国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

使用聯網 UPS 設備的優秀安全實踐

物聯網
隨著制造商繼續采用與設備的連接,以獲得互聯網的好處,用于保護離線設備的傳統安全方法將不夠。以下是一些制造商應該遵循的最佳安全實踐,以安全地使用連接的UPS設備。

使用聯網 UPS 設備的最佳安全實踐

制造商越來越多地在他們的設備上增加連接,以利用互聯網所能提供的好處。近年來,不間斷電源(UPS)供應商為UPS設備增加了物聯網功能,在電涌和停電期間提供電池備份電源。最近,美國網絡安全與基礎設施安全局(CISA)與美國能源部(Department of Energy)發布聯合警告,要求各機構保護聯網UPS設備免受持續攻擊。

在CISA最近發出的警告中,網絡犯罪分子通過未改變的默認用戶名和密碼來攻擊這些聯網版本的UPS設備,以訪問它們所連接的網絡。如果攻擊者能夠遠程接管UPS設備,他們就可以對企業的內部網絡造成嚴重破壞,竊取數據,或者在更糟糕的情況下,切斷關鍵設備、設備或服務的電源。

這里的問題是,物聯網設備經常受到限制,在實施強大的安全策略時,制造商有時會做出權衡。通常,制造商使用出廠安裝的默認憑證,這些憑證在安裝后需要更新。在這些情況下,如果通用密鑰在數百萬臺設備上使用,那么如果發現該憑據并用于利用具有相同身份驗證的其他設備,就會出現單點故障。

我們在家庭中的物聯網設備上也看到了類似的問題,黑客能夠利用保留默認憑證的家庭路由器,因為消費者不知道或不更改默認憑證。我們還看到被入侵的物聯網設備被用于DDoS攻擊,這種攻擊可以消耗服務器或后端資源,或者改變物聯網設備本身的預期行為。

使用連接的 UPS 設備的優秀安全實踐

隨著制造商繼續采用與設備的連接,以獲得互聯網的好處,用于保護離線設備的傳統安全方法將不夠。以下是一些制造商應該遵循的最佳安全實踐,以安全地使用連接的UPS設備。

1. 調試設備后立即更改默認密碼

連接的 UPS 設備中的漏洞通常是由于未能更新工廠安裝的默認憑據造成的。具有出廠安裝默認憑據的 UPS 設備必須在安裝后立即更新。在將設備重新部署到實際環境之前,管理員應在新密碼中添加多層特殊和復雜的字符組合。

2. 實施多因素身份驗證 (MFA)

需要強大的物聯網身份驗證,以便可以信任連接的物聯網設備和機器,以防止來自未經授權的用戶或設備的控制命令。身份驗證還有助于防止攻擊者聲稱自己是物聯網設備,以期訪問服務器上的數據,例如記錄的對話、圖像和其他潛在的敏感信息。

大多數物聯網設備都可以選擇啟用了雙重因素或多因素身份驗證。這是一個兩步驗證過程,涉及通過第二個設備(例如電話)驗證您的身份。

3. 確保每臺設備都有唯一的憑證

發送受保護的數據是任何物聯網設備的基本功能。為了使此功能有效,用戶和制造商都需要相信他們收到的數據是真實的并且是為他們準備的。隨著越來越多的連接 UPS 設備出現,每個設備都應具有某種類型的唯一身份憑證以進行識別。如果可以實施,使用非對稱證書是保護對部署在制造商或最終用戶網絡中的物聯網設備的訪問的一種非常可靠的方法。

許多物聯網設備使用對稱加密,其中使用單個密鑰來加密和解密數據。數據被加密的事實提供了一個安全的安全層,特別是與使用硬編碼或默認密碼相比,但共享和存儲加密密鑰會產生風險。那是因為如果惡意方截獲了密鑰,它可以使用它來加密和解密數據。這意味著他們可以訪問整個系統并共享數據,甚至可以在制造商或最終用戶不知情的情況下通過操縱數據來充當“中間人”。

使用非對稱加密會生成唯一的公鑰和私鑰對。每個都有不同的用途(公鑰解密數據并可以公開共享,而私鑰加密數據,必須受到保護),并有助于解決其中的一些挑戰。

4. 利用基于證書的身份驗證

如果 UPS 設備部署在可以利用額外安全層的網絡中,例如基于證書的身份驗證——它在授予網絡訪問權限之前使用數字證書來識別用戶、機器或設備– 這將在設備的內置安全策略之上提供更強大的安全態勢。 公鑰基礎設施 (PKI) 管理數字證書的頒發,以為設備提供唯一的數字身份,并由維護受信任根證書列表的服務器和設備的樹狀結構組成。

