一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

樓宇管理系統(tǒng) (BMS) 網(wǎng)絡(luò)安全的力量

jf_13045766 ? 來源:jf_13045766 ? 作者:jf_13045766 ? 2025-06-18 11:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)字化轉(zhuǎn)型計(jì)劃具有不可否認(rèn)的好處——從推動(dòng)創(chuàng)新和安全到削減成本和降低能耗。許多企業(yè)正在將 IoT 傳感器和其他 CPS 添加到支撐其樓宇管理系統(tǒng) (BMS) 的網(wǎng)絡(luò)和設(shè)備中。然而,這些 IoT 設(shè)備引入的互聯(lián)網(wǎng)連接會(huì)擴(kuò)大攻擊面,讓那些想要滲透智能樓宇的網(wǎng)絡(luò)犯罪分子有機(jī)可乘。BMS 通常使用不安全的協(xié)議和舊版系統(tǒng),沒有足夠的安全控制,而許多企業(yè)才開始努力了解正在使用的 BMS 數(shù)量和種類。這些情況導(dǎo)致企業(yè)范圍內(nèi)對(duì)管理 BMS 網(wǎng)絡(luò)風(fēng)險(xiǎn)的關(guān)注度較低,導(dǎo)致許多企業(yè)發(fā)現(xiàn)他們完全沒有準(zhǔn)備好應(yīng)對(duì)不斷變化的威脅形勢(shì)的挑戰(zhàn)。

什么是樓宇管理系統(tǒng)?

樓宇管理系統(tǒng) (BMS),有時(shí)也稱為樓宇自動(dòng)化系統(tǒng) (BAS) 或樓宇控制系統(tǒng) (BCS),是一種網(wǎng)絡(luò)化物理系統(tǒng) (CPS),旨在控制、監(jiān)察、管理和優(yōu)化樓宇運(yùn)營(yíng)的各個(gè)方面。BMS 的示例包括:

供暖、通風(fēng)和空調(diào)系統(tǒng)或 HVAC 控制,用于維持舒適的室內(nèi)條件,同時(shí)優(yōu)化能源使用;

物理安全和訪問控制,如門禁卡、監(jiān)控?cái)z像頭和警報(bào)器等;

消防和生命安全系統(tǒng),如煙霧探測(cè)器、火災(zāi)報(bào)警器和應(yīng)急響應(yīng)系統(tǒng)等;

照明控制、電梯管理等。

BMS 的主要目標(biāo)是通過集中控制和監(jiān)察不同的樓宇系統(tǒng)來提高運(yùn)營(yíng)效率,為使用者創(chuàng)造一個(gè)更安全、更可靠、更舒適的環(huán)境,并幫助保持設(shè)施內(nèi)操作和流程的安全性、可用性和完整性。但是,這些系統(tǒng)越來越多地通過互聯(lián)網(wǎng)連接和控制,這為尋求破壞關(guān)鍵資產(chǎn)和系統(tǒng)的網(wǎng)絡(luò)犯罪分子創(chuàng)造了新的攻擊媒介。

樓宇管理系統(tǒng)面臨哪些網(wǎng)絡(luò)安全挑戰(zhàn)?

易受攻擊的入口點(diǎn)。BMS 具有多個(gè)接入點(diǎn),包括 Web 界面、無(wú)線連接和第三方集成。這些入口點(diǎn)可能很難識(shí)別,安全性更差,從而增加了攻擊面,使得系統(tǒng)更容易受到潛在網(wǎng)絡(luò)威脅。

使用過時(shí)的軟件。許多 BMS 使用過時(shí)的軟件和協(xié)議,缺乏現(xiàn)代安全功能。這些舊版系統(tǒng)可能包含網(wǎng)絡(luò)犯罪分子可以利用的已知漏洞。

使用不安全協(xié)議。BMS 環(huán)境使用多種專有和開放標(biāo)準(zhǔn)協(xié)議進(jìn)行通信,從而使安全團(tuán)隊(duì)發(fā)現(xiàn)、保護(hù)和管理 BMS 的能力變得更加復(fù)雜。此外,許多舊協(xié)議(例如 Bacnet、Modbus 和 BMS 常用的其他協(xié)議)缺乏內(nèi)置加密和其他安全功能。因此,使用這些協(xié)議的 BMS 傳輸?shù)臉怯畈季?、用戶憑證、HVAC 配置或其他敏感數(shù)據(jù)更容易受到損害。

不適當(dāng)?shù)木W(wǎng)絡(luò)分段。由于BMS協(xié)議的特性和通信方法,它們也可能導(dǎo)致網(wǎng)絡(luò)分段不適當(dāng)。如果一個(gè)組件或設(shè)備受到損害,網(wǎng)絡(luò)犯罪分子就可以訪問整個(gè)系統(tǒng),操縱樓宇運(yùn)營(yíng),對(duì) HVAC、照明、門禁控制或安全系統(tǒng)造成不利影響,甚至給使用者帶來安全隱患。

