国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

邊緣數(shù)據(jù):工業(yè)安全中的常見盲點(diǎn)

宜家 ? 來源: 宜家 ? 作者: 宜家 ? 2022-07-27 17:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)據(jù)越來越多地在敵對領(lǐng)土上傳輸或存儲在網(wǎng)絡(luò)邊緣。關(guān)鍵的運(yùn)營數(shù)據(jù)或知識產(chǎn)權(quán)需要在工業(yè)、運(yùn)營技術(shù)和物聯(lián)網(wǎng)環(huán)境中得到保護(hù)。

以前存儲在“防火墻后面”的專有系統(tǒng)中的信息在傳輸和存儲在可以分析的地方時更有價值。通常,這意味著使用公共云服務(wù)和內(nèi)容交付網(wǎng)絡(luò)。

在所有這些情況下,都存在可能危及數(shù)據(jù)安全的常見錯誤,但大多數(shù)都是可以避免的。

超越密碼

事件處理報告表明,憑證收集是一種經(jīng)常用于惡意訪問企業(yè)系統(tǒng)的策略。

由于防火墻、氣隙和專有計算環(huán)境,人們普遍認(rèn)為工業(yè)環(huán)境不受憑證收集的影響。在工業(yè)環(huán)境中普遍存在的商業(yè)計算系統(tǒng)難以更新,這使得它們?nèi)菀资艿綉{證收集攻擊。

如果沒有多因素身份驗(yàn)證 (MFA),任何強(qiáng)度的用戶名/密碼組合都不應(yīng)被視為安全。不幸的是,并非所有的 MFA 都是平等的。諸如硬令牌之類的較舊形式很難在現(xiàn)代多應(yīng)用程序環(huán)境中提供并且使用起來很麻煩。包括銀行在內(nèi)的許多組織通常使用 SMS 文本消息來發(fā)送一次性密碼,但對于那些被誘騙下載將 SMS 消息重定向到攻擊者的惡意軟件的 Android 用戶來說,卻發(fā)現(xiàn)了它們的弱點(diǎn)。這些步驟現(xiàn)在已被美國國家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST)推薦為不推薦使用的 MFA 方法。

主要問題源于使用默認(rèn)(也稱為靜態(tài))用戶名/密碼身份驗(yàn)證。攻擊者在閉路攝像頭和其他物聯(lián)網(wǎng)設(shè)備中找到容易的目標(biāo),并使用這些易受攻擊的設(shè)備對主要互聯(lián)網(wǎng)服務(wù)執(zhí)行拒絕服務(wù) (DoS) 攻擊。作為回應(yīng),加州通過了最初的物聯(lián)網(wǎng)安全立法,以直接應(yīng)對 2016 年Mirai 僵尸網(wǎng)絡(luò)攻擊。

課程?需要強(qiáng)身份驗(yàn)證來抵御針對弱靜態(tài)憑據(jù)的攻擊。至少,應(yīng)該可以更改靜態(tài)憑據(jù),例如購買時 IoT 設(shè)備隨附的默認(rèn)用戶名/密碼。最新版本的物聯(lián)網(wǎng)安全措施,包括擬議的英國物聯(lián)網(wǎng)安全法案和澳大利亞的物聯(lián)網(wǎng)安全立法,走得更遠(yuǎn)。他們提出了比用戶名/密碼更動態(tài)的身份驗(yàn)證機(jī)制,以及物聯(lián)網(wǎng)設(shè)備供應(yīng)商的其他重要安全考慮。

至于身份和訪問管理 (IAM),需要進(jìn)行的更改是工業(yè)環(huán)境中的 VPN 訪問。憑證薄弱的 VPN 通常是“過度特權(quán)”的,并且對它們的訪問權(quán)被隨意分配給承包商。“最小特權(quán)”原則是網(wǎng)絡(luò)安全中的一個關(guān)鍵概念。

