91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)物聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅的嚴(yán)重性探討

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:佚名 ? 2019-11-20 08:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在數(shù)字時代,物聯(lián)網(wǎng)IOT)是企業(yè)保持競爭力和盈利的不可否認(rèn)的現(xiàn)實。大多數(shù)工業(yè)公司都將物聯(lián)網(wǎng)視為推動數(shù)字化運營以提高效率和收益的主要驅(qū)動力。

然而,與消費者物聯(lián)網(wǎng)產(chǎn)品(如智能手表)不同,要大規(guī)模采用工業(yè)物聯(lián)網(wǎng),企業(yè)必須投入大量資金來改造其設(shè)備、基礎(chǔ)設(shè)施、人員和流程。由于物聯(lián)網(wǎng)系統(tǒng)與物理環(huán)境相互作用,因此它們的相關(guān)風(fēng)險也更高。

更多的網(wǎng)絡(luò)威脅是連接性和軟件技術(shù)的另一面。固有的軟件缺陷、意外錯誤和對物理系統(tǒng)的惡意遠(yuǎn)程訪問會對人員、設(shè)備和環(huán)境造成損害。

據(jù)羿戓信息所了解,已經(jīng)有幾份報告稱,網(wǎng)絡(luò)犯罪分子利用遠(yuǎn)程訪問和魚叉式網(wǎng)絡(luò)釣魚電子郵件入侵關(guān)鍵基礎(chǔ)設(shè)施。紐約州灌溉大壩指揮和控制系統(tǒng)黑客入侵,以及烏克蘭電網(wǎng)中BlackEnergy惡意軟件引起的停電就是兩個顯著例子。

根據(jù)美國證券交易委員會10Q報告和歐洲財務(wù)報告顯示,2017年由于工業(yè)感染造成的損失高達(dá)10億美元。

以下摘錄突出了工業(yè)網(wǎng)絡(luò)安全威脅的嚴(yán)重性。

“工業(yè)物聯(lián)網(wǎng)(IIOT)安全漏洞的后果比傳統(tǒng)IT部署的危害要嚴(yán)重得多。在工業(yè)物聯(lián)網(wǎng)系統(tǒng)遭到黑客攻擊的情況下,除了常見的IT后果(例如聲譽(yù)損失和財務(wù)損失)之外,還可能會造成生命損失和/或環(huán)境破壞。”

——《實用工業(yè)物聯(lián)網(wǎng)安全》

為了確保物聯(lián)網(wǎng)投資安全無憂,必須保持足夠的警惕,并將董事會會議延伸到工廠車間。接下來讓我們討論一些實現(xiàn)此目標(biāo)的實用方法。

物聯(lián)網(wǎng)安全比網(wǎng)絡(luò)安全更棘手

任何工業(yè)物聯(lián)網(wǎng)解決方案都涉及技術(shù)復(fù)雜性、多個供應(yīng)商和特定領(lǐng)域的行為。這使得物聯(lián)網(wǎng)威脅形勢和緩解措施都相當(dāng)棘手。

傳統(tǒng)的網(wǎng)絡(luò)安全主要是保護(hù)軟件程序和數(shù)據(jù)在存儲和傳輸過程中免受惡意訪問。而物聯(lián)網(wǎng)安全則更進(jìn)一步,除了數(shù)據(jù)隱私之外,系統(tǒng)還必須能夠安全可靠地從攻擊中恢復(fù)。(來源物聯(lián)之家網(wǎng))例如,如果無人駕駛汽車的控制軟件在汽車以每小時100公里的速度行駛時崩潰,汽車應(yīng)該能夠從容地做出快速反應(yīng)以避免致命事故。

因此,物聯(lián)網(wǎng)安全必須在多個層面進(jìn)行協(xié)調(diào),這需要開發(fā)人員、運營商和管理層做出貢獻(xiàn),以確保物聯(lián)網(wǎng)設(shè)備、計算平臺、通信和流程的安全。

在《實用工業(yè)物聯(lián)網(wǎng)安全》一書中,討論了一種四層方法來剖析和簡化生命周期各個階段的安全管理。這四個層次是:

▲身份和訪問管理

▲端點和嵌入式軟件

▲通信和連接

▲云平臺與應(yīng)用

做好準(zhǔn)備

在軟件定義的連網(wǎng)世界中,安全性不僅僅在于推測和阻止攻擊,它還涉及到如果發(fā)生攻擊,可以從容地消除后果。制定安全計劃以保護(hù)其關(guān)聯(lián)資產(chǎn)的企業(yè)在降低資產(chǎn)和負(fù)債風(fēng)險方面表現(xiàn)得更好。

