色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

邊緣數(shù)據(jù):工業(yè)安全中的常見盲點

宜家 ? 來源: 宜家 ? 作者: 宜家 ? 2022-07-27 17:48 ? 次閱讀

數(shù)據(jù)越來越多地在敵對領土上傳輸或存儲在網(wǎng)絡邊緣。關鍵的運營數(shù)據(jù)或知識產(chǎn)權(quán)需要在工業(yè)、運營技術和物聯(lián)網(wǎng)環(huán)境中得到保護。

以前存儲在“防火墻后面”的專有系統(tǒng)中的信息在傳輸和存儲在可以分析的地方時更有價值。通常,這意味著使用公共云服務和內(nèi)容交付網(wǎng)絡。

在所有這些情況下,都存在可能危及數(shù)據(jù)安全的常見錯誤,但大多數(shù)都是可以避免的。

超越密碼

事件處理報告表明,憑證收集是一種經(jīng)常用于惡意訪問企業(yè)系統(tǒng)的策略。

由于防火墻、氣隙和專有計算環(huán)境,人們普遍認為工業(yè)環(huán)境不受憑證收集的影響。在工業(yè)環(huán)境中普遍存在的商業(yè)計算系統(tǒng)難以更新,這使得它們?nèi)菀资艿綉{證收集攻擊。

如果沒有多因素身份驗證 (MFA),任何強度的用戶名/密碼組合都不應被視為安全。不幸的是,并非所有的 MFA 都是平等的。諸如硬令牌之類的較舊形式很難在現(xiàn)代多應用程序環(huán)境中提供并且使用起來很麻煩。包括銀行在內(nèi)的許多組織通常使用 SMS 文本消息來發(fā)送一次性密碼,但對于那些被誘騙下載將 SMS 消息重定向到攻擊者的惡意軟件的 Android 用戶來說,卻發(fā)現(xiàn)了它們的弱點。這些步驟現(xiàn)在已被美國國家標準與技術研究院 (NIST)推薦為不推薦使用的 MFA 方法。

主要問題源于使用默認(也稱為靜態(tài))用戶名/密碼身份驗證。攻擊者在閉路攝像頭和其他物聯(lián)網(wǎng)設備中找到容易的目標,并使用這些易受攻擊的設備對主要互聯(lián)網(wǎng)服務執(zhí)行拒絕服務 (DoS) 攻擊。作為回應,加州通過了最初的物聯(lián)網(wǎng)安全立法,以直接應對 2016 年Mirai 僵尸網(wǎng)絡攻擊。

課程?需要強身份驗證來抵御針對弱靜態(tài)憑據(jù)的攻擊。至少,應該可以更改靜態(tài)憑據(jù),例如購買時 IoT 設備隨附的默認用戶名/密碼。最新版本的物聯(lián)網(wǎng)安全措施,包括擬議的英國物聯(lián)網(wǎng)安全法案和澳大利亞的物聯(lián)網(wǎng)安全立法,走得更遠。他們提出了比用戶名/密碼更動態(tài)的身份驗證機制,以及物聯(lián)網(wǎng)設備供應商的其他重要安全考慮。

至于身份和訪問管理 (IAM),需要進行的更改是工業(yè)環(huán)境中的 VPN 訪問。憑證薄弱的 VPN 通常是“過度特權(quán)”的,并且對它們的訪問權(quán)被隨意分配給承包商。“最小特權(quán)”原則是網(wǎng)絡安全中的一個關鍵概念。

不是每個人都應該擁有完全的管理員或永久權(quán)限;最好創(chuàng)建僅具有完成工作所需的最低權(quán)限的 IAM 角色,然后在完成后撤銷它們。如果憑據(jù)被盜,這可以減少攻擊者可能造成的潛在破壞。VPN 用戶還應考慮使用僅具有必要權(quán)限的憑據(jù),以確保這些網(wǎng)絡使用客戶端證書進行身份驗證,而不僅僅是用戶名/密碼組合。

pYYBAGLeJyaAI1h0AAIA8lTTYns495.png

安全盡職調(diào)查還需要仔細管理 SSH 密鑰——這很少見。許多沒有到期日期,并且通常存儲在不安全的地方。考慮使用商業(yè) SSH 或 Secure Shell 管理工具,它可以將密鑰包裝在證書中,并帶有可以存儲在安全計算環(huán)境中的策略。

隨著公共云服務越來越受歡迎,安全紀律應該成為首要考慮因素。假設數(shù)據(jù)和操作系統(tǒng)默認受到保護是錯誤的。此外,考慮對靜態(tài)和傳輸中的數(shù)據(jù)進行加密。通過使用公鑰基礎設施加密證書,可以安全地存儲數(shù)據(jù)。通過傳輸層安全協(xié)議的相互身份驗證通過創(chuàng)建通信流經(jīng)的加密隧道來保護系統(tǒng)和連接它們的網(wǎng)絡。

