<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    如何最大限度提升智能建筑中的網絡安全?

    安全小白成長記2022-07-20 11:52:24

    智能建筑提供了巨大的好處。從節能到提高生產力再到更好的居住體驗,智能技術正在成為現代建筑的重要組成部分也就不足為奇了。但隨著連接性的提高和每個設備都成為潛在的入口點,智能建筑很容易受到網絡攻擊,而傳統建筑則不然。 

    網絡攻擊可能會造成重大損失,從而導致停機時間延長和經濟損失。但最嚴重的風險之一是損害員工和居住者的數據。智能建筑中的網絡安全必須是確保員工和居住者安全,并保護業主與建筑物中人員的寶貴關系的重中之重。

    智能建筑中的網絡安全:常見威脅 

    隨著智能建筑變得越來越普遍,針對它們的網絡攻擊也越來越普遍。僅在 2019 年,每 10 座智能建筑中就有近 4 座成為惡意行為者的目標,而且這個數字預計只會增長。你需要知道你面對的是什么。

    常見的網絡攻擊類型包括:

    • 勒索軟件:勒索軟件攻擊使用惡意軟件來控制系統并推斷有價值的信息,然后再將信息作為人質進行支付。勒索軟件通常由不知情的用戶從網站或電子郵件下載到網絡。

    • 例如,在奧地利,一家著名酒店遭到網絡犯罪分子的攻擊,他們劫持了酒店的電子鑰匙系統。攻擊者發送了一封偽裝成賬單的勒索軟件電子郵件,在支付贖金之前將鎖扣為人質,導致客人無法進入房間并擾亂業務運營。
    • Man-in-the-Middle (MITM) 攻擊:在 MITM 攻擊中,攻擊者能夠將自己定位在兩個或多個用戶、網絡或計算機的“中間”,并竊聽在它們之間來回發送的數據他們。
    • 網絡釣魚和欺騙攻擊:當不良行為者發送看似來自合法來源的惡意電子郵件時,就會發生網絡釣魚和欺騙攻擊。他們尋求利用這種信任從目標獲取敏感信息。通常,網絡釣魚電子郵件包含指向網站的鏈接,該網站將在用戶的設備上安裝惡意軟件,作為訪問網絡和數據的一種方式。
    • 拒絕服務 (DoS) 攻擊:DoS 攻擊是指網絡犯罪分子用流量/信息淹沒系統、服務或網絡以使其資源過載。這使得有問題的系統無法處理信息和完成請求,從而有效地使系統癱瘓。

    雖然阻礙運營和索要贖金可能對企業造成巨大打擊,但泄露的個人數據可能更具破壞性。如果網絡犯罪分子獲得了員工和住戶數據的訪問權限,那么對受影響的個人來說,后果可能是毀滅性的。此外,失去信任會對企業的業務產生深遠影響。

    但是有一些解決方案可以確保智能建筑中強大的網絡安全。 

    智能建筑的預防性安全解決方案 

    智能技術造成的漏洞可能會讓一些人質疑讓建筑變得智能是否值得。但通過深思熟慮的方法和正確的工具,可以保護自己免受網絡安全風險,同時優化智能建筑技術的優勢。 

    建筑物 IOT 的創新智能建筑解決方案從端到端都是安全的。以下只是我們確保智能建筑中強大網絡安全的一些方法:

    • 私有托管數據中心設施:雖然我們也使用公共數據中心,但我們利用從網絡到每個私有 VLAN 的完全冗余路徑,防止任何系統或用戶共享接口或配置。這不會在網絡核心和互聯網之間留下任何單點故障,以供不法分子利用。
    • 訪問控制和組織安全:任何接觸我們數據的人,無論是員工還是承包商,都必須在獲得訪問權之前簽署保密協議。我們的全體員工都接受過系統安全問題和最佳實踐方面的培訓,遠程訪問是通過使用兩因素身份驗證的 VPN 進行的。BIOT 的產品和客戶培訓包括讓您能夠設置適當的訪問級別,以培訓每個人都可以訪問最佳實踐。必須培養任何系統的人為因素,以確保接受過正確培訓的正確人員擁有正確的訪問權限。
    • 用戶身份驗證:我們的身份驗證需要以構建和角色為中心的授權來管理訪問。
    • 加密:所有外部流量均使用 TLS 1.2+ 加密。傳輸層安全 (TLS) 是用于實現加密的協議,并通過網絡提供安全通信。
    • JSON Web Tokens:通過使用 JWT,信息在受信任方之間安全傳輸。
    • 專業知識:選擇與SaaS 應用和 IT/網絡安全解決方案的領先專家合作。憑借他們在高合規領域的經驗,能夠確保您的運營具有最高級別的安全性。
    • 零信任:建筑物聯網的精神是不信任任何人,并始終驗證對所有設備的用戶的訪問權限。通過規范對資源、系統和軟件的訪問,這種持續的驗證過程顯著降低了不良行為者從外部或內部方法滲透的能力。

