国产强伦姧在线观看无码,中文字幕99久久亚洲精品,国产精品乱码在线观看,色桃花亚洲天堂视频久久,日韩精品无码观看视频免费

      正在閱讀:如何提高智能建筑設(shè)施網(wǎng)絡(luò)安全?

      如何提高智能建筑設(shè)施網(wǎng)絡(luò)安全?

      2022-12-16 09:19:06來(lái)源:千家網(wǎng) 關(guān)鍵詞:智能建筑網(wǎng)絡(luò)安全閱讀量:21973

      導(dǎo)讀:智能建筑行業(yè)在對(duì)其系統(tǒng)所代表的越來(lái)越大的攻擊面的理解上仍然落后于曲線。設(shè)施管理團(tuán)隊(duì)通常仍然缺乏管理網(wǎng)絡(luò)安全所需的IT技能,安全性較差的物聯(lián)網(wǎng)設(shè)備仍然以誘人的價(jià)格充斥市場(chǎng)。
        如果不解決一系列特定于建筑物的網(wǎng)絡(luò)安全問(wèn)題,就不可能實(shí)現(xiàn)容納數(shù)百個(gè)互聯(lián)設(shè)備的大規(guī)模超連接智能建筑的最終愿景。
       
        每個(gè)系統(tǒng)、設(shè)備、路由器、服務(wù)器和網(wǎng)關(guān),包括它們的多個(gè)版本和迭代,都會(huì)給建筑物帶來(lái)自身的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。而且,如果沒(méi)有嚴(yán)格的分割,未經(jīng)授權(quán)訪問(wèn)這些廣泛漏洞中的任何一個(gè)都可能暴露整個(gè)網(wǎng)絡(luò)。建筑的設(shè)計(jì)并沒(méi)有以這樣的速度發(fā)展,新的智能建筑必須迅速了解網(wǎng)絡(luò)安全。
       
        智能建筑行業(yè)在對(duì)其系統(tǒng)所代表的越來(lái)越大的攻擊面的理解上仍然落后于曲線。設(shè)施管理團(tuán)隊(duì)通常仍然缺乏管理網(wǎng)絡(luò)安全所需的IT技能,安全性較差的物聯(lián)網(wǎng)設(shè)備仍然以誘人的價(jià)格充斥市場(chǎng)。
       
        盡管網(wǎng)絡(luò)安全,但建筑中的技術(shù)仍在不斷增加。構(gòu)成智能建筑生態(tài)系統(tǒng)的每個(gè)不同元素都需要一種全面的、多學(xué)科的防御方法,以有效地減輕網(wǎng)絡(luò)威脅。
       
        建筑技術(shù)歷來(lái)缺乏對(duì)網(wǎng)絡(luò)安全的關(guān)注,這在用于建筑自動(dòng)化的開(kāi)放通信標(biāo)準(zhǔn)的先前迭代中得到了最好的體現(xiàn)。像BACnet、LonWorks和KNX等過(guò)去都缺乏基本的加密、認(rèn)證或完整性保護(hù)功能,因?yàn)樗鼈兌荚O(shè)計(jì)為作為封閉網(wǎng)絡(luò)的一部分運(yùn)行。當(dāng)然,現(xiàn)在已經(jīng)通過(guò)BACnet/SC解決了這種情況。
       
        由于許多智能建筑解決方案的生命周期延長(zhǎng),該行業(yè)仍然有相當(dāng)大的傳統(tǒng)樓宇自動(dòng)化系統(tǒng)和設(shè)備的安裝基礎(chǔ),這些系統(tǒng)和設(shè)備仍然充滿安全漏洞和配置問(wèn)題。傳統(tǒng)系統(tǒng)顯然對(duì)建筑運(yùn)營(yíng)構(gòu)成了重大的網(wǎng)絡(luò)風(fēng)險(xiǎn),老練的攻擊者意識(shí)到傳統(tǒng)系統(tǒng)造成的安全漏洞,并越來(lái)越積極地利用已知漏洞來(lái)破壞運(yùn)營(yíng)并竊取敏感數(shù)據(jù)。
       
        現(xiàn)代物聯(lián)網(wǎng)和樓宇自動(dòng)化設(shè)備也因容易受到注入和內(nèi)存損壞等問(wèn)題的影響而迅速名聲大噪,這是由于糟糕的編碼實(shí)踐,攻擊者可以繞過(guò)其安全功能并完全控制它們。此外,太多的聯(lián)網(wǎng)設(shè)備仍然帶有默認(rèn)的用戶名和密碼設(shè)置。
       
        而用戶也經(jīng)常不能定期修改密碼,在多個(gè)系統(tǒng)中使用相同的密碼,或者選擇簡(jiǎn)單易猜的密碼。許多較新的物聯(lián)網(wǎng)設(shè)備也帶有默認(rèn)設(shè)置,通過(guò)未加密的協(xié)議進(jìn)行通信,從而為流量嗅探和篡改敏感信息提供了機(jī)會(huì)。
       
        需要注意的是,設(shè)備在互聯(lián)網(wǎng)上進(jìn)行簡(jiǎn)單搜索,并不一定是負(fù)責(zé)其安裝的供應(yīng)商或系統(tǒng)集成商的過(guò)錯(cuò),最終是建筑員工和企業(yè)It部門的責(zé)任,以確保其設(shè)備不受窺探。
       
        最終,不同建筑系統(tǒng)的聯(lián)網(wǎng)意味著它們的安全性僅與網(wǎng)絡(luò)中最弱的設(shè)備相同。因此,為了確定現(xiàn)代聯(lián)網(wǎng)智能建筑中的潛在系統(tǒng)漏洞,有必要全面評(píng)估與建筑自動(dòng)化和控制系統(tǒng)相連的系統(tǒng)、設(shè)備和網(wǎng)絡(luò)的范圍。
       
