伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

利用樓宇管理系統 (BMS) 成為網絡犯罪分子的入侵手段

jf_13045766 ? 來源:jf_13045766 ? 作者:jf_13045766 ? 2025-06-20 16:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

談談樓宇管理系統 (BMS)

樓宇管理系統 (BMS) ,是對大型建筑物的攝像頭、電力、照明、空調、消防、電梯和其他設備的所有控制和監測系統的管理。傳統的 BMS 是獨立運行,各種設備分散管理,各自的控制裝置連接到單獨的專用網絡。隨著物聯網廣泛發展, BMS 經歷了快速的數字化轉型,轉向智能互聯系統,從而達到性能改進、能耗降低和效益提升。世界各地的智能樓宇數量急劇增加,智能樓宇中運行的連接設備數量,將從 2020 年的 17 億增長到 2025 年的近 30 億,復合年增長率為 10.8%。但是,與所有形式的數字化轉型一樣,將以前孤立的 BMS 連接到互聯網,可能給商業環境或企業內部網絡帶來額外風險,網絡犯罪分子便會有機可乘。事實如此,BMS 的網絡安全容易被忽略,其中許多系統沒有包含現代計算系統和設備中常見的安全功能。網絡犯罪分子認為 BMS 是網絡防御范圍內的潛在弱點,把它作為通往其他安全基礎設施的途徑,造成破壞和竊取數據謀利,利用 BMS 成為網絡犯罪分子的入侵手段。

網絡犯罪分子利用 BMS 通往攻擊目標

舉一個眾所周知的黑客攻擊事件,2013 年美國連鎖百貨公司 Target 的空調監控系統被網絡犯罪分子入侵,該系統是連接到內部計算機網絡的。網絡犯罪分子將空調系統當作闖入計算機網絡的網關,利用此安全弱點成功盜取了 4,000 萬張信用卡和借記卡信息。其實,全球有數萬個類似的空調系統存在漏洞,包括 2014 年俄羅斯索契冬奧會競技場安裝的空調系統。2017 年,全世界數以千萬計的關鍵系統和服務器被臭名昭著的 WannaCry 勒索軟件摧毀,該勒索軟件當時是利用了 Windows 7 中的一個漏洞,而 Windows 7 廣泛用于傳統 BMS 的操作系統。有些網絡犯罪分子破壞 BMS 系統不是為了竊取數據以獲取贖金,可能會試圖通過改變工廠或其他生產設施的環境參數的控制,來擾亂競爭對手的生產。甚至可以想象,在緊張時期,一個國家通過改變醫院環境參數的控制來破壞另一個國家的醫療系統……

為什么 BMS 比 IT 系統更容易受到網絡攻擊?

當今,BMS 比 IT 系統更容易受到網絡攻擊的原因,分別為以下四點:

傳統 BMS 的各種設備操作是相互隔離的。例如,控制空調系統與訪問管理系統是分開的。在現代的智能樓宇中,每個 BMS 設備功能都是連接到互聯網集成系統的一部分。這無疑是提升了被攻擊的潛在影響。

許多 BMS 依賴于舊版軟件,很少更新,存在安全漏洞。從而產生的影響是:網絡犯罪分子可以通過簡單的操作(例如重置密碼)相對容易地獲得訪問權限。

傳統 BMS 系統的設計是通過隔離來防護,然而技術人員容易產生自滿心理,他們經常共享密碼,或創建非常弱的密碼。

如今,特有的大型安裝的 BMS 非常復雜,結合了不同供應商的眾多設備。很難保持所有設備和軟件版本的最新完整列表,要確保每一個設備都安全且沒有漏洞就更加困難。此外,所有供應商經常要遠程訪問其產品進行維護管理,而每一個訪問渠道都能成為潛在攻擊的媒介。

面對這些挑戰,BMS 需要強大的網絡安全措施來保護其持續運行的關鍵功能,防止商業環境與企業內部大規模的 IT 系統受到任何損害。而 Claroty 網絡安全解決方案可以提高所有 BMS 的安全級別。

Claroty 如何保護 BMS ?

