太過冒險?一把雙刃劍?——如何設計安全的控制系統遠程訪問?
2019/6/18 17:41:05 標簽:中國傳動網
為任何供應商、承包商或最有價值的客戶提供遠程訪問,可能都是非常冒險的業務,但依然無法阻擋遠程訪問通常被視為一種解決遠程故障、縮短意外停機的有效方法。為了這種方法的降低風險,可以是采用雙因素身份驗證技術,該技術旨在實現整個組織的安全連接和面向未來的違規預防。
想要快速了解網絡安全意識的重要性,建議去問問Target、索尼和美國人事管理辦公室(OPM)的人員。由于外部網用戶的憑據被盜而導致的數據泄露,使它們在權威安全媒體CSO的21世紀最大數據泄露事件排名中獲得了一席之地。
這些類型的攻擊不局限于企業。例如,當黑客在2017年滲透到美國公用事業公司的控制室時,在可信賴的供應商網絡被入侵后,造成了停電事故。
然而,在工業環境中,遠程系統或分布在多個組織的職責范圍內,維護關鍵任務的操作取決于提供外部網訪問。當制造企業將生產優先于安全,并且不愿意添加安全措施時,安全基礎架構就會出現漏洞,更容易遭受攻擊。
但是,當無法控制連接中涉及的所有組件時,這相當于向攻擊者發出了公開的邀請,通過不屬于托管企業的計算機惡意軟件技術來竊取憑據。
遠程訪問,一把雙刃劍
許多遠程訪問情況是無規劃的,例如當一臺設備發生故障而技術人員不在現場時,公司需要引入可信賴的第三方進行維修。這種即時、無計劃訪問的緊迫性,增加了網絡安全風險。也許憑證是通過電話提供的,這為黑客獲取訪問權限發出了公開邀請。
遠程訪問可能是一把雙刃劍:保持高生產率的必要性,同時也讓黑客有了低成本、輕松的接入點。面臨的挑戰是許多用于驗證用戶登錄的主要市場選項,例如RSASecurID和智能卡,從未在外聯網用戶中獲得太多吸引力。主要由于它們不僅是為企業設計的,而且成本高昂,難以支持并給最終用戶帶來太多負擔。
需要雙因素身份驗證
美國國家標準與技術研究院(NIST)建議對所有工業控制系統使用強認證。許多人認為通信加密可以降低安全風險,但即使在建立連接之前,憑證暴露也可能發生并產生漏洞。此外,實用性和成本往往會成為障礙。
將認證保留在用戶手中遲早會發生問題。更大的挑戰是驗證沒有強力加密虛擬專用網絡基礎的第三方用戶,這使得進行身份驗證變得不可能和不切實際。如果沒有這種級別的憑證,您就相當于與陌生人進行私密談話。
為了最好地保護遠程訪問,應該使用公鑰加密,這是用于身份驗證的黃金準則。有些人可能認為它復雜且昂貴,除非它內置于應用程序中。相互公鑰認證是確保沒有惡意第三方干預通信的最有效的技術解決方案;在這種情況下,只有參與連接的雙方才能交換信息。
6個遠程訪問的安全建議
為了確保遠程訪問的安全性,請檢查以下技術和選項:
1.內置強制性相互身份驗證:用戶不能自行決定訪問企業的資源。
2.自動創建端到端加密通道。
3.操作透明,以適應現有的網絡安全系統:提供額外的、而不是替代的安全層。
4.獨立協議,適用于任何通信組合,無論是WAN、LAN還是其任何組合。
5.響應計劃外部署:能夠快速部署以支持安全連接。
6.無軟件方法:使用小型硬件設備直接插入網絡,無需更改軟件或網絡配置。
每個企業都面臨著艱難的權衡。在網絡安全方面,當迫切需要意外的遠程訪問時,幾乎不可能測量引入的風險。正如我們經常看到的那樣,只需要一個不安全的進入點,就可能完成破壞企業的安全防線。企業所需要的是內置的雙因素身份驗證,以實現整個企業的安全連接和面向未來的違規預防。
聲明:本文為轉載類文章,如涉及版權問題,請及時聯系我們刪除(QQ: 2737591964),不便之處,敬請諒解!
