免费三片60分钟-国产午夜在线-四虎在线播放-国产在线高清-男人午夜影院-在线色综合-婷婷爱五月-国产97色-ass极品水嫩小美女ass-欧美视频一区二区三区四区-91一区二区三区四区-国产日产亚洲系列最新-涩视频在线观看-色99在线-日本老妇性生活

如何提高智能建筑設(shè)施網(wǎng)絡(luò)安全?
如何提高智能建筑設(shè)施網(wǎng)絡(luò)安全? 2022-12-16 09:48:22 如何提高智能建筑設(shè)施網(wǎng)絡(luò)安全? 0

文章轉(zhuǎn)載來源《千家網(wǎng)》

如果不解決一系列特定于建筑物的網(wǎng)絡(luò)安全問題,就不可能實現(xiàn)容納數(shù)百個互聯(lián)設(shè)備的大規(guī)模超連接智能建筑的最終愿景。

每個系統(tǒng)、設(shè)備、路由器、服務(wù)器和網(wǎng)關(guān),包括它們的多個版本和迭代,都會給建筑物帶來自身的網(wǎng)絡(luò)安全風(fēng)險。而且,如果沒有嚴(yán)格的分割,未經(jīng)授權(quán)訪問這些廣泛漏洞中的任何一個都可能暴露整個網(wǎng)絡(luò)。建筑的設(shè)計并沒有以這樣的速度發(fā)展,新的智能建筑必須迅速了解網(wǎng)絡(luò)安全。

如何提高智能建筑設(shè)施網(wǎng)絡(luò)安全?

智能建筑行業(yè)在對其系統(tǒng)所代表的越來越大的攻擊面的理解上仍然落后于曲線。設(shè)施管理團隊通常仍然缺乏管理網(wǎng)絡(luò)安全所需的IT技能,安全性較差的物聯(lián)網(wǎng)設(shè)備仍然以誘人的價格充斥市場。

盡管網(wǎng)絡(luò)安全,但建筑中的技術(shù)仍在不斷增加。構(gòu)成智能建筑生態(tài)系統(tǒng)的每個不同元素都需要一種全面的、多學(xué)科的防御方法,以有效地減輕網(wǎng)絡(luò)威脅。

建筑技術(shù)歷來缺乏對網(wǎng)絡(luò)安全的關(guān)注,這在用于建筑自動化的開放通信標(biāo)準(zhǔn)的先前迭代中得到了最好的體現(xiàn)。像BACnet、LonWorks和KNX等過去都缺乏基本的加密、認(rèn)證或完整性保護(hù)功能,因為它們都設(shè)計為作為封閉網(wǎng)絡(luò)的一部分運行。當(dāng)然,現(xiàn)在已經(jīng)通過BACnet/SC解決了這種情況。

由于許多智能建筑解決方案的生命周期延長,該行業(yè)仍然有相當(dāng)大的傳統(tǒng)樓宇自動化系統(tǒng)和設(shè)備的安裝基礎(chǔ),這些系統(tǒng)和設(shè)備仍然充滿安全漏洞和配置問題。傳統(tǒng)系統(tǒng)顯然對建筑運營構(gòu)成了重大的網(wǎng)絡(luò)風(fēng)險,老練的攻擊者意識到傳統(tǒng)系統(tǒng)造成的安全漏洞,并越來越積極地利用已知漏洞來破壞運營并竊取敏感數(shù)據(jù)。

現(xiàn)代物聯(lián)網(wǎng)和樓宇自動化設(shè)備也因容易受到注入和內(nèi)存損壞等問題的影響而迅速名聲大噪,這是由于糟糕的編碼實踐,攻擊者可以繞過其安全功能并完全控制它們。此外,太多的聯(lián)網(wǎng)設(shè)備仍然帶有默認(rèn)的用戶名和密碼設(shè)置。

而用戶也經(jīng)常不能定期修改密碼,在多個系統(tǒng)中使用相同的密碼,或者選擇簡單易猜的密碼。許多較新的物聯(lián)網(wǎng)設(shè)備也帶有默認(rèn)設(shè)置,通過未加密的協(xié)議進(jìn)行通信,從而為流量嗅探和篡改敏感信息提供了機會。

需要注意的是,設(shè)備在互聯(lián)網(wǎng)上進(jìn)行簡單搜索,并不一定是負(fù)責(zé)其安裝的供應(yīng)商或系統(tǒng)集成商的過錯,最終是建筑員工和企業(yè)It部門的責(zé)任,以確保其設(shè)備不受窺探。

最終,不同建筑系統(tǒng)的聯(lián)網(wǎng)意味著它們的安全性僅與網(wǎng)絡(luò)中最弱的設(shè)備相同。因此,為了確定現(xiàn)代聯(lián)網(wǎng)智能建筑中的潛在系統(tǒng)漏洞,有必要全面評估與建筑自動化和控制系統(tǒng)相連的系統(tǒng)、設(shè)備和網(wǎng)絡(luò)的范圍。

為了對特定網(wǎng)絡(luò)上的所有設(shè)備進(jìn)行全面的網(wǎng)絡(luò)安全風(fēng)險評估,有必要對所有設(shè)備和系統(tǒng)連接進(jìn)行完整的審計。然而,通常部署在IT環(huán)境中以促進(jìn)審計過程的自動化網(wǎng)絡(luò)掃描工具、技術(shù)不適用于建筑物等OT環(huán)境。

由于智能建筑OT設(shè)備和系統(tǒng)通常運行在過時的傳統(tǒng)協(xié)議上,因此它們無法響應(yīng)IT掃描流程過程所使用的各種消息傳遞協(xié)議,這些協(xié)議會報告設(shè)備狀態(tài)、固件等。事實上,此類掃描方法可能會對OT環(huán)境產(chǎn)生積極的影響。

如何提高智能建筑設(shè)施網(wǎng)絡(luò)安全?

