太過(guò)冒險(xiǎn)?一把雙刃劍?——如何設(shè)計(jì)安全的控制系統(tǒng)遠(yuǎn)程訪問(wèn)?
2019/6/18 17:41:05 標(biāo)簽:中國(guó)傳動(dòng)網(wǎng)
為任何供應(yīng)商、承包商或最有價(jià)值的客戶提供遠(yuǎn)程訪問(wèn),可能都是非常冒險(xiǎn)的業(yè)務(wù),但依然無(wú)法阻擋遠(yuǎn)程訪問(wèn)通常被視為一種解決遠(yuǎn)程故障、縮短意外停機(jī)的有效方法。為了這種方法的降低風(fēng)險(xiǎn),可以是采用雙因素身份驗(yàn)證技術(shù),該技術(shù)旨在實(shí)現(xiàn)整個(gè)組織的安全連接和面向未來(lái)的違規(guī)預(yù)防。
想要快速了解網(wǎng)絡(luò)安全意識(shí)的重要性,建議去問(wèn)問(wèn)Target、索尼和美國(guó)人事管理辦公室(OPM)的人員。由于外部網(wǎng)用戶的憑據(jù)被盜而導(dǎo)致的數(shù)據(jù)泄露,使它們?cè)跈?quán)威安全媒體CSO的21世紀(jì)最大數(shù)據(jù)泄露事件排名中獲得了一席之地。
這些類型的攻擊不局限于企業(yè)。例如,當(dāng)黑客在2017年滲透到美國(guó)公用事業(yè)公司的控制室時(shí),在可信賴的供應(yīng)商網(wǎng)絡(luò)被入侵后,造成了停電事故。
然而,在工業(yè)環(huán)境中,遠(yuǎn)程系統(tǒng)或分布在多個(gè)組織的職責(zé)范圍內(nèi),維護(hù)關(guān)鍵任務(wù)的操作取決于提供外部網(wǎng)訪問(wèn)。當(dāng)制造企業(yè)將生產(chǎn)優(yōu)先于安全,并且不愿意添加安全措施時(shí),安全基礎(chǔ)架構(gòu)就會(huì)出現(xiàn)漏洞,更容易遭受攻擊。
但是,當(dāng)無(wú)法控制連接中涉及的所有組件時(shí),這相當(dāng)于向攻擊者發(fā)出了公開(kāi)的邀請(qǐng),通過(guò)不屬于托管企業(yè)的計(jì)算機(jī)惡意軟件技術(shù)來(lái)竊取憑據(jù)。
遠(yuǎn)程訪問(wèn),一把雙刃劍
許多遠(yuǎn)程訪問(wèn)情況是無(wú)規(guī)劃的,例如當(dāng)一臺(tái)設(shè)備發(fā)生故障而技術(shù)人員不在現(xiàn)場(chǎng)時(shí),公司需要引入可信賴的第三方進(jìn)行維修。這種即時(shí)、無(wú)計(jì)劃訪問(wèn)的緊迫性,增加了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。也許憑證是通過(guò)電話提供的,這為黑客獲取訪問(wèn)權(quán)限發(fā)出了公開(kāi)邀請(qǐng)。
遠(yuǎn)程訪問(wèn)可能是一把雙刃劍:保持高生產(chǎn)率的必要性,同時(shí)也讓黑客有了低成本、輕松的接入點(diǎn)。面臨的挑戰(zhàn)是許多用于驗(yàn)證用戶登錄的主要市場(chǎng)選項(xiàng),例如RSASecurID和智能卡,從未在外聯(lián)網(wǎng)用戶中獲得太多吸引力。主要由于它們不僅是為企業(yè)設(shè)計(jì)的,而且成本高昂,難以支持并給最終用戶帶來(lái)太多負(fù)擔(dān)。
需要雙因素身份驗(yàn)證
美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)建議對(duì)所有工業(yè)控制系統(tǒng)使用強(qiáng)認(rèn)證。許多人認(rèn)為通信加密可以降低安全風(fēng)險(xiǎn),但即使在建立連接之前,憑證暴露也可能發(fā)生并產(chǎn)生漏洞。此外,實(shí)用性和成本往往會(huì)成為障礙。
