CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實況照片了蘋果有線耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進(jìn)化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴(kuò)展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測屏幕指紋殘留,提高手機(jī)安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個運(yùn)行時安全解決方案,實現(xiàn)從代碼到云的全面軟件完整性和可追溯性亞馬遜推出一大波生成式 AI 工具,購物體驗全面升級機(jī)器人公司1X推出世界模型
  • 首頁 > 企業(yè)IT頻道 > 數(shù)字化

    零信任:保護(hù)IoT設(shè)備和構(gòu)建IT和OT網(wǎng)絡(luò)的3個步驟

    2022年09月20日 11:44:56   來源:千家網(wǎng)

      增加安全措施的需要每天都在增加。隨著技術(shù)的發(fā)展和滲透網(wǎng)絡(luò)和計算機(jī)系統(tǒng)的方法的發(fā)展,識別在線的不良行為者變得越來越困難。這在當(dāng)今遠(yuǎn)程訪問企業(yè)數(shù)據(jù)、運(yùn)營技術(shù)(OT)網(wǎng)絡(luò)和由控制器、傳感器和數(shù)據(jù)聚合器組成的智能建筑系統(tǒng)的世界中尤為重要。

      一段時間以來,商業(yè)建筑中的通用網(wǎng)絡(luò)連接和部署傳感器或物聯(lián)網(wǎng) (IoT) 設(shè)備一直受到關(guān)注,因為建筑業(yè)主、設(shè)施管理人員和承包商正在尋求提高效率、更強(qiáng)大的運(yùn)營性能和改善居住者舒適度的機(jī)會.

      但是,端點越多,漏洞就越多。因此,利益相關(guān)者需要考慮安全問題,以確保這些新設(shè)備不會成為攻擊媒介,不僅會給建筑物的運(yùn)營帶來風(fēng)險,還會給租戶的運(yùn)營帶來風(fēng)險。

      利益相關(guān)者需要考慮安全問題,以確保這些新設(shè)備不會成為攻擊媒介,不僅會給建筑物的運(yùn)營帶來風(fēng)險,還會給租戶的運(yùn)營帶來風(fēng)險。

      在具有控制相關(guān)設(shè)備的網(wǎng)絡(luò)中,安全漏洞可能會造成嚴(yán)重后果。因此,理解物聯(lián)網(wǎng)建筑安全最佳實踐和協(xié)議對于保障設(shè)施的安全至關(guān)重要,進(jìn)而保護(hù)設(shè)施的租戶和居住者。物聯(lián)網(wǎng)設(shè)備:新的漏洞點

      嵌入軟件、傳感器和先進(jìn)技術(shù)的物聯(lián)網(wǎng)系統(tǒng)實現(xiàn)了建筑系統(tǒng)之間的連接和通信,但它們也可能引入漏洞和安全威脅點。在設(shè)計和部署網(wǎng)絡(luò)時,應(yīng)考慮到功能和安全性。

      由于網(wǎng)絡(luò)類設(shè)備的設(shè)計和實施不是控制承包商的核心能力,他們通常會安裝用于操作控制的底層網(wǎng)絡(luò)以及監(jiān)督控制器。他們的主要目標(biāo)是完成項目,但可能無法解決現(xiàn)代安全威脅。雖然他們將驗證控制值是否有效,但不幸的是,他們的重點并不是確保網(wǎng)絡(luò)安全。

      然后無意中創(chuàng)造了一場完美的漏洞風(fēng)暴。沒有硬件制造商或建筑承包商愿意故意引入漏洞。

      與具有深入構(gòu)建物聯(lián)網(wǎng)專業(yè)知識的系統(tǒng)集成商合作對于實施設(shè)計合理的安全架構(gòu)非常寶貴,該架構(gòu)可以使系統(tǒng)保持最新、安全并免受風(fēng)險影響。他們應(yīng)該了解以團(tuán)隊為基礎(chǔ)的方法與建筑物的 IT 部門合作開發(fā)一系列安全解決方案。 構(gòu)建安全性的最佳實踐

      為了符合最佳實踐和協(xié)議,系統(tǒng)集成商及其 IT 合作者應(yīng)采取以下三個關(guān)鍵步驟: 1. 執(zhí)行漏洞評估

      首先,為了確定建筑物的安全狀況,團(tuán)隊需要進(jìn)行安全評估,查看數(shù)據(jù)流量的方向,以更好地了解端到端的運(yùn)營風(fēng)險,并識別物聯(lián)網(wǎng)設(shè)備默認(rèn)設(shè)置中的弱點。該基線的一部分應(yīng)該是確定在運(yùn)營技術(shù)網(wǎng)絡(luò)的設(shè)計和實施中是否遵循了最佳實踐方法。這可以成為您堅持供應(yīng)商在配置網(wǎng)絡(luò)訪問時使用最小權(quán)限原則的起點。最小權(quán)限原則將信息訪問限制在用戶進(jìn)行工作所需的最低限度,是“零信任”的支柱之一。

