91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用樓宇管理系統(tǒng) (BMS) 成為網(wǎng)絡(luò)犯罪分子的入侵手段

jf_13045766 ? 來源:jf_13045766 ? 作者:jf_13045766 ? 2025-06-20 16:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

談?wù)剺怯罟芾硐到y(tǒng) (BMS)

樓宇管理系統(tǒng) (BMS) ,是對大型建筑物的攝像頭、電力、照明、空調(diào)、消防、電梯和其他設(shè)備的所有控制和監(jiān)測系統(tǒng)的管理。傳統(tǒng)的 BMS 是獨(dú)立運(yùn)行,各種設(shè)備分散管理,各自的控制裝置連接到單獨(dú)的專用網(wǎng)絡(luò)。隨著物聯(lián)網(wǎng)廣泛發(fā)展, BMS 經(jīng)歷了快速的數(shù)字化轉(zhuǎn)型,轉(zhuǎn)向智能互聯(lián)系統(tǒng),從而達(dá)到性能改進(jìn)、能耗降低和效益提升。世界各地的智能樓宇數(shù)量急劇增加,智能樓宇中運(yùn)行的連接設(shè)備數(shù)量,將從 2020 年的 17 億增長到 2025 年的近 30 億,復(fù)合年增長率為 10.8%。但是,與所有形式的數(shù)字化轉(zhuǎn)型一樣,將以前孤立的 BMS 連接到互聯(lián)網(wǎng),可能給商業(yè)環(huán)境或企業(yè)內(nèi)部網(wǎng)絡(luò)帶來額外風(fēng)險,網(wǎng)絡(luò)犯罪分子便會有機(jī)可乘。事實(shí)如此,BMS 的網(wǎng)絡(luò)安全容易被忽略,其中許多系統(tǒng)沒有包含現(xiàn)代計(jì)算系統(tǒng)和設(shè)備中常見的安全功能。網(wǎng)絡(luò)犯罪分子認(rèn)為 BMS 是網(wǎng)絡(luò)防御范圍內(nèi)的潛在弱點(diǎn),把它作為通往其他安全基礎(chǔ)設(shè)施的途徑,造成破壞和竊取數(shù)據(jù)謀利,利用 BMS 成為網(wǎng)絡(luò)犯罪分子的入侵手段。

網(wǎng)絡(luò)犯罪分子利用 BMS 通往攻擊目標(biāo)

舉一個眾所周知的黑客攻擊事件,2013 年美國連鎖百貨公司 Target 的空調(diào)監(jiān)控系統(tǒng)被網(wǎng)絡(luò)犯罪分子入侵,該系統(tǒng)是連接到內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)的。網(wǎng)絡(luò)犯罪分子將空調(diào)系統(tǒng)當(dāng)作闖入計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)關(guān),利用此安全弱點(diǎn)成功盜取了 4,000 萬張信用卡和借記卡信息。其實(shí),全球有數(shù)萬個類似的空調(diào)系統(tǒng)存在漏洞,包括 2014 年俄羅斯索契冬奧會競技場安裝的空調(diào)系統(tǒng)。2017 年,全世界數(shù)以千萬計(jì)的關(guān)鍵系統(tǒng)和服務(wù)器被臭名昭著的 WannaCry 勒索軟件摧毀,該勒索軟件當(dāng)時是利用了 Windows 7 中的一個漏洞,而 Windows 7 廣泛用于傳統(tǒng) BMS 的操作系統(tǒng)。有些網(wǎng)絡(luò)犯罪分子破壞 BMS 系統(tǒng)不是為了竊取數(shù)據(jù)以獲取贖金,可能會試圖通過改變工廠或其他生產(chǎn)設(shè)施的環(huán)境參數(shù)的控制,來擾亂競爭對手的生產(chǎn)。甚至可以想象,在緊張時期,一個國家通過改變醫(yī)院環(huán)境參數(shù)的控制來破壞另一個國家的醫(yī)療系統(tǒng)……

為什么 BMS 比 IT 系統(tǒng)更容易受到網(wǎng)絡(luò)攻擊?