不是每個人都應(yīng)該擁有完全的管理員或永久權(quán)限;最好創(chuàng)建僅具有完成工作所需的最低權(quán)限的 IAM 角色,然后在完成后撤銷它們。如果憑據(jù)被盜,這可以減少攻擊者可能造成的潛在破壞。VPN 用戶還應(yīng)考慮使用僅具有必要權(quán)限的憑據(jù),以確保這些網(wǎng)絡(luò)使用客戶端證書進(jìn)行身份驗(yàn)證,而不僅僅是用戶名/密碼組合。

pYYBAGLeJyaAI1h0AAIA8lTTYns495.png

安全盡職調(diào)查還需要仔細(xì)管理 SSH 密鑰——這很少見。許多沒有到期日期,并且通常存儲在不安全的地方。考慮使用商業(yè) SSH 或 Secure Shell 管理工具,它可以將密鑰包裝在證書中,并帶有可以存儲在安全計算環(huán)境中的策略。

隨著公共云服務(wù)越來越受歡迎,安全紀(jì)律應(yīng)該成為首要考慮因素。假設(shè)數(shù)據(jù)和操作系統(tǒng)默認(rèn)受到保護(hù)是錯誤的。此外,考慮對靜態(tài)和傳輸中的數(shù)據(jù)進(jìn)行加密。通過使用公鑰基礎(chǔ)設(shè)施加密證書,可以安全地存儲數(shù)據(jù)。通過傳輸層安全協(xié)議的相互身份驗(yàn)證通過創(chuàng)建通信流經(jīng)的加密隧道來保護(hù)系統(tǒng)和連接它們的網(wǎng)絡(luò)。

能和不能

控制器區(qū)域網(wǎng)絡(luò) (CAN) 數(shù)據(jù)通常被移動到眾多邊緣服務(wù)器,以實(shí)現(xiàn)高效和快速的分發(fā)。這種技術(shù)已經(jīng)使用了多年,以分布式拒絕服務(wù)保護(hù)的形式增強(qiáng)了安全性。缺點(diǎn)是對數(shù)據(jù)的控制較少。

據(jù)報道,英特爾遭受了超過 20 GB 的源代碼和專有數(shù)據(jù)的泄露。據(jù)報道,攻擊者通過 CAN 獲取數(shù)據(jù),用于提高 Web 應(yīng)用程序性能。數(shù)據(jù)從服務(wù)器傳輸?shù)?CAN,使數(shù)據(jù)分發(fā)更加高效。安全配置問題可能是英特爾違規(guī)的根本原因。

不幸的是,許多組織可能沒有意識到使用 CAN 的安全隱患。如果數(shù)據(jù)被認(rèn)為是安全的,因?yàn)樗挥诜阑饓竺妫鲇谛阅苣康亩粡?fù)制到企業(yè)環(huán)境之外,則安全隱患很大。同樣,假設(shè)數(shù)據(jù)和操作系統(tǒng)默認(rèn)受到保護(hù)是錯誤的。值得慶幸的是,可以通過更好的安全配置和數(shù)據(jù)加密來緩解這些問題。

存儲在電子郵件服務(wù)器中的 IP

索尼在 2014 年遭受了一次泄露,其中數(shù)百 TB 的數(shù)據(jù)被盜。民主黨全國委員會的服務(wù)器在 2016 年遭到黑客攻擊,私人電子郵件、反對派研究和競選信件被盜。兩次違規(guī)都導(dǎo)致維基解密公開提供敏感電子郵件。索尼首席執(zhí)行官被解雇;DNC 黑客事件改變了選舉進(jìn)程。

共享運(yùn)營數(shù)據(jù)的工業(yè)公司同樣容易受到攻擊。使用 S/MIME 證書的電子郵件加密解決了許多問題。證書管理和自動化解決了以前與 S/SMIME 電子郵件加密相關(guān)的問題,包括設(shè)備配置和證書托管,以防證書丟失。

