chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

樓宇管理系統(tǒng) (BMS) 網(wǎng)絡(luò)安全的力量

jf_13045766 ? 來源:jf_13045766 ? 作者:jf_13045766 ? 2025-06-18 11:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)字化轉(zhuǎn)型計(jì)劃具有不可否認(rèn)的好處——從推動(dòng)創(chuàng)新和安全到削減成本和降低能耗。許多企業(yè)正在將 IoT 傳感器和其他 CPS 添加到支撐其樓宇管理系統(tǒng) (BMS) 的網(wǎng)絡(luò)和設(shè)備中。然而,這些 IoT 設(shè)備引入的互聯(lián)網(wǎng)連接會(huì)擴(kuò)大攻擊面,讓那些想要滲透智能樓宇的網(wǎng)絡(luò)犯罪分子有機(jī)可乘。BMS 通常使用不安全的協(xié)議和舊版系統(tǒng),沒有足夠的安全控制,而許多企業(yè)才開始努力了解正在使用的 BMS 數(shù)量和種類。這些情況導(dǎo)致企業(yè)范圍內(nèi)對(duì)管理 BMS 網(wǎng)絡(luò)風(fēng)險(xiǎn)的關(guān)注度較低,導(dǎo)致許多企業(yè)發(fā)現(xiàn)他們完全沒有準(zhǔn)備好應(yīng)對(duì)不斷變化的威脅形勢(shì)的挑戰(zhàn)。

什么是樓宇管理系統(tǒng)?

樓宇管理系統(tǒng) (BMS),有時(shí)也稱為樓宇自動(dòng)化系統(tǒng) (BAS) 或樓宇控制系統(tǒng) (BCS),是一種網(wǎng)絡(luò)化物理系統(tǒng) (CPS),旨在控制、監(jiān)察、管理和優(yōu)化樓宇運(yùn)營的各個(gè)方面。BMS 的示例包括:

供暖、通風(fēng)和空調(diào)系統(tǒng)或 HVAC 控制,用于維持舒適的室內(nèi)條件,同時(shí)優(yōu)化能源使用;

物理安全和訪問控制,如門禁卡、監(jiān)控?cái)z像頭和警報(bào)器等;

消防和生命安全系統(tǒng),如煙霧探測(cè)器、火災(zāi)報(bào)警器和應(yīng)急響應(yīng)系統(tǒng)等;

照明控制、電梯管理等。

BMS 的主要目標(biāo)是通過集中控制和監(jiān)察不同的樓宇系統(tǒng)來提高運(yùn)營效率,為使用者創(chuàng)造一個(gè)更安全、更可靠、更舒適的環(huán)境,并幫助保持設(shè)施內(nèi)操作和流程的安全性、可用性和完整性。但是,這些系統(tǒng)越來越多地通過互聯(lián)網(wǎng)連接和控制,這為尋求破壞關(guān)鍵資產(chǎn)和系統(tǒng)的網(wǎng)絡(luò)犯罪分子創(chuàng)造了新的攻擊媒介。

樓宇管理系統(tǒng)面臨哪些網(wǎng)絡(luò)安全挑戰(zhàn)?

易受攻擊的入口點(diǎn)。BMS 具有多個(gè)接入點(diǎn),包括 Web 界面、無線連接和第三方集成。這些入口點(diǎn)可能很難識(shí)別,安全性更差,從而增加了攻擊面,使得系統(tǒng)更容易受到潛在網(wǎng)絡(luò)威脅。

使用過時(shí)的軟件。許多 BMS 使用過時(shí)的軟件和協(xié)議,缺乏現(xiàn)代安全功能。這些舊版系統(tǒng)可能包含網(wǎng)絡(luò)犯罪分子可以利用的已知漏洞。

使用不安全協(xié)議。BMS 環(huán)境使用多種專有和開放標(biāo)準(zhǔn)協(xié)議進(jìn)行通信,從而使安全團(tuán)隊(duì)發(fā)現(xiàn)、保護(hù)和管理 BMS 的能力變得更加復(fù)雜。此外,許多舊協(xié)議(例如 Bacnet、Modbus 和 BMS 常用的其他協(xié)議)缺乏內(nèi)置加密和其他安全功能。因此,使用這些協(xié)議的 BMS 傳輸?shù)臉怯畈季?、用戶憑證、HVAC 配置或其他敏感數(shù)據(jù)更容易受到損害。

不適當(dāng)?shù)木W(wǎng)絡(luò)分段。由于BMS協(xié)議的特性和通信方法,它們也可能導(dǎo)致網(wǎng)絡(luò)分段不適當(dāng)。如果一個(gè)組件或設(shè)備受到損害,網(wǎng)絡(luò)犯罪分子就可以訪問整個(gè)系統(tǒng),操縱樓宇運(yùn)營,對(duì) HVAC、照明、門禁控制或安全系統(tǒng)造成不利影響,甚至給使用者帶來安全隱患。

身份驗(yàn)證薄弱,訪問控制不足。弱密碼或默認(rèn)憑據(jù)在 BMS 組件中很常見,使網(wǎng)絡(luò)犯罪分子更容易獲得未經(jīng)授權(quán)的訪問。很多時(shí)候,訪問控制也可能配置不當(dāng),從而使未經(jīng)授權(quán)的用戶獲得管理權(quán)限、訪問關(guān)鍵系統(tǒng)。

網(wǎng)絡(luò)攻擊如何影響樓宇管理系統(tǒng)?