供稿:控制工程網 TOM GILBERT
本文鏈接:http://www.isshing.com/content.aspx?url=rew&id=1595
相關新聞
- 2023-05-26小身軀大能耐!DJ904驅控一體控制系統直擊點膠核心需求
- 2021-05-20皮爾磁:小型控制器PNOZmulti 2的軟件工具擴展新功能塊
- 2020-12-29威科達張力控制系統
- 2020-06-01英威騰WS900噴水織機電控系統 助力織造產業升級
- 2020-05-20臺達Delta Controls “入駐”國際商貿合作綜合體 智慧管控更安全
- 2020-04-16【英威騰】充電樁納入“新基建”迎來加速期 英威騰充電樁運營平臺為其提供更多想象
- 2020-04-15工業控制網絡安全現狀堪憂,如何防范?
成員中心
- 上海會通自動化科技發展有限公
- 中達電通股份有限公司
- 長春禹衡光學有限公司
- 睿工業
- 廣東美的智能科技有限公司
- 高創傳動科技開發(深圳)有限
- 南京埃斯頓自動化股份有限公司
- 哈爾濱工業大學
- 深圳市機械行業協會
- 廣東省自動化學會
- 廣東省機械工程學會
- 華南智能機器人創新研究院
- 深圳市機器人協會
- 富士康科技集團
- 深圳眾為興技術股份有限公司
- 南京誠達運動控制系統有限公司
- 常州精納電機有限公司
- 杭州之山智控技術有限公司
- 杭州中達電機有限公司
- 杭州日鼎控制技術有限公司
- 杭州米格電機有限公司
- 上海新時達電氣股份有限公司
- 上海登奇機電技術有限公司
- 上海三竹機電設備有限公司
- 深圳市艾而特工業自動化設備有
- 深圳市億維自動化技術有限公司
- 湖南科力爾電機股份有限公司
- 深圳市四方電氣技術有限公司
- 武漢邁信電氣技術有限公司
- 廣東省珠峰電氣股份有限公司
- 清能德創電氣技術(北京)有限公
- 畢孚自動化設備貿易(上海)有
- 富士電機(中國)有限公司
- 松下電器機電(上海)有限公司
- 路斯特運動控制技術(上海)有
- 西門子(中國)有限公司
- ABB(中國)有限公司
- 施耐德電氣(中國)投資有限公
- 丹佛斯(中國)投資有限公司
- 三菱電機自動化(上海)有限公
- 安川電機(中國)有限公司
- 歐姆龍自動化(中國)有限公司
- 山洋電氣(上海)貿易有限公司
- 柯馬(上海)工程有限公司
- 康耐視
- 埃莫運動控制技術(上海)有限
- 上海安浦鳴志自動化設備有限公
- 諾德(中國)傳動設備有限公司
- 利萊森瑪電機科技(福州)有限
- 易格斯(上海)拖鏈系統有限公
- ACS Motion Control(弘柏商貿(
- 蘇州鈞和伺服科技有限公司
- 北京研華興業電子科技有限公司
- 臺安科技(無錫)有限公司
- 海頓直線電機(常州)有限公司
- 杭州摩恩電機有限公司
- 梅勒電氣(武漢)有限公司
- 亞德諾半導體技術有限公司
- 上海摯驅電氣有限公司
- 上海鴻康電器有限公司
- 上海開通數控有限公司
- 上海翡葉動力科技有限公司
- 上海維宏電子科技股份有限公司
- 上海弈貓科技有限公司
- 和椿自動化(上海)有限公司
- 光洋電子(無錫)有限公司
- 圖爾克(天津)傳感器有限公司
- 堡盟電子(上海)有限公司
- 廣東西克智能科技有限公司
- 約翰內斯·海德漢博士(中國)
- 宜科(天津)電子有限公司
- 美國邦納工程國際有限公司
- 庫伯勒(北京)自動化設備貿易
- 奧托尼克斯電子(嘉興)有限公
- 皮爾磁工業自動化(上海)有限
- 易盼軟件(上海)有限公司
- 深圳市凱德電線電纜有限公司
- 恒科鑫(深圳)智能科技有限公
- 深圳市英威騰電氣股份有限公司
- 深圳威科達科技有限公司
- 深圳市微秒控制技術有限公司
- 深圳易能電氣技術股份有限公司
- 深圳市正運動技術有限公司
- 深圳市合信自動化技術有限公司
