亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        如何防范智能建筑被黑?

        2018-03-27 11:56:10J.M.PorupCharles
        計算機(jī)世界 2018年47期
        關(guān)鍵詞:檢查表樓宇智能建筑

        J.M.Porup Charles

        還在想烤面包機(jī)也能連接互聯(lián)網(wǎng)嗎?要知道,你的“智能”辦公樓實(shí)際上就是一臺巨大而又脆弱的物聯(lián)網(wǎng)設(shè)備。

        當(dāng)你坐在自己的小隔間里,喝著一杯熱咖啡的時候,突然覺得有些奇怪。暖通空調(diào)系統(tǒng)對著你的脖子猛吹涼風(fēng)。你覺得這很奇怪。剛喝了一小口咖啡,但聽到一聲嘯叫時,一下子又被嚇到嗆住了。管道從來都不會發(fā)出這樣的聲音啊。燈光閃爍,隨后熄滅。一陣沉默之后,辦公室里一片恐慌。

        你和你的同事們一路尖叫著奔向電梯。電梯門不停的打開、關(guān)閉,但是里面沒有電梯。你只好沿著樓梯跑下去。很快,附近的孩子們就指著你所在的玻璃大樓,悄悄地說這棟高樓正在鬧鬼。

        這像不像在拍一部低成本的劣質(zhì)好萊塢電影?其實(shí)這更像是沒有足夠安全保護(hù)措施的場景。澳大利亞Edith Cowan大學(xué)研究人員的一份新報告就怎樣保護(hù)智能建筑提出了一些具體建議。

        實(shí)際上,在智能樓宇的管理上存在著很多相互推卸責(zé)任的行為。

        大樓有可能被黑客攻擊,很多企業(yè)都沒有仔細(xì)思考怎樣緩解這種風(fēng)險。更糟糕的是,在設(shè)施管理方面,網(wǎng)絡(luò)安全和物理安全的融合意味著會有很多相互推卸責(zé)任的行為。新的指導(dǎo)文件提供了一步一步式的檢查表,用以評估你所在企業(yè)的安全風(fēng)險。

        什么是樓宇自動化和控制系統(tǒng)(BACS)?

        BACS,也稱為智能樓宇管理系統(tǒng)(IBMS),對加熱和冷卻、照明、電梯、滅火系統(tǒng),以及包括安全攝像機(jī)在內(nèi)的門禁等系統(tǒng)進(jìn)行精確的控制。所謂“智能”建筑的能源效率更高,很多的人工工作都實(shí)現(xiàn)了自動化,財務(wù)核算也變得不費(fèi)腦筋——至少在我們開始衡量安全風(fēng)險之前。

        雖然有人非常傾向于把高樓變成一個巨大的物聯(lián)網(wǎng)烤面包機(jī),但管理層通常不太清楚的是,要想保證足夠的安全性,成本會非常高昂,因?yàn)楣收夏J讲⒎侵皇强久姘鼨C(jī)被燒焦這么簡單。企業(yè)幾乎所有的關(guān)鍵業(yè)務(wù)功能都在網(wǎng)上——更不用說信譽(yù)了。

        該報告指出,盡管存在安全隱患,智能建筑應(yīng)用還是以每年15%至34%的速度增長,到2022年,BACS產(chǎn)業(yè)的價值將達(dá)到1040億美元。猜猜會怎樣?智能建筑連到了互聯(lián)網(wǎng)上。誰都可以在Shodan上搜到它們,這很容易。

        Shodan上的智能建筑

        員工——往往是低工資的物理安全人員,必須監(jiān)視智能建筑系統(tǒng)。這意味著桌面Windows系統(tǒng)和Web應(yīng)用程序能夠訪問各種控件。因此,端點(diǎn)和Web服務(wù)器安全對確保智能建筑的安全至關(guān)重要。

        Mercury ISS的安全研究員兼顧問Ed Farrell評論說:“現(xiàn)代建筑物必須滿足最低安全標(biāo)準(zhǔn),而解決這個問題的方法就是采用HTTP接口。而這使得每個人都能很輕松地訪問建筑物,包括對手。這就是我對該行業(yè)未來走向的評估。雖然更容易受到黑客攻擊,但我也認(rèn)為更容易管理和監(jiān)督?!?/p>

