偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

BACnet/SC:讓樓宇技術(shù)像網(wǎng)上銀行一樣安全

安全 物聯(lián)網(wǎng)安全
隨著建筑設(shè)備通過互聯(lián)網(wǎng)進行通信,許多 IT 領(lǐng)導(dǎo)者擔心黑客會通過其建筑管理系統(tǒng)攻擊組織。

網(wǎng)絡(luò)安全是一個移動的目標,今天安全可靠的東西明天可能就不是了,建筑技術(shù)尤其如此。以前,建筑設(shè)備和管理它們的系統(tǒng)是孤立的,面臨的安全風險很小。當時,信息技術(shù) (IT) 網(wǎng)絡(luò)的物理或虛擬分段和隔離足以為樓宇管理系統(tǒng)提供必要的安全性。隨著物聯(lián)網(wǎng) (IoT) 的引入,這種情況開始發(fā)生變化,它對建筑技術(shù)產(chǎn)生了深遠的影響。

得益于物聯(lián)網(wǎng),樓宇設(shè)備現(xiàn)在可以連接到互聯(lián)網(wǎng),樓宇管理系統(tǒng)不再孤立。事實上,可以從世界任何地方訪問和控制聯(lián)網(wǎng)設(shè)備。它們可以相互通信并與組織的 IT 系統(tǒng)通信,使它們成為更大的企業(yè)范圍網(wǎng)絡(luò)的一部分。這推動了強大的功能,但也帶來了額外的挑戰(zhàn)。

作為回應(yīng),IT 部門越來越擔心。隨著建筑設(shè)備通過互聯(lián)網(wǎng)進行通信,許多 IT 領(lǐng)導(dǎo)者擔心黑客會通過其建筑管理系統(tǒng)攻擊組織??謶质怯械览淼?,在 2014 年針對一家大型零售連鎖店的攻擊中,HVAC 系統(tǒng)遭到黑客攻擊并被用于滲透金融系統(tǒng),超過 4000 萬客戶的信用卡信息被盜。三年后,網(wǎng)絡(luò)罪犯從一家北美賭場竊取了豪賭客數(shù)據(jù)庫,他們通過位于大廳的水族館中的聯(lián)網(wǎng)恒溫器獲得訪問權(quán)限。

如今,建筑業(yè)主和運營商與他們的 IT 同行有著共同的擔憂。2019 年上半年,數(shù)據(jù)泄露暴露了超過41 億條記錄。正如過去發(fā)生的那樣,垃圾郵件網(wǎng)絡(luò)釣魚被用來獲取對建筑管理系統(tǒng)的訪問權(quán)限,黑客使用 HVAC 系統(tǒng)作為進入企業(yè)IT 網(wǎng)絡(luò)和數(shù)據(jù)中心的入口點。

BACnet/SC:讓樓宇技術(shù)像網(wǎng)上銀行一樣安全

惡意行為者 - 更多的活動會帶來更嚴重的后果。

33 年的成功故事還在繼續(xù)

1987 年,早在網(wǎng)絡(luò)安全成為我們的關(guān)注焦點之前,美國供暖、制冷和空調(diào)工程師協(xié)會 ( ??ASHRAE?? ) 就開始開發(fā)一種名為樓宇自動化和控制網(wǎng)絡(luò) ( BACnet ) 的通信協(xié)議。

BACnet 是革命性的,因為它使來自不同供應(yīng)商的設(shè)備能夠相互通信,從而實現(xiàn)設(shè)備的無縫互操作性。如今,它是領(lǐng)先的樓宇自動化協(xié)議,在商業(yè)樓宇市場占有 60% 的份額。超過 1,000 家制造商將 BACnet 通信規(guī)則納入范圍廣泛的建筑相關(guān)產(chǎn)品和系統(tǒng),包括暖通空調(diào)、照明、門禁控制、電梯和安全系統(tǒng)。

BACnet的最新發(fā)展——BACnet Secure Connect ( BACnet/SC) – 是一個重要的網(wǎng)絡(luò)安全更新。它經(jīng)過智能設(shè)計,既向后兼容已安裝的 BACnet 基礎(chǔ),又對 IT 友好。

物聯(lián)網(wǎng)采用的影響

BACnet 的發(fā)展與萬維網(wǎng)的發(fā)展和物聯(lián)網(wǎng)的誕生同步。隨著對物聯(lián)網(wǎng)功能的需求成倍增加,互聯(lián)性和互聯(lián)網(wǎng)接入成為構(gòu)建設(shè)備和系統(tǒng)的重要特征。事實上,物聯(lián)網(wǎng)在建筑企業(yè)中的廣泛采用改變了游戲規(guī)則。它加速了管理數(shù)字信息或數(shù)據(jù)流的 IT 與運營技術(shù) (OT) 的融合,其中包括暖通空調(diào)、監(jiān)控和訪問控制等樓宇系統(tǒng)。