當(dāng)今,BMS 比 IT 系統(tǒng)更容易受到網(wǎng)絡(luò)攻擊的原因,分別為以下四點(diǎn):

傳統(tǒng) BMS 的各種設(shè)備操作是相互隔離的。例如,控制空調(diào)系統(tǒng)與訪問管理系統(tǒng)是分開的。在現(xiàn)代的智能樓宇中,每個 BMS 設(shè)備功能都是連接到互聯(lián)網(wǎng)集成系統(tǒng)的一部分。這無疑是提升了被攻擊的潛在影響。

許多 BMS 依賴于舊版軟件,很少更新,存在安全漏洞。從而產(chǎn)生的影響是:網(wǎng)絡(luò)犯罪分子可以通過簡單的操作(例如重置密碼)相對容易地獲得訪問權(quán)限。

傳統(tǒng) BMS 系統(tǒng)的設(shè)計(jì)是通過隔離來防護(hù),然而技術(shù)人員容易產(chǎn)生自滿心理,他們經(jīng)常共享密碼,或創(chuàng)建非常弱的密碼。

如今,特有的大型安裝的 BMS 非常復(fù)雜,結(jié)合了不同供應(yīng)商的眾多設(shè)備。很難保持所有設(shè)備和軟件版本的最新完整列表,要確保每一個設(shè)備都安全且沒有漏洞就更加困難。此外,所有供應(yīng)商經(jīng)常要遠(yuǎn)程訪問其產(chǎn)品進(jìn)行維護(hù)管理,而每一個訪問渠道都能成為潛在攻擊的媒介。

面對這些挑戰(zhàn),BMS 需要強(qiáng)大的網(wǎng)絡(luò)安全措施來保護(hù)其持續(xù)運(yùn)行的關(guān)鍵功能,防止商業(yè)環(huán)境與企業(yè)內(nèi)部大規(guī)模的 IT 系統(tǒng)受到任何損害。而 Claroty 網(wǎng)絡(luò)安全解決方案可以提高所有 BMS 的安全級別。

Claroty 如何保護(hù) BMS ?

實(shí)現(xiàn)資產(chǎn)可視化。為了保護(hù) BMS,首先要實(shí)現(xiàn)各種 BMS 資產(chǎn)可視化,了解網(wǎng)絡(luò)上連接的設(shè)備數(shù)量以及它們之間的通信路徑。Claroty 涵蓋了450多種專有協(xié)議,采用自動、被動、AppDB掃描技術(shù)、Edge技術(shù)與第三方集成的多種發(fā)現(xiàn)方法實(shí)現(xiàn)100%資產(chǎn)發(fā)現(xiàn),可以自動收集和分析 BMS 內(nèi)每個設(shè)備的詳細(xì)信息,包括品牌、型號、軟件版本等,并保持最新列表。


wKgZO2hVGOiAHOZsAAIRkhDnl1M974.jpg


漏洞與風(fēng)險管理。保護(hù) BMS 的下一步是評估每一個設(shè)備所帶來的安全風(fēng)險。Claroty 會根據(jù)設(shè)備品牌、型號和軟件版本將已知 CVE 準(zhǔn)確匹配,確定修復(fù)漏洞優(yōu)先級,并且基于漏洞帶來的網(wǎng)絡(luò)風(fēng)險,自動對其進(jìn)行評估與評分,從而實(shí)現(xiàn)更高效的優(yōu)先級排序與修復(fù)。


wKgZO2hVGOiAUrSYAABqCbyUpBY400.jpg

提供安全遠(yuǎn)程訪問。對 BMS 進(jìn)行遠(yuǎn)程訪問的渠道是網(wǎng)絡(luò)犯罪分子的入侵媒介。無論是樓宇管理者還是第三方設(shè)備供應(yīng)商,Claroty SRA 都能讓獲得遠(yuǎn)程訪問權(quán)限的用戶,通過模擬其本地工作站的直觀界面快速輕松地維護(hù)設(shè)備。從而消除遠(yuǎn)程訪問的復(fù)雜性和管理障礙,滿足他們對監(jiān)控、管理和定期更新的需求。


wKgZPGhVGOmAfOBeAAJd_O4sZpg715.jpg


檢測威脅并響應(yīng)。無論保護(hù) BMS 的解決方案多么精密,但網(wǎng)絡(luò)犯罪分子也有可能完全攻破防御。所以,必須盡早發(fā)現(xiàn)任何違規(guī)行為,采取適當(dāng)措施,將損失降至最低。Claroty 能夠持續(xù)監(jiān)控整個 BMS 系統(tǒng),檢測可疑活動,并向技術(shù)人員和管理人員發(fā)出的警報。


wKgZO2hVGOmAPOHUAAHSnbiuDxA528.jpg


Claroty BMS 網(wǎng)絡(luò)安全解決方案旨在為樓宇所有者、設(shè)備供應(yīng)商和安全團(tuán)隊(duì)提供一個簡易有效的解決方案,不會額外增加工作量,使用戶能夠自信地對其樓宇管理系統(tǒng) (BMS) 進(jìn)行現(xiàn)代化改造,并跨系統(tǒng)、設(shè)施和工作空間安全地將其 BMS 與 XIoT 連接起來。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47820

