91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

《2020年Unit42物聯(lián)網(wǎng)威脅報(bào)告》揭露主要威脅和風(fēng)險(xiǎn)

倩倩 ? 來源:慧聰通信網(wǎng) ? 2020-03-21 11:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

PaloAltoNetworks(派拓網(wǎng)絡(luò))威脅情報(bào)團(tuán)隊(duì)Unit42于日前發(fā)布了《2020年Unit42物聯(lián)網(wǎng)威脅報(bào)告》,對大洋彼岸的美國物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)安全問題進(jìn)行盤點(diǎn)與總結(jié)。其中的重要觀點(diǎn)同樣值得正在高速發(fā)展的中國物聯(lián)網(wǎng)行業(yè)注意和借鑒。

根據(jù)Gartner2019年的一份報(bào)告,“到2019年底,預(yù)計(jì)已有48億臺物聯(lián)網(wǎng)終端設(shè)備投入使用,比2018年增長了21.5%?!蔽锫?lián)網(wǎng)(IoT)為各行各業(yè)打開了創(chuàng)新和服務(wù)的大門,但同時(shí)也帶來了新的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。為了評估物聯(lián)網(wǎng)威脅現(xiàn)狀,Unit42威脅情報(bào)團(tuán)隊(duì)使用PaloAltoNetworks(派拓網(wǎng)絡(luò))物聯(lián)網(wǎng)安全產(chǎn)品Zingbox?對2018-2019年發(fā)現(xiàn)的安全事件進(jìn)行了分析,該產(chǎn)品可監(jiān)測美國企業(yè)IT部門和醫(yī)療機(jī)構(gòu)分布在數(shù)千個(gè)物理位置的120萬臺物聯(lián)網(wǎng)設(shè)備。我們發(fā)現(xiàn),物聯(lián)網(wǎng)設(shè)備的總體安全狀況正在下滑,使企業(yè)容易受到針對物聯(lián)網(wǎng)的新型惡意軟件以及早已被IT團(tuán)隊(duì)遺忘的老舊技術(shù)攻擊。該報(bào)告詳細(xì)介紹了物聯(lián)網(wǎng)威脅格局的范圍,哪些物聯(lián)網(wǎng)設(shè)備最容易受到影響,哪些是物聯(lián)網(wǎng)最大的威脅,以及能夠立即降低物聯(lián)網(wǎng)風(fēng)險(xiǎn)的可行措施。

加密的物聯(lián)網(wǎng)設(shè)備并不安全

98%的物聯(lián)網(wǎng)設(shè)備流量未加密,從而造成個(gè)人和機(jī)密數(shù)據(jù)暴露于網(wǎng)絡(luò)。成功繞過第一道防線(最常見的是通過網(wǎng)絡(luò)釣魚攻擊)并建立命令與控制(C2)協(xié)議的攻擊者能夠偵聽未加密的網(wǎng)絡(luò)流量,收集個(gè)人或機(jī)密信息,然后利用這些數(shù)據(jù)在暗網(wǎng)上牟利。

57%的物聯(lián)網(wǎng)設(shè)備易受中等或高強(qiáng)度的攻擊,這使物聯(lián)網(wǎng)成為攻擊者的常見目標(biāo)。由于物聯(lián)網(wǎng)設(shè)備的補(bǔ)丁級別通常較低,因此最常見的攻擊是利用已知漏洞和使用默認(rèn)的設(shè)備密碼進(jìn)行密碼攻擊。

醫(yī)療物聯(lián)網(wǎng)設(shè)備運(yùn)行的軟件已過時(shí)

由于Windows?7操作系統(tǒng)即將到期,因此83%的醫(yī)學(xué)影像設(shè)備上運(yùn)行的操作系統(tǒng)已不能獲得支持,這一數(shù)字與2018年相比增長了56%。這種安全態(tài)勢的普遍下降為新的攻擊打開了大門,例如挖礦劫持(從2017年的0%上升至2019年的5%),并讓長期以來被人們遺忘的攻擊卷土重來,例如Conficker,IT團(tuán)隊(duì)此前曾長期受其困擾。

圖1:對醫(yī)學(xué)影像設(shè)備提供支持的操作系統(tǒng)分布情況

作為臨床工作流程的關(guān)鍵部分,醫(yī)療物聯(lián)網(wǎng)(IoMT)設(shè)備的影像系統(tǒng)出現(xiàn)最多安全問題。對于醫(yī)療機(jī)構(gòu)而言,51%的威脅涉及影像設(shè)備,不僅影響了護(hù)理質(zhì)量,還使攻擊者能夠竊取存儲在這些設(shè)備上的患者數(shù)據(jù)。