正如我們現(xiàn)在所知,BMS 幾乎控制智能建筑的各個(gè)方面,并且可以顯著提高效率并節(jié)省成本。然而,這一經(jīng)常被忽視的關(guān)鍵基礎(chǔ)設(shè)施部分面臨著許多網(wǎng)絡(luò)安全挑戰(zhàn),這使得它們?cè)絹碓饺菀资艿焦?。這些漏洞已通過以下網(wǎng)絡(luò)攻擊被發(fā)現(xiàn):


攻擊樓宇自動(dòng)化工程公司

德國一家樓宇自動(dòng)化工程公司經(jīng)歷了一場噩夢(mèng)。他們與數(shù)百個(gè) BMS 設(shè)備失去了聯(lián)系,這些設(shè)備包括電燈開關(guān)、運(yùn)動(dòng)探測(cè)器、快門控制等,所有的智能設(shè)備在本次攻擊中被破壞了。lime Security 的聯(lián)合創(chuàng)始人 Thomas Brandstetter 說:“所有東西都被刪除了……完全清除?!惫舭l(fā)生后,該工程公司開始向外部尋求幫助,以尋找一種重新獲得對(duì) BMS 訪問和控制的方法。然而,所有供應(yīng)商都聲稱不可能重置,并建議徹底拆除并更換設(shè)備。從硬件、安裝到驗(yàn)證的成本,檢修 BMS 費(fèi)用超過10萬歐元。此類攻擊會(huì)導(dǎo)致嚴(yán)重的財(cái)務(wù)損失。

通過魚缸的 IoT 設(shè)備入侵賭場

2017年,一家北美賭場大堂魚缸的 IoT 設(shè)備遭到網(wǎng)絡(luò)犯罪分子攻擊。魚缸有傳感器連接到一臺(tái)電腦上,該電腦可以遠(yuǎn)程控制魚缸溫度、喂食和清潔。網(wǎng)絡(luò)犯罪分子入侵魚缸里連接互聯(lián)網(wǎng)的溫度計(jì),通過網(wǎng)絡(luò)橫向移動(dòng),竊取了超過 10G 的賭客個(gè)人和支付數(shù)據(jù)。這種開箱即用的攻擊行為引發(fā)了人們的擔(dān)憂。網(wǎng)絡(luò)犯罪分子正在利用易受攻擊的 BMS 設(shè)備進(jìn)行新型的、更有想象力的入侵方式。它還表明,迫切需要一個(gè)強(qiáng)大的 BMS 網(wǎng)絡(luò)安全策略。

攻擊醫(yī)療機(jī)構(gòu)的 HVAC 系統(tǒng)

據(jù)報(bào)道,這是一起針對(duì)馬薩諸塞州 HVAC 供應(yīng)商的黑客事件。該供應(yīng)商為波士頓地區(qū)的幾家醫(yī)院提供 HVAC 系統(tǒng),這凸顯了 IoT 設(shè)備和 OT 設(shè)備日益增長的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。網(wǎng)絡(luò)犯罪分子聲稱入侵了一家 HVAC 供應(yīng)商并遠(yuǎn)程訪問了其客戶(包括波士頓兒童醫(yī)院)的系統(tǒng)。然而,波士頓兒童醫(yī)院表明“此次攻擊事件不會(huì)對(duì)醫(yī)院運(yùn)營造成風(fēng)險(xiǎn),患者信息也沒有受到影響”。值得慶幸的是,沒有患者在此事件中受到傷害,但該事件確實(shí)呼吁醫(yī)療機(jī)構(gòu)采取行動(dòng),更好地保護(hù)其 BMS。因?yàn)闇囟群蜐穸仁强刂萍?xì)菌生長和維持一定壓力以阻止傳染病傳播的主要因素。如果這樣的攻擊成功,手術(shù)室和隔離室將受到嚴(yán)重影響。


如何保護(hù)樓宇管理系統(tǒng)?

