工業(yè)物聯(lián)網(wǎng)面臨安全挑戰(zhàn) 整合IIoT防范各類威脅
點(diǎn)擊:1706
A+ A-
所屬頻道:新聞中心
8月11日消息,工業(yè)物聯(lián)網(wǎng)(IIoT)的出現(xiàn)不僅能改變傳統(tǒng)工業(yè),也把傳感器、機(jī)器人、混合罐和胰島素泵等設(shè)備連接在一起。IIoT技術(shù)已經(jīng)存在了十多年,但是IIoT的概念與IT和軟件革命之前的IT是不同。 如果說IT連接人,數(shù)據(jù)和業(yè)務(wù)系統(tǒng),IIoT將進(jìn)一步發(fā)展,為廣泛分布的傳感器和機(jī)器網(wǎng)絡(luò)提供IP連接,從而提高生產(chǎn)率并為企業(yè)帶來新的洞見。
IoT硬件,軟件和網(wǎng)絡(luò)連接的性質(zhì)導(dǎo)致了一些意想不到的安全性后果。IIoT伴隨著聯(lián)網(wǎng)設(shè)備、更多的數(shù)據(jù)以及更多的IT和互聯(lián)網(wǎng)連接。所有這些因素使得已然十分重要的工業(yè)網(wǎng)絡(luò)安全將變得越發(fā)重要。網(wǎng)絡(luò)和外部設(shè)備之間的互聯(lián)帶來了各種角度和各種形式的新威脅。不僅外部攻擊的“威脅面”變得更大,而且設(shè)備故障、軟件缺陷和用戶失誤的幾率也變得更高,所有這一切都會對系統(tǒng)的運(yùn)行產(chǎn)生極大的負(fù)面影響。
IIoT數(shù)據(jù)管理的挑戰(zhàn)
IIoT系統(tǒng)產(chǎn)生驚人的數(shù)據(jù)量。 配備IIoT系統(tǒng)的石油鉆井平臺可在一天內(nèi)產(chǎn)生高達(dá)8TB的數(shù)據(jù)。那要如何處理所有數(shù)據(jù)?
如果最終目標(biāo)是簡化操作,通知管理人員并產(chǎn)生可操作的見解,則數(shù)據(jù)將需要傳輸,處理,匯總,可視化和存儲。 IT需求非常強(qiáng)大。 配備單個IIoT的建筑物或車輛可能有成千上萬的傳感器和設(shè)備通過無線或有線網(wǎng)絡(luò)連接發(fā)送數(shù)據(jù)。 數(shù)據(jù)可以在車間,遠(yuǎn)程園區(qū)或車輛控制系統(tǒng)上用芯片或?qū)S糜布硖幚怼?數(shù)據(jù)還可以使用API或定制軟件掛鉤進(jìn)行轉(zhuǎn)換或共享,或者放入存儲器中。
企業(yè)如果沒有充分利用他們可用的數(shù)據(jù),將存在真正的風(fēng)險。 麥肯錫的報告指出,只有1%的石油鉆機(jī)數(shù)據(jù)將有30,000個傳感器。 這是因?yàn)閭鞲衅髦饕糜跈z測問題,而不是優(yōu)化和預(yù)測分析。這浪費(fèi)了大數(shù)據(jù)。
IIoT面臨安全挑戰(zhàn)
網(wǎng)絡(luò)通信所控制的任何設(shè)備和系統(tǒng)在面臨互聯(lián)網(wǎng)的時候,都處在遭到黑客入侵的威脅中。工業(yè)物聯(lián)網(wǎng)設(shè)備也絕對不會被免除這種威脅。例如,根據(jù)Carr的說法,“為了下載軟件升級,將流量計算機(jī)接入筆記本電腦(有互聯(lián)網(wǎng)連接),在這短暫的時間內(nèi)就有可能被上傳惡意軟件,如BlackEnergy或Stuxnet就屬于這種類型。
為了防范這些和其他威脅,工業(yè)企業(yè)應(yīng)考慮如何將高級網(wǎng)絡(luò)威脅防護(hù)解決方案整合到其網(wǎng)絡(luò)中。
IoT硬件,軟件和網(wǎng)絡(luò)連接的性質(zhì)導(dǎo)致了一些意想不到的安全性后果。 許多低成本的設(shè)備,如遠(yuǎn)程攝像機(jī),路由器甚至DVR都的安全功能有限(包括硬編碼的默認(rèn)密碼和telnet訪問),或者從來不會更新補(bǔ)丁。 一旦遭到破壞,它們將造成DDoS攻擊和惡意軟件分發(fā)等等問題。所有這些因素使得已然十分重要的工業(yè)網(wǎng)絡(luò)安全將變得越發(fā)重要。網(wǎng)絡(luò)和外部設(shè)備之間的互聯(lián)帶來了各種角度和各種形式的新威脅。不僅外部攻擊的“威脅面”變得更大,而且設(shè)備故障、軟件缺陷和用戶失誤的幾率也變得更高,所有這一切都會對系統(tǒng)的運(yùn)行產(chǎn)生極大的負(fù)面影響。
防火墻對于確保網(wǎng)絡(luò)的安全性和提高系統(tǒng)的可靠性及靈活性至關(guān)重要。沒有防火墻,就沒有完善的網(wǎng)絡(luò)安全模式。就像IIoT網(wǎng)絡(luò)設(shè)備的多樣化一樣,防火墻也存在各種不同的形式,不僅涵蓋了硬件功能和行業(yè)認(rèn)證,而且還涉及到不同的過濾功能。
(審核編輯: 智匯張瑜)