0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

利用楼宇管理系统 (BMS) 成为网络犯罪分子的入侵手段

jf_13045766 来源:jf_13045766 作者:jf_13045766 2025-06-20 16:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

谈谈楼宇管理系统 (BMS)

楼宇管理系统 (BMS) ,是对大型建筑物的摄像头、电力、照明、空调、消防、电梯和其他设备的所有控制和监测系统的管理。传统的 BMS 是独立运行,各种设备分散管理,各自的控制装置连接到单独的专用网络。随着物联网广泛发展, BMS 经历了快速的数字化转型,转向智能互联系统,从而达到性能改进、能耗降低和效益提升。世界各地的智能楼宇数量急剧增加,智能楼宇中运行的连接设备数量,将从 2020 年的 17 亿增长到 2025 年的近 30 亿,复合年增长率为 10.8%。但是,与所有形式的数字化转型一样,将以前孤立的 BMS 连接到互联网,可能给商业环境或企业内部网络带来额外风险,网络犯罪分子便会有机可乘。事实如此,BMS 的网络安全容易被忽略,其中许多系统没有包含现代计算系统和设备中常见的安全功能。网络犯罪分子认为 BMS 是网络防御范围内的潜在弱点,把它作为通往其他安全基础设施的途径,造成破坏和窃取数据谋利,利用 BMS 成为网络犯罪分子的入侵手段。

网络犯罪分子利用 BMS 通往攻击目标

举一个众所周知的黑客攻击事件,2013 年美国连锁百货公司 Target 的空调监控系统被网络犯罪分子入侵,该系统是连接到内部计算机网络的。网络犯罪分子将空调系统当作闯入计算机网络的网关,利用此安全弱点成功盗取了 4,000 万张信用卡和借记卡信息。其实,全球有数万个类似的空调系统存在漏洞,包括 2014 年俄罗斯索契冬奥会竞技场安装的空调系统。2017 年,全世界数以千万计的关键系统和服务器被臭名昭著的 WannaCry 勒索软件摧毁,该勒索软件当时是利用了 Windows 7 中的一个漏洞,而 Windows 7 广泛用于传统 BMS 的操作系统。有些网络犯罪分子破坏 BMS 系统不是为了窃取数据以获取赎金,可能会试图通过改变工厂或其他生产设施的环境参数的控制,来扰乱竞争对手的生产。甚至可以想象,在紧张时期,一个国家通过改变医院环境参数的控制来破坏另一个国家的医疗系统……

为什么 BMS 比 IT 系统更容易受到网络攻击?

当今,BMS 比 IT 系统更容易受到网络攻击的原因,分别为以下四点:

传统 BMS 的各种设备操作是相互隔离的。例如,控制空调系统与访问管理系统是分开的。在现代的智能楼宇中,每个 BMS 设备功能都是连接到互联网集成系统的一部分。这无疑是提升了被攻击的潜在影响。

许多 BMS 依赖于旧版软件,很少更新,存在安全漏洞。从而产生的影响是:网络犯罪分子可以通过简单的操作(例如重置密码)相对容易地获得访问权限。

传统 BMS 系统的设计是通过隔离来防护,然而技术人员容易产生自满心理,他们经常共享密码,或创建非常弱的密码。

如今,特有的大型安装的 BMS 非常复杂,结合了不同供应商的众多设备。很难保持所有设备和软件版本的最新完整列表,要确保每一个设备都安全且没有漏洞就更加困难。此外,所有供应商经常要远程访问其产品进行维护管理,而每一个访问渠道都能成为潜在攻击的媒介。

面对这些挑战,BMS 需要强大的网络安全措施来保护其持续运行的关键功能,防止商业环境与企业内部大规模的 IT 系统受到任何损害。而 Claroty 网络安全解决方案可以提高所有 BMS 的安全级别。

Claroty 如何保护 BMS ?