公開可用的物聯(lián)網(wǎng)設(shè)備搜索引擎可用于識別威脅的規(guī)模和暴露設(shè)備的絕對數(shù)量。2019年的一項研究發(fā)現(xiàn),在發(fā)現(xiàn)的22902臺設(shè)備中,有9103臺容易受到零日攻擊,易受攻擊的設(shè)備包括訪問控制和HVAC控制器以及協(xié)議網(wǎng)關(guān)。

對于ip連接的攝像頭,研究還發(fā)現(xiàn),其中91.5%的攝像頭容易受到攻擊。在檢查這些搜索引擎上安裝的設(shè)備對于建筑經(jīng)理來說是必須的,但這意味著他們將不得不處理他們發(fā)現(xiàn)的問題。

在搜索引擎上進(jìn)行搜索不需要網(wǎng)絡(luò)安全知識或網(wǎng)絡(luò)專業(yè)知識,這些搜索引擎包含大量與暴露設(shè)備相關(guān)的數(shù)據(jù),包括設(shè)備的IP地址、地理位置、所有者、服務(wù)端口頭信息、固件詳細(xì)信息和可用協(xié)議,任何人都可以在兩分鐘內(nèi)輕松獲得。所有信息都是從公開來源獲得的,這意味著任何有足夠動機去尋找信息的人都可以獲得這些信息。


產(chǎn)品推薦
熱門標(biāo)簽
解決方案
客服
客服
電話
電話
4000-780-190
樣機申請
樣機申請
0
頂部
頂部
主站蜘蛛池模板: 亚洲精品女人 | 久久永久免费 | 天天色综合色 | 96福利视频 | 中国免费黄色 | 国产成人av一区二区 | 美女主播福利视频 | 成人蜜桃视频 | 中文在线8资源库 | 一区二区三区在线观看免费视频 | 天天艹天天爽 | 久热精品在线观看视频 | 国产成人专区 | 99久久人妻无码中文字幕系列 | 91丝袜呻吟高潮美腿白嫩在线观看 | 欧美日韩精品一区二区三区四区 | 国产视频1区 | 亚洲激情欧美色图 | 女儿的朋友5中汉字晋通话 国产成人一级 | 秋霞在线一区 | 久久99热这里只有精品 | av综合一区 | 成年人黄色片 | 日本少妇久久 | 久久国产乱子 | 骑骑上司妻电影 | 一道本在线观看视频 | 日本一区不卡视频 | 蜜臀av性久久久久蜜臀aⅴ麻豆 | 国产精品综合视频 | 亚洲欧美日韩一区二区三区四区 | 中文在线www | 日韩欧美国产另类 | 日本中文字幕一区二区 | 顶弄h校园1v1| 在线亚洲自拍 | 99这里有精品视频 | 不卡网av | 欧美另类xxxx | 人人草网站 | 免费视频一二三区 | 波多野结衣二区 | 欧美bdsm调教视频 | www午夜视频 | 亚洲天天| 成人调教视频 | 亚洲色图视频在线 | 欧美一区二区三区视频在线观看 | 欧美性做爰猛烈叫床潮 | 欧美日韩成人在线观看 | 一二三区中文字幕 | 水牛影视av一区二区免费 | 午夜性色 | 天天操操操 | 天降女子 | 色屁屁ts人妖系列二区 | 国产又黄又湿 | 久久精品导航 | aa在线 | 国产性猛交普通话对白 | 国产黄片一区二区三区 | 国产一级片免费看 | 人妻丝袜一区二区三区 | 亚洲一级影院 | 久久久久中文字幕亚洲精品 | 在线观看福利电影 | 特淫毛片 | 欧美色性视频 | 色婷婷精品久久二区二区密 | 成人欧美日韩 | 99久久婷婷国产综合精品青牛牛 | 精品日韩在线 | 欧美色久| 99热这里只有精 | 欧美乱仑 | 天天躁日日躁狠狠躁av麻豆男男 | 国产日皮视频 | 青春草在线视频观看 | 亚洲男人的天堂在线观看 | 99久久久国产精品 | 婷婷午夜精品久久久久久性色av | 韩国女同性做爰三级 | 在线免费观看黄色片 | 色在线看 | 秋霞免费av | 黑人黄色一级片 | 找个毛片看看 | 国产老头户外野战xxxxx | 韩国一区二区在线观看 | 天堂网中文字幕 | 国产精品免费无码 | 日本免费黄网站 | 91视频在线观看 | 欧美日本在线播放 | 性欧美1819性猛交 | 国产午夜视频在线观看 | 成年人视频网 | 这里只有精品视频在线观看 | 男女深夜福利 |