實現資產可視化。為了保護 BMS,首先要實現各種 BMS 資產可視化,了解網絡上連接的設備數量以及它們之間的通信路徑。Claroty 涵蓋了450多種專有協議,采用自動、被動、AppDB掃描技術、Edge技術與第三方集成的多種發現方法實現100%資產發現,可以自動收集和分析 BMS 內每個設備的詳細信息,包括品牌、型號、軟件版本等,并保持最新列表。


wKgZO2hVGOiAHOZsAAIRkhDnl1M974.jpg


漏洞與風險管理。保護 BMS 的下一步是評估每一個設備所帶來的安全風險。Claroty 會根據設備品牌、型號和軟件版本將已知 CVE 準確匹配,確定修復漏洞優先級,并且基于漏洞帶來的網絡風險,自動對其進行評估與評分,從而實現更高效的優先級排序與修復。


wKgZO2hVGOiAUrSYAABqCbyUpBY400.jpg

提供安全遠程訪問。對 BMS 進行遠程訪問的渠道是網絡犯罪分子的入侵媒介。無論是樓宇管理者還是第三方設備供應商,Claroty SRA 都能讓獲得遠程訪問權限的用戶,通過模擬其本地工作站的直觀界面快速輕松地維護設備。從而消除遠程訪問的復雜性和管理障礙,滿足他們對監控、管理和定期更新的需求。


wKgZPGhVGOmAfOBeAAJd_O4sZpg715.jpg


檢測威脅并響應。無論保護 BMS 的解決方案多么精密,但網絡犯罪分子也有可能完全攻破防御。所以,必須盡早發現任何違規行為,采取適當措施,將損失降至最低。Claroty 能夠持續監控整個 BMS 系統,檢測可疑活動,并向技術人員和管理人員發出的警報。


wKgZO2hVGOmAPOHUAAHSnbiuDxA528.jpg


Claroty BMS 網絡安全解決方案旨在為樓宇所有者、設備供應商和安全團隊提供一個簡易有效的解決方案,不會額外增加工作量,使用戶能夠自信地對其樓宇管理系統 (BMS) 進行現代化改造,并跨系統、設施和工作空間安全地將其 BMS 與 XIoT 連接起來。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2948

    文章

    47981

    瀏覽量

    417103
  • bms
    bms
    +關注

    關注

    110

    文章

    1243

    瀏覽量

    70105
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    NXP電池管理系統BMS):保障電池性能與安全的關鍵方案

    NXP電池管理系統BMS):保障電池性能與安全的關鍵方案 作為電子工程師,我們深知電池管理系統BMS
    的頭像 發表于 12-24 14:45 ?462次閱讀

    樓宇自控系統語音控制集成,操作更便捷智能

    ,更讓樓宇自控系統的智能屬性全面升級,成為現代建筑智能化的重要亮點。 一、語音控制集成的核心應用場景 日常設備操控:管理人員無需手動操作終端,通過語音指令即可控制
    的頭像 發表于 11-27 10:30 ?407次閱讀

    智慧樓宇建設:樓宇自控系統的核心作用與價值

    智慧樓宇建設:樓宇自控系統的核心作用與價值-華爾永盛 在城市化進程加速與 “雙碳” 目標推進的背景下,智慧樓宇成為建筑行業發展的主流方向。
    的頭像 發表于 10-29 15:18 ?666次閱讀

    BMS電池管理系統測試架構

    基于對BMS測試挑戰的深刻理解,費思科技開發了完整的BMS測試解決方案。費思的方案嚴格參照國標GB/T 34131-2023《電力儲能用電池管理系統》和GB/T 38661-2020《
    的頭像 發表于 10-10 14:35 ?589次閱讀
    <b class='flag-5'>BMS</b>電池<b class='flag-5'>管理</b><b class='flag-5'>系統</b>測試架構

    OEM 必須投資供應鏈網絡安全最佳實踐

    作者: Hailey Lynne McKeefry 全球幾乎所有行業都成了網絡犯罪分子的目標。潛在收益包括金錢、計算能力以及企業和客戶數據。電子產品供應鏈尤其脆弱,因此網絡安全應該成為
    的頭像 發表于 10-02 16:38 ?1727次閱讀
    OEM 必須投資供應鏈<b class='flag-5'>網絡</b>安全最佳實踐

