那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

保護嵌入式網絡所需的企業網絡防御

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Charlie Kawasaki ? 2022-11-11 17:11 ? 次閱讀

為了實現和保持作戰優勢,協調部署的部隊,并實現新的作戰能力,美國陸軍、空軍、海軍、海軍陸戰隊和太空部隊正在積極尋求新的計劃,如聯合全域指揮和控制(JADC2),以確保作戰人員具有最大的態勢感知能力。這種升級推動正在推動連接云、指揮所、作戰平臺和下馬作戰人員的端到端網絡的發展。它還預計在大數據處理、人工智能機器學習的支持下增加大量傳感器視頻饋送,以加快所有作戰領域的決策。

這種網絡化戰場的愿景包括標準化和可互操作的數據格式和應用程序編程接口(API),這將打破信息源,應用程序和平臺之間的障礙和煙囪 - 使指揮官和數據分析系統能夠開發通用的操作圖片。雖然這一愿景的好處令人信服且易于理解,但它提出了一個不容忽視的問題:隨著這些網絡的規模和復雜性的增長,它們的網絡安全攻擊表面也在增加。也就是說,網絡將有更多可以受到攻擊的地方,并且將有更多必須管理的漏洞。這種類型的網絡擴散還具有將網絡安全威脅引入傳統上不易受到外部攻擊者攻擊的位置(例如嵌入式系統)的副作用。這種情況只會因我們近乎同行的對手在網絡領域廣泛承認的、增加的作戰活動而加劇。

這個漏洞不是理論上的風險,美國國防部(DoD)將明智地從工業部門的教訓中吸取教訓,工業部門經歷了對通常用于所謂的操作技術(OT)的嵌入式系統的攻擊,這些系統用于制造設備的過程控制等應用。從歷史上看,工業部門一直使用“氣隙”技術來隔離OT,使用屏障來保護某些操作免受高度連接網絡的影響。然而,互連這些設備和自動化OT的IT管理的好處已經打開了威脅格局。

網絡漏洞示例

CISA對影響天然氣壓縮設施運營技術OT網絡上的控制和通信資產的網絡攻擊做出了回應。威脅參與者使用魚叉式網絡釣魚類型的鏈接來獲取對組織的信息技術 (IT) 網絡的初始訪問權限,然后再轉向其 OT 網絡。然后,威脅參與者部署了商品勒索軟件來加密數據,以影響兩個網絡。OT網絡上失去可用性的特定資產包括人機界面(HMI)、數據歷史學家和輪詢服務器。受影響的資產不再能夠讀取和匯總從低級OT設備報告的實時操作數據,從而導致人類操作員部分失去視野。

如果諸如JADC2之類的愿景將C5ISR(指揮,控制,計算機,通信,網絡,情報,監視和偵察)網絡連接到大量戰術平臺陣列,包括車輛/平臺網絡,士兵的下馬網絡和無線網絡。隨著C5ISR網絡越來越多地使用嵌入式外形尺寸來減小設備的尺寸、重量和功耗(SWaP),這種情況可能尤其正確。當一切都連接起來時,C5ISR網絡(大致相當于企業世界中的IT網絡)將使戰術平臺和遠邊緣網絡和計算機面臨新的網絡安全威脅。

這些新網絡需要什么?

新互連的實施需要對新暴露在威脅下的系統的網絡安全架構、技術控制和流程、漏洞和攻擊面進行徹底審查。過去,系統架構師、網絡安全工程師和審批機構可能會評估戰術和遠邊緣系統,并了解它們與 C5ISR 網絡隔離,得出的結論是他們不需要(也負擔不起)IT 網絡中常見的網絡安全保護。特別是,在平臺上添加額外的技術可以在已經受限的平臺上提高SWaP。

更復雜的是,增加典型的IT設備會增加戰術和遠端項目的成本和培訓,并可能減慢程序的開發時間。系統設計人員能夠依靠戰術和遠邊緣平臺上的氣隙來保護系統免受C5ISR網絡的影響,到目前為止,他們已經能夠設計出“外部”網絡安全保護并滿足其程序要求。然而,對于網絡互連,這不再是一個可行的設計策略。

好消息是,最近的技術突破現在使得在小型解決方案中部署使用最佳企業級網絡安全技術的堅固、嵌入式網絡技術成為可能,這些解決方案可提供下一代 C5ISR 解決方案所需的更高網絡速度和數據安全性。得益于許多趨勢 - 包括提高的CPU性能和內存容量,允許虛擬化網絡安全功能,以及主要企業網絡供應商提供的新的嵌入式板 - 這些技術在嵌入式外形尺寸中變得越來越可用 - 在分立模塊解決方案甚至基于VPX外形尺寸的C5ISR/EW模塊化開放標準套件(CMOSS)兼容解決方案中。