“除了數(shù)據(jù)可用性、隱私性和完整性之外,工業(yè)物聯(lián)網(wǎng)安全計劃還必須確保在發(fā)生攻擊時的恢復(fù)能力和可靠性,這些攻擊可能來自外部或內(nèi)部,也可能是由于意外的錯誤配置或自然災(zāi)害造成?!?/p>

——《實用工業(yè)物聯(lián)網(wǎng)安全》

對于大多數(shù)采用物聯(lián)網(wǎng)的傳統(tǒng)組織來說,制定一個包含信息技術(shù)(IT)和運營技術(shù)(OT)的安全計劃是一個新概念。然而,制定安全計劃是保護(hù)其物聯(lián)網(wǎng)投資的關(guān)鍵步驟之一。物聯(lián)網(wǎng)安全計劃包括主動和被動安全措施,其中包括:風(fēng)險評估、策略定義、法規(guī)遵從性、安全監(jiān)控、事件管理和審計。

使之實用

“一個實用的安全治理模型必須能夠為特定業(yè)務(wù)用例調(diào)整安全性的強(qiáng)弱,以確保信任和合規(guī)性?!?/p>

——《實用工業(yè)物聯(lián)網(wǎng)安全》

安全涉及成本,它還增加了復(fù)雜性,并要求常規(guī)操作增加額外的處理周期。市場上有太多的物聯(lián)網(wǎng)安全產(chǎn)品可供選擇,但它們的實現(xiàn)和用法通常并不簡單。此外,在快速發(fā)展的數(shù)字經(jīng)濟(jì)中,創(chuàng)新和產(chǎn)品上市時間往往要優(yōu)先于安全性和可靠性。

在物聯(lián)網(wǎng)解決方案的產(chǎn)品設(shè)計、開發(fā)、部署和運營階段,這些因素會導(dǎo)致圍繞“保護(hù)多少”的困惑。保護(hù)一切都是不現(xiàn)實的,而且往往無法實現(xiàn)。它必須與用例的獨特風(fēng)險特征保持一致。

每個物聯(lián)網(wǎng)用例都有其獨特的技術(shù)和業(yè)務(wù)需求,以及獨特的安全態(tài)勢和攻擊面。例如,保護(hù)智慧城市用例的步驟將與智慧農(nóng)業(yè)大不相同。

通過將四層安全方法與適當(dāng)?shù)娘L(fēng)險評估相結(jié)合,企業(yè)可以通過定義實用的方法和可實現(xiàn)的安全目標(biāo)來“調(diào)整”其安全計劃。

如果執(zhí)行得當(dāng),保護(hù)工業(yè)物聯(lián)網(wǎng)用例不必成為噩夢。這是確保企業(yè)數(shù)字化轉(zhuǎn)型以提高效率的必勝之道。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份
    發(fā)表于 11-18 06:41

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護(hù)能力

    。 基于測試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對新型威脅的主動防御體系,實現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是
    發(fā)表于 11-17 16:17

    數(shù)控機(jī)床聯(lián)網(wǎng)網(wǎng)關(guān)有哪些推薦?哪個好用?

    了眾多企業(yè)面臨的難題。以下是一些市場上表現(xiàn)較為出色的數(shù)控機(jī)床聯(lián)網(wǎng)網(wǎng)關(guān)推薦(不分先后),希望能給你帶來一些參考。 通博聯(lián) 通博聯(lián)作為工業(yè)
    的頭像 發(fā)表于 11-17 15:01 ?489次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)與工業(yè)聯(lián)網(wǎng)平臺有哪些差異

    中樞” 。二者通過功能互補(bǔ)與數(shù)據(jù)協(xié)同,共同推動工業(yè)智能化升級。具體差異如下: 一、功能定位:邊緣操作 vs 云端決策 工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān) 核心任務(wù) :作為
    的頭像 發(fā)表于 10-30 17:24 ?703次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)與工業(yè)聯(lián)網(wǎng)平臺有什么聯(lián)系

    、功能定位:邊緣采集與云端處理的分工協(xié)作 工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān) :作為工業(yè)現(xiàn)場設(shè)備與上層網(wǎng)絡(luò)的橋梁,承擔(dān)數(shù)據(jù)采集、協(xié)議轉(zhuǎn)換、邊緣計算及
    的頭像 發(fā)表于 10-30 17:22 ?631次閱讀