实现资产可视化。为了保护 BMS,首先要实现各种 BMS 资产可视化,了解网络上连接的设备数量以及它们之间的通信路径。Claroty 涵盖了450多种专有协议,采用自动、被动、AppDB扫描技术、Edge技术与第三方集成的多种发现方法实现100%资产发现,可以自动收集和分析 BMS 内每个设备的详细信息,包括品牌、型号、软件版本等,并保持最新列表。


wKgZO2hVGOiAHOZsAAIRkhDnl1M974.jpg


漏洞与风险管理。保护 BMS 的下一步是评估每一个设备所带来的安全风险。Claroty 会根据设备品牌、型号和软件版本将已知 CVE 准确匹配,确定修复漏洞优先级,并且基于漏洞带来的网络风险,自动对其进行评估与评分,从而实现更高效的优先级排序与修复。


wKgZO2hVGOiAUrSYAABqCbyUpBY400.jpg

提供安全远程访问。对 BMS 进行远程访问的渠道是网络犯罪分子的入侵媒介。无论是楼宇管理者还是第三方设备供应商,Claroty SRA 都能让获得远程访问权限的用户,通过模拟其本地工作站的直观界面快速轻松地维护设备。从而消除远程访问的复杂性和管理障碍,满足他们对监控、管理和定期更新的需求。


wKgZPGhVGOmAfOBeAAJd_O4sZpg715.jpg


检测威胁并响应。无论保护 BMS 的解决方案多么精密,但网络犯罪分子也有可能完全攻破防御。所以,必须尽早发现任何违规行为,采取适当措施,将损失降至最低。Claroty 能够持续监控整个 BMS 系统,检测可疑活动,并向技术人员和管理人员发出的警报。


wKgZO2hVGOmAPOHUAAHSnbiuDxA528.jpg


Claroty BMS 网络安全解决方案旨在为楼宇所有者、设备供应商和安全团队提供一个简易有效的解决方案,不会额外增加工作量,使用户能够自信地对其楼宇管理系统 (BMS) 进行现代化改造,并跨系统、设施和工作空间安全地将其 BMS 与 XIoT 连接起来。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407843
  • bms
    bms
    +关注

    关注

    110

    文章

    1196

    浏览量

    69363
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智慧楼宇建设:楼宇自控系统的核心作用与价值

    智慧楼宇建设:楼宇自控系统的核心作用与价值-华尔永盛 在城市化进程加速与 “双碳” 目标推进的背景下,智慧楼宇成为建筑行业发展的主流方向。
    的头像 发表于 10-29 15:18 280次阅读

    BMS电池管理系统测试架构

    基于对BMS测试挑战的深刻理解,费思科技开发了完整的BMS测试解决方案。费思的方案严格参照国标GB/T 34131-2023《电力储能用电池管理系统》和GB/T 38661-2020《
    的头像 发表于 10-10 14:35 279次阅读
    <b class='flag-5'>BMS</b>电池<b class='flag-5'>管理</b><b class='flag-5'>系统</b>测试架构

    OEM 必须投资供应链网络安全最佳实践

    作者: Hailey Lynne McKeefry 全球几乎所有行业都成了网络犯罪分子的目标。潜在收益包括金钱、计算能力以及企业和客户数据。电子产品供应链尤其脆弱,因此网络安全应该成为
    的头像 发表于 10-02 16:38 1325次阅读
    OEM 必须投资供应链<b class='flag-5'>网络</b>安全最佳实践

    储能柜电池管理系统BMS)CANFD芯片国产替代方案

    一、引言 随着能源存储技术的飞速发展,储能柜系统在全球能源管理领域扮演着愈发关键的角色。电池管理系统BMS)作为储能柜的核心组件,承担着电
    的头像 发表于 07-31 14:49 874次阅读

    Cohesity与Nutanix提供由AI驱动的数据安全和管理

    在日益复杂的环境中,企业面临整合、保护和确保数据安全的重大挑战。 传统解决方案导致数据分布在各个孤岛和位置。这为网络犯罪分子创建了更大的攻击面。 近年来,勒索软件攻击的风险日益增加,其复杂性和频率
    的头像 发表于 06-24 16:46 281次阅读