- 深圳市吉恒達科技有限公司
- 深圳銳特機電有限公司
- 深圳市顧美科技有限公司
- 深圳安納赫科技有限公司
- 深圳市金寶佳電氣有限公司
- 深圳市泰格運控科技有限公司
- 深圳市麥格米特驅動技術有限公
- 深圳市匯川技術股份有限公司
- 深圳市庫馬克新技術股份有限公
- 深圳市藍海華騰技術股份有限公
- 深圳市正弦電氣股份有限公司
- 深圳市艾威圖技術有限公司
- 無錫信捷電氣股份有限公司
- 臺州市格特電機有限公司
- 天津龍創恒盛實業有限公司
- 武漢華中數控股份有限公司
- 四川零點自動化系統有限公司
- 庸博(廈門)電氣技術有限公司
- 北京凱恩帝數控技術有限責任公
- 北京配天技術有限公司
- 歐瑞傳動電氣股份有限公司
- 航天科技集團公司第九研究院
- 西安微電機研究所
- 蘭州電機股份有限公司
- 太倉摩力伺服技術有限公司
- 泰志達(蘇州)自控科技有限公
- 無錫創正科技有限公司
- 寧波菲仕電機技術有限公司
- 杭州中科賽思伺服電機有限公司
- 世協電機股份有限公司
- 太倉摩訊伺服電機有限公司
- 浙江禾川科技股份有限公司
- 騰禾精密電機(昆山)有限公司
- 杭州納智電機有限公司
- 杭州德力西集團有限公司
- 嘉興德歐電氣技術有限公司
- 臥龍電氣集團股份有限公司
- 寧波海天驅動有限公司
- 德恩科電機(太倉)有限公司
- 常州展帆電機科技有限公司
- 固高科技(深圳)有限公司
- 廣東科動電氣技術有限公司
- 深圳市百盛傳動有限公司
- 廣州賽孚德電氣有限公司
- 廣州金升陽科技有限公司
- 廣東伊萊斯電機有限公司
- 珠海市臺金科技有限公司
- 東莞市卓藍自動化設備有限公司
- 東莞新友智能科技有限公司
- 成都思迪機電技術研究所
- 深圳市英威騰智能控制有限公司
- 深圳錦凌電子股份有限公司
- 深圳市雷賽智能控制股份有限公
- 深圳市雷賽控制技術有限公司
- 橫川機器人(深圳)有限公司
- 武漢久同智能科技有限公司
- 深圳市默貝克驅動技術有限公司
- 深圳眾城卓越科技有限公司
- 泉州市桑川電氣設備有限公司
- 江蘇本川智能電路科技股份有限
- 臺州市金維達電機有限公司
- 深圳市多維精密機電有限公司
- 上海尚通電子有限公司
- 配天機器人技術有限公司
- 瑞普安華高(無錫)電子科技有
- 深圳市青藍自動化科技有限公司
- 廣東科伺智能股份科技有限公司
- 東莞市成佳電線電纜有限公司
- 深圳市朗宇芯科技有限公司
- 深圳軟贏科技有限公司
- 常州市領華科技自動化有限公司
- 杭州眾川電機有限公司
- 江蘇智馬科技有限公司
- 海禾動力科技(天津)有限公司
- 杭州賽亞傳動設備有限公司
- 廣州富燁自動化科技有限公司
- 日立產機系統(中國)有限公司
- 魏德米勒電聯接(上海)有限公
- 東莞市安揚實業有限公司
- 沈陽新松半導體設備有限公司
- CC-Link協會
- 北京精準博達科技有限公司
- 深圳市山龍智控有限公司
- 蘇州偉創電氣設備技術有限公司
- 上海相石智能科技有限公司
- 上海米菱電子有限公司
- 深圳市智創電機有限公司
- 深圳市杰美康機電有限公司
- 東莞市亞當電子科技有限公司
- 武漢正源高理光學有限公司
- 珠海凱邦電機制造有限公司
- 上海精浦機電有限公司
- 江蘇略盛電子科技有限公司
- 深圳市研控自動化科技有限公司
- 上海微泓自動化設備有限公司
- 寧波中大力德智能傳動股份有限
- 成都超德創機電設備有限公司
- 深圳市合發齒輪機械有限公司
- 溫州漢橋科技有限公司
- 浙江工商職業技術學院智能制造
- 廣東派萊特智能系統有限公司
- 上海英威騰工業技術有限公司
- 寧波中控微電子有限公司
- 普愛納米位移技術(上海)有限
- 贛州誠正電機有限公司
- 三木普利(天津)有限公司上海
- 無錫新華光精機科技有限公司
- 廣東宏博電子機械有限公司