將認(rèn)證保留在用戶手中遲早會(huì)發(fā)生問(wèn)題。更大的挑戰(zhàn)是驗(yàn)證沒(méi)有強(qiáng)力加密虛擬專用網(wǎng)絡(luò)基礎(chǔ)的第三方用戶,這使得進(jìn)行身份驗(yàn)證變得不可能和不切實(shí)際。如果沒(méi)有這種級(jí)別的憑證,您就相當(dāng)于與陌生人進(jìn)行私密談話。
為了最好地保護(hù)遠(yuǎn)程訪問(wèn),應(yīng)該使用公鑰加密,這是用于身份驗(yàn)證的黃金準(zhǔn)則。有些人可能認(rèn)為它復(fù)雜且昂貴,除非它內(nèi)置于應(yīng)用程序中。相互公鑰認(rèn)證是確保沒(méi)有惡意第三方干預(yù)通信的最有效的技術(shù)解決方案;在這種情況下,只有參與連接的雙方才能交換信息。
6個(gè)遠(yuǎn)程訪問(wèn)的安全建議
為了確保遠(yuǎn)程訪問(wèn)的安全性,請(qǐng)檢查以下技術(shù)和選項(xiàng):
1.內(nèi)置強(qiáng)制性相互身份驗(yàn)證:用戶不能自行決定訪問(wèn)企業(yè)的資源。
2.自動(dòng)創(chuàng)建端到端加密通道。
3.操作透明,以適應(yīng)現(xiàn)有的網(wǎng)絡(luò)安全系統(tǒng):提供額外的、而不是替代的安全層。
4.獨(dú)立協(xié)議,適用于任何通信組合,無(wú)論是WAN、LAN還是其任何組合。
5.響應(yīng)計(jì)劃外部署:能夠快速部署以支持安全連接。
6.無(wú)軟件方法:使用小型硬件設(shè)備直接插入網(wǎng)絡(luò),無(wú)需更改軟件或網(wǎng)絡(luò)配置。
每個(gè)企業(yè)都面臨著艱難的權(quán)衡。在網(wǎng)絡(luò)安全方面,當(dāng)迫切需要意外的遠(yuǎn)程訪問(wèn)時(shí),幾乎不可能測(cè)量引入的風(fēng)險(xiǎn)。正如我們經(jīng)常看到的那樣,只需要一個(gè)不安全的進(jìn)入點(diǎn),就可能完成破壞企業(yè)的安全防線。企業(yè)所需要的是內(nèi)置的雙因素身份驗(yàn)證,以實(shí)現(xiàn)整個(gè)企業(yè)的安全連接和面向未來(lái)的違規(guī)預(yù)防。
聲明:本文為轉(zhuǎn)載類文章,如涉及版權(quán)問(wèn)題,請(qǐng)及時(shí)聯(lián)系我們刪除(QQ: 2737591964),不便之處,敬請(qǐng)諒解!
供稿:控制工程網(wǎng) TOM GILBERT
本文鏈接:http://www.onehpc.cn/content.aspx?url=rew&id=1595
相關(guān)新聞
- 2023-05-26小身軀大能耐!DJ904驅(qū)控一體控制系統(tǒng)直擊點(diǎn)膠核心需求
- 2021-05-20皮爾磁:小型控制器PNOZmulti 2的軟件工具擴(kuò)展新功能塊
- 2020-12-29威科達(dá)張力控制系統(tǒng)
- 2020-06-01英威騰WS900噴水織機(jī)電控系統(tǒng) 助力織造產(chǎn)業(yè)升級(jí)
- 2020-05-20臺(tái)達(dá)Delta Controls “入駐”國(guó)際商貿(mào)合作綜合體 智慧管控更安全
- 2020-04-16【英威騰】充電樁納入“新基建”迎來(lái)加速期 英威騰充電樁運(yùn)營(yíng)平臺(tái)為其提供更多想象
- 2020-04-15工業(yè)控制網(wǎng)絡(luò)安全現(xiàn)狀堪憂,如何防范?