醫(yī)療機(jī)構(gòu)的網(wǎng)絡(luò)安全狀況堪憂

72%的醫(yī)療虛擬局域網(wǎng)(VLAN)混合部署了物聯(lián)網(wǎng)與IT設(shè)備,從而使用戶計(jì)算機(jī)內(nèi)的惡意軟件能夠傳播到同一網(wǎng)絡(luò)上易受攻擊的物聯(lián)網(wǎng)設(shè)備。因?yàn)镮T傳播的攻擊會掃描聯(lián)網(wǎng)設(shè)備,以試圖利用已知漏洞,因此利用設(shè)備漏洞的攻擊率高達(dá)41%。我們看到,物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)正在從實(shí)施拒絕服務(wù)攻擊(DoS)轉(zhuǎn)向更為復(fù)雜的攻擊。其目標(biāo)是通過勒索軟件獲取患者身份、企業(yè)數(shù)據(jù)和金錢利潤。

針對物聯(lián)網(wǎng)的網(wǎng)絡(luò)攻擊主要瞄準(zhǔn)傳統(tǒng)協(xié)議

利用新興技術(shù)(例如P2PC2通信和自傳播蠕蟲功能)針對物聯(lián)網(wǎng)設(shè)備的威脅正在不斷演變。攻擊者發(fā)現(xiàn)數(shù)十年前的傳統(tǒng)OT協(xié)議(例如DICOM)存在漏洞,并能借此破壞企業(yè)的關(guān)鍵業(yè)務(wù)功能。

結(jié)論與建議

基于本報(bào)告的全面分析,Unit42團(tuán)隊(duì)建議企業(yè)安全主管應(yīng)立即采取行動,以降低企業(yè)遭受物聯(lián)網(wǎng)攻擊的風(fēng)險(xiǎn)。以下步驟雖然不全面,但可以大幅降低物聯(lián)網(wǎng)風(fēng)險(xiǎn):

1.了解您的風(fēng)險(xiǎn)狀況——發(fā)現(xiàn)網(wǎng)絡(luò)上的物聯(lián)網(wǎng)設(shè)備

2.為打印機(jī)及其他易于打補(bǔ)丁的設(shè)備及時(shí)打補(bǔ)丁

3.在虛擬局域網(wǎng)中分隔物聯(lián)網(wǎng)設(shè)備

4.啟用主動監(jiān)測

要主動了解和管理風(fēng)險(xiǎn),企業(yè)需要有效的物聯(lián)網(wǎng)安全策略,以做好長期準(zhǔn)備。我們的研究團(tuán)隊(duì)建議所有物聯(lián)網(wǎng)策略都應(yīng)額外包含以下兩種措施:

1.通盤考慮:編排物聯(lián)網(wǎng)全生命周期

2.通過產(chǎn)品集成將安全性擴(kuò)展到所有物聯(lián)網(wǎng)設(shè)備

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    NETSCOUT揭示DDoS攻擊在復(fù)雜程度、基礎(chǔ)設(shè)施容量和威脅主體能力方面的質(zhì)變

    NETSCOUT??SYSTEMS, INC. (NASDAQ: NTCT)今日發(fā)布《2025下半年分布式拒絕服務(wù)(DDoS)威脅情報(bào)報(bào)告》。報(bào)告揭示,攻擊者的精密協(xié)作、高韌性僵尸網(wǎng)
    的頭像 發(fā)表于 03-05 16:19 ?73次閱讀

    IBM發(fā)布2026X-Force威脅情報(bào)指數(shù)報(bào)告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2026 X-Force 威脅情報(bào)指數(shù)報(bào)告》。報(bào)告揭示,網(wǎng)絡(luò)犯罪分子正以驚人的速度利用基礎(chǔ)安全漏洞,而人工智能工具的興起則進(jìn)一步加劇了這一趨
    的頭像 發(fā)表于 03-05 16:04 ?608次閱讀

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術(shù)?

    1999,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項(xiàng)目的演講標(biāo)題。隨著技術(shù)的不斷發(fā)展,聯(lián)網(wǎng)逐漸成為信息科技產(chǎn)業(yè)的重要組成部分。 聯(lián)網(wǎng)
    發(fā)表于 02-09 16:58

    執(zhí)行脫離上下文的威脅分析與風(fēng)險(xiǎn)評估

    中,我們將討論如何開展SAFERTOS安全分析,結(jié)合威脅評估與風(fēng)險(xiǎn)評估(TARA)結(jié)果,以及這些實(shí)踐方法的具體實(shí)施,最終推動SAFERTOS增強(qiáng)型安全模塊的開發(fā)。遵循行業(yè)標(biāo)準(zhǔn),該方法為管理風(fēng)險(xiǎn)并保護(hù)互聯(lián)車輛組件免受不斷演變的
    的頭像 發(fā)表于 11-28 09:11 ?477次閱讀
    執(zhí)行脫離上下文的<b class='flag-5'>威脅</b>分析與<b class='flag-5'>風(fēng)險(xiǎn)</b>評估