- 紐泰克斯電線(濰坊)有限公司
- 杭州微光電子股份有限公司
- 北京和利時電機技術有限公司
- 廣東七科電機科技有限公司
- 艾羅德克運動控制技術(上海)
- 大連普傳科技股份有限公司
- 托菲傳感技術(上海)股份有限
- 杭州中科伺爾沃電機技術有限公
- 蘇州輕工電機廠有限公司
- 國訊芯微(蘇州)科技有限公司
- 鋒樺傳動設備(上海)有限公司
- 科比傳動技術(上海)有限公司
- 泰科電子(上海)有限公司
- 廣東速美達自動化股份有限公司
- 安徽謹銘連接系統有限公司
- 沈機(上海)智能系統研發設計
- 寧波谷雷姆電子有限公司
- 深圳市人通智能科技有限公司
- 倫茨(上海)傳動系統有限公司
- 連云港杰瑞電子有限公司
- 歐德神思軟件系統(北京)有限
- 河源職業技術學院
- 上海凌華智能科技有限公司
- 浙江銳鷹傳感技術有限公司
- 廈門唯恩電氣有限公司
- 深圳市高川自動化技術有限公司
- 北一半導體科技(廣東)有限公
- 深圳市步科電氣有限公司
- 東莞市凱福電子科技有限公司
- 杭州海拓電子有限公司
- 樂星電氣(無錫)有限公司
- 上海奧深精浦科技有限公司
- 崧智智能科技有限公司
- 珠海運控電機有限公司
- 常州拓自達恰依納電線有限公司
- 浙江省諸暨市精益機電制造有限
- 深圳市多賀電氣有限公司
- 上海贏雙電機科技股份有限公司
- 日沖商業(昆山)有限公司
- 深圳市卓航自動化設備有限公司
- 蘇州市凌臣采集計算機有限公司
- 南京芯馳半導體科技有限公司
- 福建睿能科技股份有限公司
- 深圳市如本科技有限公司
- 常州市常華電機股份有限公司
- 寧波眾諾電子科技有限公司
- 聯誠科技集團股份有限公司
- 山東中科伺易智能技術有限公司
- 廣東奧普特科技股份有限公司
- 上海艾研機電控制系統有限公司
- 長廣溪智能制造(無錫)有限公司
- 句容市百歐電子有限公司
- 深圳市康士達科技有限公司
- 深圳舜昌自動化控制技術有限公
- 昕芙旎雅商貿(上海)有限公司
- 北京科迪通達科技有限公司
- 成都中天自動化控制技術有限公
- 深圳市恒昱控制技術有限公司
- 眾程技術(常州)有限公司
- 深圳市好上好信息科技股份有限
- 常州洛源智能科技有限公司
- 昆山艾尼維爾電子有限公司
- 深圳市迪維迅機電技術有限公司
- 尼得科控制技術公司
- 傳周半導體科技(上海)有限公
- 納博特南京科技有限公司
- 蘇州海特自動化設備有限公司
- 深圳市華成工業控制股份有限公
- 寧波招寶磁業有限公司
- 南京菲尼克斯電氣有限公司
- 長裕電纜科技(上海)有限公司
- 臺州鑫宇海智能科技股份有限公
- 寧波銀禧機械科技有限公司
- 江蘇睿芯源科技有限公司
- 威圖電子機械技術(上海)有限公
- 瑪格電子技術(武漢)有限公司
- 福爾哈貝傳動技術(太倉)有限公
- 武漢華大新型電機科技股份有限
- 永宏電機股份有限公司
- 浙江頂峰技術服務有限公司
- 上海先楫半導體科技有限公司
- 蘇州阿普奇物聯網科技有限公司
- 德纜(上海)電線電纜有限公司
- 廣東英瑞沃電氣科技有限公司
- 南京實點電子科技有限公司
- 廣州豐盈機電科技有限公司
- 深圳市百亨電子有限公司
- 蘇州德勝亨電纜科技有限公司
- 深圳三銘電氣有限公司
- 廣州市能智威電子有限公司
- 嘉興松州工業科技有限公司
- 蘇州途億通科技有限公司
- 上海數恩電氣科技有限公司
- 昆山深裕澤電子有限公司
- 廣東百能堡科技有限公司
- 深圳市嘉揚科技有限公司
- 寧波高勝電子有限公司
- 臺州百格拉機電有限公司
- 上海弓望電子科技有限公司
- 北京一擇自動化科技有限公司
- 昆山精越自動化科技有限公司
- 山東新北洋信息技術股份有限公
- 寧波容眾電氣有限公司
- 江西成穩科技股份有限公司
- 杭州微秦科技有限公司
- 蕪湖藦卡機器人科技有限公司