      零信任指的是,一個組織的應(yīng)用、軟件、網(wǎng)絡(luò)或系統(tǒng)內(nèi)外的所有用戶或設(shè)備,在被授予訪問所請求資源的權(quán)限之前,都必須經(jīng)過身份驗證和確認(rèn);例如,需要訪問 BMS 系統(tǒng)的控制技術(shù)人員。即使他們以前可以訪問系統(tǒng),下次也不會自動獲得訪問權(quán)限:他們必須每次都向零信任訪問平臺進(jìn)行身份驗證。

      根據(jù)評估結(jié)果,系統(tǒng)集成商可以與樓宇管理部門合作設(shè)計和安裝安全系統(tǒng),以物理方式保護(hù)啟用 IP 的設(shè)備并提供擴(kuò)展保護(hù),防止未經(jīng)授權(quán)的進(jìn)入。這可能包括生物識別鎖、外部監(jiān)視監(jiān)控、存儲訪問控制和訪客訪問管理。 2. 改進(jìn)訪問控制以提高組織安全性

      系統(tǒng)集成公司應(yīng)要求其所有員工和承包商在訪問建筑物系統(tǒng)之前簽署保密協(xié)議。應(yīng)使用具有雙因素或多因素身份驗證的加密隧道保護(hù)對服務(wù)器的遠(yuǎn)程訪問,并嚴(yán)格限制為有權(quán)訪問特定項目的物聯(lián)網(wǎng)設(shè)備或應(yīng)用的用戶。

      所有訪問都必須通過IP地址記錄,以進(jìn)一步確保嚴(yán)格的安全性;系統(tǒng)訪問必須配置為僅限制對系統(tǒng)的指定和必要部分的訪問?梢圆渴鹬悄芊治鲆栽谠O(shè)施系統(tǒng)內(nèi)實時實施訪問角色和用戶權(quán)限。 3.應(yīng)用安全自動化功能和加密

      監(jiān)控并自動標(biāo)記安全風(fēng)險(例如過多的登錄失敗)和可疑活動(例如惡意軟件或病毒)的系統(tǒng)對于物聯(lián)網(wǎng)構(gòu)建安全最佳實踐和協(xié)議至關(guān)重要。網(wǎng)絡(luò)行為異常檢測可以成為網(wǎng)絡(luò)安全解決方案的關(guān)鍵組成部分。

      此外,通過建筑物的運(yùn)營技術(shù)網(wǎng)絡(luò)發(fā)送的所有數(shù)據(jù)都需要加密。這意味著開發(fā)一種有效的方法來管理加密證書并使用現(xiàn)代加密標(biāo)準(zhǔn),例如Triple DES、AES或RSA,它們提供最高級別的安全性。 為 OT 和 IT 部署零信任模型

      零信任的“有罪直到被證明是無辜的”方法可以在必須解決威脅之前遠(yuǎn)離危險;它還具備在發(fā)現(xiàn)這些威脅時對其作出反應(yīng)的能力。傳統(tǒng)的數(shù)據(jù)安全策略已經(jīng)形成了強(qiáng)大的邊界來阻止攻擊者。不幸的是,這缺乏一致性,并且經(jīng)常落后于不斷發(fā)展的數(shù)據(jù)盜竊方法。

      以前,網(wǎng)絡(luò)安全側(cè)重于保護(hù)信息技術(shù)而不是運(yùn)營技術(shù)。通過零信任,組織的 IT 和 OT 部分同時受到保護(hù),包括從驗證遠(yuǎn)程員工中的員工真實性到保護(hù)整個組織的高度敏感的基礎(chǔ)設(shè)施的所有內(nèi)容。

      零信任模式已被廣泛接受。以美國為例,今年早些時候,白宮要求在 2024 財年末之前為所有聯(lián)邦機(jī)構(gòu)實施零信任戰(zhàn)略。

      雖然 IT 是必不可少的并且應(yīng)該受到保護(hù),但 OT 是企業(yè)的大部分底線所在。如果對 OT 的攻擊導(dǎo)致重大變化,企業(yè)及其利益相關(guān)者將面臨令人難以置信的時間、資源、信任和聲譽(yù)損失。 創(chuàng)建更有效的安全策略和策略

      物聯(lián)網(wǎng)及其相關(guān)技術(shù)在商業(yè)建筑中引入了不斷演變的安全問題。

      美國最近通過的2020 年物聯(lián)網(wǎng) (IoT) 網(wǎng)絡(luò)安全改進(jìn)法案肯定了這些擔(dān)憂的重要性。該法案概述了旨在解決物聯(lián)網(wǎng)設(shè)備漏洞的新安全標(biāo)準(zhǔn),提供了報告漏洞的指南,并提供了漏洞披露的要求。

      但是,雖然這些努力是朝著更好的安全性邁出的一步,但它們還不足以提供可靠的安全性。隨著網(wǎng)絡(luò)威脅的不斷出現(xiàn),制定強(qiáng)有力的戰(zhàn)略來管理與先進(jìn)物聯(lián)網(wǎng)技術(shù)相關(guān)的系統(tǒng)漏洞仍然至關(guān)重要。

      用于物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)的安全性取決于我們?yōu)槲覀兊慕ㄖ屯顿Y組合建立最佳實踐的堅實基礎(chǔ)的能力,包括零信任等模型。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。