由于安全團(tuán)隊(duì)專注于保護(hù)傳統(tǒng)目標(biāo)資產(chǎn)和系統(tǒng),BMS 經(jīng)常被視為潛在的漏洞點(diǎn)而被忽視?,F(xiàn)今,網(wǎng)絡(luò)犯罪分子正在了解 BMS 運(yùn)營的重要性以及它們?yōu)槠渌P(guān)鍵基礎(chǔ)設(shè)施提供的途徑。為了消除 BMS 環(huán)境中的許多核心挑戰(zhàn),企業(yè)應(yīng)采用以下工業(yè)網(wǎng)絡(luò)安全建議:

了解環(huán)境中所有BMS。關(guān)鍵基礎(chǔ)設(shè)施企業(yè)通常缺乏對(duì)其環(huán)境中連接的各種 BMS 資產(chǎn)的可視化。維護(hù)支撐 OT 環(huán)境的所有 OT、IoT、IIoT 和 BMS 資產(chǎn)的全面清單是有效工業(yè)網(wǎng)絡(luò)安全的基礎(chǔ)。在 Claroty,我們不斷擴(kuò)展我們的協(xié)議解析器庫,以加深我們對(duì) BMS 設(shè)備的了解。Claroty 的解決方案可以專門突出顯示這些關(guān)鍵設(shè)備,使用戶能夠通過全面、準(zhǔn)確的設(shè)備配置文件和通信拓?fù)鋱D將特定資產(chǎn)歸零。

將現(xiàn)有的IT工具、工作流程與OT集成。由于大多數(shù) BMS 使用過時(shí)的軟件和協(xié)議,它們與傳統(tǒng) IT 系統(tǒng)根本不兼容,但這并不意味著它們?cè)?OT 中沒有一席之地。Claroty 通過與客戶現(xiàn)有的技術(shù)堆棧集成來解決此問題,企業(yè)能夠?qū)⑵洮F(xiàn)有的工具和工作流程從 IT 無縫擴(kuò)展到 OT。

將IT安全控制和治理擴(kuò)展到OT。與 IT 環(huán)境不同,大多數(shù) BMS 環(huán)境缺乏必要的網(wǎng)絡(luò)安全控制和一致的治理。在提供對(duì)所有 BMS 的可視化并將 IT 工具、工作流程與 OT 集成后,Claroty 通過將 IT 控制擴(kuò)展到 OT 來消除這一差距。這使得企業(yè)能夠統(tǒng)一其安全治理,并推動(dòng)所有用戶實(shí)現(xiàn)網(wǎng)絡(luò)和運(yùn)營彈性。

隨著新的和不同類型的入口點(diǎn)被利用,BMS 不斷增長的連接性使網(wǎng)絡(luò)犯罪分子更容易不受限制地訪問企業(yè)的 XIoT。幸運(yùn)的是,跨部門的關(guān)鍵基礎(chǔ)設(shè)施企業(yè)可以通過在其建筑管理實(shí)踐中優(yōu)先考慮網(wǎng)絡(luò)安全來應(yīng)對(duì)這些挑戰(zhàn)。首先采用上述三項(xiàng)建議來保護(hù) BMS 環(huán)境。為強(qiáng)大的網(wǎng)絡(luò)安全策略奠定基礎(chǔ),并與保護(hù) CPS 供應(yīng)商 Claroty 合作,可以識(shí)別和解決關(guān)鍵 BMS 系統(tǒng)中的漏洞。借助Claroty,企業(yè)可以確保其獨(dú)特的環(huán)境得到適當(dāng)保護(hù),同時(shí)實(shí)現(xiàn)網(wǎng)絡(luò)和運(yùn)營彈性。

參考來源:claroty.com、limessecurity.com

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3513

    瀏覽量

    63558
  • bms
    bms
    +關(guān)注

    關(guān)注

    110

    文章

    1249

    瀏覽量

    70182
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    的基礎(chǔ)框架與全流程實(shí)施指南,是滿足UNECE R155(汽車網(wǎng)絡(luò)安全管理體系,CSMS) 法規(guī)的核心技術(shù)支撐,為整車及零部件網(wǎng)絡(luò)安全設(shè)計(jì)、驗(yàn)證、運(yùn)維提供統(tǒng)一標(biāo)準(zhǔn)。 2. 核心目標(biāo) 在車輛全生命周期
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡(luò)安全:法規(guī)、強(qiáng)標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    ,解決“怎么做才能達(dá)標(biāo)”的問題,ISO/SAE 21434就是汽車網(wǎng)絡(luò)安全領(lǐng)域全球通用的核心推薦性標(biāo)準(zhǔn),覆蓋車輛E/E系統(tǒng)全生命周期,提供風(fēng)險(xiǎn)評(píng)估、安全設(shè)計(jì)等具體路徑。 2.三者的核心關(guān)聯(lián) 三者核心關(guān)聯(lián)
    發(fā)表于 04-03 15:25

