91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)設(shè)備的廣泛攻擊面

物聯(lián)網(wǎng)智慧城市D1net ? 來源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2021-10-29 10:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

根據(jù)調(diào)研機構(gòu)IDC公司分析師預(yù)計,2021年歐洲的物聯(lián)網(wǎng)支出將達到2020億美元,隨著5G的到來,到2025年將繼續(xù)保持兩位數(shù)的增長。物聯(lián)網(wǎng)設(shè)備得到大規(guī)模應(yīng)用的同時,正在創(chuàng)建一個更廣泛的、新的攻擊面,這將使最終用戶和企業(yè)在采用物聯(lián)網(wǎng)設(shè)備的環(huán)境中暴露于未知的漏洞中。

由于疫情導(dǎo)致遠程工作的員工數(shù)量快速增長以及更多行業(yè)領(lǐng)域迅速轉(zhuǎn)向更加互聯(lián)的體驗,物聯(lián)網(wǎng)設(shè)備數(shù)量在過去幾年呈爆炸式增長。物聯(lián)網(wǎng)可以使員工能夠開展遠程工作,從而需要越來越多的設(shè)備在更加分散的情況下運行,從而擴展網(wǎng)絡(luò)的應(yīng)用。根據(jù)調(diào)研機構(gòu)IDC公司分析師預(yù)計,2021年歐洲的物聯(lián)網(wǎng)支出將達到2020億美元,隨著5G的到來,到2025年將繼續(xù)保持兩位數(shù)的增長。盡管物聯(lián)網(wǎng)設(shè)備得到了大規(guī)模的應(yīng)用,但存在一個明顯的缺點:正在創(chuàng)建一個更廣泛的、新的攻擊面,這將使最終用戶和企業(yè)在采用物聯(lián)網(wǎng)設(shè)備的環(huán)境中暴露于未知的漏洞中。

當今面臨最大的挑戰(zhàn)之一是物聯(lián)網(wǎng)設(shè)備難以監(jiān)控和保護。例如,對于生產(chǎn)線上使用的低功耗傳感器來說,網(wǎng)絡(luò)安全解決方案有時過于復(fù)雜,其中許多使用的是沒有進行加密的過時軟件。最重要的是,未經(jīng)授權(quán)或第三方物聯(lián)網(wǎng)設(shè)備會打開企業(yè)可能無法察覺的其他攻擊載體。這些因素使發(fā)現(xiàn)、管理和保護成為很多企業(yè)的噩夢。

物聯(lián)網(wǎng)設(shè)備的廣泛攻擊面

對于許多企業(yè)的首席信息安全官和安全專家來說,跟蹤和保護越來越多的物聯(lián)網(wǎng)設(shè)備是一項令人沮喪的工作。安全團隊需要致力于修補和保護物聯(lián)網(wǎng),但物聯(lián)網(wǎng)設(shè)備數(shù)量的不斷增長使他們難以應(yīng)對。

在許多情況下,一些員工在這些物聯(lián)網(wǎng)設(shè)備上安裝更新軟件,但很多人缺乏執(zhí)行這種操作所需的技能。這會導(dǎo)致無法正確或在正確的時間應(yīng)用重要的更新,從而導(dǎo)致數(shù)據(jù)資源對外泄露。

在其他系統(tǒng)中,安全團隊可以部署端點或日志記錄技術(shù),但傳統(tǒng)安全遙測技術(shù)無法與小型和簡單的物聯(lián)網(wǎng)設(shè)備一起部署。這會導(dǎo)致在網(wǎng)絡(luò)可見性之外的監(jiān)控空白,而這意味著物聯(lián)網(wǎng)設(shè)備處于開放狀態(tài)并且容易受到網(wǎng)絡(luò)攻擊。