與加密一起,電子郵件簽名是驗(yàn)證消息的重要方法,這對于防御社會工程有很大的好處。冒充同事但沒有 S/MIME 證書的人很容易從正確 S/MIME 簽名的電子郵件中脫穎而出。

零信任

NIST 最近發(fā)布了其零信任架構(gòu)指南的最終版本。工業(yè)和運(yùn)營技術(shù)組織、物聯(lián)網(wǎng)供應(yīng)商和消費(fèi)者應(yīng)注意該指南的原則。隨著公共云使用量的增長以及資源轉(zhuǎn)移到傳統(tǒng)防火墻之外,最佳實(shí)踐是將每個數(shù)字資產(chǎn)都視為處于敵對網(wǎng)絡(luò)中。這對于遠(yuǎn)程工作尤其重要。

上面提到的所有數(shù)據(jù)泄露都有一個共同的問題:過于信任。

零信任模型假設(shè)每個數(shù)字資產(chǎn)都需要被視為自己的網(wǎng)絡(luò)邊緣,必須保護(hù)自己的身份。這就是需要技術(shù)融合的地方,從現(xiàn)代 IAM 和公鑰基礎(chǔ)設(shè)施到配置和管理身份。然后是使授權(quán)規(guī)則可擴(kuò)展的策略引擎。

零信任強(qiáng)調(diào)最小特權(quán)原則,這對于工業(yè)和運(yùn)營技術(shù)至關(guān)重要。是時候結(jié)束關(guān)于防火墻后環(huán)境的傳統(tǒng)假設(shè)了。

在操作環(huán)境中,攻擊顯示了氣隙的概念,“通過默默無聞的安全”都是神話。在攻擊者之前確定系統(tǒng)是否暴露于公共互聯(lián)網(wǎng)至關(guān)重要。

您的運(yùn)營網(wǎng)絡(luò)中是否有通過內(nèi)置 Web 服務(wù)器配置的控制器?該網(wǎng)絡(luò)服務(wù)器是否以弱密碼暴露在公共互聯(lián)網(wǎng)上?

如果是這樣,則需要數(shù)字資產(chǎn)清單。公司的皇冠上的明珠在哪里,它們是如何受到保護(hù)的?同樣,不要假設(shè)它們在默認(rèn)情況下受到保護(hù)。憑據(jù)薄弱、安全配置錯誤以及缺乏對風(fēng)險的了解是可以修復(fù)的盲點(diǎn)。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    372

    瀏覽量

    36790
  • 工業(yè)安全
    +關(guān)注

    關(guān)注

    0

    文章

    48

    瀏覽量

    10196
  • 邊緣計算
    +關(guān)注

    關(guān)注

    22

    文章

    3527

    瀏覽量

    53436
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    工業(yè)邊緣計算機(jī)是什么?有什么功能?

    工業(yè)邊緣計算機(jī)是部署在工業(yè)現(xiàn)場邊緣側(cè),具備計算、存儲、網(wǎng)絡(luò)能力,能就近處理工業(yè)數(shù)據(jù)并實(shí)現(xiàn)快速決策
    的頭像 發(fā)表于 02-12 14:43 ?540次閱讀

    邊緣安全網(wǎng)關(guān):工業(yè)4.0時代的“數(shù)據(jù)守門人”

    的隱形障礙。邊緣安全網(wǎng)關(guān)的出現(xiàn),恰好為企業(yè)解決了這一難題,邊緣安全網(wǎng)關(guān)作為工業(yè)物聯(lián)網(wǎng)(IIoT)的“神經(jīng)中樞”,通過邊界防護(hù)、流量管理、
    的頭像 發(fā)表于 11-25 15:14 ?425次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>安全</b>網(wǎng)關(guān):<b class='flag-5'>工業(yè)</b>4.0時代的“<b class='flag-5'>數(shù)據(jù)</b>守門人”