    億緯鋰能儲(chǔ)能電池管理系統(tǒng)通過IEC 62443-4-1網(wǎng)絡(luò)安全認(rèn)證

    2 月 3 日,億緯鋰能自主研發(fā)的儲(chǔ)能電池管理系統(tǒng)BMS)成功通過 IEC 62443-4-1 網(wǎng)絡(luò)安全認(rèn)證。國際權(quán)威認(rèn)證機(jī)構(gòu)必維集團(tuán)為本次產(chǎn)品提供測(cè)試、檢驗(yàn)、認(rèn)證服務(wù)并頒發(fā)證書。頒
    的頭像 發(fā)表于 02-11 14:08 ?573次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-27 10:27 ?244次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    祝賀!磐時(shí)助力智加科技順利通過 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,智加科技在磐時(shí)的專業(yè)助力下,成功通過LRQA勞盛的嚴(yán)格審核,正式獲得ISO/SAE21434:2021汽車網(wǎng)絡(luò)安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?616次閱讀
    祝賀!磐時(shí)助力智加科技順利通過 ISO/SAE 21434 汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>認(rèn)證

    NXP電池管理系統(tǒng)BMS):保障電池性能與安全的關(guān)鍵方案

    NXP電池管理系統(tǒng)BMS):保障電池性能與安全的關(guān)鍵方案 作為電子工程師,我們深知電池管理系統(tǒng)
    的頭像 發(fā)表于 12-24 14:45 ?506次閱讀

    智能網(wǎng)聯(lián)汽車的“數(shù)字長城”:CSMS網(wǎng)絡(luò)安全管理體系深度解析

    的架構(gòu)也帶來了前所未有的安全風(fēng)險(xiǎn)——黑客可能通過遠(yuǎn)程入侵控制車輛轉(zhuǎn)向、剎車,甚至劫持車載系統(tǒng)。為應(yīng)對(duì)這一挑戰(zhàn),網(wǎng)絡(luò)安全管理系統(tǒng)(CSMS,
    的頭像 發(fā)表于 12-15 15:26 ?594次閱讀

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識(shí)別、告警分析、態(tài)勢(shì)感知
    的頭像 發(fā)表于 12-02 16:05 ?562次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    網(wǎng)絡(luò)安全設(shè)備從研發(fā)到部署全生命周期中防護(hù)有效性的關(guān)鍵環(huán)節(jié),通過模擬真實(shí)逃避手法,確保防護(hù)體系的有效性。 測(cè)試的核心價(jià)值: 實(shí)戰(zhàn)檢測(cè)能力驗(yàn)證:要求測(cè)試系統(tǒng)能夠模擬真實(shí)攻擊變種,評(píng)估設(shè)備對(duì)混淆流量、多態(tài)攻擊
    發(fā)表于 11-17 16:17

    天馬微電子通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,國際知名獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV集團(tuán)(以下簡稱“TüV萊茵”)向天馬微電子股份有限公司(以下簡稱“天馬”)頒發(fā)了ISO/SAE 21434網(wǎng)絡(luò)安全管理體系認(rèn)證證書。這標(biāo)志著天馬的網(wǎng)絡(luò)安全開發(fā)及
    的頭像 發(fā)表于 10-23 17:05 ?981次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1256次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    利用樓宇管理系統(tǒng) (BMS) 成為網(wǎng)絡(luò)犯罪分子的入侵手段

    談?wù)?b class='flag-5'>樓宇管理系統(tǒng) (BMS) 樓宇管理系統(tǒng) (
    的頭像 發(fā)表于 06-20 16:16 ?843次閱讀
    利用<b class='flag-5'>樓宇</b><b class='flag-5'>管理</b><b class='flag-5'>系統(tǒng)</b> (<b class='flag-5'>BMS</b>) 成為<b class='flag-5'>網(wǎng)絡(luò)</b>犯罪分子的入侵手段

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費(fèi)下載
    發(fā)表于 06-17 17:03 ?1次下載

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    ? ? ? 隨著智能網(wǎng)聯(lián)汽車的普及,車輛網(wǎng)絡(luò)安全已成為行業(yè)關(guān)注的關(guān)鍵議題。全球范圍內(nèi),合法合規(guī)和供應(yīng)鏈安全要求不斷升級(jí)。ISO/SAE 21434作為汽車電子電氣(E/E)系統(tǒng)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-10 14:47 ?1758次閱讀

    BMS管理方案NRF52833

    電池的智能化管理,同時(shí)提高電池使用壽命。通過 BMS 管理方案,結(jié)合手機(jī)APP、服務(wù)器數(shù)據(jù)統(tǒng)計(jì)分析,實(shí)現(xiàn)對(duì)電池系統(tǒng)的高效、安全和可靠
    發(fā)表于 04-22 14:26