您的位置:首页 > 资讯 > 行业动态 > 正文

有多重”盔甲“保护,黑客想攻击仓库联网机器人? 恐怕没门!

2022-05-30 10:22 性质:原创 作者:南山 来源:中国叉车网
免责声明:中叉网(www.chinaforklift.com)尊重合法版权,反对侵权盗版。(凡是我网所转载之文章,文中所有文字内容和图片视频之知识产权均系原作者和机构所有。文章内容观点,与本网无关。如有需要删除,敬请来电商榷!)
随着仓库的日益数字化,它们也变得更容易受到黑客的攻击。但自主移动仓库机器人的制造商说,他们已经屏蔽了这个问题,并引用了他们系统中的多层安全协议。快速浏...

随着仓库的日益数字化,它们也变得更容易受到黑客的攻击。但自主移动仓库机器人的制造商说,他们已经屏蔽了这个问题,并引用了他们系统中的多层安全协议。

快速浏览一下商业头条就会发现,网络威胁是美国公司面临的最大挑战之一。从勒索软件到客户数据泄露和知识产权盗窃,黑客似乎潜伏在每个角落,而且他们不会放过物流运营商。

据报道,去年抵御网络攻击的大公司包括位于西雅图的货运代理公司Expeditors、德国航运集团赫伯罗特、印度集装箱处理设施尼赫鲁港集装箱码头(JNPCT)和德国海关经纪人Hellmann Worldwide Logistics。网络犯罪的增加甚至导致白宫在今年春天建议企业加强对网络威胁的防御,并促使美国海关和边境保护局警告说,这种攻击可能会特别威胁到关键的供应链业务。

但是,在推动抵御黑客的过程中,有一个部门却很少被提及:简陋的仓库。这种遗漏部分是过时思维的产物。几十年来,大多数仓库只是一个装满库存的大型建筑--很少有电脑可以攻击。但这一切随着仓库自动化的出现而改变。今天的配送中心更可能是一个由机器人和其他自动化设备组成的蜂巢,所有这些都以无线方式连接到仓库管理系统(WMS)和其他有可能被黑客利用的软件。

鉴于这些漏洞,自动化物流设备的开发者也在添加 "盔甲",以保护他们的技术免受这些威胁,这并不奇怪。但添加盔甲只是其中的一半。这些开发商说,仓库负责人也可以做一些事情来保护他们的数据。他们补充说,保护措施不一定很复杂,只要遵循一些基本的安全原则,就可以减少操作中的网络攻击风险,并帮助保护其客户的数据。

安全和保障

仓库机器人和人工智能(AI)产品开发商Geek+ +(极智嘉)的技术服务主管Nathan Cao说,自主移动机器人(AMR)等仓库自动化系统的第一道防御墙是让它们在建筑物自己的内部网内运行。

Cao说,虽然连接到这些内联网的设备类型随着时间的推移而变化,但多年来公司已经通过ISO/IEC 27001等行业标准方法成功地保护了他们的内联网。该标准提供了一套由国际标准化组织(ISO)定义的信息安全管理协议,以保护诸如金融信息、知识产权、员工详细资料和第三方委托的信息等资产。

另一家AMR和订单执行优化产品开发商GreyOrange Pte Ltd.的首席技术官兼联合创始人Akash Gupta说,这些同样的行业标准也是保护建筑外通信的关键,比如自动化设备和各种云平台之间交换的数据。

在GreyOrange的案例中,该公司基于云的GreyMatter执行优化软件与每个客户自己的云平台交换数据,如企业资源规划(ERP)或订单管理系统。Gupta说,这种连接是通过应用编程接口(API)进行的,这些接口有行业标准流程保障。

然后,GreyMatter系统向仓库中的各个机器人下达指令,但它只向它们发送相关数据,如垃圾箱位置和拣选顺序,而不是敏感数据,如客户姓名、地址或财务信息。

6 River系统公司是另一家AMR和执行软件的供应商,它的 "Chuck "模型机器人采取了类似的方法,与人类订单拣选员协作,优化执行操作。该公司说,这些机器人的设计严格限制了它们可以交换的信息。

6River系统公司的产品和分析副总裁Gillan Hawkes说:"我们不想要客户信息;我们只想要让Chuck有能力进行路径规划、挑选物品和确认的数据。"这只是元数据,如重量、尺寸和货架位置,而不是最终用户的信息,如送货地址。"

为了获得这些信息,6河机器人通过与许多人在浏览互联网时用于计算机网络安全通信的超文本传输协议安全(https)系统,与基于云的服务器进行通信。该公司说,他们通过使用带有 "加密隧道 "的API,进一步保护他们在大楼外的通信。

在多层次中寻找安全

另一家机器人订单执行解决方案开发商Berkshire Grey称,部署这些多层网络防御措施至关重要。该公司表示,仅仅依靠客户的企业内部网络并不能保证整体安全,因为入侵者通常试图通过使仓库机器人能够完成工作的机制--无线网络和云连接--在这些安全系统中 "打洞"。

由于这个原因,BerkshireGrey公司采用了与其他供应商相同的方法,只选择与云平台交换最低限度的非敏感信息,该公司的工程总监Pras Velagapudi说。而且,它通过建立多层保护来遵循一种冗余的安全方法。

Velagapudi说:"最好的防御是即使[只有一个]层被破坏,也能进行战斗。"我们采用多层次的安全方法:限制信息、限制访问和加密数据。这确保了不仅难以破坏系统,而且如果一个组件被破坏,也很难利用它来获取敏感信息或利用系统的任何其他部分。"

网络防御的任务从来没有像今天这样重要,因为物流部门的每一次操作都会增加新的技术,而且全球动荡引发了攻击的增加。网络安全服务提供商Trellix最近的一份报告发现,在2021年第四季度,针对关键基础设施部门的网络活动有所增加,其中27%的威胁针对运输和航运公司。

但自动化仓库设备供应商表示,他们正在迎接挑战,应用信息技术(IT)行业标准和以物流为重点的具体战略来抵御攻击,并保持履行业务的滚动。

网友评论
文明上网,理性发言,拒绝广告

相关资讯

关注官方微信

手机扫码看新闻