    物聯(lián)網(wǎng)數(shù)據(jù)臺與邊緣計算網(wǎng)關(guān)有什么相同點(diǎn)

    物聯(lián)網(wǎng)數(shù)據(jù)臺與邊緣計算網(wǎng)關(guān)在工業(yè)互聯(lián)網(wǎng)架構(gòu)均承擔(dān)數(shù)據(jù)處理與傳輸?shù)暮诵慕巧?相同點(diǎn)集中于
    的頭像 發(fā)表于 11-06 11:39 ?181次閱讀

    數(shù)據(jù)采集網(wǎng)關(guān)的工業(yè)邊緣應(yīng)用有哪些

    工業(yè)4.0與智能制造的浪潮數(shù)據(jù)采集網(wǎng)關(guān)作為連接物理世界與數(shù)字世界的核心樞紐,正通過邊緣計算技術(shù)重構(gòu)工業(yè)
    的頭像 發(fā)表于 10-30 11:21 ?321次閱讀
    <b class='flag-5'>數(shù)據(jù)</b>采集網(wǎng)關(guān)的<b class='flag-5'>工業(yè)</b><b class='flag-5'>邊緣</b>應(yīng)用有哪些

    是什么讓邊緣電腦真正工業(yè)化?

    的。在工廠車間運(yùn)行人工智能模型或在移動的車輛處理數(shù)據(jù)與辦公室工作不同。環(huán)境更惡劣,工作量更重,可靠性就是一切。這就是這個博客的用武之地。我們將深入探討邊緣電腦真正“工業(yè)化”的原因——
    的頭像 發(fā)表于 09-24 16:52 ?616次閱讀
    是什么讓<b class='flag-5'>邊緣</b>電腦真正<b class='flag-5'>工業(yè)</b>化?

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性?

    設(shè)備自身安全數(shù)據(jù)安全、網(wǎng)絡(luò)安全、身份認(rèn)證、安全管理、新興技術(shù)賦能六大核心維度,梳理可提升邊緣
    的頭像 發(fā)表于 09-05 15:44 ?1480次閱讀
    有哪些技術(shù)可以提高<b class='flag-5'>邊緣</b>計算設(shè)備的<b class='flag-5'>安全</b>性?

    工業(yè)系統(tǒng)為什么需要邊緣計算網(wǎng)關(guān)

    工業(yè)系統(tǒng)需要邊緣計算網(wǎng)關(guān),主要是因?yàn)槠淠軌蚪鉀Q傳統(tǒng)工業(yè)架構(gòu)數(shù)據(jù)傳輸延遲、帶寬瓶頸、安全隱患、系
    的頭像 發(fā)表于 09-03 10:25 ?794次閱讀
    <b class='flag-5'>工業(yè)</b>系統(tǒng)為什么需要<b class='flag-5'>邊緣</b>計算網(wǎng)關(guān)

    AI 邊緣計算網(wǎng)關(guān):開啟智能新時代的鑰匙?—龍興物聯(lián)

    在數(shù)字化浪潮的當(dāng)下,AI 邊緣計算網(wǎng)關(guān)正逐漸嶄露頭角,成為眾多行業(yè)轉(zhuǎn)型升級的關(guān)鍵力量。它宛如一座智能橋梁,一端緊密連接著各類物理設(shè)備,如傳感器、攝像頭、工業(yè)機(jī)器等,負(fù)責(zé)收集豐富的數(shù)據(jù)信息;另一端則
    發(fā)表于 08-09 16:40

    邊緣智能網(wǎng)關(guān)在水務(wù)行業(yè)的應(yīng)用—龍興物聯(lián)

    邊緣智能網(wǎng)關(guān)在水務(wù)行業(yè)的應(yīng)用正在深刻改變傳統(tǒng)水務(wù)管理模式,推動其向?智能化、精細(xì)化、高效化?方向轉(zhuǎn)型。其核心價值在于將計算、存儲和智能決策能力下沉到靠近數(shù)據(jù)源的邊緣側(cè),有效解決了水務(wù)
    發(fā)表于 08-02 18:28

