女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

邊緣數據:工業安全中的常見盲點

宜家 ? 來源: 宜家 ? 作者: 宜家 ? 2022-07-27 17:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數據越來越多地在敵對領土上傳輸或存儲在網絡邊緣。關鍵的運營數據或知識產權需要在工業、運營技術和物聯網環境中得到保護。

以前存儲在“防火墻后面”的專有系統中的信息在傳輸和存儲在可以分析的地方時更有價值。通常,這意味著使用公共云服務和內容交付網絡。

在所有這些情況下,都存在可能危及數據安全的常見錯誤,但大多數都是可以避免的。

超越密碼

事件處理報告表明,憑證收集是一種經常用于惡意訪問企業系統的策略。

由于防火墻、氣隙和專有計算環境,人們普遍認為工業環境不受憑證收集的影響。在工業環境中普遍存在的商業計算系統難以更新,這使得它們容易受到憑證收集攻擊。

如果沒有多因素身份驗證 (MFA),任何強度的用戶名/密碼組合都不應被視為安全。不幸的是,并非所有的 MFA 都是平等的。諸如硬令牌之類的較舊形式很難在現代多應用程序環境中提供并且使用起來很麻煩。包括銀行在內的許多組織通常使用 SMS 文本消息來發送一次性密碼,但對于那些被誘騙下載將 SMS 消息重定向到攻擊者的惡意軟件的 Android 用戶來說,卻發現了它們的弱點。這些步驟現在已被美國國家標準與技術研究院 (NIST)推薦為不推薦使用的 MFA 方法。

主要問題源于使用默認(也稱為靜態)用戶名/密碼身份驗證。攻擊者在閉路攝像頭和其他物聯網設備中找到容易的目標,并使用這些易受攻擊的設備對主要互聯網服務執行拒絕服務 (DoS) 攻擊。作為回應,加州通過了最初的物聯網安全立法,以直接應對 2016 年Mirai 僵尸網絡攻擊。

課程?需要強身份驗證來抵御針對弱靜態憑據的攻擊。至少,應該可以更改靜態憑據,例如購買時 IoT 設備隨附的默認用戶名/密碼。最新版本的物聯網安全措施,包括擬議的英國物聯網安全法案和澳大利亞的物聯網安全立法,走得更遠。他們提出了比用戶名/密碼更動態的身份驗證機制,以及物聯網設備供應商的其他重要安全考慮。

至于身份和訪問管理 (IAM),需要進行的更改是工業環境中的 VPN 訪問。憑證薄弱的 VPN 通常是“過度特權”的,并且對它們的訪問權被隨意分配給承包商?!白钚√貦唷痹瓌t是網絡安全中的一個關鍵概念。

不是每個人都應該擁有完全的管理員或永久權限;最好創建僅具有完成工作所需的最低權限的 IAM 角色,然后在完成后撤銷它們。如果憑據被盜,這可以減少攻擊者可能造成的潛在破壞。VPN 用戶還應考慮使用僅具有必要權限的憑據,以確保這些網絡使用客戶端證書進行身份驗證,而不僅僅是用戶名/密碼組合。

pYYBAGLeJyaAI1h0AAIA8lTTYns495.png

安全盡職調查還需要仔細管理 SSH 密鑰——這很少見。許多沒有到期日期,并且通常存儲在不安全的地方??紤]使用商業 SSH 或 Secure Shell 管理工具,它可以將密鑰包裝在證書中,并帶有可以存儲在安全計算環境中的策略。

隨著公共云服務越來越受歡迎,安全紀律應該成為首要考慮因素。假設數據和操作系統默認受到保護是錯誤的。此外,考慮對靜態和傳輸中的數據進行加密。通過使用公鑰基礎設施加密證書,可以安全地存儲數據。通過傳輸層安全協議的相互身份驗證通過創建通信流經的加密隧道來保護系統和連接它們的網絡。

能和不能

控制器區域網絡 (CAN) 數據通常被移動到眾多邊緣服務器,以實現高效和快速的分發。這種技術已經使用了多年,以分布式拒絕服務保護的形式增強了安全性。缺點是對數據的控制較少。

據報道,英特爾遭受了超過 20 GB 的源代碼和專有數據的泄露。據報道,攻擊者通過 CAN 獲取數據,用于提高 Web 應用程序性能。數據從服務器傳輸到 CAN,使數據分發更加高效。安全配置問題可能是英特爾違規的根本原因。