身份驗(yàn)證薄弱,訪問控制不足。弱密碼或默認(rèn)憑據(jù)在 BMS 組件中很常見,使網(wǎng)絡(luò)犯罪分子更容易獲得未經(jīng)授權(quán)的訪問。很多時(shí)候,訪問控制也可能配置不當(dāng),從而使未經(jīng)授權(quán)的用戶獲得管理權(quán)限、訪問關(guān)鍵系統(tǒng)。

網(wǎng)絡(luò)攻擊如何影響樓宇管理系統(tǒng)?

正如我們現(xiàn)在所知,BMS 幾乎控制智能建筑的各個(gè)方面,并且可以顯著提高效率并節(jié)省成本。然而,這一經(jīng)常被忽視的關(guān)鍵基礎(chǔ)設(shè)施部分面臨著許多網(wǎng)絡(luò)安全挑戰(zhàn),這使得它們?cè)絹碓饺菀资艿焦?。這些漏洞已通過以下網(wǎng)絡(luò)攻擊被發(fā)現(xiàn):


攻擊樓宇自動(dòng)化工程公司

德國(guó)一家樓宇自動(dòng)化工程公司經(jīng)歷了一場(chǎng)噩夢(mèng)。他們與數(shù)百個(gè) BMS 設(shè)備失去了聯(lián)系,這些設(shè)備包括電燈開關(guān)、運(yùn)動(dòng)探測(cè)器、快門控制等,所有的智能設(shè)備在本次攻擊中被破壞了。lime Security 的聯(lián)合創(chuàng)始人 Thomas Brandstetter 說:“所有東西都被刪除了……完全清除?!惫舭l(fā)生后,該工程公司開始向外部尋求幫助,以尋找一種重新獲得對(duì) BMS 訪問和控制的方法。然而,所有供應(yīng)商都聲稱不可能重置,并建議徹底拆除并更換設(shè)備。從硬件、安裝到驗(yàn)證的成本,檢修 BMS 費(fèi)用超過10萬(wàn)歐元。此類攻擊會(huì)導(dǎo)致嚴(yán)重的財(cái)務(wù)損失。

通過魚缸的 IoT 設(shè)備入侵賭場(chǎng)

2017年,一家北美賭場(chǎng)大堂魚缸的 IoT 設(shè)備遭到網(wǎng)絡(luò)犯罪分子攻擊。魚缸有傳感器連接到一臺(tái)電腦上,該電腦可以遠(yuǎn)程控制魚缸溫度、喂食和清潔。網(wǎng)絡(luò)犯罪分子入侵魚缸里連接互聯(lián)網(wǎng)的溫度計(jì),通過網(wǎng)絡(luò)橫向移動(dòng),竊取了超過 10G 的賭客個(gè)人和支付數(shù)據(jù)。這種開箱即用的攻擊行為引發(fā)了人們的擔(dān)憂。網(wǎng)絡(luò)犯罪分子正在利用易受攻擊的 BMS 設(shè)備進(jìn)行新型的、更有想象力的入侵方式。它還表明,迫切需要一個(gè)強(qiáng)大的 BMS 網(wǎng)絡(luò)安全策略。

攻擊醫(yī)療機(jī)構(gòu)的 HVAC 系統(tǒng)

據(jù)報(bào)道,這是一起針對(duì)馬薩諸塞州 HVAC 供應(yīng)商的黑客事件。該供應(yīng)商為波士頓地區(qū)的幾家醫(yī)院提供 HVAC 系統(tǒng),這凸顯了 IoT 設(shè)備和 OT 設(shè)備日益增長(zhǎng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。網(wǎng)絡(luò)犯罪分子聲稱入侵了一家 HVAC 供應(yīng)商并遠(yuǎn)程訪問了其客戶(包括波士頓兒童醫(yī)院)的系統(tǒng)。然而,波士頓兒童醫(yī)院表明“此次攻擊事件不會(huì)對(duì)醫(yī)院運(yùn)營(yíng)造成風(fēng)險(xiǎn),患者信息也沒有受到影響”。值得慶幸的是,沒有患者在此事件中受到傷害,但該事件確實(shí)呼吁醫(yī)療機(jī)構(gòu)采取行動(dòng),更好地保護(hù)其 BMS。因?yàn)闇囟群蜐穸仁强刂萍?xì)菌生長(zhǎng)和維持一定壓力以阻止傳染病傳播的主要因素。如果這樣的攻擊成功,手術(shù)室和隔離室將受到嚴(yán)重影響。


如何保護(hù)樓宇管理系統(tǒng)?