成員中心
- 上海會(huì)通自動(dòng)化科技發(fā)展有限公
- 中達(dá)電通股份有限公司
- 長(zhǎng)春禹衡光學(xué)有限公司
- 睿工業(yè)
- 廣東美的智能科技有限公司
- 高創(chuàng)傳動(dòng)科技開(kāi)發(fā)(深圳)有限
- 南京埃斯頓自動(dòng)化股份有限公司
- 哈爾濱工業(yè)大學(xué)
- 深圳市機(jī)械行業(yè)協(xié)會(huì)
- 廣東省自動(dòng)化學(xué)會(huì)
- 廣東省機(jī)械工程學(xué)會(huì)
- 華南智能機(jī)器人創(chuàng)新研究院
- 深圳市機(jī)器人協(xié)會(huì)
- 富士康科技集團(tuán)
- 深圳眾為興技術(shù)股份有限公司
- 南京誠(chéng)達(dá)運(yùn)動(dòng)控制系統(tǒng)有限公司
- 常州精納電機(jī)有限公司
- 杭州之山智控技術(shù)有限公司
- 杭州中達(dá)電機(jī)有限公司
- 杭州日鼎控制技術(shù)有限公司
- 杭州米格電機(jī)有限公司
- 上海新時(shí)達(dá)電氣股份有限公司
- 上海登奇機(jī)電技術(shù)有限公司
- 上海三竹機(jī)電設(shè)備有限公司
- 深圳市艾而特工業(yè)自動(dòng)化設(shè)備有
- 深圳市億維自動(dòng)化技術(shù)有限公司
- 湖南科力爾電機(jī)股份有限公司
- 深圳市四方電氣技術(shù)有限公司
- 武漢邁信電氣技術(shù)有限公司
- 廣東省珠峰電氣股份有限公司
- 清能德創(chuàng)電氣技術(shù)(北京)有限公
- 畢孚自動(dòng)化設(shè)備貿(mào)易(上海)有
- 富士電機(jī)(中國(guó))有限公司
- 松下電器機(jī)電(上海)有限公司
- 路斯特運(yùn)動(dòng)控制技術(shù)(上海)有
- 西門子(中國(guó))有限公司
- ABB(中國(guó))有限公司
- 施耐德電氣(中國(guó))投資有限公
- 丹佛斯(中國(guó))投資有限公司
- 三菱電機(jī)自動(dòng)化(上海)有限公
- 安川電機(jī)(中國(guó))有限公司
- 歐姆龍自動(dòng)化(中國(guó))有限公司
- 山洋電氣(上海)貿(mào)易有限公司
- 柯馬(上海)工程有限公司
- 康耐視
- 埃莫運(yùn)動(dòng)控制技術(shù)(上海)有限
- 上海安浦鳴志自動(dòng)化設(shè)備有限公
- 諾德(中國(guó))傳動(dòng)設(shè)備有限公司
- 利萊森瑪電機(jī)科技(福州)有限
- 易格斯(上海)拖鏈系統(tǒng)有限公
- ACS Motion Control(弘柏商貿(mào)(
- 蘇州鈞和伺服科技有限公司
- 北京研華興業(yè)電子科技有限公司
- 臺(tái)安科技(無(wú)錫)有限公司
- 海頓直線電機(jī)(常州)有限公司
- 杭州摩恩電機(jī)有限公司
- 梅勒電氣(武漢)有限公司
- 亞德諾半導(dǎo)體技術(shù)有限公司
- 上海摯驅(qū)電氣有限公司
- 上海鴻康電器有限公司
- 上海開(kāi)通數(shù)控有限公司
- 上海翡葉動(dòng)力科技有限公司
- 上海維宏電子科技股份有限公司
- 上海弈貓科技有限公司
- 和椿自動(dòng)化(上海)有限公司
- 光洋電子(無(wú)錫)有限公司
- 圖爾克(天津)傳感器有限公司
- 堡盟電子(上海)有限公司
- 廣東西克智能科技有限公司