    瀏覽量

    414941
  • bms
    bms
    +關(guān)注

    關(guān)注

    110

    文章

    1223

    瀏覽量

    69901
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    NXP電池管理系統(tǒng)BMS):保障電池性能與安全的關(guān)鍵方案

    NXP電池管理系統(tǒng)BMS):保障電池性能與安全的關(guān)鍵方案 作為電子工程師,我們深知電池管理系統(tǒng)BMS
    的頭像 發(fā)表于 12-24 14:45 ?344次閱讀

    智慧樓宇建設(shè):樓宇自控系統(tǒng)的核心作用與價值

    智慧樓宇建設(shè):樓宇自控系統(tǒng)的核心作用與價值-華爾永盛 在城市化進(jìn)程加速與 “雙碳” 目標(biāo)推進(jìn)的背景下,智慧樓宇成為建筑行業(yè)發(fā)展的主流方向。
    的頭像 發(fā)表于 10-29 15:18 ?571次閱讀

    BMS電池管理系統(tǒng)測試架構(gòu)

    基于對BMS測試挑戰(zhàn)的深刻理解,費(fèi)思科技開發(fā)了完整的BMS測試解決方案。費(fèi)思的方案嚴(yán)格參照國標(biāo)GB/T 34131-2023《電力儲能用電池管理系統(tǒng)》和GB/T 38661-2020《
    的頭像 發(fā)表于 10-10 14:35 ?491次閱讀
    <b class='flag-5'>BMS</b>電池<b class='flag-5'>管理</b><b class='flag-5'>系統(tǒng)</b>測試架構(gòu)

    OEM 必須投資供應(yīng)鏈網(wǎng)絡(luò)安全最佳實(shí)踐

    作者: Hailey Lynne McKeefry 全球幾乎所有行業(yè)都成了網(wǎng)絡(luò)犯罪分子的目標(biāo)。潛在收益包括金錢、計(jì)算能力以及企業(yè)和客戶數(shù)據(jù)。電子產(chǎn)品供應(yīng)鏈尤其脆弱,因此網(wǎng)絡(luò)安全應(yīng)該成為
    的頭像 發(fā)表于 10-02 16:38 ?1559次閱讀
    OEM 必須投資供應(yīng)鏈<b class='flag-5'>網(wǎng)絡(luò)</b>安全最佳實(shí)踐

    樓宇對講系統(tǒng):現(xiàn)代社區(qū)的“智能聲帶”

    ? ? ? 樓宇對講系統(tǒng),作為連接住戶與外界的第一道通信關(guān)口,已從簡單的語音通話工具,演進(jìn)為集成安防、通信與智能管理的綜合平臺。其核心技術(shù)在于構(gòu)建一個穩(wěn)定、安全的本地通信網(wǎng)絡(luò),并逐步與
    的頭像 發(fā)表于 09-28 09:38 ?670次閱讀

    儲能柜電池管理系統(tǒng)BMS)CANFD芯片國產(chǎn)替代方案

    一、引言 隨著能源存儲技術(shù)的飛速發(fā)展,儲能柜系統(tǒng)在全球能源管理領(lǐng)域扮演著愈發(fā)關(guān)鍵的角色。電池管理系統(tǒng)BMS)作為儲能柜的核心組件,承擔(dān)著電
    的頭像 發(fā)表于 07-31 14:49 ?1252次閱讀

    Cohesity與Nutanix提供由AI驅(qū)動的數(shù)據(jù)安全和管理

    在日益復(fù)雜的環(huán)境中,企業(yè)面臨整合、保護(hù)和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導(dǎo)致數(shù)據(jù)分布在各個孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來,勒索軟件攻擊的風(fēng)險日益增加,其復(fù)雜性和頻率
    的頭像 發(fā)表于 06-24 16:46 ?400次閱讀

