成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何提高設施網絡安全

安全 物聯網安全
智能建筑行業在對其系統所代表的越來越大的攻擊面的理解上仍然落后于曲線。設施管理團隊通常仍然缺乏管理網絡安全所需的IT技能,安全性較差的物聯網設備仍然以誘人的價格充斥市場。

如果不解決一系列特定于建筑物的網絡安全問題,就不可能實現容納數百個互聯設備的大規模超連接智能建筑的最終愿景。

每個系統、設備、路由器、服務器和網關,包括它們的多個版本和迭代,都會給建筑物帶來自身的網絡安全風險。而且,如果沒有嚴格的分割,未經授權訪問這些廣泛漏洞中的任何一個都可能暴露整個網絡。建筑的設計并沒有以這樣的速度發展,新的智能建筑必須迅速了解網絡安全。

智能建筑行業在對其系統所代表的越來越大的攻擊面的理解上仍然落后于曲線。設施管理團隊通常仍然缺乏管理網絡安全所需的IT技能,安全性較差的物聯網設備仍然以誘人的價格充斥市場。

盡管網絡安全,但建筑中的技術仍在不斷增加。構成智能建筑生態系統的每個不同元素都需要一種全面的、多學科的防御方法,以有效地減輕網絡威脅。

建筑技術歷來缺乏對網絡安全的關注,這在用于建筑自動化的開放通信標準的先前迭代中得到了最好的體現。像BACnet、LonWorks和KNX等過去都缺乏基本的加密、認證或完整性保護功能,因為它們都設計為作為封閉網絡的一部分運行。當然,現在已經通過BACnet/SC解決了這種情況。

由于許多智能建筑解決方案的生命周期延長,該行業仍然有相當大的傳統樓宇自動化系統和設備的安裝基礎,這些系統和設備仍然充滿安全漏洞和配置問題。傳統系統顯然對建筑運營構成了重大的網絡風險,老練的攻擊者意識到傳統系統造成的安全漏洞,并越來越積極地利用已知漏洞來破壞運營并竊取敏感數據。

現代物聯網和樓宇自動化設備也因容易受到注入和內存損壞等問題的影響而迅速名聲大噪,這是由于糟糕的編碼實踐,攻擊者可以繞過其安全功能并完全控制它們。此外,太多的聯網設備仍然帶有默認的用戶名和密碼設置。

而用戶也經常不能定期修改密碼,在多個系統中使用相同的密碼,或者選擇簡單易猜的密碼。許多較新的物聯網設備也帶有默認設置,通過未加密的協議進行通信,從而為流量嗅探和篡改敏感信息提供了機會。

需要注意的是,設備在互聯網上進行簡單搜索,并不一定是負責其安裝的供應商或系統集成商的過錯,最終是建筑員工和企業It部門的責任,以確保其設備不受窺探。

最終,不同建筑系統的聯網意味著它們的安全性僅與網絡中最弱的設備相同。因此,為了確定現代聯網智能建筑中的潛在系統漏洞,有必要全面評估與建筑自動化和控制系統相連的系統、設備和網絡的范圍。

為了對特定網絡上的所有設備進行全面的網絡安全風險評估,有必要對所有設備和系統連接進行完整的審計。然而,通常部署在IT環境中以促進審計過程的自動化網絡掃描工具、技術不適用于建筑物等OT環境。

由于智能建筑OT設備和系統通常運行在過時的傳統協議上,因此它們無法響應IT掃描流程過程所使用的各種消息傳遞協議,這些協議會報告設備狀態、固件等。事實上,此類掃描方法可能會對OT環境產生積極的影響。

公開可用的物聯網設備搜索引擎可用于識別威脅的規模和暴露設備的絕對數量。2019年的一項研究發現,在發現的22902臺設備中,有9103臺容易受到零日攻擊,易受攻擊的設備包括訪問控制和HVAC控制器以及協議網關。

對于ip連接的攝像頭,研究還發現,其中91.5%的攝像頭容易受到攻擊。在檢查這些搜索引擎上安裝的設備對于建筑經理來說是必須的,但這意味著他們將不得不處理他們發現的問題。

在搜索引擎上進行搜索不需要網絡安全知識或網絡專業知識,這些搜索引擎包含大量與暴露設備相關的數據,包括設備的IP地址、地理位置、所有者、服務端口頭信息、固件詳細信息和可用協議,任何人都可以在兩分鐘內輕松獲得。所有信息都是從公開來源獲得的,這意味著任何有足夠動機去尋找信息的人都可以獲得這些信息。

責任編輯:姜華 來源: 千家網
相關推薦

2024-03-19 11:47:52

2021-04-21 15:38:29

網絡安全數據互聯網

2021-11-16 10:12:37

網絡安全醫療設施攻擊

2022-12-15 10:37:07

2022-04-06 15:04:28

網絡安全基礎設施

2021-05-20 12:51:11

網絡安全基礎設施網絡攻擊

2021-05-21 14:13:56

網絡安全漏洞數據

2010-09-28 15:58:49

禁止DHCP服務

2023-11-08 15:01:12

2023-09-06 17:55:54

2022-05-11 14:05:11

區塊鏈網絡安全存儲

2013-03-29 09:27:03

2022-03-17 10:18:05

網絡安全數字化轉型SaaS技術

2024-01-31 10:16:57

2020-06-02 14:27:48

物聯網訪問控制網絡安全

2023-10-31 17:23:02

2023-02-22 11:39:50

2021-09-17 15:23:12

網絡安全軟件網絡

2010-02-01 17:00:20

2025-05-29 10:08:00

VLAN通信網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产精品久久久 | 精品一区二区不卡 | 蜜月va乱码一区二区三区 | 天堂资源 | 三级在线视频 | 国产精品久久在线观看 | 性大毛片视频 | www.色午夜.com | 免费精品 | 欧美精品被| 夜夜夜夜夜夜曰天天天 | 欧美视频1区| 精品日韩一区 | 91影视| 久久精品一区二区视频 | 天天操天天舔 | 成人精品视频 | 91日韩在线| 欧美性jizz18性欧美 | 成人欧美一区二区三区1314 | 精品视频一区二区三区 | 国产在线不卡视频 | 欧美精品一区二区三区四区 在线 | 亚洲国产aⅴ精品一区二区 免费观看av | 国产精品久久久久久久久久久久冷 | 成人精品在线观看 | 国产三级一区二区三区 | 免费一区二区三区 | 欧美日韩综合一区 | av网站在线播放 | 成人三级av| 久草在线免费资源 | 亚洲成人999 | 三区四区在线观看 | 国产成人综合一区二区三区 | 精品久久国产老人久久综合 | av一级一片| 欧美一区二区三区四区五区无卡码 | 四虎最新地址 | 久久久久成人精品免费播放动漫 | 国产精品久久久久久久免费大片 |