使用基于證書的身份驗證,數字證書通常排列在證書鏈中,其中每個證書都由另一個受信任證書的私鑰簽名,并且該鏈必須返回到全局受信任的根證書。這種安排建立了從受信任的根證書頒發機構到通過每個中間證書頒發機構安裝在設備上的最終實體“葉”證書的委托信任鏈。

5. 持續監控證書和密鑰

強大的安全性歸結為實施。確保正確部署和持續監控作為信任根的密鑰對、數字證書和 PKI 至關重要。這是因為任何靜態系統本質上都是不安全的。如果沒有持續的生命周期管理,使用中的數字證書、密鑰對和信任根將隨著時間的推移而減弱。

正確的生命周期管理應首先映射每臺設備,以便擁有所有使用中的唯一身份和身份驗證的準確清單。有了完整的清單,制造商就可以監控所有證書和密鑰,以識別任何潛在威脅并進行相應調整。當設備不再使用時,應撤銷相關證書和密鑰。

物聯網設備具有很大的積極變化潛力。但它們連接物體和共享信息的能力也使它們非常脆弱。那是因為存在的每個連接點都有被黑客入侵的風險。優先考慮物聯網設備安全的制造商將繼續將創新設備推向市場,所有設備都具有必要的安全級別,以與客戶建立信任并防止破壞性網絡攻擊。