        為了對(duì)特定網(wǎng)絡(luò)上的所有設(shè)備進(jìn)行全面的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,有必要對(duì)所有設(shè)備和系統(tǒng)連接進(jìn)行完整的審計(jì)。然而,通常部署在IT環(huán)境中以促進(jìn)審計(jì)過(guò)程的自動(dòng)化網(wǎng)絡(luò)掃描工具、技術(shù)不適用于建筑物等OT環(huán)境。
       
        由于智能建筑OT設(shè)備和系統(tǒng)通常運(yùn)行在過(guò)時(shí)的傳統(tǒng)協(xié)議上,因此它們無(wú)法響應(yīng)IT掃描流程過(guò)程所使用的各種消息傳遞協(xié)議,這些協(xié)議會(huì)報(bào)告設(shè)備狀態(tài)、固件等。事實(shí)上,此類掃描方法可能會(huì)對(duì)OT環(huán)境產(chǎn)生積極的影響。
       
        公開(kāi)可用的物聯(lián)網(wǎng)設(shè)備搜索引擎可用于識(shí)別威脅的規(guī)模和暴露設(shè)備的絕對(duì)數(shù)量。2019年的一項(xiàng)研究發(fā)現(xiàn),在發(fā)現(xiàn)的22902臺(tái)設(shè)備中,有9103臺(tái)容易受到零日攻擊,易受攻擊的設(shè)備包括訪問(wèn)控制和HVAC控制器以及協(xié)議網(wǎng)關(guān)。
       
        對(duì)于ip連接的攝像頭,研究還發(fā)現(xiàn),其中91.5%的攝像頭容易受到攻擊。在檢查這些搜索引擎上安裝的設(shè)備對(duì)于建筑經(jīng)理來(lái)說(shuō)是必須的,但這意味著他們將不得不處理他們發(fā)現(xiàn)的問(wèn)題。
       
        在搜索引擎上進(jìn)行搜索不需要網(wǎng)絡(luò)安全知識(shí)或網(wǎng)絡(luò)專業(yè)知識(shí),這些搜索引擎包含大量與暴露設(shè)備相關(guān)的數(shù)據(jù),包括設(shè)備的IP地址、地理位置、所有者、服務(wù)端口頭信息、固件詳細(xì)信息和可用協(xié)議,任何人都可以在兩分鐘內(nèi)輕松獲得。所有信息都是從公開(kāi)來(lái)源獲得的,這意味著任何有足夠動(dòng)機(jī)去尋找信息的人都可以獲得這些信息。
      我要評(píng)論
      文明上網(wǎng),理性發(fā)言。(您還可以輸入200個(gè)字符)

      所有評(píng)論僅代表網(wǎng)友意見(jiàn),與本站立場(chǎng)無(wú)關(guān)。

      版權(quán)與免責(zé)聲明:

      凡本站注明“來(lái)源:智能制造網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智能制造網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本站授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:智能制造網(wǎng)”。違反上述聲明者,本站將追究其相關(guān)法律責(zé)任。

      本站轉(zhuǎn)載并注明自其它來(lái)源(非智能制造網(wǎng))的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn)或和對(duì)其真實(shí)性負(fù)責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如其他媒體、平臺(tái)或個(gè)人從本站轉(zhuǎn)載時(shí),必須保留本站注明的作品第一來(lái)源,并自負(fù)版權(quán)等法律責(zé)任。如擅自篡改為“稿件來(lái)源:智能制造網(wǎng)”,本站將依法追究責(zé)任。

      鑒于本站稿件來(lái)源廣泛、數(shù)量較多,如涉及作品內(nèi)容、版權(quán)等問(wèn)題,請(qǐng)與本站聯(lián)系并提供相關(guān)證明材料:聯(lián)系電話:0571-89719789;郵箱:1271141964@qq.com。

      不想錯(cuò)過(guò)行業(yè)資訊?

      訂閱 智能制造網(wǎng)APP

      一鍵篩選來(lái)訂閱

      信息更豐富

      推薦產(chǎn)品/PRODUCT 更多
      智造商城:

      PLC工控機(jī)嵌入式系統(tǒng)工業(yè)以太網(wǎng)工業(yè)軟件金屬加工機(jī)械包裝機(jī)械工程機(jī)械倉(cāng)儲(chǔ)物流環(huán)保設(shè)備化工設(shè)備分析儀器工業(yè)機(jī)器人3D打印設(shè)備生物識(shí)別傳感器電機(jī)電線電纜輸配電設(shè)備電子元器件更多

      我要投稿
      • 投稿請(qǐng)發(fā)送郵件至:(郵件標(biāo)題請(qǐng)備注“投稿”)1271141964.qq.com
      • 聯(lián)系電話0571-89719789
      工業(yè)4.0時(shí)代智能制造領(lǐng)域“互聯(lián)網(wǎng)+”服務(wù)平臺(tái)
      智能制造網(wǎng)APP

      功能豐富 實(shí)時(shí)交流

      智能制造網(wǎng)小程序

      訂閱獲取更多服務(wù)

      微信公眾號(hào)

      關(guān)注我們

      抖音

      智能制造網(wǎng)

      抖音號(hào):gkzhan

      打開(kāi)抖音 搜索頁(yè)掃一掃

      視頻號(hào)

      智能制造網(wǎng)

      公眾號(hào):智能制造網(wǎng)

      打開(kāi)微信掃碼關(guān)注視頻號(hào)

      快手

      智能制造網(wǎng)

      快手ID:gkzhan2006

      打開(kāi)快手 掃一掃關(guān)注
      意見(jiàn)反饋
      我要投稿
      我知道了