    工業(yè)聯(lián)網(wǎng)架構(gòu)的安全層是如何保障網(wǎng)絡(luò)安全

    工業(yè)聯(lián)網(wǎng)架構(gòu)的安全層通過構(gòu)建多層次、立體化的防護(hù)體系,結(jié)合技術(shù)手段與管理策略,全方位保障工業(yè)網(wǎng)絡(luò)從設(shè)備層到應(yīng)用層的
    的頭像 發(fā)表于 10-18 09:41 ?449次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)與路由器的差別在哪

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)與路由器在網(wǎng)絡(luò)層級、功能定位、協(xié)議處理、數(shù)據(jù)處理能力、應(yīng)用場景及安全機(jī)制等方面存在顯著差異,具體分析如下: 1.
    的頭像 發(fā)表于 10-16 17:47 ?880次閱讀

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    蔚來汽車入選工信部護(hù)航新型工業(yè)網(wǎng)絡(luò)安全典型案例

    近日,國家工業(yè)和信息化部公布「護(hù)航新型工業(yè)化」網(wǎng)絡(luò)安全典型案例和成效突出地區(qū)名單。蔚來汽車「車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)典型案例」通過嚴(yán)格遴選獲評全國車聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-01 17:51 ?1223次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)和工業(yè)聯(lián)網(wǎng)平臺有什么關(guān)系

    的分工協(xié)作 工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān) 核心功能 :作為工業(yè)現(xiàn)場設(shè)備與上層網(wǎng)絡(luò)的橋梁,承擔(dān)數(shù)據(jù)采集、協(xié)議轉(zhuǎn)換、邊緣計算及
    的頭像 發(fā)表于 08-20 18:02 ?875次閱讀

    宏集分享 | 在萬互聯(lián)的時代,如何強(qiáng)化網(wǎng)絡(luò)安全,更有效地保護(hù)工業(yè)基礎(chǔ)設(shè)施?

    2025年,聯(lián)網(wǎng)(IoT)與互聯(lián)系統(tǒng)已深度融入工業(yè)4.0的發(fā)展之中,同時也帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。隨著工業(yè)系統(tǒng)的互聯(lián)互通不斷加深,
    的頭像 發(fā)表于 08-08 18:19 ?492次閱讀
    宏集分享 | 在萬<b class='flag-5'>物</b>互聯(lián)的時代,如何強(qiáng)化<b class='flag-5'>網(wǎng)絡(luò)安全</b>,更有效地保護(hù)<b class='flag-5'>工業(yè)</b>基礎(chǔ)設(shè)施?

    智慧路燈網(wǎng)絡(luò)安全監(jiān)測,為城市聯(lián)網(wǎng)筑牢安全堤壩

    的加速,這些 “神經(jīng)元” 連接的設(shè)備越來越多,傳輸?shù)臄?shù)據(jù)越來越重要,其網(wǎng)絡(luò)安全狀況直接關(guān)系到城市聯(lián)網(wǎng)的整體安全。構(gòu)建完善的智慧路燈網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-06 22:04 ?629次閱讀
    智慧路燈<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測,為城市<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>筑牢<b class='flag-5'>安全</b>堤壩

    飛騰網(wǎng)絡(luò)安全工控機(jī),互聯(lián)網(wǎng)時代的安全衛(wèi)士與堅韌后盾

    網(wǎng)絡(luò)安全工控機(jī)?是一種專為工業(yè)環(huán)境設(shè)計的計算機(jī)系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計算機(jī)技術(shù)、自動化技術(shù)和通信技術(shù),具備高穩(wěn)定性、高可靠
    的頭像 發(fā)表于 04-30 09:15 ?603次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)和標(biāo)準(zhǔn)數(shù)采網(wǎng)關(guān)有什么區(qū)別

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)和標(biāo)準(zhǔn)數(shù)采網(wǎng)關(guān)在功能、應(yīng)用場景、技術(shù)特點等方面存在一些區(qū)別,以下是具體分析: 1、功能側(cè)重 工業(yè)
    的頭像 發(fā)表于 04-07 15:48 ?1017次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)和標(biāo)準(zhǔn)數(shù)采網(wǎng)關(guān)有什么區(qū)別

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟
    的頭像 發(fā)表于 04-01 09:54 ?748次閱讀