IT和OT一起獲取最終用戶(如建筑業(yè)主和管理者)使用的關(guān)鍵運營數(shù)據(jù),以使他們的設(shè)施更舒適、安全、可靠。隨著物聯(lián)網(wǎng)的發(fā)展,系統(tǒng)和設(shè)備變得更加智能和互聯(lián),為制造商和服務(wù)機構(gòu)創(chuàng)造了提高價值的新機會。

BACnet/SC:讓樓宇技術(shù)像網(wǎng)上銀行一樣安全

物聯(lián)網(wǎng)——更直接連接的設(shè)備。

提高 OT 安全性的必要性

隨著行業(yè)和連接性的變化,與違規(guī)相關(guān)的風險增加,這推動了提高 OT 安全性的需求。如今,BACnet/IP 設(shè)備可以輕松添加到任何互聯(lián)網(wǎng)協(xié)議 (IP) 網(wǎng)絡(luò)。這有利于靈活、輕松的數(shù)據(jù)交換,但可能會帶來潛在風險。當這些設(shè)備與企業(yè)共享同一個網(wǎng)絡(luò)時,它們可以打開整個企業(yè)系統(tǒng)進行數(shù)據(jù)挖掘、篡改或未經(jīng)批準的重新配置。由于樓宇設(shè)備存在潛在損壞的威脅,因此系統(tǒng)安全性必不可少,并且在越來越多的情況下成為客戶要求。

今天看起來像什么?它是一個與 IT 協(xié)調(diào)以確保網(wǎng)絡(luò)分段和隔離的系統(tǒng),可以使用虛擬局域網(wǎng) (VLAN)、防火墻或虛擬專用網(wǎng)絡(luò) (VPN) 等措施來保護其設(shè)備。但此類安全措施可能復(fù)雜且成本高昂。

從樓宇自動化的角度來看,安全性需要在設(shè)備和樓宇網(wǎng)絡(luò)級別提供身份驗證和加密。將更好的安全性直接構(gòu)建到 BACnet 協(xié)議棧中是一個既標準化又強大的合乎邏輯的解決方案。如果黑客通過組織的 OT 系統(tǒng)攻擊組織,可靠的 BACnet 安全解決方案將是最后一道防線。

BACnet/SC的實力

BACnet/SC 是一種強大的防御。BACnet/SC 采用與保護網(wǎng)上銀行相同的技術(shù),使通過樓宇自動化網(wǎng)絡(luò)的通信與金融交易一樣安全。ASHRAE 沒有發(fā)明新的獨立安全措施,而是采用了 IT 領(lǐng)域成熟的網(wǎng)絡(luò)安全技術(shù)。BACnet/SC 很容易與 IT 基礎(chǔ)設(shè)施集成,因為它本身對 IT 友好,不需要額外的 VPN 設(shè)備或軟件。

但是,使 BACnet/SC 最重要的是它能夠在設(shè)備級別提供安全性,以便使用傳輸層安全性 (TLS) 和 X.509 證書保護跨云和設(shè)施內(nèi)設(shè)備之間的通信,與用于網(wǎng)上銀行連接和其他關(guān)鍵應(yīng)用程序。

目前,BACnet/SC 的標準已經(jīng)確定,BACnet/SC 旨在與所有現(xiàn)有和未來的 BACnet 部署和設(shè)備向后和向前兼容。BACnet/SC 與現(xiàn)有 IT 標準和最佳實踐的結(jié)合為組織的樓宇自動化基礎(chǔ)設(shè)施提供了更強大的安全解決方案。它還將使組織能夠解鎖新的基于云的應(yīng)用,并隨著新的安全創(chuàng)新的出現(xiàn)而使他們在樓宇自動化方面的投資經(jīng)得起未來考驗。

責任編輯:姜華 來源: 千家網(wǎng)
相關(guān)推薦

2010-07-08 15:45:10

2009-10-15 10:28:42

2011-01-21 09:55:07

2009-12-15 17:26:18

2009-12-10 10:08:29

2009-08-26 14:50:33

網(wǎng)上銀行安全威脅威瑞信

2009-10-13 15:11:29

2010-04-20 10:51:40

2014-02-18 14:16:48

2017-05-22 10:33:14

PythonJuliaCython

2011-10-24 13:07:00

2017-04-12 08:37:17

2009-05-25 08:42:57

2009-03-26 09:01:02

2011-03-30 20:31:26

2013-08-24 14:41:45

2009-12-08 18:06:12

戴爾存儲動車組

2025-05-19 08:24:29

圖片加載開發(fā)

2009-12-08 14:26:13

大型網(wǎng)絡(luò)運維

2009-03-12 16:17:28

array應(yīng)用優(yōu)化
點贊
收藏

51CTO技術(shù)棧公眾號