    樓宇管理系統(tǒng) (BMS) 網(wǎng)絡(luò)安全的力量

    引入的互聯(lián)網(wǎng)連接會擴(kuò)大攻擊面,讓那些想要滲透智能樓宇網(wǎng)絡(luò)犯罪分子有機(jī)可乘。BMS 通常使用不安全的協(xié)議和舊版系統(tǒng),沒有足夠的安全控制,而許
    的頭像 發(fā)表于 06-18 11:45 ?821次閱讀

    BMS HIL測試技術(shù)演進(jìn):高壓架構(gòu)、多域融合與儲能系統(tǒng)應(yīng)用解析

    隨著新能源汽車及儲能系統(tǒng)高壓化、智能化發(fā)展,BMS HIL測試技術(shù)成為驗(yàn)證電池安全與性能的核心手段。北匯信息基于Vector工具鏈的BMS
    的頭像 發(fā)表于 05-19 14:56 ?1921次閱讀
    <b class='flag-5'>BMS</b> HIL測試技術(shù)演進(jìn):高壓架構(gòu)、多域融合與儲能<b class='flag-5'>系統(tǒng)</b>應(yīng)用解析

    BMS管理方案NRF52833

    電池的智能化管理,同時提高電池使用壽命。通過 BMS 管理方案,結(jié)合手機(jī)APP、服務(wù)器數(shù)據(jù)統(tǒng)計(jì)分析,實(shí)現(xiàn)對電池系統(tǒng)的高效、安全和可靠管理,為
    發(fā)表于 04-22 14:26

    門禁和BMS:敏感建筑場所如何實(shí)現(xiàn)高效集中化管理?

    宏集Panorama是一款優(yōu)秀的集成平臺,可實(shí)現(xiàn)對關(guān)鍵區(qū)域的高效監(jiān)控與快速響應(yīng)。通過將視頻監(jiān)控、門禁控制等系統(tǒng)整合進(jìn)樓宇管理系統(tǒng)BMS),
    的頭像 發(fā)表于 04-15 11:28 ?667次閱讀
    門禁和<b class='flag-5'>BMS</b>:敏感建筑場所如何實(shí)現(xiàn)高效集中化<b class='flag-5'>管理</b>?

    BMS 管理方案 NRF52833

    電池的智能化管理,同時提高電池使用壽命。通過 BMS 管理方案,結(jié)合手機(jī)APP、服務(wù)器數(shù)據(jù)統(tǒng)計(jì)分析,實(shí)現(xiàn)對電池系統(tǒng)的高效、安全和可靠管理,為
    發(fā)表于 04-09 16:06

    智能BMS測試儀:電池管理系統(tǒng)的“智慧守護(hù)者”

    在新能源汽車、儲能系統(tǒng)等電池驅(qū)動領(lǐng)域飛速發(fā)展的今天,電池管理系統(tǒng)BMS)的重要性日益凸顯。而智能BMS測試儀,作為電池
    的頭像 發(fā)表于 04-09 15:19 ?3598次閱讀

    各樓層能耗數(shù)據(jù)采集到節(jié)能樓宇物聯(lián)網(wǎng)管理平臺方案

    減排的時代背景下,降低樓宇能耗不僅有助于企業(yè)降低運(yùn)營成本,提升經(jīng)濟(jì)效益,更是響應(yīng)國家可持續(xù)發(fā)展戰(zhàn)略的重要舉措。通過智能化的手段,對各樓層能耗數(shù)據(jù)進(jìn)行精準(zhǔn)采集,并借助節(jié)能樓宇管理平臺進(jìn)行
    的頭像 發(fā)表于 03-18 09:50 ?858次閱讀

    Epson汽車晶振FA-238A在BMS電池管理系統(tǒng)中的作用

    隨著電動汽車的快速發(fā)展,電池管理系統(tǒng)BMS)作為動力電池的核心控制單元,對時鐘信號的穩(wěn)定性、抗干擾性及環(huán)境適應(yīng)性提出了嚴(yán)苛要求。Epson汽車晶振FA-238A憑借其高精度、高可靠性和小型化設(shè)計(jì),
    的頭像 發(fā)表于 03-10 13:33 ?894次閱讀
    Epson汽車晶振FA-238A在<b class='flag-5'>BMS</b>電池<b class='flag-5'>管理</b><b class='flag-5'>系統(tǒng)</b>中的作用