    楼宇管理系统 (BMS) 网络安全的力量

    引入的互联网连接会扩大攻击面,让那些想要渗透智能楼宇网络犯罪分子有机可乘。BMS 通常使用不安全的协议和旧版系统,没有足够的安全控制,而许
    的头像 发表于 06-18 11:45 590次阅读

    BMS HIL测试技术演进:高压架构、多域融合与储能系统应用解析

    随着新能源汽车及储能系统高压化、智能化发展,BMS HIL测试技术成为验证电池安全与性能的核心手段。北汇信息基于Vector工具链的BMS
    的头像 发表于 05-19 14:56 1524次阅读
    <b class='flag-5'>BMS</b> HIL测试技术演进:高压架构、多域融合与储能<b class='flag-5'>系统</b>应用解析

    BMS管理方案NRF52833

    电池的智能化管理,同时提高电池使用寿命。通过 BMS 管理方案,结合手机APP、服务器数据统计分析,实现对电池系统的高效、安全和可靠管理,为
    发表于 04-22 14:26

    门禁和BMS:敏感建筑场所如何实现高效集中化管理

    宏集Panorama是一款优秀的集成平台,可实现对关键区域的高效监控与快速响应。通过将视频监控、门禁控制等系统整合进楼宇管理系统BMS),
    的头像 发表于 04-15 11:28 523次阅读
    门禁和<b class='flag-5'>BMS</b>:敏感建筑场所如何实现高效集中化<b class='flag-5'>管理</b>?

    BMS 管理方案 NRF52833

    电池的智能化管理,同时提高电池使用寿命。通过 BMS 管理方案,结合手机APP、服务器数据统计分析,实现对电池系统的高效、安全和可靠管理,为
    发表于 04-09 16:06

    智能BMS测试仪:电池管理系统的“智慧守护者”

    在新能源汽车、储能系统等电池驱动领域飞速发展的今天,电池管理系统BMS)的重要性日益凸显。而智能BMS测试仪,作为电池
    的头像 发表于 04-09 15:19 3118次阅读

    各楼层能耗数据采集到节能楼宇物联网管理平台方案

    减排的时代背景下,降低楼宇能耗不仅有助于企业降低运营成本,提升经济效益,更是响应国家可持续发展战略的重要举措。通过智能化的手段,对各楼层能耗数据进行精准采集,并借助节能楼宇管理平台进行
    的头像 发表于 03-18 09:50 642次阅读

    Epson汽车晶振FA-238A在BMS电池管理系统中的作用

    随着电动汽车的快速发展,电池管理系统BMS)作为动力电池的核心控制单元,对时钟信号的稳定性、抗干扰性及环境适应性提出了严苛要求。Epson汽车晶振FA-238A凭借其高精度、高可靠性和小型化设计,
    的头像 发表于 03-10 13:33 614次阅读
    Epson汽车晶振FA-238A在<b class='flag-5'>BMS</b>电池<b class='flag-5'>管理</b><b class='flag-5'>系统</b>中的作用

    YK-BA5201 DDC模块 BA楼宇自控系统设备

    楼宇自控系统是由计算机技术、网络技术、自动控制技术和通信技术组成的高度自动化的综合管理系统,它确保建筑物内设备高效运行,整体达到较佳节能
    的头像 发表于 02-21 14:31 884次阅读
    YK-BA5201 DDC模块 BA<b class='flag-5'>楼宇</b>自控<b class='flag-5'>系统</b>设备

    国产楼宇自控BAS系统

    国产楼控系统全称楼宇设备自控系统(BuildingAutomation System-RTU),是以一台微机为中心,由符合工业标准的网络,对分布于监控现场的区域智能分站(即DDC)进行
    的头像 发表于 02-20 09:39 1125次阅读
    国产<b class='flag-5'>楼宇</b>自控BAS<b class='flag-5'>系统</b>