由于安全團(tuán)隊(duì)專注于保護(hù)傳統(tǒng)目標(biāo)資產(chǎn)和系統(tǒng),BMS 經(jīng)常被視為潛在的漏洞點(diǎn)而被忽視?,F(xiàn)今,網(wǎng)絡(luò)犯罪分子正在了解 BMS 運(yùn)營(yíng)的重要性以及它們?yōu)槠渌P(guān)鍵基礎(chǔ)設(shè)施提供的途徑。為了消除 BMS 環(huán)境中的許多核心挑戰(zhàn),企業(yè)應(yīng)采用以下工業(yè)網(wǎng)絡(luò)安全建議:

了解環(huán)境中所有BMS。關(guān)鍵基礎(chǔ)設(shè)施企業(yè)通常缺乏對(duì)其環(huán)境中連接的各種 BMS 資產(chǎn)的可視化。維護(hù)支撐 OT 環(huán)境的所有 OT、IoT、IIoT 和 BMS 資產(chǎn)的全面清單是有效工業(yè)網(wǎng)絡(luò)安全的基礎(chǔ)。在 Claroty,我們不斷擴(kuò)展我們的協(xié)議解析器庫(kù),以加深我們對(duì) BMS 設(shè)備的了解。Claroty 的解決方案可以專門突出顯示這些關(guān)鍵設(shè)備,使用戶能夠通過全面、準(zhǔn)確的設(shè)備配置文件和通信拓?fù)鋱D將特定資產(chǎn)歸零。

將現(xiàn)有的IT工具、工作流程與OT集成。由于大多數(shù) BMS 使用過時(shí)的軟件和協(xié)議,它們與傳統(tǒng) IT 系統(tǒng)根本不兼容,但這并不意味著它們?cè)?OT 中沒有一席之地。Claroty 通過與客戶現(xiàn)有的技術(shù)堆棧集成來解決此問題,企業(yè)能夠?qū)⑵洮F(xiàn)有的工具和工作流程從 IT 無(wú)縫擴(kuò)展到 OT。

將IT安全控制和治理擴(kuò)展到OT。與 IT 環(huán)境不同,大多數(shù) BMS 環(huán)境缺乏必要的網(wǎng)絡(luò)安全控制和一致的治理。在提供對(duì)所有 BMS 的可視化并將 IT 工具、工作流程與 OT 集成后,Claroty 通過將 IT 控制擴(kuò)展到 OT 來消除這一差距。這使得企業(yè)能夠統(tǒng)一其安全治理,并推動(dòng)所有用戶實(shí)現(xiàn)網(wǎng)絡(luò)和運(yùn)營(yíng)彈性。

隨著新的和不同類型的入口點(diǎn)被利用,BMS 不斷增長(zhǎng)的連接性使網(wǎng)絡(luò)犯罪分子更容易不受限制地訪問企業(yè)的 XIoT。幸運(yùn)的是,跨部門的關(guān)鍵基礎(chǔ)設(shè)施企業(yè)可以通過在其建筑管理實(shí)踐中優(yōu)先考慮網(wǎng)絡(luò)安全來應(yīng)對(duì)這些挑戰(zhàn)。首先采用上述三項(xiàng)建議來保護(hù) BMS 環(huán)境。為強(qiáng)大的網(wǎng)絡(luò)安全策略奠定基礎(chǔ),并與保護(hù) CPS 供應(yīng)商 Claroty 合作,可以識(shí)別和解決關(guān)鍵 BMS 系統(tǒng)中的漏洞。借助Claroty,企業(yè)可以確保其獨(dú)特的環(huán)境得到適當(dāng)保護(hù),同時(shí)實(shí)現(xiàn)網(wǎng)絡(luò)和運(yùn)營(yíng)彈性。

參考來源:claroty.com、limessecurity.com

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61496
  • bms
    bms
    +關(guān)注

    關(guān)注

    109

    文章

    1118

    瀏覽量

    67914
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    利用樓宇管理系統(tǒng) (BMS) 成為網(wǎng)絡(luò)犯罪分子的入侵手段

    談?wù)?b class='flag-5'>樓宇管理系統(tǒng) (BMS) 樓宇管理系統(tǒng) (
    的頭像 發(fā)表于 06-20 16:16 ?209次閱讀
    利用<b class='flag-5'>樓宇</b><b class='flag-5'>管理</b><b class='flag-5'>系統(tǒng)</b> (<b class='flag-5'>BMS</b>) 成為<b class='flag-5'>網(wǎng)絡(luò)</b>犯罪分子的入侵手段

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費(fèi)下載
    發(fā)表于 06-17 17:03 ?1次下載