    來源:飛馬網

    原文鏈接:https://coffee.pmcaff.com/article/6OBMr77ek8

    網絡安全智能建筑
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    電信行業協會(TIA)和UL解決方案發布了一份白皮書,概述了影響當今智能建筑網絡安全市場變化、趨勢以及全球法規和舉措。它還概述了新的SPIRE網絡安全評估標準2.0版如何解決這些影響,并提供了改進的以建筑為中心和簡化的方法,以促進更有效和高效的網絡安全評估過程。
    智能建筑中使用的聯網物聯網設備極易受到網絡攻擊。ISO 27000 系列包括 60 個信息安全管理系統子標準。通過智能建筑中的物聯網網絡安全標準提高安全性并確保穩健的風險管理的好處包括:一致的安全要求:穩健的標準為所有建筑系統創建了共同的安全要求,并使安全解決方案成為可能。在確定建筑中的安全漏洞并遵守物聯網網絡安全標準時,需要定制策略來保護建筑系統和設備。
    網絡攻擊可能會造成重大損失,從而導致停機時間延長和經濟損失。但最嚴重的風險之一是損害員工和居住者的數據。這使得有問題的系統無法處理信息和完成請求,從而有效地使系統癱瘓。雖然阻礙運營和索要贖金可能對企業造成巨大打擊,但泄露的個人數據可能更具破壞性。此外,失去信任會對企業的業務產生深遠影響。
    智能建筑和物聯網傳感器和設備徹底改變了傳統的生活方式。能源效率、降低成本以及提高租戶舒適度和安全性等智能建筑的好處刺激了全球需求的增長——到 2028 年,智能建筑的數量預計將增加 9.9%。今天的智能建筑依靠成百上千的物聯網傳感器和連接到本地服務器和互聯網的計算機來實現控制照明、氣候和電梯等功能的自動化,以及火災探測、視頻監控和徽章訪問
    摘 要目前,隨著網絡安全風險的與日俱增,網絡威脅已進入未知威脅時代。負反饋控制器用于根據系統運行情況調整執行體集合和異構體集合的組合關系。ZUC 算法已被采納為國際電信聯盟移動通信安全算法的一部分。SM3是用于消息摘要的哈希算法,它采用 256 位消息長度和 256 位摘要長度,使用非線性函數、置換和模加等多種操作,以保證高強度的哈希安全性。SM3 算法已成為國際標準化組織中的重要哈希算法之一。
    隨著日趨嚴峻的網絡安全形勢和不斷完善的網絡安全政策,我國網絡安全產業也將進入多重重大發展機遇期。恰逢其時,網絡信息安全及新時代信息化服務板塊將再添一員大將——佳緣科技股份有限公司(下稱“佳緣科技”,301117.SZ)正式登陸深交所創業板。
    近日,由聊城市人民政府等指導,東昌府區人民政府、河姆渡主辦,北京物聯網智能技術應用協會等協辦的第六屆(2021)中國智能建筑節在聊城圓滿落幕,來自政府及相關管理機構、行業協會、研究部門、頭部企業等各領域的近2000位行業精英蒞臨現場,共話智建未來。峰會上,中國工程院院士沈昌祥發表了題為《開創安全可信數字經濟新生態》的演講。
    江森自控國際公司遭受了大規模勒索軟件攻擊,該攻擊對公司的許多設備(包括 VMware ESXi 服務器)進行了加密,影響了公司及其子公司的運營。江森自控是智能建筑領域的全球領導者,致力于創造安全、健康和可持續的空間,有140多年的歷史,主要開發和制造工業控制系統、安全設備、空調和消防安全設備,為醫療保健、學校、數據中心、機場、體育場館、酒店、制造業等行業提供未來藍圖。
    江森自控國際公司遭受了大規模勒索軟件攻擊,該攻擊對公司的許多設備(包括 VMware ESXi 服務器)進行了加密,影響了公司及其子公司的運營。江森自控是智能建筑領域的全球領導者,致力于創造安全、健康和可持續的空間,有140多年的歷史,主要開發和制造工業控制系統、安全設備、空調和消防安全設備,為醫療保健、學校、數據中心、機場、體育場館、酒店、制造業等行業提供未來藍圖。該公司通過其公司運營和子公司擁
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类