如何實(shí)現(xiàn)安全的建筑能源管理系統(tǒng)遠(yuǎn)程訪問

無處不在的物聯(lián)網(wǎng) (IoT) 對象呈指數(shù)級增長,改變了我們工作和消費(fèi)的方式。能源監(jiān)控和樓宇自動(dòng)化系統(tǒng)正順應(yīng)這一趨勢,與互聯(lián)網(wǎng)的互連日益緊密。通常,用戶希望通過他們的智能手機(jī)控制他們的設(shè)備,而系統(tǒng)集成商更喜歡通過從辦公室連接到客戶的工廠來遠(yuǎn)程解決問題,從而避免現(xiàn)場訪問,從而節(jié)省時(shí)間和金錢。

雖然遠(yuǎn)程訪問有明顯的好處,但缺點(diǎn)是它也可能使系統(tǒng)受到網(wǎng)絡(luò)攻擊。物聯(lián)網(wǎng)領(lǐng)域的各種運(yùn)營和維護(hù)場景都依賴于端到端的設(shè)備連接來實(shí)現(xiàn)用戶和服務(wù)的交互。雖然物聯(lián)網(wǎng)設(shè)備可能看起來太小或太專業(yè)而不會(huì)造成危險(xiǎn),但最好將它們視為可以被攻擊者劫持的聯(lián)網(wǎng)計(jì)算機(jī)。

即使是最普通的設(shè)備在通過互聯(lián)網(wǎng)受到攻擊時(shí)也會(huì)變得危險(xiǎn)。而且,一旦攻擊者獲得控制權(quán),他們就可以竊取數(shù)據(jù)或犯下他們會(huì)使用計(jì)算機(jī)進(jìn)行的任何其他網(wǎng)絡(luò)犯罪。

確保對物聯(lián)網(wǎng)設(shè)備進(jìn)行安全遠(yuǎn)程訪問的一種方法是通過虛擬專用網(wǎng)絡(luò) (VPN)。VPN 使企業(yè)網(wǎng)絡(luò)能夠通過使用僅允許從授權(quán)的外部設(shè)備訪問的 IP 地址與 Internet 隔離。

如果有足夠的身份驗(yàn)證程序來控制訪問,目標(biāo)物聯(lián)網(wǎng)設(shè)備將通過加密通道或“VPN”通過互聯(lián)網(wǎng)與用戶的 PC 安全地互連。該通道通過公共互聯(lián)網(wǎng),但通過它來回發(fā)送的數(shù)據(jù)受到加密和安全協(xié)議的保護(hù),以幫助保持其私密性和安全性。沒有人,即使是同一個(gè) Wi-Fi 網(wǎng)絡(luò)上的人,也無法監(jiān)控或攔截流量并破譯數(shù)據(jù)。

VPN 的優(yōu)勢包括:

易于使用:它允許從現(xiàn)場設(shè)備通過網(wǎng)關(guān)無縫連接到基于云的服務(wù)器它可以實(shí)現(xiàn)安全的遠(yuǎn)程設(shè)備控制和遠(yuǎn)程問題解決,無需操作員親臨現(xiàn)場,節(jié)省時(shí)間和金錢VPN 消除了訪問隱藏在防火墻后面的設(shè)備的困難,并且更容易管理防火墻規(guī)則VPN 還避免了在傳輸信息之前將多個(gè)本地私有地址映射到公共地址時(shí)可能發(fā)生的網(wǎng)絡(luò)地址轉(zhuǎn)換 (NAT) 問題。此外,VPN 的數(shù)據(jù)加密將針對不安全的 Wi-Fi 提供保護(hù)

