大地资源网视频在线观看新浪,日本春药精油按摩系列,成人av骚妻潮喷,国产xxxx搡xxxxx搡麻豆

正在閱讀:如何提高智能建筑設施網絡安全?

如何提高智能建筑設施網絡安全?

2022-12-16 09:19:06來源:千家網 關鍵詞:智能建筑網絡安全閱讀量:22004

導讀:智能建筑行業在對其系統所代表的越來越大的攻擊面的理解上仍然落后于曲線。設施管理團隊通常仍然缺乏管理網絡安全所需的IT技能,安全性較差的物聯網設備仍然以誘人的價格充斥市場。
  如果不解決一系列特定于建筑物的網絡安全問題,就不可能實現容納數百個互聯設備的大規模超連接智能建筑的最終愿景。
 
  每個系統、設備、路由器、服務器和網關,包括它們的多個版本和迭代,都會給建筑物帶來自身的網絡安全風險。而且,如果沒有嚴格的分割,未經授權訪問這些廣泛漏洞中的任何一個都可能暴露整個網絡。建筑的設計并沒有以這樣的速度發展,新的智能建筑必須迅速了解網絡安全。
 
  智能建筑行業在對其系統所代表的越來越大的攻擊面的理解上仍然落后于曲線。設施管理團隊通常仍然缺乏管理網絡安全所需的IT技能,安全性較差的物聯網設備仍然以誘人的價格充斥市場。
 
  盡管網絡安全,但建筑中的技術仍在不斷增加。構成智能建筑生態系統的每個不同元素都需要一種全面的、多學科的防御方法,以有效地減輕網絡威脅。
 
  建筑技術歷來缺乏對網絡安全的關注,這在用于建筑自動化的開放通信標準的先前迭代中得到了最好的體現。像BACnet、LonWorks和KNX等過去都缺乏基本的加密、認證或完整性保護功能,因為它們都設計為作為封閉網絡的一部分運行。當然,現在已經通過BACnet/SC解決了這種情況。
 
  由于許多智能建筑解決方案的生命周期延長,該行業仍然有相當大的傳統樓宇自動化系統和設備的安裝基礎,這些系統和設備仍然充滿安全漏洞和配置問題。傳統系統顯然對建筑運營構成了重大的網絡風險,老練的攻擊者意識到傳統系統造成的安全漏洞,并越來越積極地利用已知漏洞來破壞運營并竊取敏感數據。
 
  現代物聯網和樓宇自動化設備也因容易受到注入和內存損壞等問題的影響而迅速名聲大噪,這是由于糟糕的編碼實踐,攻擊者可以繞過其安全功能并完全控制它們。此外,太多的聯網設備仍然帶有默認的用戶名和密碼設置。
 
  而用戶也經常不能定期修改密碼,在多個系統中使用相同的密碼,或者選擇簡單易猜的密碼。許多較新的物聯網設備也帶有默認設置,通過未加密的協議進行通信,從而為流量嗅探和篡改敏感信息提供了機會。
 
  需要注意的是,設備在互聯網上進行簡單搜索,并不一定是負責其安裝的供應商或系統集成商的過錯,最終是建筑員工和企業It部門的責任,以確保其設備不受窺探。
 
  最終,不同建筑系統的聯網意味著它們的安全性僅與網絡中最弱的設備相同。因此,為了確定現代聯網智能建筑中的潛在系統漏洞,有必要全面評估與建筑自動化和控制系統相連的系統、設備和網絡的范圍。
 
  為了對特定網絡上的所有設備進行全面的網絡安全風險評估,有必要對所有設備和系統連接進行完整的審計。然而,通常部署在IT環境中以促進審計過程的自動化網絡掃描工具、技術不適用于建筑物等OT環境。
 
  由于智能建筑OT設備和系統通常運行在過時的傳統協議上,因此它們無法響應IT掃描流程過程所使用的各種消息傳遞協議,這些協議會報告設備狀態、固件等。事實上,此類掃描方法可能會對OT環境產生積極的影響。
 
  公開可用的物聯網設備搜索引擎可用于識別威脅的規模和暴露設備的絕對數量。2019年的一項研究發現,在發現的22902臺設備中,有9103臺容易受到零日攻擊,易受攻擊的設備包括訪問控制和HVAC控制器以及協議網關。
 
  對于ip連接的攝像頭,研究還發現,其中91.5%的攝像頭容易受到攻擊。在檢查這些搜索引擎上安裝的設備對于建筑經理來說是必須的,但這意味著他們將不得不處理他們發現的問題。
 
  在搜索引擎上進行搜索不需要網絡安全知識或網絡專業知識,這些搜索引擎包含大量與暴露設備相關的數據,包括設備的IP地址、地理位置、所有者、服務端口頭信息、固件詳細信息和可用協議,任何人都可以在兩分鐘內輕松獲得。所有信息都是從公開來源獲得的,這意味著任何有足夠動機去尋找信息的人都可以獲得這些信息。
我要評論
文明上網,理性發言。(您還可以輸入200個字符)