不幸的是,許多組織可能沒有意識到使用 CAN 的安全隱患。如果數據被認為是安全的,因為它位于防火墻后面,但出于性能目的而被復制到企業環境之外,則安全隱患很大。同樣,假設數據和操作系統默認受到保護是錯誤的。值得慶幸的是,可以通過更好的安全配置和數據加密來緩解這些問題。

存儲在電子郵件服務器中的 IP

索尼在 2014 年遭受了一次泄露,其中數百 TB 的數據被盜。民主黨全國委員會的服務器在 2016 年遭到黑客攻擊,私人電子郵件、反對派研究和競選信件被盜。兩次違規都導致維基解密公開提供敏感電子郵件。索尼首席執行官被解雇;DNC 黑客事件改變了選舉進程。

共享運營數據的工業公司同樣容易受到攻擊。使用 S/MIME 證書的電子郵件加密解決了許多問題。證書管理和自動化解決了以前與 S/SMIME 電子郵件加密相關的問題,包括設備配置和證書托管,以防證書丟失。

與加密一起,電子郵件簽名是驗證消息的重要方法,這對于防御社會工程有很大的好處。冒充同事但沒有 S/MIME 證書的人很容易從正確 S/MIME 簽名的電子郵件中脫穎而出。

零信任

NIST 最近發布了其零信任架構指南的最終版本。工業和運營技術組織、物聯網供應商和消費者應注意該指南的原則。隨著公共云使用量的增長以及資源轉移到傳統防火墻之外,最佳實踐是將每個數字資產都視為處于敵對網絡中。這對于遠程工作尤其重要。

上面提到的所有數據泄露都有一個共同的問題:過于信任。

零信任模型假設每個數字資產都需要被視為自己的網絡邊緣,必須保護自己的身份。這就是需要技術融合的地方,從現代 IAM 和公鑰基礎設施到配置和管理身份。然后是使授權規則可擴展的策略引擎。

零信任強調最小特權原則,這對于工業和運營技術至關重要。是時候結束關于防火墻后環境的傳統假設了。

在操作環境中,攻擊顯示了氣隙的概念,“通過默默無聞的安全”都是神話。在攻擊者之前確定系統是否暴露于公共互聯網至關重要。

您的運營網絡中是否有通過內置 Web 服務器配置的控制器?該網絡服務器是否以弱密碼暴露在公共互聯網上?

如果是這樣,則需要數字資產清單。公司的皇冠上的明珠在哪里,它們是如何受到保護的?同樣,不要假設它們在默認情況下受到保護。憑據薄弱、安全配置錯誤以及缺乏對風險的了解是可以修復的盲點。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全
    +關注

    關注

    1

    文章

    348

    瀏覽量

    36216
  • 工業安全
    +關注

    關注

    0

    文章

    40

    瀏覽量

    10063
  • 邊緣計算
    +關注

    關注

    22

    文章

    3326

    瀏覽量

    50918
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    邊緣計算網關+工業互聯網平臺有什么應用

    邊緣計算網關與工業互聯網平臺的結合在工業領域具有廣泛且重要的應用,主要體現在以下幾個方面: 一、實時數據采集與處理 高效數據采集:
    的頭像 發表于 06-23 15:37 ?117次閱讀

    邊緣計算網關在工業互聯網系統的應用

    邊緣計算網關在工業互聯網系統中發揮著關鍵作用,其應用主要體現在以下幾個方面: 一、實時數據處理與分析 快速響應:邊緣計算網關具備快速的數據
    的頭像 發表于 06-21 15:00 ?197次閱讀

    熱壓機 PLC 數據邊緣采集:基于工業互聯網的高溫設備遠程監控方案

    熱壓機 PLC 數據邊緣采集:基于工業互聯網的高溫設備遠程監控方案
    的頭像 發表于 06-13 16:41 ?212次閱讀
    熱壓機 PLC <b class='flag-5'>數據</b><b class='flag-5'>邊緣</b>采集:基于<b class='flag-5'>工業</b>互聯網的高溫設備遠程監控方案

    邊緣計算網關與工業數據可視化管理平臺有什么關系

    邊緣計算網關與工業數據可視化管理平臺是相輔相成的關系,共同服務于工業領域的數字化轉型和智能化發展,具體表現如下: 數據交互層面
    的頭像 發表于 03-28 15:21 ?223次閱讀

    使用邊緣采集網關時的常見問題

    工業互聯網與物聯網(IoT)快速發展的背景下,邊緣采集網關作為連接物理設備與數字世界的核心樞紐,其重要性不言而喻。然而,在實際應用,用戶常面臨數據采集異常、網絡連接不穩定、協議兼容
    的頭像 發表于 03-27 16:22 ?347次閱讀

    邊緣計算 vs. 云計算,誰才是工業物聯網的未來?