能和不能

控制器區(qū)域網(wǎng)絡 (CAN) 數(shù)據(jù)通常被移動到眾多邊緣服務器,以實現(xiàn)高效和快速的分發(fā)。這種技術已經(jīng)使用了多年,以分布式拒絕服務保護的形式增強了安全性。缺點是對數(shù)據(jù)的控制較少。

據(jù)報道,英特爾遭受了超過 20 GB 的源代碼和專有數(shù)據(jù)的泄露。據(jù)報道,攻擊者通過 CAN 獲取數(shù)據(jù),用于提高 Web 應用程序性能。數(shù)據(jù)從服務器傳輸?shù)?CAN,使數(shù)據(jù)分發(fā)更加高效。安全配置問題可能是英特爾違規(guī)的根本原因。

不幸的是,許多組織可能沒有意識到使用 CAN 的安全隱患。如果數(shù)據(jù)被認為是安全的,因為它位于防火墻后面,但出于性能目的而被復制到企業(yè)環(huán)境之外,則安全隱患很大。同樣,假設數(shù)據(jù)和操作系統(tǒng)默認受到保護是錯誤的。值得慶幸的是,可以通過更好的安全配置和數(shù)據(jù)加密來緩解這些問題。

存儲在電子郵件服務器中的 IP

索尼在 2014 年遭受了一次泄露,其中數(shù)百 TB 的數(shù)據(jù)被盜。民主黨全國委員會的服務器在 2016 年遭到黑客攻擊,私人電子郵件、反對派研究和競選信件被盜。兩次違規(guī)都導致維基解密公開提供敏感電子郵件。索尼首席執(zhí)行官被解雇;DNC 黑客事件改變了選舉進程。

共享運營數(shù)據(jù)的工業(yè)公司同樣容易受到攻擊。使用 S/MIME 證書的電子郵件加密解決了許多問題。證書管理和自動化解決了以前與 S/SMIME 電子郵件加密相關的問題,包括設備配置和證書托管,以防證書丟失。

與加密一起,電子郵件簽名是驗證消息的重要方法,這對于防御社會工程有很大的好處。冒充同事但沒有 S/MIME 證書的人很容易從正確 S/MIME 簽名的電子郵件中脫穎而出。

零信任

NIST 最近發(fā)布了其零信任架構(gòu)指南的最終版本。工業(yè)和運營技術組織、物聯(lián)網(wǎng)供應商和消費者應注意該指南的原則。隨著公共云使用量的增長以及資源轉(zhuǎn)移到傳統(tǒng)防火墻之外,最佳實踐是將每個數(shù)字資產(chǎn)都視為處于敵對網(wǎng)絡中。這對于遠程工作尤其重要。

上面提到的所有數(shù)據(jù)泄露都有一個共同的問題:過于信任。

零信任模型假設每個數(shù)字資產(chǎn)都需要被視為自己的網(wǎng)絡邊緣,必須保護自己的身份。這就是需要技術融合的地方,從現(xiàn)代 IAM 和公鑰基礎設施到配置和管理身份。然后是使授權(quán)規(guī)則可擴展的策略引擎。

零信任強調(diào)最小特權(quán)原則,這對于工業(yè)和運營技術至關重要。是時候結(jié)束關于防火墻后環(huán)境的傳統(tǒng)假設了。

在操作環(huán)境中,攻擊顯示了氣隙的概念,“通過默默無聞的安全”都是神話。在攻擊者之前確定系統(tǒng)是否暴露于公共互聯(lián)網(wǎng)至關重要。

您的運營網(wǎng)絡中是否有通過內(nèi)置 Web 服務器配置的控制器?該網(wǎng)絡服務器是否以弱密碼暴露在公共互聯(lián)網(wǎng)上?

如果是這樣,則需要數(shù)字資產(chǎn)清單。公司的皇冠上的明珠在哪里,它們是如何受到保護的?同樣,不要假設它們在默認情況下受到保護。憑據(jù)薄弱、安全配置錯誤以及缺乏對風險的了解是可以修復的盲點。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安全
    +關注

    關注

    1

    文章

    340

    瀏覽量

    35710
  • 工業(yè)安全

    關注

    0

    文章

    34

    瀏覽量

    9849
  • 邊緣計算
    +關注

    關注

    22

    文章

    3098

    瀏覽量

    49091
收藏 人收藏

    評論

    相關推薦

    邊緣計算在工業(yè)自動化的應用

    邊緣計算在工業(yè)自動化的應用日益廣泛,它通過將數(shù)據(jù)處理和計算能力移至靠近數(shù)據(jù)源的邊緣設備,實現(xiàn)了
    的頭像 發(fā)表于 10-24 14:30 ?478次閱讀

