给工厂开了个“后门”接供应商,结果把整个车间搭进去了——聊聊制造企业为什么该换掉VPN

2026-08-27 10:13:39

先说个2026年上半年真实发生的事。Verizon今年的数据泄露报告分析了2.2万多起事件,有个变化很扎眼:漏洞利用第一次超过钓鱼,成了攻击者打进来的头号手段。而被盯得最狠的,就是暴露在互联网上的远程访问设备——说白了就是VPN。2月26日,美国CISA紧急下令,72小时内必须修补一款主流SSL-VPN网关的认证绕过漏洞(评分9.8),当时暴露的设备有约4.7万台;紧接着6到7月,差不多7.4万个窃取的VPN凭据在黑市流通,至少12家机构因此被勒索软件打穿。

这些数字不是吓人,是给制造企业敲的警钟。很多工厂为了方便供应商远程调试设备,直接给人家开了VPN,觉得"反正有密码"。可密码这东西,在2026年真不保险。

一、VPN的毛病:一授权,就是全网

传统VPN的设计逻辑特别简单粗暴——连进来,就等于进了内网。供应商的工程师拨一下VPN,整个OT子网、甚至一部分IT办公网都对他可见。他笔记本上要是带了毒,就能横向移动到SCADA、PLC这些生产系统上。某炼油厂出过一档子事:通风扇被人远程关停,一查才知道攻击者几周前就用窃取的VPN凭据摸进来了,6小时停机,损失按百万计。Colonial Pipeline那次也是,VPN没开多因素认证,被人一锅端。

制造业最怕的恰恰就是"一授权即全网",而VPN给的就是全网。它本来是给远程员工访问公司资源设计的,压根没考虑过"只让这个供应商看到那一台PLC"这种颗粒度的要求。

二、零信任到底改了什么

零信任的核心就一句话:永不信任,始终验证。它把"网络层访问"换成了"应用级、设备级的微隔离"。落到制造现场,三件事最关键:身份动态认证(每次会话都验人验设备)、最小权限(只给这一台设备、这一个功能)、全程行为审计(干了啥全程留痕)。

有个汽车厂的例子很说明问题。他们给供应商做远程调试,搞了个"申请-审批-审计"的闭环:供应商先提交要调试哪台设备、操作范围、预计多久,生产部门和信息安全部门双重审批后,才拿到临时受限权限;调试全程录屏,关键操作还要二次授权。这么一搞,远程访问相关的安全事件降了72%,平均调试响应时间从48小时压到6小时——又安全又快。

三、制造企业怎么落地,最快见效果

别一听"架构"就头大,零信任不是买个盒子就完事,最划算的切入点是先把最高风险的供应商远程接入换掉:

1. 砍掉VPN的供应商访问。改用会话级、设备级的零信任接入,供应商看不到整个网络,只能看到被授权那一台设备。
2. IT和OT彻底分区。中间只留一个受控的访问代理,生产网不直接暴露在互联网。
3. 第三方设备一律走跳板机。外部人员的笔记本、U盘不直接碰生产网络;要进产线的更新文件,先"清洗"掉可能藏着的恶意代码。
4. 全程录屏+日志。谁、什么时间、动了哪台设备,事后能查得清。

像上邦这类做终端与数据安全的方案,往往能把透明加密、外接设备管控、行为审计这几块和零信任访问串起来,供应商的笔记本就算带毒进来,也碰不到明文图纸。

写在最后

工厂的大门都刷了门禁卡、访客要实名登记,可远程访问凭什么一根VPN账号就能在车间里横着走?先把供应商这条最容易漏的口子扎紧,比之后买十套设备、赔一次停产损失都实在。安全这事儿,从来不是花了多少钱,而是先把最疼的那块补上。

免费体验