許多用戶認為無線設備本質上不如有線設備安全。然而,大家卻經常連接到公共無線熱點。在機場、咖啡店和酒店使用無線熱點的後果之一是共享一定數量的個人信息,而且,這些信息在不知不覺中被共享給一個有着合法名字的蜜罐接入點。
同樣,在家庭方面,Wi-Fi 是連接智能電視、語音激活助手、安全攝像頭和門鈴的“默認”網絡——但你的鄰居或任何開車經過的人都可能訪問同一網絡。統計數據表明,35%的人不會修改默認密碼,即使他們這麼做了,選擇的密碼也被認為是弱密碼,這當然不利于個人安全。因此,為了保護我們免受自己的傷害,各國政府正在引入立法。例如,英國法律禁止使用默認密碼,美國加利福尼亞州的類似法律規定 IIoT 設備必須提示更改密碼,因此出廠默認密碼隻能用于初始開機和設置。
這就引出了一個問題。如果人們普遍對日常生活中無處不在的個人無線技術如此不在乎,那麼為什麼我們不願意在工業環境中使用無線技術呢?尤其是當我在下文中描述的那樣,我們在那種環境中有更好的控制時?
比大多數個人無線更安全
作為最低要求,OT 網絡将擁有将默認密碼更改為強密碼的管理員。這些網絡通常用作回程,因此是整個設施基礎設施的一部分,也将使用良好的設計實踐進行安裝,包括支持 ISO 2700n 和 IEC 62443 系列文件定義的進一步網絡安全實踐的能力。然後,根據行業的不同,在這些行業标準之上可能還會有相關的法規和要求。受監督的網絡還具有收集、分析和向操作員或管理員報告已識别事件的工具,并且在某些情況下,自動響應這些事件以防止其升級。當然,它們還支持劃分為區域和管道,以限制任何事件的傳播。在家裡,您的房子/熱點理論上是該區域,但是由于我們中的許多人都在遠程工作,因此不需要太多想象力就可以看到這可能成為你公司系統的後門,并從那裡通過 VPN 繼續進入在另一端連接的系統。工業網絡幾乎總是支持 OSI 第 4 層傳輸層安全 (TLS) 或 mTLS,這類似于在 Web 浏覽器中使用 https: 與 http:。 TLS 從安全套接層 (SSL) 演變而來,這是一種輕量級加密協議,可為應用之間發送的數據提供端到端的安全性,以确保竊聽者和黑客無法看到你傳輸的内容。
無線傳感器網絡(WSN)要求提供内置的安全級别。雖然有線傳感器連接和網絡更像USB設備——當你插入它們時,系統會識别它們——但無線傳感器網絡也支持白名單,并使用跳頻使你在不知道模式的情況下更難連接到網絡。
所有網絡都有漏洞。無線網絡有可能無需“物理”連接即可訪問,這可能使連接更容易。然而,通過良好的網絡安全實踐和對網絡上所有流量的衛生監控,包括數據包檢查、人工智能分析等,有線與無線的相對風險大緻相同。在大多數情況下,最薄弱的環節仍然是人們自己。總而言之,上述所有步驟肯定會有所幫助,但防禦和攻擊策略在網絡安全等式的兩邊都在不斷發展。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!