    工業(yè)邊緣網(wǎng)關的數(shù)據(jù)采集、處理、傳輸和集成能力-天拓四方分享

    在當今快速發(fā)展的工業(yè)互聯(lián)網(wǎng)時代,工業(yè)邊緣網(wǎng)關作為連接物理世界與數(shù)字世界的橋梁,正逐漸成為智能制造領域的核心組件。它不僅承載著數(shù)據(jù)采集、處理、傳輸?shù)闹厝危€通過
    的頭像 發(fā)表于 09-09 15:10 ?379次閱讀

    工業(yè)邊緣計算網(wǎng)關在生產(chǎn)設備數(shù)據(jù)采集中的應用及價值

    隨著工業(yè)4.0時代的到來,智能化、數(shù)字化已成為制造業(yè)轉(zhuǎn)型升級的重要方向。工業(yè)邊緣計算網(wǎng)關作為連接設備層與工業(yè)互聯(lián)網(wǎng)平臺的關鍵橋梁,在生產(chǎn)設備數(shù)據(jù)
    的頭像 發(fā)表于 08-16 09:39 ?399次閱讀

    工業(yè)智能網(wǎng)關的邊緣計算能力賦能工業(yè)4.0

    邊緣計算是將數(shù)據(jù)處理和分析能力推向網(wǎng)絡邊緣的技術,使得終端設備能夠?qū)崟r、快速地響應環(huán)境變化,并做出相應決策。在智能制造,通過5G工業(yè)網(wǎng)關的
    的頭像 發(fā)表于 07-16 14:09 ?665次閱讀
    <b class='flag-5'>工業(yè)</b>智能網(wǎng)關的<b class='flag-5'>邊緣</b>計算能力賦能<b class='flag-5'>工業(yè)</b>4.0

    工業(yè)邊緣計算網(wǎng)關連接設備的方式有哪些?

    的傳輸和處理提供了高效、穩(wěn)定的解決方案。本文將詳細介紹工業(yè)邊緣計算網(wǎng)關與設備的連接方式,并探討其在實際應用的優(yōu)勢與挑戰(zhàn)。 ? 一、有線連接方式 1、以太網(wǎng)連接 以太網(wǎng)連接是工業(yè)
    的頭像 發(fā)表于 07-04 17:35 ?476次閱讀

    工業(yè)邊緣網(wǎng)關的應用、優(yōu)勢以及具體應用舉例

    工業(yè)邊緣網(wǎng)關作為工業(yè)互聯(lián)網(wǎng)架構(gòu)的關鍵組件,正逐漸成為工業(yè)自動化和智能化的必備設備。它位于工業(yè)現(xiàn)
    的頭像 發(fā)表于 06-05 15:47 ?422次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>邊緣</b>網(wǎng)關的應用、優(yōu)勢以及具體應用舉例

    工業(yè)邊緣計算網(wǎng)關的技術特性和關鍵功能

    工業(yè)4.0的浪潮工業(yè)邊緣計算網(wǎng)關正成為連接物理世界與數(shù)字世界的橋梁,它在智能制造的應用日益凸顯。本文將剖析
    的頭像 發(fā)表于 05-29 14:35 ?454次閱讀

    [天拓四方]工業(yè)邊緣網(wǎng)關的核心功能、應用場景和實施策略

    工業(yè)4.0的浪潮工業(yè)邊緣網(wǎng)關已成為智能制造和工業(yè)物聯(lián)網(wǎng)(IIoT)領域的關鍵技術。作為連接工業(yè)
    的頭像 發(fā)表于 05-23 16:29 ?380次閱讀

    邊緣計算工業(yè)網(wǎng)關在工業(yè)生產(chǎn)中的價值與應用

    在數(shù)字化、網(wǎng)絡化、智能化高度融合的今天,工業(yè)領域正迎來一場深刻的變革。邊緣計算工業(yè)網(wǎng)關,作為這場變革的關鍵角色,以其強大的數(shù)據(jù)處理能力、高
    的頭像 發(fā)表于 05-21 17:48 ?585次閱讀

    AI邊緣盒子助力安全生產(chǎn)相關等場景

    如何助力安全生產(chǎn),并介紹其在工業(yè)監(jiān)控、環(huán)境監(jiān)測、設備維護、人員安全和智能預警等安全生產(chǎn)相關場景的應用。什么是AI
    的頭像 發(fā)表于 03-28 15:30 ?749次閱讀
    AI<b class='flag-5'>邊緣</b>盒子助力<b class='flag-5'>安全</b>生產(chǎn)相關等場景