連接的物聯(lián)網(wǎng)設(shè)備可能會導(dǎo)致混亂

一些行業(yè)領(lǐng)域一直在加快采用物聯(lián)網(wǎng)設(shè)備,但卻可能導(dǎo)致可怕的后果。例如,制造業(yè)迅速采用物聯(lián)網(wǎng),使制造商無需通過人工監(jiān)控和維護設(shè)備性能,例如了解溫度和使用情況。但是,如果沒有足夠的安全性和強大的監(jiān)控措施,這些物聯(lián)網(wǎng)設(shè)備可能會在遭受網(wǎng)絡(luò)攻擊之后造成混亂,擾亂供應(yīng)鏈——這在全球最大肉類加工商JBS公司和IT軟件供應(yīng)商Kaseya公司所遭受的網(wǎng)絡(luò)攻擊中可見一斑。

醫(yī)療保健行業(yè)也開始廣泛使用物聯(lián)網(wǎng),允許醫(yī)生和護士訪問有關(guān)患者健康和治療的實時信息以及跟蹤關(guān)鍵設(shè)備的位置。但是,越來越多的潛在不安全設(shè)備可能會給患者帶來危險。這成為一個令人擔(dān)憂的現(xiàn)實,當?shù)聡囊患裔t(yī)院成為一名黑客的目標時,發(fā)生了與勒索軟件攻擊相關(guān)的第一起導(dǎo)致患者死亡的事件。許多醫(yī)院的內(nèi)部網(wǎng)絡(luò)規(guī)模龐大,并且通常使用的傳統(tǒng)安全系統(tǒng),使得他們很容易成為網(wǎng)絡(luò)攻擊者的目標。

WannaCry攻擊使英國的國家醫(yī)療服務(wù)機構(gòu)(NHS)陷入停頓,英國數(shù)百家信托機構(gòu)、護理機構(gòu)和診所受到影響,大量患者數(shù)據(jù)面臨泄露風(fēng)險。這一點在對愛爾蘭衛(wèi)生服務(wù)的攻擊中再次體現(xiàn)出來,因為網(wǎng)絡(luò)攻擊者威脅將要公布或出售他們竊取的數(shù)據(jù),直到受害者支付贖金為止。

還有一些企業(yè)和機構(gòu)成為未知物聯(lián)網(wǎng)設(shè)備受害者的例子。最近,威脅情報商Mandiant公司、英國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)和云計算監(jiān)控物聯(lián)網(wǎng)解決方案提供商ThroughTek報告稱,英國數(shù)百萬臺物聯(lián)網(wǎng)設(shè)備中存在漏洞,網(wǎng)絡(luò)攻擊者可以通過這些漏洞觀看實時視頻,創(chuàng)建僵尸網(wǎng)絡(luò)或使用被黑客攻擊的設(shè)備作為進一步攻擊的基礎(chǔ),而這將成為企業(yè)的噩夢。

具有漏洞的Kalay軟件開發(fā)工具包(SDK)被許多企業(yè)作為原始設(shè)備制造商(OEM)提供軟件使用,用于將其安全攝像頭和其他物聯(lián)網(wǎng)設(shè)備與Kalay云平臺集成。

對于利用物聯(lián)網(wǎng)設(shè)備來降低風(fēng)險的行業(yè)組織來說,這樣的漏洞應(yīng)該成為令他們警醒的警鐘。網(wǎng)絡(luò)安全工具必須擴展到所有連接的設(shè)備,其中包括安全攝像頭、磁共振成像等重要設(shè)備,以防止可能產(chǎn)生難以想象的后果。

監(jiān)控不可監(jiān)控的環(huán)境

顯然,物聯(lián)網(wǎng)設(shè)備的不可避免的增長和不斷擴大的威脅向量,要求企業(yè)通過更復(fù)雜的網(wǎng)絡(luò)分段或零信任策略更好地準備和保護,這意味著沒有任何資產(chǎn)或網(wǎng)絡(luò)分段是隱含信任的。

但是,原始設(shè)備制造商(OEM)和機器對機器(M2M)物聯(lián)網(wǎng)組件生產(chǎn)商還需要制定設(shè)備發(fā)現(xiàn)和遏制計劃,并能夠收集深入的取證見解以確定網(wǎng)絡(luò)威脅的根本原因。

