當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術(shù)文庫
[導(dǎo)讀] 對(duì)于許多制造公司來說,實(shí)施物聯(lián)網(wǎng)已被證明是非常有益的,它實(shí)際上可以與全面的工業(yè)革命相媲美。到目前為止,中斷正在以前所未有的速度向前推進(jìn):普華永道的一項(xiàng)調(diào)查顯示,到2020年,85%的被質(zhì)疑公司將

對(duì)于許多制造公司來說,實(shí)施物聯(lián)網(wǎng)已被證明是非常有益的,它實(shí)際上可以與全面的工業(yè)革命相媲美。到目前為止,中斷正在以前所未有的速度向前推進(jìn):普華永道的一項(xiàng)調(diào)查顯示,到2020年,85%的被質(zhì)疑公司將在一個(gè)或幾個(gè)關(guān)鍵業(yè)務(wù)領(lǐng)域采用物聯(lián)網(wǎng)。

盡管面臨挑戰(zhàn),但公司別無選擇,只能采用工業(yè)物聯(lián)網(wǎng) - 否則,被迫停業(yè)的風(fēng)險(xiǎn)太高了。然而,過渡到智能企業(yè)意味著密切關(guān)注工業(yè)物聯(lián)網(wǎng)安全性。忽視物聯(lián)網(wǎng)安全挑戰(zhàn)可能會(huì)阻礙公司的運(yùn)營,并抵消積極的數(shù)字轉(zhuǎn)型效應(yīng)。

在數(shù)字化的一切時(shí)代,安全漏洞和黑客攻擊甚至不再具有新聞價(jià)值。云服務(wù)的普及和物聯(lián)網(wǎng)的出現(xiàn)促使企業(yè)加強(qiáng)安全性并重新思考其公司政策。

IIoT網(wǎng)絡(luò)需要先進(jìn)的安全系統(tǒng):不僅要確保無中斷的智能工廠工作流程,保護(hù)員工和資產(chǎn),還要保護(hù)競(jìng)爭(zhēng)對(duì)手的關(guān)鍵業(yè)務(wù)信息。

在本文中,我們將研究最常見的工業(yè)物聯(lián)網(wǎng)安全挑戰(zhàn)以及企業(yè)必須采取的工業(yè)物聯(lián)網(wǎng)安全的第一步。請(qǐng)繼續(xù)閱讀以了解更多信息。

為什么安全性對(duì)工業(yè)物聯(lián)網(wǎng)至關(guān)重要

要了解工業(yè)物聯(lián)網(wǎng)中的關(guān)鍵安全挑戰(zhàn),我們將不得不關(guān)注工業(yè)物聯(lián)網(wǎng)系統(tǒng)的組件。通常,工業(yè)物聯(lián)網(wǎng)基礎(chǔ)設(shè)施包括各種互連設(shè)備和軟件,聚合和傳輸數(shù)據(jù)以及訪問互聯(lián)網(wǎng)。

智能工廠物聯(lián)網(wǎng)系統(tǒng)的整體復(fù)雜性非常廣泛,安全漏洞的數(shù)量隨后大幅增加。顯然,傳統(tǒng)的防火墻和抗病毒系統(tǒng)是不夠的; 復(fù)雜的IIoT基礎(chǔ)設(shè)施需要更先進(jìn)的東西。

在企業(yè)環(huán)境中,最容易發(fā)生網(wǎng)絡(luò)攻擊的工業(yè)控制系統(tǒng)包括監(jiān)督控制和數(shù)據(jù)采集系統(tǒng)(也稱為SCADA),可編程邏輯控制器,連接人和機(jī)器的接口以及分布式控制系統(tǒng)。

典型的物聯(lián)網(wǎng)安全威脅包括:

設(shè)備劫持:這種威脅通常很難被發(fā)現(xiàn)。設(shè)備似乎以其通常的方式工作,但實(shí)際上,它受黑客控制并用于感染其他設(shè)備。例如,被劫持的智能電表可以感染其他智能電表,并最終使黑客能夠控制整個(gè)企業(yè)能源管理系統(tǒng)。

DDoS攻擊:首字母縮略詞代表“分布式拒絕服務(wù)攻擊”,即來自多個(gè)來源的攻擊并阻止最終用戶訪問系統(tǒng)。毋庸置疑,企業(yè)環(huán)境中的此類物聯(lián)網(wǎng)安全漏洞是最有害的。

PDoS攻擊:此類攻擊會(huì)永久損壞目標(biāo)設(shè)備,并可能對(duì)整個(gè)企業(yè)工作流程造成重大中斷。中斷生產(chǎn),損壞的設(shè)備和有缺陷的產(chǎn)品是PDoS攻擊的一些不良后果。

中間人:這些類型的攻擊是由人類造成的。攻擊者可能會(huì)損壞IoT基礎(chǔ)設(shè)施的其中一個(gè)元素或中斷兩個(gè)系統(tǒng)之間的通信。受損系統(tǒng)可能進(jìn)一步影響其他設(shè)備或系統(tǒng),從而導(dǎo)致多米諾骨牌效應(yīng)和嚴(yán)重的物理損壞。