    工業(yè)邊緣計算網(wǎng)關在工業(yè)應用以及其為工業(yè)生產(chǎn)帶來的效益

    隨著信息技術的不斷發(fā)展,工業(yè)領域?qū)?b class='flag-5'>數(shù)據(jù)處理和分析的需求日益增長。工業(yè)邊緣計算網(wǎng)關作為一種新型技術,正逐漸成為工業(yè)數(shù)字化轉(zhuǎn)型的關鍵驅(qū)動力。本文
    的頭像 發(fā)表于 03-27 17:24 ?530次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>邊緣</b>計算網(wǎng)關在<b class='flag-5'>工業(yè)</b><b class='flag-5'>中</b>應用以及其為<b class='flag-5'>工業(yè)</b>生產(chǎn)帶來的效益

    天拓四方邊緣計算網(wǎng)關如何助力工業(yè)企業(yè)

    的設備,它集成了計算、存儲、網(wǎng)絡和安全等多種功能,能夠?qū)崿F(xiàn)對工業(yè)現(xiàn)場數(shù)據(jù)的實時采集、處理和分析。通過邊緣計算網(wǎng)關,工業(yè)企業(yè)可以將計算任務從云
    的頭像 發(fā)表于 03-20 14:27 ?275次閱讀

    plc邊緣網(wǎng)關如何實現(xiàn)PLC設備數(shù)據(jù)處理?

    隨著工業(yè)自動化的快速發(fā)展,PLC已成為工業(yè)自動化領域中不可或缺的核心設備。然而,隨著工業(yè)物聯(lián)網(wǎng)的興起,PLC設備面臨著數(shù)據(jù)集成、遠程監(jiān)控以及安全
    的頭像 發(fā)表于 03-18 17:21 ?497次閱讀
    plc<b class='flag-5'>邊緣</b>網(wǎng)關如何實現(xiàn)PLC設備<b class='flag-5'>數(shù)據(jù)</b>處理?

    邊緣計算網(wǎng)關的工作原理及其在工業(yè)領域的應用價值

    ,提高了系統(tǒng)的響應速度和運行效率。本文將結(jié)合一個具體的工業(yè)使用案例,詳細闡述邊緣計算網(wǎng)關的工作原理及其在工業(yè)領域的應用價值。 邊緣計算網(wǎng)關是一種部署在網(wǎng)絡
    的頭像 發(fā)表于 03-15 14:06 ?484次閱讀
    <b class='flag-5'>邊緣</b>計算網(wǎng)關的工作原理及其在<b class='flag-5'>工業(yè)</b>領域的應用價值

    邊緣數(shù)據(jù)采集網(wǎng)關無法上傳數(shù)據(jù)是什么原因?如何解決?

    邊緣數(shù)據(jù)采集網(wǎng)關是物聯(lián)網(wǎng)系統(tǒng)常見設備,對于提高物聯(lián)網(wǎng)感知和響應效率、加強物聯(lián)網(wǎng)聯(lián)動協(xié)同能力、提升數(shù)據(jù)
    的頭像 發(fā)表于 01-12 17:44 ?836次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>數(shù)據(jù)</b>采集網(wǎng)關無法上傳<b class='flag-5'>數(shù)據(jù)</b>是什么原因?如何解決?
    主站蜘蛛池模板: 越南女子杂交内射BBWXZ| 欧美xxxx印度| 在线观看视频国产| 色爱AV综合区| 久久国产精品自线拍免费| 纯肉无码AV在线看免费看 | 久久婷五月综合色啪网| 高清无码中文字幕影片| 97视频久久| 一本色道久久综合亚洲精品蜜桃冫| 日韩视频中文在线一区| 美女内射视频WWW网站午夜| 国产自拍视频在线一区| 俄罗斯美幼| rio 快播| 99视频导航| 2020精品国产视| 亚洲综合视频| 亚洲精品国偷拍自产在线| 十九禁啊啪射视频在线观看 | 国产乱辈通伦影片在线播放亚洲| jazzjazzjazz欧美| 6080yy 久久 亚洲 日本| 伊人久久艹| 亚洲视频在线观看网站| 亚洲福利电影一区二区?| 四虎精品久久久久影院| 日韩一区二区天海翼| 欧美性狂猛bbbbbbxxxx| 免费鲁丝片一级在线观看| 酒色.com| 两性色午夜视频免费国产| 久久国产精品二区99| 精彩国产萝视频在线| 精品国产美女AV久久久久| 寂寞夜晚看免费视频| 国家产午夜精品无人区| 国产偷抇久久精品A片蜜臀A| 国产三级精品三级在线观看| 国产午夜精品自在自线之la| 国产在线精彩亚洲久久|