物聯(lián)網(wǎng)設(shè)備需要網(wǎng)絡(luò)檢測和響應(yīng)(NDR)等網(wǎng)絡(luò)安全工具來顯示東西向流量和全面的設(shè)備清單。大多數(shù)企業(yè)為此采用端點或EDR工具,但他們只能監(jiān)視能夠部署在其上的對象。他們也有一個內(nèi)部視圖,可以把它們想象成房間中的攝像頭。采用網(wǎng)絡(luò)檢測和響應(yīng)(NDR)工具可以查看整個社區(qū)的用戶,計算住宅的數(shù)量。

企業(yè)安全團隊需要能夠制定可行的計劃,并快速消除環(huán)境中的風(fēng)險或漏洞,深入的取證洞察力可以提供幫助。從調(diào)查到補救,防御和取證能力為企業(yè)提供了全方位響應(yīng)的工具。通過這種方式,企業(yè)可以簡化工作流程和調(diào)查能力,使他們能夠在網(wǎng)絡(luò)攻擊發(fā)生時快速做出響應(yīng)。

物聯(lián)網(wǎng)設(shè)備的數(shù)量在未來將會繼續(xù)上升,勒索軟件和高級網(wǎng)絡(luò)攻擊的數(shù)量也會隨著上升?,F(xiàn)在是確保企業(yè)擁有合適的工具以更好地識別其整體威脅暴露并縮短響應(yīng)時間的時候了,這可以有效阻止勒索軟件的攻擊。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47812

    瀏覽量

    414769
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5331

    瀏覽量

    91567
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63405

原文標題:物聯(lián)網(wǎng)漏洞應(yīng)該成為企業(yè)的警鐘

文章出處:【微信號:D1Net01,微信公眾號:物聯(lián)網(wǎng)智慧城市D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術(shù)?

    聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的技術(shù)。
    發(fā)表于 02-09 16:58

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實現(xiàn)對聯(lián)網(wǎng)設(shè)備的遠程監(jiān)測和控制,為
    發(fā)表于 12-03 07:09

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護方案

    進行升級,避免升級過程中被植入惡意代碼。? (四)物理安全防護方案? 針對聯(lián)網(wǎng)設(shè)備可能遭受的物理攻擊,芯源半導(dǎo)體安全芯片提供了以下物理安全防護方案:? 敏感信息保護:當安全芯片檢測到
    發(fā)表于 11-18 08:06

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    芯源半導(dǎo)體安全芯片技術(shù)原理

    聯(lián)網(wǎng)設(shè)備涵蓋智能家居、工業(yè)控制、智能交通、醫(yī)療健康等多個領(lǐng)域,由于其數(shù)量龐大、分布廣泛、接入方式多樣等特點,面臨的安全威脅復(fù)雜多樣。? 數(shù)據(jù)傳輸安全威脅:
    發(fā)表于 11-13 07:29

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對于初學(xué)者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學(xué)習(xí)起來很困難。因此,從哪里開始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責(zé)保障
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)設(shè)備識別與規(guī)避蜂窩移動網(wǎng)絡(luò)偽基站的技術(shù)方案

    在蜂窩移動網(wǎng)絡(luò)中,偽基站已成為聯(lián)網(wǎng)設(shè)備面臨的重要安全威脅。偽基站通過模擬合法基站信號,利用更高的功率強制聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-02 16:55 ?1247次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>識別與規(guī)避蜂窩移動網(wǎng)絡(luò)偽基站的技術(shù)方案

    請問什么是聯(lián)網(wǎng)智庫?

    什么是聯(lián)網(wǎng)智庫?
    發(fā)表于 08-07 06:45

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來越廣泛。那么,
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)在不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計算技術(shù)則對海量的感知數(shù)據(jù)進行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。 聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    。 智能家居:與人類生活息息相關(guān)的智能家居將成為聯(lián)網(wǎng)行業(yè)的重要發(fā)展方向。隨著人們對生活品質(zhì)的追求不斷增加,智能家居系統(tǒng)將更加普及,實現(xiàn)家居設(shè)備的互聯(lián)互通。從智能燈光、智能家電到智能安防系統(tǒng),
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競爭力四個角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺 聯(lián)網(wǎng)
    發(fā)表于 05-26 10:32

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護與在非授權(quán)頻段運行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42