如何確保工業(yè)物聯(lián)網(wǎng)的安全性

正如您現(xiàn)在可能看到的那樣,忽視工業(yè)環(huán)境中的物聯(lián)網(wǎng)安全可能非常危險(xiǎn)并導(dǎo)致嚴(yán)重后果。

確保安全最終將涉及遵守工業(yè)物聯(lián)網(wǎng)安全標(biāo)準(zhǔn)并采取以下步驟來保護(hù)您的智能工廠:

概述物聯(lián)網(wǎng)安全威脅

識(shí)別現(xiàn)有威脅完全符合當(dāng)前的物聯(lián)網(wǎng)安全最佳實(shí)踐。首先,指出企業(yè)的安全風(fēng)險(xiǎn)類型特征:服務(wù)的可用性,數(shù)據(jù)完整性,損壞的產(chǎn)品,設(shè)備或庫存,人員安全等。隨著企業(yè)基礎(chǔ)架構(gòu)的轉(zhuǎn)型,這些風(fēng)險(xiǎn)可能會(huì)隨著時(shí)間而變化。

檢測(cè)易受攻擊的設(shè)備

此步驟涉及創(chuàng)建物聯(lián)網(wǎng)網(wǎng)絡(luò)的每個(gè)組件的寄存器,從最小的物聯(lián)網(wǎng)傳感器到整個(gè)制造工廠。因此,如果這些組件中的任何一個(gè)被感染或開始顯示非典型活動(dòng),則檢測(cè)起來會(huì)容易得多。識(shí)別這些設(shè)備中的安全漏洞將幫助您準(zhǔn)備智能工廠的安全系統(tǒng),以應(yīng)對(duì)潛在的威脅。

建立訪問策略

準(zhǔn)確了解誰可以訪問您注冊(cè)表中的每個(gè)物聯(lián)網(wǎng)設(shè)備可以幫助您預(yù)防攻擊并檢測(cè)潛在的危險(xiǎn)。您可以使用廣泛應(yīng)用于敏感數(shù)據(jù)保護(hù)的最小特權(quán)原則(PoLP)作為授予或拒絕訪問權(quán)限的監(jiān)管基礎(chǔ)。

僅憑密碼保護(hù)可能還不夠。為了確保安全訪問,請(qǐng)考慮使用高級(jí)人臉和語音識(shí)別系統(tǒng),生物識(shí)別技術(shù)等。了解設(shè)備如何相互連接對(duì)于防止物聯(lián)網(wǎng)安全漏洞和攻擊也非常重要。

監(jiān)控可疑活動(dòng)

企業(yè)物聯(lián)網(wǎng)網(wǎng)絡(luò)中的每臺(tái)設(shè)備都具有您可以信賴的操作標(biāo)準(zhǔn)。對(duì)其中一個(gè)的妥協(xié)表明安全漏洞可能正在進(jìn)行中。但是,只要您知道它們是如何互連的,您就不需要監(jiān)視網(wǎng)絡(luò)上的每個(gè)設(shè)備。

監(jiān)控最關(guān)鍵的設(shè)備可能足以檢測(cè)物聯(lián)網(wǎng)網(wǎng)絡(luò)攻擊,并為您提供快速隔離故障設(shè)備以阻止其感染企業(yè)網(wǎng)絡(luò)的機(jī)會(huì)。

使用軟件解決方案進(jìn)行物聯(lián)網(wǎng)安全

智能企業(yè)需要同樣智能的安全系統(tǒng)。雖然大多數(shù)遺留安全系統(tǒng)通常使用無法處理越來越多的高速數(shù)據(jù)的固定模式SQL數(shù)據(jù)庫,但高級(jí)安全解決方案專門用于處理大型數(shù)據(jù)集。

根據(jù)最近的趨勢(shì),所有企業(yè)數(shù)據(jù)都與安全相關(guān),應(yīng)該對(duì)其進(jìn)行捕獲,索引和分類,以查明可能的威脅。為了確保物聯(lián)網(wǎng)安全,處理和分析來自防火墻的數(shù)據(jù),IDS和防病毒軟件顯然是不夠的,因?yàn)樗鼈冎惶幚硭^的“已知”威脅。

為了檢測(cè)高級(jí)和以前未知的安全隱患,安全專家必須分析看似無關(guān)的數(shù)據(jù)類型(操作系統(tǒng)日志,LDAP / AD,徽章數(shù)據(jù),DNS,NetFlow和電子郵件/ Web服務(wù)器)。事實(shí)上,必須捕獲和監(jiān)控安全和非安全數(shù)據(jù),以提供實(shí)時(shí)通知和警報(bào)。

基于大數(shù)據(jù)分析,高級(jí)安全軟件正在為企業(yè)安全管理設(shè)立新標(biāo)準(zhǔn)。物聯(lián)網(wǎng)安全系統(tǒng)將通過檢測(cè)偏離規(guī)范的事件以及看似異常的事件組合自動(dòng)提醒您任何異常情況。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