在不遠的過去,部署企業級網絡安全功能的唯一選擇是現場企業設備 - 19英寸機架式數據中心式設備 - 大型,耗電且脆弱,根本不適合嵌入式或平臺集成應用。如今,許多關鍵的網絡安全功能都是虛擬化和軟件定義的,能夠在單板計算機上運行,從而可以部署在嵌入式解決方案(如CMOSS/VPX)上,也可以部署在分立模塊上,從而顯著降低SWaP并滿足嚴格的MIL-STD資格。

其中一個例子是新的思科Catalyst ESS 9300,這是新型10端口10千兆以太網交換機,專為板載關鍵任務戰術移動通信而設計。這款強化型交換機模塊基于思科最新的 9300 技術,工作溫度為 -40 至 85 °C,可在極端惡劣的環境中提供最佳性能。緊湊的模塊尺寸僅為 110 mm x 85 mm,僅需 35 瓦的功率。

該交換機的介紹是思科提供商用現貨 (COTS) 解決方案的良好記錄的一部分,這些解決方案還滿足嚴格的企業和 DoD IT 網絡安全要求。安全功能包括思科的TrustSec;遵守“安全啟動”標準;以及用于識別和限制用戶的身份驗證、授權和記帳功能。后一項功能可在訪問資源時測量使用情況,思科計劃全面認證該解決方案的加密實施和功能,使其符合 FIPS-140 和通用標準等標準。這項技術將該公司的安全IOS-XE交換軟件(部署在許多商業企業中)帶入國防部嵌入式市場。由于其交換技術已經廣泛部署在整個軍事組織及其支持集成商中,并且由于思科在為軍事提供培訓方面投入了大量資金,因此基于思科的技術的可用性減少了培訓和實施時間,同時提高了網絡的可維護性。

基于新型思科 10 GbE 交換機的 DoD 就緒解決方案的一個例子是 Curtiss-Wright 的 PacStar 448 模塊。它采用完全堅固的外殼,增加了軍用互連和功能,例如支持使用軍用標準電池運行,使其可用于部署在移動數據中心。Curtiss-Wright 從設計的早期階段就與思科密切合作,參與了解決方案的開發,并就早期工程樣品進行了合作,以確保成功滿足軍事性能要求。

PacStar 448 可為任何類型的戰術網絡應用提供高速交換。它還直接插入已部署的 PacStar 模塊化數據中心 (MDC),這是一個戰術和遠征堅固的數據中心,能夠托管任務指揮、云/存儲、傳感器融合、AI 和分析應用程序。

針對惡劣環境部署的堅固耐用的SWAP優化企業級網絡硬件的出現將在C5ISR和平臺網絡設備合并之前提供所需的安全網絡,確保作戰人員能夠保持對關鍵的新態勢感知技術和能力的訪問,這些技術和能力為他們提供了力量倍增優勢 - 即使面對日益增加的網絡安全威脅。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5092

    文章

    19177

    瀏覽量

    307672
  • 計算機
    +關注

    關注

    19

    文章

    7536

    瀏覽量

    88640
  • API
    API
    +關注

    關注

    2

    文章

    1510

    瀏覽量

    62395
收藏 人收藏

    評論

    相關推薦

    DHCP在企業網的部署及安全防范

    以下是關于 DHCP 在企業網的部署及安全防范的介紹: 部署步驟 規劃網絡與 IP 地址:根據企業網絡規模、部門劃分等因素,合理規劃網絡拓撲結構,確定需要分配 IP 地址的范圍,包括
    發表于 01-16 11:27

    哪些專業適合學習嵌入式開發?

    :涉及傳感器技術、網絡通信等,是物聯網領域的關鍵技術領域,適合轉行到物聯網和嵌入式領域。 3)自動化專業:自動化專業的知識對于嵌入式系統的設計和控制至關重要,適合轉行到嵌入式領域。 4
    發表于 01-03 13:44

    中小型企業網絡組網首選什么方案好?

    、易于安裝和靈活性高等優點,非常適合中小企業。它支持移動辦公,使員工能夠隨時隨地連接到企業網絡。但需要注意的是,Wi-Fi信號覆蓋范圍可能受到物理障礙的影響,且安全性需要特別關注。 2、虛擬專用網絡(VPN)方案:對于分散在不同
    的頭像 發表于 10-24 15:27 ?802次閱讀

    AMD 面向嵌入式系統推出高能效 EPYC 嵌入式 8004 系列

    AMD 憑借其 EPYC? 嵌入式處理器不斷樹立行業標準,為網絡、存儲和工業應用提供卓越的性能、效率、連接與創新。今天,我們正以第四代 AMD EPYC 嵌入式 8004 系列處理器擴展這一
    發表于 10-11 13:58 ?757次閱讀

    如何利用IP查詢技術保護網絡安全?

