91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

樓宇管理系統(tǒng) (BMS) 網(wǎng)絡(luò)安全的力量

jf_13045766 ? 來源:jf_13045766 ? 作者:jf_13045766 ? 2025-06-18 11:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)字化轉(zhuǎn)型計(jì)劃具有不可否認(rèn)的好處——從推動創(chuàng)新和安全到削減成本和降低能耗。許多企業(yè)正在將 IoT 傳感器和其他 CPS 添加到支撐其樓宇管理系統(tǒng) (BMS) 的網(wǎng)絡(luò)和設(shè)備中。然而,這些 IoT 設(shè)備引入的互聯(lián)網(wǎng)連接會擴(kuò)大攻擊面,讓那些想要滲透智能樓宇的網(wǎng)絡(luò)犯罪分子有機(jī)可乘。BMS 通常使用不安全的協(xié)議和舊版系統(tǒng),沒有足夠的安全控制,而許多企業(yè)才開始努力了解正在使用的 BMS 數(shù)量和種類。這些情況導(dǎo)致企業(yè)范圍內(nèi)對管理 BMS 網(wǎng)絡(luò)風(fēng)險(xiǎn)的關(guān)注度較低,導(dǎo)致許多企業(yè)發(fā)現(xiàn)他們完全沒有準(zhǔn)備好應(yīng)對不斷變化的威脅形勢的挑戰(zhàn)。

什么是樓宇管理系統(tǒng)?

樓宇管理系統(tǒng) (BMS),有時也稱為樓宇自動化系統(tǒng) (BAS) 或樓宇控制系統(tǒng) (BCS),是一種網(wǎng)絡(luò)化物理系統(tǒng) (CPS),旨在控制、監(jiān)察、管理和優(yōu)化樓宇運(yùn)營的各個方面。BMS 的示例包括:

供暖、通風(fēng)和空調(diào)系統(tǒng)或 HVAC 控制,用于維持舒適的室內(nèi)條件,同時優(yōu)化能源使用;

物理安全和訪問控制,如門禁卡、監(jiān)控?cái)z像頭和警報(bào)器等;

消防和生命安全系統(tǒng),如煙霧探測器、火災(zāi)報(bào)警器和應(yīng)急響應(yīng)系統(tǒng)等;

照明控制、電梯管理等。

BMS 的主要目標(biāo)是通過集中控制和監(jiān)察不同的樓宇系統(tǒng)來提高運(yùn)營效率,為使用者創(chuàng)造一個更安全、更可靠、更舒適的環(huán)境,并幫助保持設(shè)施內(nèi)操作和流程的安全性、可用性和完整性。但是,這些系統(tǒng)越來越多地通過互聯(lián)網(wǎng)連接和控制,這為尋求破壞關(guān)鍵資產(chǎn)和系統(tǒng)的網(wǎng)絡(luò)犯罪分子創(chuàng)造了新的攻擊媒介。

樓宇管理系統(tǒng)面臨哪些網(wǎng)絡(luò)安全挑戰(zhàn)?

易受攻擊的入口點(diǎn)。BMS 具有多個接入點(diǎn),包括 Web 界面、無線連接和第三方集成。這些入口點(diǎn)可能很難識別,安全性更差,從而增加了攻擊面,使得系統(tǒng)更容易受到潛在網(wǎng)絡(luò)威脅。

使用過時的軟件。許多 BMS 使用過時的軟件和協(xié)議,缺乏現(xiàn)代安全功能。這些舊版系統(tǒng)可能包含網(wǎng)絡(luò)犯罪分子可以利用的已知漏洞。

使用不安全協(xié)議。BMS 環(huán)境使用多種專有和開放標(biāo)準(zhǔn)協(xié)議進(jìn)行通信,從而使安全團(tuán)隊(duì)發(fā)現(xiàn)、保護(hù)和管理 BMS 的能力變得更加復(fù)雜。此外,許多舊協(xié)議(例如 Bacnet、Modbus 和 BMS 常用的其他協(xié)議)缺乏內(nèi)置加密和其他安全功能。因此,使用這些協(xié)議的 BMS 傳輸?shù)臉怯畈季?、用戶憑證、HVAC 配置或其他敏感數(shù)據(jù)更容易受到損害。

不適當(dāng)?shù)木W(wǎng)絡(luò)分段。由于BMS協(xié)議的特性和通信方法,它們也可能導(dǎo)致網(wǎng)絡(luò)分段不適當(dāng)。如果一個組件或設(shè)備受到損害,網(wǎng)絡(luò)犯罪分子就可以訪問整個系統(tǒng),操縱樓宇運(yùn)營,對 HVAC、照明、門禁控制或安全系統(tǒng)造成不利影響,甚至給使用者帶來安全隱患。

身份驗(yàn)證薄弱,訪問控制不足。弱密碼或默認(rèn)憑據(jù)在 BMS 組件中很常見,使網(wǎng)絡(luò)犯罪分子更容易獲得未經(jīng)授權(quán)的訪問。很多時候,訪問控制也可能配置不當(dāng),從而使未經(jīng)授權(quán)的用戶獲得管理權(quán)限、訪問關(guān)鍵系統(tǒng)。

網(wǎng)絡(luò)攻擊如何影響樓宇管理系統(tǒng)?

