?亚洲国产精品无码久久95_特级毛片WWW中文字幕无码_成人免费在线观看视频_日本高清视频在线一本视_国产精品无码一区二区无人区_超级yin荡的人妇_亚洲麻豆久久中文_欧美国内自拍偷拍_同性h肉动漫在线观看免费_天天射夜夜拍日日操


tttttt2222.png 400-678-4500


如何保護(hù)數(shù)據(jù)中心中的數(shù)字孿生技術(shù)

欄目:行業(yè)聚焦 發(fā)布時(shí)間:2022-11-21

數(shù)字孿生是物理系統(tǒng)的數(shù)字克隆,可以使數(shù)據(jù)中心更容易管理,但它們也擴(kuò)展了數(shù)據(jù)中心的攻擊面,可以為對手提供危險(xiǎn)級別的訪問權(quán)限。

在數(shù)據(jù)中心行業(yè)中,數(shù)字孿生的一個(gè)引人注目的用例是高風(fēng)險(xiǎn)電氣設(shè)備的檢查和維護(hù)。


但是,數(shù)字孿生也增加了數(shù)據(jù)中心運(yùn)行技術(shù)中潛在的安全問題,為網(wǎng)絡(luò)攻擊者提供了新的攻擊途徑,還可以讓攻擊者前所未有地訪問數(shù)據(jù)中心的操作。


為了解決這些風(fēng)險(xiǎn),使用數(shù)字孿生技術(shù)的數(shù)據(jù)中心應(yīng)該加倍努力,確保它們在底層系統(tǒng)中保持安全最佳實(shí)踐,加強(qiáng)訪問控制,并加快向零信任架構(gòu)的過渡。


數(shù)據(jù)中心的數(shù)字孿生的風(fēng)險(xiǎn)


咨詢機(jī)構(gòu)SPR公司的首席架構(gòu)師Mahadeva Bisappa表示,未經(jīng)授權(quán)訪問數(shù)字孿生會帶來重大安全風(fēng)險(xiǎn)。

他表示:“惡意行為者不僅可以訪問其復(fù)制的數(shù)字系統(tǒng),還可以訪問其物理資產(chǎn)——這可能更危險(xiǎn)?!?/span>

此外,如果數(shù)據(jù)中心的數(shù)字孿生被破壞,攻擊者可能能夠訪問存儲在數(shù)據(jù)中心的數(shù)據(jù)。

問題在于,在網(wǎng)絡(luò)安全方面,操作技術(shù)往往滯后。

遺留系統(tǒng)尤其難以保護(hù)。

安全服務(wù)商Cerby公司的首席信任官M(fèi)att Chiodi表示,更新可能無法隨時(shí)獲得。

他說:“如果一個(gè)數(shù)字孿生是由一個(gè)物理系統(tǒng)組成的,那么該系統(tǒng)中的任何錯(cuò)誤配置或漏洞現(xiàn)在都是雙倍的。”

如果沒有良好的資產(chǎn)和漏洞管理實(shí)踐,數(shù)據(jù)中心可以通過部署數(shù)字孿生兄弟以指數(shù)方式增加攻擊面——如果有多個(gè)孿生兄弟,則可以以指數(shù)方式增加攻擊面。

他說:“現(xiàn)在,一個(gè)孿生身上的弱點(diǎn)會乘以孿生或副本的數(shù)量。”

咨詢機(jī)構(gòu)QDExLabs公司的首席執(zhí)行官Walt Greene表示,數(shù)字孿生特有的另一個(gè)安全問題是,他們經(jīng)常利用物聯(lián)網(wǎng)設(shè)備收集的信息。

他說,“不幸的是,用嚴(yán)格的安全協(xié)議保護(hù)這些或任何其他小型物聯(lián)網(wǎng)設(shè)備非常困難?!?/span>

在其他情況下,從連接到物理機(jī)器的遺留傳感器收集數(shù)據(jù),以便實(shí)時(shí)跟蹤它們的表現(xiàn),并預(yù)測它們未來的表現(xiàn)。

在過去,從數(shù)據(jù)中心之外訪問這些傳感器可能并不容易。

有了數(shù)字孿生,這些信息現(xiàn)在更容易獲得。

Forrester公司副總裁兼分析師Paul Miller表示:“它確實(shí)使現(xiàn)有系統(tǒng)和數(shù)據(jù)流更加可見。晦澀的安全從來不是一種好的防御,但像數(shù)字孿生這樣的解決方案讓它幾乎不可能繼續(xù)下去?!?/span>

Insight咨詢公司的高級架構(gòu)師Ben Kotvi表示,由于數(shù)據(jù)孿生可以被用于從遠(yuǎn)程位置改變設(shè)備的行為,因此它可以成為一個(gè)有吸引力的攻擊載體。

Kotvis說,“例如,一個(gè)數(shù)字孿生可能包含溫度傳感器的高溫閾值。如果有人能夠黑進(jìn)數(shù)字孿生,并提高閾值,如果允許溫度足夠高,就可以摧毀數(shù)據(jù)中心?!?/span>


將數(shù)字孿生循環(huán)到零信任框架中


由于數(shù)字孿生會暴露和放大任何潛在的安全問題,保護(hù)數(shù)字孿生的第一步是保護(hù)底層環(huán)境。

如果數(shù)據(jù)中心還沒有這樣做,那么這將是開始零信任安全計(jì)劃的好時(shí)機(jī)。

QDEx實(shí)驗(yàn)室的Greene表示,零信任安全框架要求所有用戶(無論是在組織網(wǎng)絡(luò)內(nèi)部還是外部),在數(shù)字交互的每個(gè)階段都要經(jīng)過認(rèn)證、授權(quán)和持續(xù)驗(yàn)證。

他說,零信任是保護(hù)數(shù)字孿生的最好方法。

此外,已有針對數(shù)字孿生的既定最佳實(shí)踐。他說,“涉及數(shù)字孿生的數(shù)據(jù)中心有一整套標(biāo)準(zhǔn)的網(wǎng)絡(luò)安全衛(wèi)生措施?!?/span>

它們包括根據(jù)需要限制對服務(wù)的訪問,并基于有限的授權(quán)和權(quán)限,保持所有補(bǔ)丁的更新,使用強(qiáng)大的密碼控制和多因素身份驗(yàn)證,以及在適當(dāng)?shù)那闆r下使用安全的加密協(xié)議。
(本文來源于網(wǎng)絡(luò))