    在數字化時代,企業網絡面臨著復雜多變的威脅與挑戰。因此,構建一個穩固的網絡安全體系至關重要。而IP查詢技術,作為網絡安全防御體系中的一把利劍,正日益成為企業防范
    的頭像 發表于 09-09 10:10 ?404次閱讀

    SD-WAN企業網絡的未來——云時代的創新與轉型

    決方案。SD-WAN是現代企業網絡架構中不可或缺的一部分,它不僅提升了網絡的性能,還為企業提供了更廣泛的應用場景和更高的業務靈活性。 ? ?SD-WAN是現代企業網絡架構中不可或缺的一
    的頭像 發表于 07-26 14:20 ?366次閱讀

    如何提升嵌入式編程能力?

    和使用。 9. 網絡編程:嵌入式設備越來越多地連接到網絡,因此學習TCP/IP、UDP、HTTP等網絡協議是必要的。 10. 關注安全性:了解嵌入式
    發表于 06-21 10:01

    “五一假期將至:您的企業網絡準備好抵御黑客攻擊了嗎?”

    一、節假日期間導致企業網絡安全事件頻發的原因 1.企業防護方面: 員工休假導致安全漏洞:節假日時,企業員工通常會放假導致企業網絡安全人員配
    的頭像 發表于 04-26 17:46 ?888次閱讀

    企業網絡安全的全方位解決方案

    從安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營中不可忽視的一部分。隨著企業數字資產價值的不斷攀升,網絡安全挑戰也愈發嚴峻。數
    的頭像 發表于 04-19 13:57 ?765次閱讀

    Commvault宣布收購Appranix,助力全球企業提升網絡彈性水平

    混合云企業網絡彈性和數據保護解決方案領先提供商Commvault(納斯達克代碼:CVLT)宣布收購云網絡彈性公司Appranix,以幫助遭遇中斷或網絡攻擊的
    的頭像 發表于 04-18 15:34 ?559次閱讀

    嵌入式熱門發展方向有哪些?

    已經體現了嵌入式系統的優勢;在信息家電領域,冰箱、空調等的網絡化、智能化將引領人們的生活步入一個嶄新的空間,即使你不在家里,也可以通過電話線、網絡進行遠程控制,在這些設備中,嵌入式系統
    發表于 04-11 14:17

    谷歌在日本設立網絡防御中心

    近日,谷歌在日本東京宣布設立亞太地區的首個網絡防御中心,此舉標志著谷歌在加強地區網絡安全方面的重大進展。該中心將作為谷歌與日本政府、企業、大學等合作的重要平臺,共同推進
    的頭像 發表于 03-08 14:14 ?901次閱讀

    嵌入式人工智能的就業方向有哪些?

    的發展方向有很多,門檻高低不一樣。下面給大家列舉一些相應崗位所需具備的技能: 一:嵌入式Linux,C語言開發工程師,Linux軟件開發工程師 LinuxC語言開發 LinuxC語言開發進階 Linux
    發表于 02-26 10:17

    嵌入式系統發展前景?

    的發展前景也十分廣闊。 隨著物聯網和智能設備的快速發展,嵌入式系統將更為普遍地應用于各種設備和設施,包括家用電器、醫療設備、交通工具等。這些設備將通過嵌入式系統實現智能化、網絡化,從而為用戶提供更為便捷
    發表于 02-22 14:09

    嵌入式軟件開發應該掌握哪些知識?

    嵌入式軟件開發應該掌握哪些知識? 一、 什么是嵌入式軟件? 嵌入式軟件通常是指嵌入式系統中運行的軟件,嵌入式系統是一種特殊的計算機系統,通常
    發表于 02-19 11:23
    百家乐官网唯一能长期赢钱的方法| 皇冠百家乐官网的玩法技巧和规则| 威尼斯人娱乐城备用地址| 真人百家乐官网赌注| 威尼斯人娱乐| 视频百家乐试玩| 利都百家乐官网国际娱乐网| 大东方娱乐城| 幸运水果机游戏下载| 百家乐投注之对冲投注| 阜阳市| 大发888游戏登陆| 广州百家乐赌场娱乐网规则| 百家乐官网麻将筹码币| 百家乐官网注册送免费金| 豫游棋牌游戏中心| 百家乐在线娱乐场| 百家乐打水策略| 杭州百家乐官网西园| 菲律宾百家乐官网的说法| 临沧市| 大发888官网吧| 全讯网最方便的新全讯网| 香港百家乐娱乐场开户注册| 百家乐大赢家小说| 百家乐官网平预测软件| 网上百家乐官网真的假| 百家乐官网最好打法与投注| 会宁县| 凤凰娱乐开户| 大发888澳88| 大发888真钱客户端| 百家乐套利| 包赢百家乐的玩法技巧和规则| 银泰百家乐龙虎斗| 百家乐注码管理| 十六浦百家乐官网的玩法技巧和规则 | 东城国际| 西林县| 百家乐娱乐城优惠| 罗盘24山图是什么|