正如我們現(xiàn)在所知,BMS 幾乎控制智能建筑的各個方面,并且可以顯著提高效率并節(jié)省成本。然而,這一經(jīng)常被忽視的關(guān)鍵基礎(chǔ)設(shè)施部分面臨著許多網(wǎng)絡(luò)安全挑戰(zhàn),這使得它們越來越容易受到攻擊。這些漏洞已通過以下網(wǎng)絡(luò)攻擊被發(fā)現(xiàn):


攻擊樓宇自動化工程公司

德國一家樓宇自動化工程公司經(jīng)歷了一場噩夢。他們與數(shù)百個 BMS 設(shè)備失去了聯(lián)系,這些設(shè)備包括電燈開關(guān)、運(yùn)動探測器、快門控制等,所有的智能設(shè)備在本次攻擊中被破壞了。lime Security 的聯(lián)合創(chuàng)始人 Thomas Brandstetter 說:“所有東西都被刪除了……完全清除。”攻擊發(fā)生后,該工程公司開始向外部尋求幫助,以尋找一種重新獲得對 BMS 訪問和控制的方法。然而,所有供應(yīng)商都聲稱不可能重置,并建議徹底拆除并更換設(shè)備。從硬件、安裝到驗(yàn)證的成本,檢修 BMS 費(fèi)用超過10萬歐元。此類攻擊會導(dǎo)致嚴(yán)重的財(cái)務(wù)損失。

通過魚缸的 IoT 設(shè)備入侵賭場

2017年,一家北美賭場大堂魚缸的 IoT 設(shè)備遭到網(wǎng)絡(luò)犯罪分子攻擊。魚缸有傳感器連接到一臺電腦上,該電腦可以遠(yuǎn)程控制魚缸溫度、喂食和清潔。網(wǎng)絡(luò)犯罪分子入侵魚缸里連接互聯(lián)網(wǎng)的溫度計(jì),通過網(wǎng)絡(luò)橫向移動,竊取了超過 10G 的賭客個人和支付數(shù)據(jù)。這種開箱即用的攻擊行為引發(fā)了人們的擔(dān)憂。網(wǎng)絡(luò)犯罪分子正在利用易受攻擊的 BMS 設(shè)備進(jìn)行新型的、更有想象力的入侵方式。它還表明,迫切需要一個強(qiáng)大的 BMS 網(wǎng)絡(luò)安全策略。

攻擊醫(yī)療機(jī)構(gòu)的 HVAC 系統(tǒng)

據(jù)報(bào)道,這是一起針對馬薩諸塞州 HVAC 供應(yīng)商的黑客事件。該供應(yīng)商為波士頓地區(qū)的幾家醫(yī)院提供 HVAC 系統(tǒng),這凸顯了 IoT 設(shè)備和 OT 設(shè)備日益增長的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。網(wǎng)絡(luò)犯罪分子聲稱入侵了一家 HVAC 供應(yīng)商并遠(yuǎn)程訪問了其客戶(包括波士頓兒童醫(yī)院)的系統(tǒng)。然而,波士頓兒童醫(yī)院表明“此次攻擊事件不會對醫(yī)院運(yùn)營造成風(fēng)險(xiǎn),患者信息也沒有受到影響”。值得慶幸的是,沒有患者在此事件中受到傷害,但該事件確實(shí)呼吁醫(yī)療機(jī)構(gòu)采取行動,更好地保護(hù)其 BMS。因?yàn)闇囟群蜐穸仁强刂萍?xì)菌生長和維持一定壓力以阻止傳染病傳播的主要因素。如果這樣的攻擊成功,手術(shù)室和隔離室將受到嚴(yán)重影響。


如何保護(hù)樓宇管理系統(tǒng)?