    邊緣計算網(wǎng)關(guān)+工業(yè)互聯(lián)網(wǎng)平臺有什么應(yīng)用

    邊緣計算網(wǎng)關(guān)與工業(yè)互聯(lián)網(wǎng)平臺的結(jié)合在工業(yè)領(lǐng)域具有廣泛且重要的應(yīng)用,主要體現(xiàn)在以下幾個方面: 一、實(shí)時數(shù)據(jù)采集與處理 高效數(shù)據(jù)采集:
    的頭像 發(fā)表于 06-23 15:37 ?683次閱讀

    邊緣計算網(wǎng)關(guān)在工業(yè)互聯(lián)網(wǎng)系統(tǒng)的應(yīng)用

    邊緣計算網(wǎng)關(guān)在工業(yè)互聯(lián)網(wǎng)系統(tǒng)中發(fā)揮著關(guān)鍵作用,其應(yīng)用主要體現(xiàn)在以下幾個方面: 一、實(shí)時數(shù)據(jù)處理與分析 快速響應(yīng):邊緣計算網(wǎng)關(guān)具備快速的數(shù)據(jù)
    的頭像 發(fā)表于 06-21 15:00 ?597次閱讀

    熱壓機(jī) PLC 數(shù)據(jù)邊緣采集:基于工業(yè)互聯(lián)網(wǎng)的高溫設(shè)備遠(yuǎn)程監(jiān)控方案

    熱壓機(jī) PLC 數(shù)據(jù)邊緣采集:基于工業(yè)互聯(lián)網(wǎng)的高溫設(shè)備遠(yuǎn)程監(jiān)控方案
    的頭像 發(fā)表于 06-13 16:41 ?634次閱讀
    熱壓機(jī) PLC <b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>邊緣</b>采集:基于<b class='flag-5'>工業(yè)</b>互聯(lián)網(wǎng)的高溫設(shè)備遠(yuǎn)程監(jiān)控方案

    邊緣計算網(wǎng)關(guān)與工業(yè)數(shù)據(jù)可視化管理平臺有什么關(guān)系

    邊緣計算網(wǎng)關(guān)與工業(yè)數(shù)據(jù)可視化管理平臺是相輔相成的關(guān)系,共同服務(wù)于工業(yè)領(lǐng)域的數(shù)字化轉(zhuǎn)型和智能化發(fā)展,具體表現(xiàn)如下: 數(shù)據(jù)交互層面
    的頭像 發(fā)表于 03-28 15:21 ?515次閱讀

    使用邊緣采集網(wǎng)關(guān)時的常見問題

    工業(yè)互聯(lián)網(wǎng)與物聯(lián)網(wǎng)(IoT)快速發(fā)展的背景下,邊緣采集網(wǎng)關(guān)作為連接物理設(shè)備與數(shù)字世界的核心樞紐,其重要性不言而喻。然而,在實(shí)際應(yīng)用,用戶常面臨數(shù)據(jù)采集異常、網(wǎng)絡(luò)連接不穩(wěn)定、協(xié)議兼容
    的頭像 發(fā)表于 03-27 16:22 ?1060次閱讀

    邊緣計算 vs. 云計算,誰才是工業(yè)物聯(lián)網(wǎng)的未來?

    在物聯(lián)網(wǎng)的浪潮邊緣計算正以超低延遲、高效網(wǎng)絡(luò)和增強(qiáng)安全性,重新定義數(shù)據(jù)處理方式。無論是工業(yè)控制還是商業(yè)應(yīng)用,
    的頭像 發(fā)表于 03-26 11:13 ?853次閱讀
    <b class='flag-5'>邊緣</b>計算 vs. 云計算,誰才是<b class='flag-5'>工業(yè)</b>物聯(lián)網(wǎng)的未來?