當(dāng)涉及能源監(jiān)控或樓宇自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全責(zé)任時(shí),參與設(shè)置和運(yùn)行的所有各方都可以發(fā)揮作用。例如,軟件供應(yīng)商有責(zé)任提供公認(rèn)的安全措施和技術(shù)文檔;設(shè)備供應(yīng)商有責(zé)任制定軟件和硬件安全措施并提供技術(shù)文檔;系統(tǒng)集成商必須實(shí)施系統(tǒng)安全措施并提供技術(shù)文檔;而最終用戶/運(yùn)營商必須使用系統(tǒng)安全措施并測試、審核和認(rèn)證系統(tǒng)。最終用戶還有責(zé)任確保用戶的安全培訓(xùn)是最新的。

應(yīng)該永遠(yuǎn)記住,網(wǎng)絡(luò)安全是一個(gè)過程,而不是一個(gè)產(chǎn)品。通過簡化常見操作,VPN 和遠(yuǎn)程訪問工具允許用戶集中精力維護(hù)系統(tǒng)以提高網(wǎng)絡(luò)安全性。雖然 VPN 可以促進(jìn)應(yīng)用,但它不會(huì)改變?nèi)藗兊慕巧蜇?zé)任;應(yīng)該永遠(yuǎn)記住,網(wǎng)絡(luò)安全是協(xié)調(diào)用戶集體努力的結(jié)果。

對于希望通過添加 VPN 來提高 BEMS 網(wǎng)絡(luò)安全性的企業(yè),一種選擇是構(gòu)建和維護(hù)專用的 VPN 平臺(tái)。這可能很昂貴。相反,使用平臺(tái)即服務(wù) (PaaS) 系統(tǒng)可以通過云為用戶提供 VPN 訪問,而無需安裝和維護(hù)硬件、軟件和基礎(chǔ)設(shè)施。

Carlo Gavazzi 的 MAIA Cloud 是一種基于 PaaS 的解決方案,旨在通過其通用 Web 平臺(tái) (UWP) 3.0 網(wǎng)關(guān)實(shí)現(xiàn)遠(yuǎn)程設(shè)備的安全、無縫連接。UWP 3.0 Edge 將基于云的服務(wù)與現(xiàn)場總線分離,同時(shí)使數(shù)據(jù)能夠在本地網(wǎng)絡(luò)和云之間傳輸。有權(quán)訪問 MAIA Cloud 的用戶可以使用標(biāo)準(zhǔn) Web 瀏覽器和稱為 MAIA Cloud Connector 的 PC 應(yīng)用程序輕松訪問網(wǎng)關(guān)和端點(diǎn),前提是他們具有必要的訪問權(quán)限。

MAIA Cloud 解決方案的優(yōu)勢在于其 VPN 隧道提供一流的身份驗(yàn)證。用戶在能夠訪問系統(tǒng)之前始終需要對受信任的門戶進(jìn)行身份驗(yàn)證;為防止任何濫用,組織管理員可以輕松設(shè)置特定用戶或用戶組的訪問權(quán)限。

在當(dāng)今高度互聯(lián)的世界中,數(shù)據(jù)泄露已變得司空見慣,新聞?lì)^條經(jīng)常大喊大型組織成為網(wǎng)絡(luò)攻擊者的犧牲品。這些頭條新聞警告說,對于任何允許遠(yuǎn)程訪問其系統(tǒng)的企業(yè)來說,安全都應(yīng)該是頭等大事。如果沒有遠(yuǎn)程訪問 VPN,這些公司會(huì)將他們的私人信息(以及他們的員工和客戶數(shù)據(jù))置于危險(xiǎn)之中。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2022-05-27
如何實(shí)現(xiàn)安全的建筑能源管理系統(tǒng)遠(yuǎn)程訪問
在樓宇自動(dòng)化和能源監(jiān)控應(yīng)用中實(shí)現(xiàn)安全遠(yuǎn)程訪問是一項(xiàng)重大挑戰(zhàn)。Carlo Gavazzi 的董事總經(jīng)理 Will Darby 認(rèn)為虛擬專用網(wǎng)絡(luò)在防止網(wǎng)絡(luò)安全漏洞方面的優(yōu)勢。

長按掃碼 閱讀全文