由于安全團(tuán)隊(duì)專注于保護(hù)傳統(tǒng)目標(biāo)資產(chǎn)和系統(tǒng),BMS 經(jīng)常被視為潛在的漏洞點(diǎn)而被忽視?,F(xiàn)今,網(wǎng)絡(luò)犯罪分子正在了解 BMS 運(yùn)營的重要性以及它們?yōu)槠渌P(guān)鍵基礎(chǔ)設(shè)施提供的途徑。為了消除 BMS 環(huán)境中的許多核心挑戰(zhàn),企業(yè)應(yīng)采用以下工業(yè)網(wǎng)絡(luò)安全建議:

了解環(huán)境中所有BMS。關(guān)鍵基礎(chǔ)設(shè)施企業(yè)通常缺乏對其環(huán)境中連接的各種 BMS 資產(chǎn)的可視化。維護(hù)支撐 OT 環(huán)境的所有 OT、IoT、IIoT 和 BMS 資產(chǎn)的全面清單是有效工業(yè)網(wǎng)絡(luò)安全的基礎(chǔ)。在 Claroty,我們不斷擴(kuò)展我們的協(xié)議解析器庫,以加深我們對 BMS 設(shè)備的了解。Claroty 的解決方案可以專門突出顯示這些關(guān)鍵設(shè)備,使用戶能夠通過全面、準(zhǔn)確的設(shè)備配置文件和通信拓?fù)鋱D將特定資產(chǎn)歸零。

將現(xiàn)有的IT工具、工作流程與OT集成。由于大多數(shù) BMS 使用過時的軟件和協(xié)議,它們與傳統(tǒng) IT 系統(tǒng)根本不兼容,但這并不意味著它們在 OT 中沒有一席之地。Claroty 通過與客戶現(xiàn)有的技術(shù)堆棧集成來解決此問題,企業(yè)能夠?qū)⑵洮F(xiàn)有的工具和工作流程從 IT 無縫擴(kuò)展到 OT。

將IT安全控制和治理擴(kuò)展到OT。與 IT 環(huán)境不同,大多數(shù) BMS 環(huán)境缺乏必要的網(wǎng)絡(luò)安全控制和一致的治理。在提供對所有 BMS 的可視化并將 IT 工具、工作流程與 OT 集成后,Claroty 通過將 IT 控制擴(kuò)展到 OT 來消除這一差距。這使得企業(yè)能夠統(tǒng)一其安全治理,并推動所有用戶實(shí)現(xiàn)網(wǎng)絡(luò)和運(yùn)營彈性。

隨著新的和不同類型的入口點(diǎn)被利用,BMS 不斷增長的連接性使網(wǎng)絡(luò)犯罪分子更容易不受限制地訪問企業(yè)的 XIoT。幸運(yùn)的是,跨部門的關(guān)鍵基礎(chǔ)設(shè)施企業(yè)可以通過在其建筑管理實(shí)踐中優(yōu)先考慮網(wǎng)絡(luò)安全來應(yīng)對這些挑戰(zhàn)。首先采用上述三項(xiàng)建議來保護(hù) BMS 環(huán)境。為強(qiáng)大的網(wǎng)絡(luò)安全策略奠定基礎(chǔ),并與保護(hù) CPS 供應(yīng)商 Claroty 合作,可以識別和解決關(guān)鍵 BMS 系統(tǒng)中的漏洞。借助Claroty,企業(yè)可以確保其獨(dú)特的環(huán)境得到適當(dāng)保護(hù),同時實(shí)現(xiàn)網(wǎng)絡(luò)和運(yùn)營彈性。

參考來源:claroty.com、limessecurity.com

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63405
  • bms
    bms
    +關(guān)注

    關(guān)注

    110

    文章

    1222

    瀏覽量

    69887
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    億緯鋰能儲能電池管理系統(tǒng)通過IEC 62443-4-1網(wǎng)絡(luò)安全認(rèn)證

    2 月 3 日,億緯鋰能自主研發(fā)的儲能電池管理系統(tǒng)BMS)成功通過 IEC 62443-4-1 網(wǎng)絡(luò)安全認(rèn)證。國際權(quán)威認(rèn)證機(jī)構(gòu)必維集團(tuán)為本次產(chǎn)品提供測試、檢驗(yàn)、認(rèn)證服務(wù)并頒發(fā)證書。頒
    的頭像 發(fā)表于 02-11 14:08 ?335次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-27 10:27 ?117次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,智加科技在磐時的專業(yè)助力下,成功通過LRQA勞盛的嚴(yán)格審核,正式獲得ISO/SAE21434:2021汽車網(wǎng)絡(luò)安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?468次閱讀
    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>認(rèn)證