- 約翰內(nèi)斯·海德漢博士(中國(guó))
- 宜科(天津)電子有限公司
- 美國(guó)邦納工程國(guó)際有限公司
- 庫(kù)伯勒(北京)自動(dòng)化設(shè)備貿(mào)易
- 奧托尼克斯電子(嘉興)有限公
- 皮爾磁工業(yè)自動(dòng)化(上海)有限
- 易盼軟件(上海)有限公司
- 深圳市凱德電線電纜有限公司
- 恒科鑫(深圳)智能科技有限公
- 深圳市英威騰電氣股份有限公司
- 深圳威科達(dá)科技有限公司
- 深圳市微秒控制技術(shù)有限公司
- 深圳易能電氣技術(shù)股份有限公司
- 深圳市正運(yùn)動(dòng)技術(shù)有限公司
- 深圳市合信自動(dòng)化技術(shù)有限公司
- 深圳市吉恒達(dá)科技有限公司
- 深圳銳特機(jī)電有限公司
- 深圳市顧美科技有限公司
- 深圳安納赫科技有限公司
- 深圳市金寶佳電氣有限公司
- 深圳市泰格運(yùn)控科技有限公司
- 深圳市麥格米特驅(qū)動(dòng)技術(shù)有限公
- 深圳市匯川技術(shù)股份有限公司
- 深圳市庫(kù)馬克新技術(shù)股份有限公
- 深圳市藍(lán)海華騰技術(shù)股份有限公
- 深圳市正弦電氣股份有限公司
- 深圳市艾威圖技術(shù)有限公司
- 無(wú)錫信捷電氣股份有限公司
- 臺(tái)州市格特電機(jī)有限公司
- 天津龍創(chuàng)恒盛實(shí)業(yè)有限公司
- 武漢華中數(shù)控股份有限公司
- 四川零點(diǎn)自動(dòng)化系統(tǒng)有限公司
- 庸博(廈門)電氣技術(shù)有限公司
- 北京凱恩帝數(shù)控技術(shù)有限責(zé)任公
- 北京配天技術(shù)有限公司
- 歐瑞傳動(dòng)電氣股份有限公司
- 航天科技集團(tuán)公司第九研究院
- 西安微電機(jī)研究所
- 蘭州電機(jī)股份有限公司
- 太倉(cāng)摩力伺服技術(shù)有限公司
- 泰志達(dá)(蘇州)自控科技有限公
- 無(wú)錫創(chuàng)正科技有限公司
- 寧波菲仕電機(jī)技術(shù)有限公司
- 杭州中科賽思伺服電機(jī)有限公司
- 世協(xié)電機(jī)股份有限公司
- 太倉(cāng)摩訊伺服電機(jī)有限公司
- 浙江禾川科技股份有限公司
- 騰禾精密電機(jī)(昆山)有限公司
- 杭州納智電機(jī)有限公司
- 杭州德力西集團(tuán)有限公司
- 嘉興德歐電氣技術(shù)有限公司
- 臥龍電氣集團(tuán)股份有限公司
- 寧波海天驅(qū)動(dòng)有限公司
- 德恩科電機(jī)(太倉(cāng))有限公司
- 常州展帆電機(jī)科技有限公司
- 固高科技(深圳)有限公司
- 廣東科動(dòng)電氣技術(shù)有限公司
- 深圳市百盛傳動(dòng)有限公司
- 廣州賽孚德電氣有限公司
- 廣州金升陽(yáng)科技有限公司
- 廣東伊萊斯電機(jī)有限公司
- 珠海市臺(tái)金科技有限公司
- 東莞市卓藍(lán)自動(dòng)化設(shè)備有限公司
- 東莞新友智能科技有限公司
- 成都思迪機(jī)電技術(shù)研究所
- 深圳市英威騰智能控制有限公司
- 深圳市錦凌電子有限公司
- 深圳市雷賽智能控制股份有限公
- 深圳市雷賽控制技術(shù)有限公司
- 橫川機(jī)器人(深圳)有限公司
- 武漢久同智能科技有限公司
- 深圳市默貝克驅(qū)動(dòng)技術(shù)有限公司