        在Shodan上快速搜索“deltaweb”、“niagara”和“port=47808”等查詢詞可以顯示具有公共網(wǎng)絡(luò)登錄頁面的各種智能樓宇控件。有些甚至啟用了telnet。

        2012年,安全研究人員Billy Rios和Terry McCorkle發(fā)現(xiàn)了Tridium公司Niagara AX框架的嚴(yán)重缺陷,該框架被廣泛用于樓宇自動化和控制系統(tǒng)。研究人員使用一些相當(dāng)簡單的技術(shù)來下載用戶名和密碼。Tridium公司為此發(fā)布了補(bǔ)丁。

        保護(hù)這些Web服務(wù)器及其與之相連接的桌面系統(tǒng)顯然是安全工程師的職責(zé)。但是情形變得越來越復(fù)雜,而且變化很快。信息安全和物理安全現(xiàn)在相互影響。黑客攻擊信息系統(tǒng)可以幫助犯罪分子獲得物理入口,而物理訪問又可用于闖入關(guān)鍵的信息系統(tǒng)。

        究竟由誰來負(fù)責(zé)多租戶大樓的信息安全和物理安全呢?

        我們怎樣保護(hù)“智能”建筑?

        忘掉零日攻擊吧。推卸責(zé)任是“智能”建筑安全的禍根所在。

        信息安全、物理安全和設(shè)施管理通常分屬于三個不同的部門,沒有一個部門能完全掌控現(xiàn)代建筑物的安全。更糟糕的是,在多租戶大樓中,一般是由第三方集成商為設(shè)施所有者代管大樓。不同的租戶有不同的安全要求。位于摩天大樓十層的政府部門與一層僅有幾個房間的臨時辦公室的安全要求大不相同。如果你的企業(yè)有獨(dú)特的或者更高的安全要求,請務(wù)必把這些要求包含在你的租賃合同中。

        報告指出,在現(xiàn)代“智能”建筑中,物理安全和信息安全的融合需要安全工程師、物理安全部門和設(shè)施管理部門以及主管的高級管理人員加大協(xié)作力度。

        Edith Cowan大學(xué)安全科學(xué)副教授兼首席研究員Dave Brooks對CSO網(wǎng)站說:“從部門角度來看,我們要做的事情很明確,那就是應(yīng)該有人對這些系統(tǒng)負(fù)責(zé),而不僅僅是使用它們。實(shí)現(xiàn)這一目標(biāo)的唯一途徑是建立一個跨部門的工作組,所有相關(guān)方都要參與其中?!?/p>

        雖然今后要與中層管理人員召開很多會議可能讓人感到有些疲憊,但考慮到保證現(xiàn)代高層建筑的安全性會非常棘手,工作組應(yīng)該是這一問題的最佳解決方案。

        Farrell告訴CSO網(wǎng)站:“我注意到,沒有人對安全漏洞負(fù)責(zé)。我們看到很多人都有鴕鳥心態(tài),‘如果我們不知道有問題,那就沒有問題。”

        他補(bǔ)充道,“一個純粹的安全工程師不會去解決這個問題。網(wǎng)絡(luò)是數(shù)字、物理和社交環(huán)境的交匯點(diǎn)。樓宇自動化和控制系統(tǒng)往往被忽視。”

        新的指導(dǎo)文件旨在幫助管理者發(fā)現(xiàn)并評估企業(yè)面臨的風(fēng)險,采取具體措施來減輕風(fēng)險。

        智能建筑的安全檢查表

        現(xiàn)代智能建筑非常的復(fù)雜,需要有管理解決方案,而不是技術(shù)解決方案,以解決交織在一起的信息安全和物理安全問題。Brooks說,“指導(dǎo)文件是一種管理工具,人們可以使用它開始在各個部門中提出問題?!?/p>