責任編輯:趙寧寧 來源: 千家網
相關推薦

2022-08-02 09:55:04

React前端

2021-12-15 09:00:00

GraphQL安全漏洞

2021-11-23 18:24:30

物聯網IOT

2020-07-01 07:19:03

物聯網安全隱私

2023-09-21 15:51:49

2021-04-06 09:58:35

物聯網安全物聯網IOT

2021-04-12 09:09:52

物聯網設備物聯網IOT

2015-04-09 11:24:28

安全人才安全專業人才

2021-09-30 14:06:08

安全團隊網絡攻擊首席信息安全官

2018-11-13 09:00:00

2022-03-29 23:59:03

Linux安全發行版

2023-02-24 14:28:56

2024-11-15 15:56:56

2020-07-07 09:00:00

SIEM安全信息和事件管理網絡安全

2024-06-07 13:04:02

2023-06-29 00:19:51

2020-11-25 10:26:24

云計算云安全數據

2021-12-17 14:06:55

云計算安全工具

2022-12-21 08:20:01

2020-07-02 10:08:44

物聯網安全新冠病毒物聯網
點贊
收藏

51CTO技術棧公眾號

亚洲午夜激情| 日韩电视剧免费观看网站| 国产麻豆精品在线| 欧美变态tickling挠脚心| 91精品国产乱码久久久竹菊| 国产精品av一区| 蜜臀久久99精品久久久久久宅男| 91福利国产在线观看菠萝蜜| zzjj国产精品一区二区| 亚洲第一视频网| 亚洲第一av色| 久久久国产精品网站| 琪琪亚洲精品午夜在线| 91精品国产91久久久久青草| 欧美调教视频| 欧美人成在线观看| 91精品国产色综合久久不卡蜜臀| 色综合一区二区日本韩国亚洲| 国产精品久久久久77777| 久久久久久久久99精品| 国产高清在线a视频大全| 亚洲自拍偷拍综合| 天海翼精品一区二区三区| 99久re热视频精品98| 欧美一区二区免费视频| 91精品啪在线观看国产81旧版| 国产成人无码精品久久久性色| 日韩av在线直播| 蜜臀久久久久久久| 97超碰在线公开在线看免费| 国产精品日韩欧美大师| 1区2区3区国产精品| 日本天堂一区| 欧美hdsex| 中文字幕亚洲无线码在线一区| rebdb初裸写真在线观看| 青青成人在线| 久久久久久久久久久久久女国产乱 | 欧美日韩黄色一区二区| 国产精品巨作av| 97自拍视频| 给我免费播放日韩视频| 在线免费三级电影网站| 怡红院在线播放| 精品国产电影一区二区| 另类一区二区| 成人在线观看av| 青椒成人免费视频| jizz18女人| 国产精品黄视频| 精品人在线二区三区| 成人一区二区在线观看| 亚洲免费一区三区| 日本在线中文电影| 欧美亚洲爱爱另类综合| 日韩中文有码在线视频| 国产欧美视频一区二区三区| 99久久亚洲精品蜜臀| 经典三级在线| xxxx18hd亚洲hd捆绑| 亚洲国内精品视频| 久久久久久久久久美女| 川上优av中文字幕一区二区| 一区二区三区四区五区精品| 国产精品久久久久久一区二区| 精品日韩欧美在线| 国产精品视频| 天堂地址在线www| 熟妇人妻无乱码中文字幕真矢织江| 成人伊人精品色xxxx视频| 亚洲成a人片在线不卡一二三区 | 国产一区一区| 欧美一区二区日韩| 欧美精品一区二区蜜臀亚洲| 三级成人黄色影院| 久久久久久久久久电影| 中文国产一区| 欧美黄色免费| 日韩成人动漫在线观看| 亚洲高清福利| 91久久精品国产91性色| 日韩色在线观看| 99久久免费视频.com| 91高清视频在线观看| 欧美精品激情视频| 亚洲精品国产精品国自产在线| 国产精品久久久久影院色老大| swag国产精品一区二区| 久久久性生活视频| 亚洲成人久久久| 欧美久久久久久久久久| 久久综合色8888| 中文字幕乱码亚洲无线精品一区| 波多野结衣中文在线| 超碰97国产在线| 精品国产一区二区在线| 国产一区二区三区四区| 日本在线播放一二三区| 男人本色网站| 黄色一级片国产| 成人国产精品色哟哟| 在线不卡免费av| 99国产精品| 国模大胆一区二区三区| 日本电影久久久| 成人免费网站观看| 亚洲欧美综合精品久久成人| 精品人伦一区二区三区蜜桃免费| 蜜乳av一区二区三区| 国产一区二区三区91| 亚洲亚洲免费| 国产欧美亚洲一区| 久久精品水蜜桃av综合天堂| 狂野欧美性猛交xxxx巴西| 自拍亚洲一区| 日本精品在线一区| 国产爆初菊在线观看免费视频网站| 国产日韩一区二区在线观看| 亚洲国产精品www| 视频一区二区精品| 午夜精品一区二区三区四区| 欧美在线视频一区二区| 久久久久女教师免费一区| 中文字幕日韩在线观看| 欧美一区二区视频在线观看2020| 亚洲精品wwww| 欧美激情论坛| 国产精品久久久久秋霞鲁丝| 日本欧美精品在线| 桥本有菜av在线| 美国av在线播放| 亚洲日本欧美在线| 午夜精品久久久久久久无码 | 国产99久久精品一区二区| 久久久久国产一区二区| 蜜臀av性久久久久蜜臀aⅴ | 欧美日韩岛国| 五月婷婷视频在线观看| 91麻豆精品在线观看| 91亚洲午夜在线| 色网站免费在线观看| 久久精品亚洲国产奇米99| 在线小视频网址| 在线看片地址| 免费福利在线观看| 超薄丝袜一区二区| 中文字幕不卡一区| 一区二区日韩免费看| 正在播放国产精品| 97xxxxx| 91精彩在线视频| 婷婷av在线| 外国成人直播| 日韩精品久久久久久久软件91| 在线免费视频你懂得| 香蕉人人精品| 国产日韩欧美不卡在线| 久久久久久免费精品| 国产女主播在线观看| 亚洲婷婷在线| 亚洲精品视频在线| 亚洲人成亚洲人成在线观看图片 | 一区二区三区日韩精品| 久久精品国产精品| 亚洲欧洲日本国产| 高清日韩av电影| 精品视频免费| 久久三级福利| 91精品国产乱| 成人污网站在线观看| 一区二区三区免费在线看| 亚洲午夜三级在线| 精品不卡在线| jizz久久久久久| 亚洲自拍另类综合| 99se婷婷在线视频观看| 水蜜桃在线视频| 亚洲色图视频网站| av免费观看久久| **国产精品| 精品国产乱码久久久久久虫虫漫画 | 亚洲福利网站| 精品国产一区a| 国产精品久久久久永久免费看| 日韩在线一区二区三区| 亚洲午夜小视频| 国产精品一区二区婷婷| www.亚洲激情.com| 99久久自偷自偷国产精品不卡| 一区二区三区在线视频看| 美女91在线| 玉足女爽爽91| 日韩av新片网| 亚洲美女久久| 亚洲精品福利视频| 色视频www在线播放国产人成| 狠狠色丁香久久综合频道| 欧美激情一区二区三区在线视频观看| 成人黄色免费短视频| 中文字幕日韩av资源站|