- 深圳眾城卓越科技有限公司
- 泉州市桑川電氣設(shè)備有限公司
- 江蘇本川智能電路科技股份有限
- 臺(tái)州市金維達(dá)電機(jī)有限公司
- 深圳市多維精密機(jī)電有限公司
- 上海尚通電子有限公司
- 配天機(jī)器人技術(shù)有限公司
- 瑞普安華高(無(wú)錫)電子科技有
- 深圳市青藍(lán)自動(dòng)化科技有限公司
- 廣東科伺智能股份科技有限公司
- 東莞市成佳電線電纜有限公司
- 深圳市朗宇芯科技有限公司
- 深圳軟贏科技有限公司
- 常州市領(lǐng)華科技自動(dòng)化有限公司
- 杭州眾川電機(jī)有限公司
- 江蘇智馬科技有限公司
- 海禾動(dòng)力科技(天津)有限公司
- 杭州賽亞傳動(dòng)設(shè)備有限公司
- 廣州富燁自動(dòng)化科技有限公司
- 日立產(chǎn)機(jī)系統(tǒng)(中國(guó))有限公司
- 魏德米勒電聯(lián)接(上海)有限公
- 東莞市安揚(yáng)實(shí)業(yè)有限公司
- CC-Link協(xié)會(huì)
- 北京精準(zhǔn)博達(dá)科技有限公司
- 深圳市山龍智控有限公司
- 蘇州偉創(chuàng)電氣設(shè)備技術(shù)有限公司
- 上海相石智能科技有限公司
- 上海米菱電子有限公司
- 深圳市智創(chuàng)電機(jī)有限公司
- 深圳市杰美康機(jī)電有限公司
- 東莞市亞當(dāng)電子科技有限公司
- 武漢正源高理光學(xué)有限公司
- 珠海凱邦電機(jī)制造有限公司
- 上海精浦機(jī)電有限公司
- 江蘇略盛電子科技有限公司
- 深圳市研控自動(dòng)化科技有限公司
- 上海微泓自動(dòng)化設(shè)備有限公司
- 寧波中大力德智能傳動(dòng)股份有限
- 成都超德創(chuàng)機(jī)電設(shè)備有限公司
- 深圳市合發(fā)齒輪機(jī)械有限公司
- 溫州漢橋科技有限公司
- 浙江工商職業(yè)技術(shù)學(xué)院智能制造
- 廣東派萊特智能系統(tǒng)有限公司
- 上海英威騰工業(yè)技術(shù)有限公司
- 寧波中控微電子有限公司
- 普愛(ài)納米位移技術(shù)(上海)有限
- 贛州誠(chéng)正電機(jī)有限公司
- 三木普利(天津)有限公司上海
- 無(wú)錫新華光精機(jī)科技有限公司
- 廣東宏博電子機(jī)械有限公司
- 紐泰克斯電線(濰坊)有限公司
- 杭州微光電子股份有限公司
- 北京和利時(shí)電機(jī)技術(shù)有限公司
- 廣東七科電機(jī)科技有限公司
- 艾羅德克運(yùn)動(dòng)控制技術(shù)(上海)
- 大連普傳科技股份有限公司
- 托菲傳感技術(shù)(上海)股份有限
- 杭州中科伺爾沃電機(jī)技術(shù)有限公
- 蘇州輕工電機(jī)廠有限公司
- 國(guó)訊芯微(蘇州)科技有限公司
- 鋒樺傳動(dòng)設(shè)備(上海)有限公司
- 科比傳動(dòng)技術(shù)(上海)有限公司
- 泰科電子(上海)有限公司
- 廣東速美達(dá)自動(dòng)化股份有限公司
- 安徽謹(jǐn)銘連接系統(tǒng)有限公司
- 沈機(jī)(上海)智能系統(tǒng)研發(fā)設(shè)計(jì)
- 寧波谷雷姆電子有限公司
- 深圳市人通智能科技有限公司
- 倫茨(上海)傳動(dòng)系統(tǒng)有限公司
- 連云港杰瑞電子有限公司
- 歐德神思軟件系統(tǒng)(北京)有限