    樓宇對講系統:現代社區的“智能聲帶”

    ? ? ? 樓宇對講系統,作為連接住戶與外界的第一道通信關口,已從簡單的語音通話工具,演進為集成安防、通信與智能管理的綜合平臺。其核心技術在于構建一個穩定、安全的本地通信網絡,并逐步與
    的頭像 發表于 09-28 09:38 ?767次閱讀

    儲能柜電池管理系統BMS)CANFD芯片國產替代方案

    一、引言 隨著能源存儲技術的飛速發展,儲能柜系統在全球能源管理領域扮演著愈發關鍵的角色。電池管理系統BMS)作為儲能柜的核心組件,承擔著電
    的頭像 發表于 07-31 14:49 ?1415次閱讀

    Cohesity與Nutanix提供由AI驅動的數據安全和管理

    在日益復雜的環境中,企業面臨整合、保護和確保數據安全的重大挑戰。 傳統解決方案導致數據分布在各個孤島和位置。這為網絡犯罪分子創建了更大的攻擊面。 近年來,勒索軟件攻擊的風險日益增加,其復雜性和頻率
    的頭像 發表于 06-24 16:46 ?454次閱讀

    樓宇管理系統 (BMS) 網絡安全的力量

    引入的互聯網連接會擴大攻擊面,讓那些想要滲透智能樓宇網絡犯罪分子有機可乘。BMS 通常使用不安全的協議和舊版系統,沒有足夠的安全控制,而許
    的頭像 發表于 06-18 11:45 ?912次閱讀

    BMS HIL測試技術演進:高壓架構、多域融合與儲能系統應用解析

    隨著新能源汽車及儲能系統高壓化、智能化發展,BMS HIL測試技術成為驗證電池安全與性能的核心手段。北匯信息基于Vector工具鏈的BMS
    的頭像 發表于 05-19 14:56 ?2065次閱讀
    <b class='flag-5'>BMS</b> HIL測試技術演進:高壓架構、多域融合與儲能<b class='flag-5'>系統</b>應用解析

    BMS管理方案NRF52833

    電池的智能化管理,同時提高電池使用壽命。通過 BMS 管理方案,結合手機APP、服務器數據統計分析,實現對電池系統的高效、安全和可靠管理,為
    發表于 04-22 14:26

    門禁和BMS:敏感建筑場所如何實現高效集中化管理

    宏集Panorama是一款優秀的集成平臺,可實現對關鍵區域的高效監控與快速響應。通過將視頻監控、門禁控制等系統整合進樓宇管理系統BMS),
    的頭像 發表于 04-15 11:28 ?711次閱讀
    門禁和<b class='flag-5'>BMS</b>:敏感建筑場所如何實現高效集中化<b class='flag-5'>管理</b>?

    愛普生RX8900實時時鐘在BMS電池管理系統的應用

    在新能源汽車和儲能系統蓬勃發展的今天,電池管理系統BMS)是現代儲能系統和電動汽車中不可或缺的核心組件,負責監控電池狀態、保障安全運行以及
    的頭像 發表于 04-14 16:01 ?846次閱讀
    愛普生RX8900實時時鐘在<b class='flag-5'>BMS</b>電池<b class='flag-5'>管理</b><b class='flag-5'>系統</b>的應用

    BMS 管理方案 NRF52833

    電池的智能化管理,同時提高電池使用壽命。通過 BMS 管理方案,結合手機APP、服務器數據統計分析,實現對電池系統的高效、安全和可靠管理,為
    發表于 04-09 16:06

    智能BMS測試儀:電池管理系統的“智慧守護者”

    在新能源汽車、儲能系統等電池驅動領域飛速發展的今天,電池管理系統BMS)的重要性日益凸顯。而智能BMS測試儀,作為電池
    的頭像 發表于 04-09 15:19 ?3702次閱讀