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    ? ? ? 隨著智能網(wǎng)聯(lián)汽車的普及,車輛網(wǎng)絡(luò)安全已成為行業(yè)關(guān)注的關(guān)鍵議題。全球范圍內(nèi),合法合規(guī)和供應(yīng)鏈安全要求不斷升級(jí)。ISO/SAE 21434作為汽車電子電氣(E/E)系統(tǒng)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-10 14:47 ?589次閱讀

    共筑網(wǎng)絡(luò)安全防線,國(guó)產(chǎn)3A5000主板成為守護(hù)“芯”力量

    眾所周知,網(wǎng)絡(luò)安全已成為關(guān)系到國(guó)家、企業(yè)和個(gè)人信息安全的關(guān)鍵因素。從政府機(jī)構(gòu)到金融系統(tǒng),從能源設(shè)施到交通樞紐,各個(gè)領(lǐng)域都高度依賴計(jì)算機(jī)網(wǎng)絡(luò)來運(yùn)行核心業(yè)務(wù),這使得
    的頭像 發(fā)表于 04-01 09:36 ?243次閱讀

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶、專家學(xué)者等舉辦了網(wǎng)絡(luò)安全專題研討會(huì)(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全技術(shù)、SASE(
    的頭像 發(fā)表于 03-11 09:34 ?406次閱讀
    華為<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)品榮獲BSI首批漏洞<b class='flag-5'>管理</b>體系認(rèn)證

    中科創(chuàng)達(dá)通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,中科創(chuàng)達(dá)(股票代碼:300496)成功通過 ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,并獲得國(guó)際知名認(rèn)證機(jī)構(gòu) SGS 頒發(fā)的認(rèn)證證書。這標(biāo)志著中科創(chuàng)達(dá)在汽車網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國(guó)際先進(jìn)水平,為智能汽車產(chǎn)業(yè)的
    的頭像 發(fā)表于 02-20 09:33 ?1095次閱讀

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?489次閱讀

    ??低暙@得IEC 62443-4-1網(wǎng)絡(luò)安全認(rèn)證

    近日,??低暢晒νㄟ^了IEC 62443-4-1標(biāo)準(zhǔn)的認(rèn)證,這一成就標(biāo)志著該公司在工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全領(lǐng)域邁出了堅(jiān)實(shí)的一步。 IEC 62443-4-1標(biāo)準(zhǔn)是工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-13 13:57 ?614次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國(guó)內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?1148次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    淺談電池管理系統(tǒng)bms

    BMS),正發(fā)揮著不可或缺的作用。 什么是電池管理系統(tǒng)BMS)? ? ?電池管理系統(tǒng)(Bat
    的頭像 發(fā)表于 12-06 17:34 ?1130次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    的重要工具。 什么是IP風(fēng)險(xiǎn)畫像? IP風(fēng)險(xiǎn)畫像是一種基于大數(shù)據(jù)分析和機(jī)器學(xué)習(xí)技術(shù)的網(wǎng)絡(luò)安全管理工具。它通過對(duì)IP地址的網(wǎng)絡(luò)行為、流量特征、歷史記錄等多維度數(shù)據(jù)進(jìn)行深入分析,構(gòu)建出每個(gè)IP地址的個(gè)性化風(fēng)險(xiǎn)畫像,揭示了IP地址
    的頭像 發(fā)表于 09-04 14:43 ?602次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1901次閱讀

    虹軟科技獲ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,虹軟正式通過ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證,獲得國(guó)際知名認(rèn)證機(jī)構(gòu)DNV頒發(fā)的證書。ISO/SAE 21434是目前汽車網(wǎng)絡(luò)安全領(lǐng)域最具權(quán)威性、認(rèn)可度最高的國(guó)際標(biāo)準(zhǔn),取得該認(rèn)證
    的頭像 發(fā)表于 08-23 18:33 ?1526次閱讀

    智慧樓宇管理系統(tǒng)建設(shè)與開發(fā)

    利用效率以及安全管理的監(jiān)控和優(yōu)化。 在智慧樓宇管理系統(tǒng)的建設(shè)過程中,首先需要進(jìn)行詳細(xì)的需求分析,深入了解業(yè)主、租戶、物業(yè)
    的頭像 發(fā)表于 08-16 14:03 ?620次閱讀

    樓宇自控系統(tǒng),實(shí)現(xiàn)園區(qū)安全管理

    體現(xiàn)在多方面,包括智能化控制、節(jié)能減排、舒適性提升、保障安全、數(shù)據(jù)分析等方面。 首先,智慧園區(qū)樓宇自控系統(tǒng)的最大優(yōu)勢(shì)之一是智能化控制。通過集成各類樓宇設(shè)備和
    的頭像 發(fā)表于 08-05 10:46 ?484次閱讀