- 河源職業(yè)技術(shù)學(xué)院
- 凌華科技(中國(guó))有限公司
- 浙江銳鷹傳感技術(shù)有限公司
- 廈門唯恩電氣有限公司
- 深圳市高川自動(dòng)化技術(shù)有限公司
- 北一半導(dǎo)體科技(廣東)有限公
- 深圳市步科電氣有限公司
- 東莞市凱福電子科技有限公司
- 杭州海拓電子有限公司
- 樂(lè)星電氣(無(wú)錫)有限公司
- 上海奧深精浦科技有限公司
- 崧智智能科技有限公司
- 珠海運(yùn)控電機(jī)有限公司
- 常州拓自達(dá)恰依納電線有限公司
- 浙江省諸暨市精益機(jī)電制造有限
- 深圳市多賀電氣有限公司
- 上海贏雙電機(jī)科技股份有限公司
- 日沖商業(yè)(昆山)有限公司
- 深圳市卓航自動(dòng)化設(shè)備有限公司
- 蘇州市凌臣采集計(jì)算機(jī)有限公司
- 南京芯馳半導(dǎo)體科技有限公司
- 福建睿能科技股份有限公司
- 深圳市如本科技有限公司
- 常州市常華電機(jī)股份有限公司
- 寧波眾諾電子科技有限公司
- 聯(lián)誠(chéng)科技集團(tuán)股份有限公司
- 山東中科伺易智能技術(shù)有限公司
- 廣東奧普特科技股份有限公司
- 上海艾研機(jī)電控制系統(tǒng)有限公司
- 長(zhǎng)廣溪智能制造(無(wú)錫)有限公司
- 句容市百歐電子有限公司
- 深圳市康士達(dá)科技有限公司
- 深圳舜昌自動(dòng)化控制技術(shù)有限公
- 昕芙旎雅商貿(mào)(上海)有限公司
- 北京科迪通達(dá)科技有限公司
- 成都中天自動(dòng)化控制技術(shù)有限公
- 深圳市恒昱控制技術(shù)有限公司
- 眾程技術(shù)(常州)有限公司
- 深圳市好上好信息科技股份有限
- 常州洛源智能科技有限公司
- 昆山艾尼維爾電子有限公司
- 深圳市迪維迅機(jī)電技術(shù)有限公司
- 尼得科控制技術(shù)公司
- 傳周半導(dǎo)體科技(上海)有限公
- 納博特南京科技有限公司
- 蘇州海特自動(dòng)化設(shè)備有限公司
- 深圳市華成工業(yè)控制股份有限公
- 寧波招寶磁業(yè)有限公司
- 南京菲尼克斯電氣有限公司
- 長(zhǎng)裕電纜科技(上海)有限公司
- 臺(tái)州鑫宇海智能科技股份有限公
- 寧波銀禧機(jī)械科技有限公司
- 江蘇睿芯源科技有限公司
- 威圖電子機(jī)械技術(shù)(上海)有限公
- 瑪格電子技術(shù)(武漢)有限公司
- 福爾哈貝傳動(dòng)技術(shù)(太倉(cāng))有限公
- 武漢華大新型電機(jī)科技股份有限
- 廈門永陞科技有限公司
- 浙江頂峰技術(shù)服務(wù)有限公司
- 上海先楫半導(dǎo)體科技有限公司
- 蘇州阿普奇物聯(lián)網(wǎng)科技有限公司
- 德纜(上海)電線電纜有限公司
- 廣東英瑞沃電氣科技有限公司
- 南京實(shí)點(diǎn)電子科技有限公司
- 廣州豐盈機(jī)電科技有限公司
- 深圳市百亨電子有限公司
- 蘇州德勝亨電纜科技有限公司
- 嘉興松州工業(yè)科技有限公司
- 蘇州途億通科技有限公司
- 上海數(shù)恩電氣科技有限公司
- 昆山深裕澤電子有限公司
《機(jī)器人與智能系統(tǒng)》
是深圳市機(jī)器人協(xié)會(huì)、中國(guó)傳動(dòng)網(wǎng)共同主辦的聚焦機(jī)器人、智能系統(tǒng)領(lǐng)域的高端產(chǎn)經(jīng)...