    一文認(rèn)識聯(lián)網(wǎng)無線組網(wǎng)技術(shù)

    聯(lián)網(wǎng)技術(shù)發(fā)展的重要體現(xiàn)。聯(lián)網(wǎng)的數(shù)量和覆蓋范圍正在迅速擴(kuò)大。據(jù)研究報(bào)告2020
    的頭像 發(fā)表于 11-21 15:37 ?2262次閱讀
    一文認(rèn)識<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>無線組網(wǎng)技術(shù)

    2026十二大網(wǎng)絡(luò)安全關(guān)鍵趨勢:AI 驅(qū)動、量子威脅與深度偽造

    聯(lián)網(wǎng)生態(tài)的擴(kuò)張,使攻擊面急劇擴(kuò)大。與此同時(shí),更嚴(yán)格的新法規(guī)與網(wǎng)絡(luò)安全要求,正在重塑企業(yè)在合規(guī)、數(shù)據(jù)保護(hù)和風(fēng)險(xiǎn)治理方面的戰(zhàn)略布局。要在2026保持防御優(yōu)勢,傳統(tǒng)工具
    的頭像 發(fā)表于 11-19 16:57 ?1509次閱讀
    2026<b class='flag-5'>年</b>十二大網(wǎng)絡(luò)安全關(guān)鍵趨勢:AI 驅(qū)動、量子<b class='flag-5'>威脅</b>與深度偽造

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    芯源半導(dǎo)體安全芯片技術(shù)原理

    聯(lián)網(wǎng)設(shè)備涵蓋智能家居、工業(yè)控制、智能交通、醫(yī)療健康等多個(gè)領(lǐng)域,由于其數(shù)量龐大、分布廣泛、接入方式多樣等特點(diǎn),面臨的安全威脅復(fù)雜多樣。? 數(shù)據(jù)傳輸安全威脅:設(shè)備在與云端、其他設(shè)備進(jìn)行數(shù)
    發(fā)表于 11-13 07:29

    深耕藍(lán)牙聯(lián)網(wǎng):北京桂花網(wǎng) 2015-2025 發(fā)展大事件全景

    及客戶密切配合,一起迎接萬互聯(lián)時(shí)代的到來。2015 :公司創(chuàng)立,開啟藍(lán)牙聯(lián)網(wǎng)探索 全年:連續(xù)創(chuàng)業(yè)者趙福勇(曾主導(dǎo) Azalea Networks 被 Aruba 收購,擁有 20
    發(fā)表于 11-07 13:52

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對于初學(xué)者來說,聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來很困難。因此,從哪里開始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    聯(lián)網(wǎng)設(shè)備識別與規(guī)避蜂窩移動網(wǎng)絡(luò)偽基站的技術(shù)方案

    在蜂窩移動網(wǎng)絡(luò)中,偽基站已成為聯(lián)網(wǎng)設(shè)備面臨的重要安全威脅。偽基站通過模擬合法基站信號,利用更高的功率強(qiáng)制聯(lián)網(wǎng)設(shè)備連接,從而獲取設(shè)備信息或
    的頭像 發(fā)表于 09-02 16:55 ?1273次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備識別與規(guī)避蜂窩移動網(wǎng)絡(luò)偽基站的技術(shù)方案

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實(shí)現(xiàn)信息的交換與通信。打個(gè)比方,你的智能手表能實(shí)
    發(fā)表于 06-16 16:01

    IBM發(fā)布2025X-Force威脅情報(bào)指數(shù)報(bào)告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2025 X-Force 威脅情報(bào)指數(shù)報(bào)告》。報(bào)告發(fā)現(xiàn),網(wǎng)絡(luò)攻擊者正在采取更隱蔽的策略,主要體現(xiàn)
    的頭像 發(fā)表于 04-23 10:40 ?1420次閱讀

    IOTA實(shí)戰(zhàn):如何精準(zhǔn)識別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    本文介紹了聯(lián)網(wǎng)(IoT)在網(wǎng)絡(luò)威脅識別中的應(yīng)用價(jià)值,包括實(shí)時(shí)監(jiān)控TCP連接、檢測異常端口和分析SSL/TLS加密強(qiáng)度。Iota能幫助企業(yè)快速識別潛在風(fēng)險(xiǎn)來源,并在攻擊發(fā)生前及時(shí)響應(yīng)。
    的頭像 發(fā)表于 04-22 11:34 ?613次閱讀
    IOTA實(shí)戰(zhàn):如何精準(zhǔn)識別網(wǎng)絡(luò)<b class='flag-5'>風(fēng)險(xiǎn)</b>

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來很吸引人,但評估整個(gè)生命周期的成本(部署
    發(fā)表于 03-17 11:46