观天下!确保智能建筑IT和OT系统的物理安全
来源:千家网 发布时间:2023-03-02 14:54:40


【资料图】

确保智能建筑IT和OT系统的物理安全

以下是保护建筑物内数据中心、网络机柜以及相关物联网和布线方面的常见挑战和建议。

智能建筑充满了关键技术,这些技术创建了一个始终连接的环境,旨在高效、安全、信息丰富,并欢迎所有居住者和访客。然而,随着技术的发展,我们有责任确保这些技术安全运行,并防止篡改。让我们看看在保护建筑物内数据中心、网络机柜以及相关物联网和布线方面的常见挑战。保护现场数据中心当现场数据中心内的关键任务IT和OT基础设施受到物理保护时,安全和IT专家必须采取内外兼修的方法。首先,必须从数据中心外围开始保护和监控所有入口/出口点。一个建议:不要使用物理钥匙或密码锁,因为密钥副本和密码很容易被共享或泄露。相反,智能门控制器系统对谁可以访问什么和何时访问提供了更高级别的控制。且还提供了物理安全事件发生时进出数据中心的历史和可搜索的时间轴。至少,应使用密钥卡访问的实施。对于更敏感的环境,使用生物识别技术进行物理访问越来越受欢迎。一旦外围环境是安全的,应使用多层策略进一步细分数据中心访问。这包括限制关键任务领域,如网络基础设施硬件和存放敏感数据的服务器。在许多情况下,数据中心是围绕依赖于智能访问控制系统的关键基础设施建造的。固定单个设备机架将进一步限制访问,仅允许授权人员与硬件进行物理交互。这种分层的数据中心访问方法允许对谁可以访问什么进行精准控制。最后,规划人员应该部署监控摄像头,在数据中心内提供多个重叠视图的全方位覆盖。现代监控摄像头生产高清晰度和超高清视频作为标准,但设备的成本也在过去十年中大幅下降。对于新的部署,可寻找最低分辨率为1080像素的监控摄像头。保护网络机柜在大型建筑或校园中,规划人员应战略性地定位网络机柜,以便为终端用户和设备提供网络访问。这些机柜的物理位置主要取决于标准铜缆和光纤以太网电缆的距离限制。对于新建筑,网络机柜是建筑设计过程的一部分。然而,对于传统建筑和校园,网络机柜空间必须进行改造。网络机柜的一个问题是,它们是获得未经授权访问智能建筑网络的绝佳途径。在传统建筑中,物理安全并不是最重要的,网络机柜往往是事后才建的。这导致机柜有多个入口,比如门和窗。这也导致了网络机柜被用作存储办公家具和清洁用品的“共享空间”的独特可能性。让人们远离网络边缘交换机应该是一个优先事项。这意味着网络机柜应该被指定为IT专用房间,并且访问权限应该仅限于网络运营(NetOps)团队成员。每个机柜应安装相同的门控制器和监控系统。重要的是,NetOps团队应该对交换机进行编程,以便将所有未使用的端口置于禁用状态。这确保即使获得了对机柜的未授权访问,也可拒绝网络访问。基于MAC的白名单、802.1x认证和微分割也可以在网络机柜交换机上使用,这将进一步阻止用户插入未经授权的设备。保护Wi-Fi和物联网硬件此外,在公共和半公共区域的设备的访问和篡改也必须受到限制。这些设备包括Wi-Fi接入点、物联网传感器、监控摄像头和操作技术(OT)系统,如工业控制系统和暖通空调控制器。在某些情况下,制造商在终端设备和安装支架中包含防篡改功能。这包括防篡改螺钉,使硬件不容易拆卸,以及物理锁或锁扣,使以太网电缆难以从建筑技术中拔出。在大多数情况下,使用制造商提供的防篡改工具就足够了。然而,可能需要额外的保护措施,包括使用可壁挂式和可锁定的设备机架。在保护IT/OT系统时,这些类型设备的物理位置也会产生巨大的差异。例如,将接入点或物联网传感器安装在天花板的高处(10英尺或更高),可以阻止大多数篡改企图。网络布线也是如此。确保电缆敷设在天花板的高处,最好是隐藏在悬挂的天花板瓷砖中。最后,在交通流量较少但更脆弱的区域,如OT系统所在的区域,可以配置监控摄像头,在检测到运动时实时提醒安全人员。这些区域的基于运动的监控摄像头不仅有助于阻止设备被篡改,且还可以检测到其他建筑问题,并提供警报,例如管道破裂或泄漏。

标签: 网络机柜 数据中心 监控摄像头

上一篇:

下一篇:

猜你喜欢

观天下!确保智能建筑IT和OT系统的物理安全

以下是保护建筑物内数据中心、网络机柜以及相关物联网和布线方面的常见挑战和建议。更多

2023-03-02 14:54:40

每日热点:智能建筑提高能源效率的四大挑战

技术已经使智能建筑实现节能变得更加容易,但业主在优化项目时仍然面临一些挑战。更多

2023-03-02 13:54:39

全球热讯:什么是6G,我们离推出还有多远?

关于6G移动连接您需要知道的一切更多

2023-03-02 12:05:30

环球要闻:塑造未来智慧城市的趋势|观察

智慧城市的理念是利用现代技术,通过提供更好的服务、资源和基础设施来提高市民的生活质量。与此同...更多

2023-03-02 12:14:56

每日精选:数字孪生将如何塑造建筑行业的未来?

本文探讨了如何使用建筑中的数字孪生模型来提高效率,以及实施该技术相关的潜在挑战……更多

2023-03-02 12:13:23

每日播报!边缘计算如何缓解生命科学中的挑战

边缘计算系统必须得到强大的数据中心基础设施的支持,该基础设施支持可用、可靠、有弹性的基础设施……更多

2023-03-02 12:07:01

天天新消息丨探索边缘、人工智能和物联网的交集

机器学习(ML)和人工智能(AI)已经以指数方式改变了企业IT和OT的数据堆栈,同时为数字化转型提供了新...更多

2023-03-02 12:18:23

环球微动态丨科技如何重塑现代工作场所

许多企业在新冠期间为继续运营而采用的技术,如今使它们能够探索混合工作方案。许多员工在享受在家...更多

2023-03-02 10:13:25

每日速看!智能家居:终极连接和体验

中兴通讯预计,Wi-Fi7的市场份额将继续提升,2028年将与Wi-Fi6持平。更多

2023-03-02 09:54:47

全球快资讯:智能家居数据隐私报告 | 千家分享

Emerson旗下智能恒温器品牌Sensi联合调研机构TRUEGlobalIntelligence,于2022年年底进行一项智能家...更多

2023-03-01 17:17:31