        Brooks說:“指導(dǎo)文件是為人們提出這些問題而設(shè)計的。我不認(rèn)為一個人不跟其他部門交流就能回答所有這些問題?!?/p>

        這是一種特性,而不是漏洞。讓以前相互孤立的部門開展合作是管理智能建筑安全的關(guān)鍵所在。

        指導(dǎo)文件幫助企業(yè)發(fā)現(xiàn)他們的威脅模型。對于人員生命至關(guān)重要的設(shè)施而言,適當(dāng)?shù)陌踩胧┑闹匾砸h(yuǎn)遠(yuǎn)高于某些低層設(shè)施的安全措施,這些底層設(shè)施一般不會對運(yùn)營產(chǎn)生顯著的影響。

        一旦企業(yè)為自己確定了正確的威脅模型,檢查表就會著重于確定是否有適當(dāng)?shù)倪^程和程序來降低風(fēng)險。眾所周知,安全是一個過程,而不是產(chǎn)品,這里的檢查表側(cè)重于人類組織,而不是計算機(jī)代碼。

        至于鬧鬼的大樓呢?Farrell對此持懷疑態(tài)度。“你會受到什么傷害嗎?”他說:“你很可能會發(fā)現(xiàn)名譽(yù)受損要比其他任何事情都更為嚴(yán)重。我們不想夸大風(fēng)險,即使的確有風(fēng)險。”

        CSO高級安全記者J.M. Porup在IT安全領(lǐng)域的第一份工作是于2002年成為一名Linux系統(tǒng)管理員。

        猜你喜歡
        檢查表樓宇智能建筑
        通信生產(chǎn)樓宇建設(shè)項目造價問題分析
        智能建筑機(jī)電設(shè)備自動化技術(shù)
        “五級”檢查表的應(yīng)用
        商務(wù)樓宇治理中黨建融入的邏輯與路徑——基于廣州S樓宇的觀察與思考
        創(chuàng)造(2020年7期)2020-12-28 00:48:22
        智能建筑自動化設(shè)備安裝技術(shù)的應(yīng)用探討
        脊髓損傷神經(jīng)學(xué)分類國際標(biāo)準(zhǔn)檢查表2019版最新修訂及解讀
        智美兼具的精品——評測君和睿通Homates H10樓宇對講室內(nèi)門口機(jī)
        讓人腦洞大開的智能建筑
        脊髓損傷神經(jīng)學(xué)分類國際標(biāo)準(zhǔn)檢查表最新修訂及解讀
        高層樓宇滅火裝備
        太空探索(2015年9期)2015-07-12 12:54:45
        亚洲av日韩片在线观看| 妺妺窝人体色www聚色窝仙踪| 亚洲国产另类精品| 国产一国产一级新婚之夜| 少妇一级aa一区二区三区片| 婷婷丁香开心五月综合| 五月天中文字幕mv在线| 欧美成人一区二区三区在线观看 | 九九久久精品大片| 久久精品国产自产对白一区| 久久人妻av一区二区软件 | 天天爽夜夜爽人人爽| 亚洲碰碰人人av熟女天堂| 欧洲乱码伦视频免费| 男女激情视频网站在线| 久久久久久久综合综合狠狠| 国产福利午夜波多野结衣| 国产精品性一区二区三区| av免费不卡一区二区| 亚洲成av人片在线观看www | 无码人妻精品丰满熟妇区| 福利视频一二区| 深夜日韩在线观看视频| 国产av一区二区三区天堂综合网| 国产精品户露av在线户外直播| 国产一区二区内射最近人| 开心久久婷婷综合中文字幕 | 免费观看性欧美大片无片| 手机看片福利日韩国产| 毛茸茸的女性外淫小视频| 少妇性俱乐部纵欲狂欢电影| 午夜无码大尺度福利视频| 日韩人妻有码中文字幕| 白嫩丰满少妇av一区二区| 欧美大黑帍在线播放| 宅宅午夜无码一区二区三区| 成人av综合资源在线| 成年无码av片在线| 国产在线精品福利大全| sm免费人成虐漫画网站| 欧美人与禽zozzo性伦交|