    在物聯網的浪潮,邊緣計算正以超低延遲、高效網絡和增強安全性,重新定義數據處理方式。無論是工業控制還是商業應用,
    的頭像 發表于 03-26 11:13 ?290次閱讀
    <b class='flag-5'>邊緣</b>計算 vs. 云計算,誰才是<b class='flag-5'>工業</b>物聯網的未來?

    工業邊緣層控制:智能制造的新引擎

    在數字化轉型的浪潮工業自動化技術日新月異,而工業邊緣層控制作為這一變革的關鍵技術,正引領著智能制造的新篇章。那么,什么是
    的頭像 發表于 03-04 11:36 ?337次閱讀

    AI賦能邊緣網關:開啟智能時代的新藍海

    的引入徹底改變了這一局面。通過在邊緣網關集成AI芯片和算法模型,使其具備了實時數據分析、智能決策和自主控制能力。在工業質檢場景,搭載AI算法的邊緣
    發表于 02-15 11:41

    工業智能邊緣計算網關功能有哪些?

    工業智能邊緣計算網關位于網絡架構的邊緣,連接著工業現場的各種傳感器、執行器、控制器等設備,實現設備間的互聯互通。同時,工業網關還具備
    的頭像 發表于 02-08 16:08 ?534次閱讀
    <b class='flag-5'>工業</b>智能<b class='flag-5'>邊緣</b>計算網關功能有哪些?

    5G/4G工業邊緣網關 邊緣計算 硬核配置強算力

    隨著物聯網(IoT)和工業4.0的快速發展,邊緣計算逐漸成為企業數字化轉型的重要組成部分,旨在優化工業生產過程中數據處理和設備管理。工業
    的頭像 發表于 12-27 14:35 ?675次閱讀
    5G/4G<b class='flag-5'>工業</b><b class='flag-5'>邊緣</b>網關 <b class='flag-5'>邊緣</b>計算 硬核配置強算力

    邊緣計算在工業自動化的應用

    邊緣計算在工業自動化的應用日益廣泛,它通過將數據處理和計算能力移至靠近數據源的邊緣設備,實現了
    的頭像 發表于 10-24 14:30 ?1330次閱讀

    工業交換機如何保證數據的訪問安全

    在現代工業自動化環境,工業交換機作為關鍵的網絡設備,扮演著數據傳輸和信息交互的重要角色。為了確保數據的訪問
    的頭像 發表于 09-19 16:18 ?494次閱讀
    <b class='flag-5'>工業</b>交換機如何保證<b class='flag-5'>數據</b>的訪問<b class='flag-5'>安全</b>

    工業邊緣網關的數據采集、處理、傳輸和集成能力-天拓四方分享

    在當今快速發展的工業互聯網時代,工業邊緣網關作為連接物理世界與數字世界的橋梁,正逐漸成為智能制造領域的核心組件。它不僅承載著數據采集、處理、傳輸的重任,還通過
    的頭像 發表于 09-09 15:10 ?803次閱讀

    工業邊緣計算網關在生產設備數據采集中的應用及價值

    隨著工業4.0時代的到來,智能化、數字化已成為制造業轉型升級的重要方向。工業邊緣計算網關作為連接設備層與工業互聯網平臺的關鍵橋梁,在生產設備數據
    的頭像 發表于 08-16 09:39 ?735次閱讀

    plc邊緣計算數據采集網關是什么

    PLC邊緣計算數據采集網關是一種工業物聯網(IIoT)設備,它結合了可編程邏輯控制器(PLC)的功能與邊緣計算技術,用于在工業環境
    的頭像 發表于 08-07 13:46 ?633次閱讀
    plc<b class='flag-5'>邊緣</b>計算<b class='flag-5'>數據</b>采集網關是什么