    NXP電池管理系統(tǒng)BMS):保障電池性能與安全的關(guān)鍵方案

    NXP電池管理系統(tǒng)BMS):保障電池性能與安全的關(guān)鍵方案 作為電子工程師,我們深知電池管理系統(tǒng)
    的頭像 發(fā)表于 12-24 14:45 ?342次閱讀

    智能網(wǎng)聯(lián)汽車的“數(shù)字長城”:CSMS網(wǎng)絡(luò)安全管理體系深度解析

    的架構(gòu)也帶來了前所未有的安全風(fēng)險(xiǎn)——黑客可能通過遠(yuǎn)程入侵控制車輛轉(zhuǎn)向、剎車,甚至劫持車載系統(tǒng)。為應(yīng)對這一挑戰(zhàn),網(wǎng)絡(luò)安全管理系統(tǒng)(CSMS,
    的頭像 發(fā)表于 12-15 15:26 ?407次閱讀

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    網(wǎng)絡(luò)安全設(shè)備從研發(fā)到部署全生命周期中防護(hù)有效性的關(guān)鍵環(huán)節(jié),通過模擬真實(shí)逃避手法,確保防護(hù)體系的有效性。 測試的核心價值: 實(shí)戰(zhàn)檢測能力驗(yàn)證:要求測試系統(tǒng)能夠模擬真實(shí)攻擊變種,評估設(shè)備對混淆流量、多態(tài)攻擊
    發(fā)表于 11-17 16:17

    天馬微電子通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,國際知名獨(dú)立第三方檢測、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV集團(tuán)(以下簡稱“TüV萊茵”)向天馬微電子股份有限公司(以下簡稱“天馬”)頒發(fā)了ISO/SAE 21434網(wǎng)絡(luò)安全管理體系認(rèn)證證書。這標(biāo)志著天馬的網(wǎng)絡(luò)安全開發(fā)及
    的頭像 發(fā)表于 10-23 17:05 ?853次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1109次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    利用樓宇管理系統(tǒng) (BMS) 成為網(wǎng)絡(luò)犯罪分子的入侵手段

    談?wù)?b class='flag-5'>樓宇管理系統(tǒng) (BMS) 樓宇管理系統(tǒng) (
    的頭像 發(fā)表于 06-20 16:16 ?720次閱讀
    利用<b class='flag-5'>樓宇</b><b class='flag-5'>管理</b><b class='flag-5'>系統(tǒng)</b> (<b class='flag-5'>BMS</b>) 成為<b class='flag-5'>網(wǎng)絡(luò)</b>犯罪分子的入侵手段

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費(fèi)下載
    發(fā)表于 06-17 17:03 ?1次下載

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    ? ? ? 隨著智能網(wǎng)聯(lián)汽車的普及,車輛網(wǎng)絡(luò)安全已成為行業(yè)關(guān)注的關(guān)鍵議題。全球范圍內(nèi),合法合規(guī)和供應(yīng)鏈安全要求不斷升級。ISO/SAE 21434作為汽車電子電氣(E/E)系統(tǒng)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-10 14:47 ?1575次閱讀

    杰發(fā)科技通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS關(guān)于ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證。上述認(rèn)證的取得,不僅顯示出杰發(fā)科技在汽車網(wǎng)絡(luò)安全領(lǐng)域方面的國際領(lǐng)先水平地位,同時將有效推動中國“
    的頭像 發(fā)表于 04-03 18:00 ?2036次閱讀

    共筑網(wǎng)絡(luò)安全防線,國產(chǎn)3A5000主板成為守護(hù)“芯”力量

    眾所周知,網(wǎng)絡(luò)安全已成為關(guān)系到國家、企業(yè)和個人信息安全的關(guān)鍵因素。從政府機(jī)構(gòu)到金融系統(tǒng),從能源設(shè)施到交通樞紐,各個領(lǐng)域都高度依賴計(jì)算機(jī)網(wǎng)絡(luò)來運(yùn)行核心業(yè)務(wù),這使得
    的頭像 發(fā)表于 04-01 09:36 ?608次閱讀

    鐵將軍通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書,這標(biāo)志著鐵將軍對產(chǎn)品全生命周期的信息安全管理水平達(dá)到國際標(biāo)準(zhǔn)要求,能為全球車企客戶
    的頭像 發(fā)表于 03-25 09:50 ?1496次閱讀

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶、專家學(xué)者等舉辦了網(wǎng)絡(luò)安全專題研討會(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全技術(shù)、SASE(
    的頭像 發(fā)表于 03-11 09:34 ?977次閱讀
    華為<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)品榮獲BSI首批漏洞<b class='flag-5'>管理</b>體系認(rèn)證