当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] 为任何供应商、承包商或最有价值的客户提供远程访问,可能都是非常冒险的业务,但依然无法阻挡远程访问通常被视为一种解决远程故障、缩短意外停机的有效方法。为了这种方法的降低风险,可以是采用双因素身份验

为任何供应商、承包商或最有价值的客户提供远程访问,可能都是非常冒险的业务,但依然无法阻挡远程访问通常被视为一种解决远程故障、缩短意外停机的有效方法。为了这种方法的降低风险,可以是采用双因素身份验证技术,该技术旨在实现整个组织的安全连接和面向未来的违规预防。

想要快速了解网络安全意识的重要性,建议去问问Target、索尼和美国人事管理办公室(OPM)的人员。由于外部网用户的凭据被盗而导致的数据泄露,使它们在权威安全媒体CSO 的21 世纪最大数据泄露事件排名中获得了一席之地。

这些类型的攻击不局限于企业。例如,当黑客在2017 年渗透到美国公用事业公司的控制室时,在可信赖的供应商网络被入侵后,造成了停电事故。

然而,在工业环境中,远程系统或分布在多个组织的职责范围内,维护关键任务的操作取决于提供外部网访问。当制造企业将生产优先于安全,并且不愿意添加安全措施时,安全基础架构就会出现漏洞,更容易遭受攻击。

但是,当无法控制连接中涉及的所有组件时,这相当于向攻击者发出了公开的邀请,通过不属于托管企业的计算机恶意软件技术来窃取凭据。

许 多远程访问情况是无规划的,例如当一台设备发生故障而技术人员不在现场时,公司需要引入可信赖的第三方进行维修。 这种即时、无计划访问的紧迫性,增加了网络安全风险。也许凭证是通过电话提供的,这为黑客获取访问权限发出了公开邀请。

远程访问可能是一把双刃剑:保持高生产率的必要性,同时也让黑客有了低成 本、轻松的接入点。面临的挑战是许多用于验证用户登录的主要市场选项,例如RSA SecurID和智能卡,从未在外联网用户中获得太多吸引力。主要由于它们不仅是为企业设计的,而且成本高昂,难以支持并给最终用户带来太多负担。

美国国家标准与技术研究院(NIST)建议对所有工业控制系统使用强认证。许多人认为通信加密可以降低安全风险,但即使在建立连接之前,凭证暴露也可能发生并产生漏洞。 此外,实用性和成本往往会成为障碍。

将认证保留在用户手中迟早会发生问题。 更大的挑战是验证没有强力加密虚拟专用网络基础的第三方用户,这使得进行身份验证变得不可能和不切实际。如果没有这种级别的凭证, 您就相当于与陌生人进行私密谈话。

为了最好地保护远程访问,应该使用公钥加密,这是用于身份验证的黄金准则。有些人可能认为它复杂且昂贵,除非它内置于应用程序中。相互公钥认证是确保没有恶意第三方干预通信的最有效的技术解决方案;在这种情况下,只有参与连接的双方才能交换信息。

内置强制性相互身份验证 :用户不能自行决定访问企业的资源。自动创建端到端加密通道。操作透明,以适应现有的网络安全系统 :提供额外的、而不是替代的安全层。独立协议,适用于任何通信组合,无论是WAN、LAN还是其任何组合。响应计划外部署 :能够快速部署以支持安全连接。无软件方法 :使用小型硬件设备直接插入网络,无需更改软件或网络配置。

每个企业都面临着艰难的权衡。在网络安全方面,当迫切需要意外的远程访问时,几乎不可能测量引入的风险。正如我们经常看到的那样,只需要一个不安全的进入点,就可能完成破坏企业的安全防线。企业所需要的是内置的双因素身份验证,以实现整个企业的安全连接和面向未来的违规预防。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