所有評論僅代表網友意見,與本站立場無關。

  • 浙江省2025年度護航新型工業化網絡安全專項行動工作方案

    圍繞原材料工業、裝備工業、消費品工業和電子信息制造業等重點行業,梳理關系國計民生和對重點產業鏈發展影響大(以在浙江省營業收入排名前5%的規上工業企業為參考)的未來工廠、智能工廠、5G工廠等重點聯網工業企業、工業互聯網平臺企業和標識解析企業,形成2025年工業領域網絡安全防護重點企業清單。
    新型工業化網絡安全智能工廠
    2025-06-26 10:46:33
  • 生成式人工智能和數據流如何加強網絡安全

    生成式人工智能(GenAI)和數據流的結合為網絡安全帶來了變革性的力量。它們不僅能夠幫助防御者實時檢測和響應威脅,還能夠通過行為分析有效防止內部威脅,并通過全國性的協同防御體系提升整體安全水平。
    生成式人工智能數據流網絡安全
    2025-05-30 10:24:54
  • 引領園區網效率革命:新華三正式發布全光網絡5.0解決方案

    伴隨AGI時代的加速到來,端側智能應用正在快速涌現,與此同時,傳統園區網絡在成本、運維及關鍵業務保障等方面的短板日益顯現,已難以滿足創新應用對高密度、高帶寬和靈活彈性的迫切需求。
    網絡安全數據
    2025-05-28 10:01:53
  • 5家網絡安全上市公司2024年度業績快報速覽

    本文概述了五家網絡安全上市公司——深信服、奇安信、亞信安全、安恒信息及山石網科在2024年度的業績快報。
    網絡安全上市公司
    2025-03-06 10:59:21
  • 施耐德電氣發布全新一代Modicon Edge I/O NTS分布式I/O系統

    近日,產業技術的全球領導者施耐德電氣正式推出全新一代Modicon Edge I/O NTS分布式IP20 I/O系統。為客戶帶來更強的性能表現、更高的效率提升,以及端到端的網絡安全。
    工業網絡網絡安全智能
    2025-02-28 10:08:55
  • 物聯網網絡安全市場迎來爆發式增長:零信任架構成為關鍵

    在物聯網安全領域,傳統的安全框架已難以應對日益復雜的網絡環境。據最新研究,到2028年,全球受網絡安全解決方案保護的物聯網設備數量將從2024年的140億臺翻倍至280億臺。
    物聯網設備網絡安全
    2025-02-21 09:27:36
版權與免責聲明:

凡本站注明“來源:智能制造網”的所有作品,均為浙江興旺寶明通網絡有限公司-智能制造網合法擁有版權或有權使用的作品,未經本站授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:智能制造網”。違反上述聲明者,本站將追究其相關法律責任。

本站轉載并注明自其它來源(非智能制造網)的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。如其他媒體、平臺或個人從本站轉載時,必須保留本站注明的作品第一來源,并自負版權等法律責任。如擅自篡改為“稿件來源:智能制造網”,本站將依法追究責任。

鑒于本站稿件來源廣泛、數量較多,如涉及作品內容、版權等問題,請與本站聯系并提供相關證明材料:聯系電話:0571-89719789;郵箱:1271141964@qq.com。

不想錯過行業資訊?

訂閱 智能制造網APP

一鍵篩選來訂閱

信息更豐富

推薦產品/PRODUCT 更多
智造商城:

PLC工控機嵌入式系統工業以太網工業軟件金屬加工機械包裝機械工程機械倉儲物流環保設備化工設備分析儀器工業機器人3D打印設備生物識別傳感器電機電線電纜輸配電設備電子元器件更多

我要投稿
  • 投稿請發送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
  • 聯系電話0571-89719789
工業4.0時代智能制造領域“互聯網+”服務平臺
智能制造網APP

功能豐富 實時交流

智能制造網小程序

訂閱獲取更多服務

微信公眾號

關注我們

抖音

智能制造網

抖音號:gkzhan

打開抖音 搜索頁掃一掃

視頻號

智能制造網

公眾號:智能制造網

打開微信掃碼關注視頻號

快手

智能制造網

快手ID:gkzhan2006

打開快手 掃一掃關注
意見反饋
我要投稿
我知道了
主站蜘蛛池模板: 本溪| 武乡县| 阜阳市| 双鸭山市| 铜陵市| 祁连县| 鸡西市| 泌阳县| 连山| 安溪县| 弋阳县| 沂水县| 长汀县| 新竹市| 聂拉木县| 米脂县| 红河县| 县级市| 克拉玛依市| 邵武市| 五峰| 宜丰县| 梁山县| 保德县| 手游| 和政县| 浦北县| 涡阳县| 深州市| 宜君县| 潢川县| 肃宁县| 大竹县| 淅川县| 九龙城区| 涟源市| 张北县| 华池县| 太和县| 东莞市| 房山区|