91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)企業(yè)如何應(yīng)對僵尸網(wǎng)絡(luò)攻擊

3lpN_ofweekgong ? 來源:cc ? 2019-01-16 15:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

你知道現(xiàn)在公司的網(wǎng)絡(luò)上連接了多少智能設(shè)備嗎?我曾經(jīng)試著計算辦公室里物聯(lián)網(wǎng)設(shè)備的數(shù)量,但是在數(shù)到第一百個之后,我就再也數(shù)不過來了。從打印機、Wi-Fi路由器到員工佩戴的可穿戴設(shè)備,物聯(lián)網(wǎng)無處不在。遍布各處的隱形傳感器和芯片一直在相互通信、傳輸和修改數(shù)據(jù),這一切都是自組織的。聽起是不是很棒!但是問題也隨之而來,如果沒有恰當(dāng)?shù)陌踩胧?,物?lián)網(wǎng)中的每一個部件都將成為網(wǎng)絡(luò)犯罪分子的犯罪切入點。誠然,公司在生產(chǎn)線中添加多個物聯(lián)網(wǎng)部件可以提高生產(chǎn)效率,實現(xiàn)流程自動化,同時提高利潤。但是,連接到網(wǎng)絡(luò)的內(nèi)容越多,可攻擊的弱項就越多。

根據(jù)全球網(wǎng)絡(luò)安全領(lǐng)頭羊BeyondTrust公司的最新調(diào)查,物聯(lián)網(wǎng)設(shè)備將在2019年成為惡意軟件攻擊的主要目標(biāo)。這條消息不足為怪,因為弱點仍然存在于物聯(lián)網(wǎng)的核心。

易受攻擊體質(zhì)

為什么絕大多數(shù)物聯(lián)網(wǎng)設(shè)備容易成為黑客的獵物?首先,也是最重要的一點,物聯(lián)網(wǎng)設(shè)備在構(gòu)建時并未考慮網(wǎng)絡(luò)安全性。制造商為了壓制競爭對手,會盡量縮短產(chǎn)品上市時間,但往往以犧牲防御措施為代價。盡管設(shè)備存在安全漏洞,但企業(yè)仍不斷擴大物聯(lián)網(wǎng)在系統(tǒng)中的應(yīng)用面。預(yù)計連接設(shè)備將在2017年到2020年期間增加一倍。然而,在2018年中計劃增加采用物聯(lián)網(wǎng)方案的公司中,只有28%的公司看到了物聯(lián)網(wǎng)安全的優(yōu)先性。

制造商缺乏安全考慮,用戶也缺乏安全意識,所以智能設(shè)備很容易被黑客劫持。與計算機相比,智能設(shè)備似乎力量微弱,無法造成較大傷害,但如果憑借數(shù)量實現(xiàn)相互通信,就能形成僵尸網(wǎng)絡(luò)(受感染設(shè)備形成的網(wǎng)絡(luò))。犯罪分子使用易受攻擊的智能設(shè)備作為啟動平臺,進行服務(wù)器攻擊、網(wǎng)絡(luò)釣魚、點擊詐騙、間諜活動和其他非法活動。

主要威脅

最新的統(tǒng)計數(shù)據(jù)反映了物聯(lián)網(wǎng)安全的最大問題。比起2017年,去年前兩個季度分布式拒絕服務(wù)(Distributed Denial of Service,DDoS)攻擊增加了29%。物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)助長了惡意網(wǎng)絡(luò)活動。目前,企業(yè)使用的4.96億臺智能設(shè)備都面臨著DNS重綁定(DNS rebinding)攻擊。這種攻擊手段最早出現(xiàn)在2007年,它能讓詐騙網(wǎng)站控制用戶的瀏覽器,從而控制連接到本地網(wǎng)絡(luò)的設(shè)備。最容易受到攻擊的設(shè)備包括網(wǎng)絡(luò)電話、打印機、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)攝像機和流媒體播放器。黑客只要抓住一個弱點,就能讓企業(yè)的敏感信息大規(guī)模泄露,阻止外部訪問,或者讓企業(yè)郵箱受到垃圾郵件的攻擊。然而,在員工數(shù)超過1000人的企業(yè)中,51% 的企業(yè)仍然不知道有多少設(shè)備連接到了公司網(wǎng)絡(luò)。相較而言,中小型企業(yè)則更加警惕,只有30%的公司不清楚連接數(shù)量。

物聯(lián)網(wǎng)攻擊變得愈加頻繁而猛烈,企業(yè)也越來越容易受網(wǎng)絡(luò)犯罪的傷害,一旦發(fā)生,企業(yè)將面臨經(jīng)濟損失風(fēng)險、失去客戶信任,最終走向破產(chǎn)。問題不在于企業(yè)會不會遭受攻擊,而在于遭受攻擊的時間和方式。盡快構(gòu)建和保持高水平的網(wǎng)絡(luò)安全,就能最大限度地減少損失。物聯(lián)網(wǎng)是一個龐大而復(fù)雜的環(huán)境,包括設(shè)備固件和軟件、互聯(lián)網(wǎng)通信、云平臺和云應(yīng)用程序。想要制定強大的網(wǎng)絡(luò)安全策略,就要考慮物聯(lián)網(wǎng)中的每個部分。以下是提高物聯(lián)網(wǎng)安全的一些基本做法:

1.設(shè)備保護

1)更改默認(rèn)設(shè)置,使用高強度密碼和唯一的用戶名。通常,制造商會為所有產(chǎn)品設(shè)置相同的默認(rèn)用戶名和密碼。為了幫助用戶進行設(shè)置,這些信息通常會公布在網(wǎng)上。讓設(shè)備保持出場設(shè)置則會給黑客提供巨大的便利,2016年發(fā)生的分布式拒絕服務(wù)攻擊就是一個教訓(xùn),當(dāng)年Mirai僵尸網(wǎng)絡(luò)組建了一支大型的僵尸網(wǎng)絡(luò)軍隊,而其成員正是61個使用了默認(rèn)用戶名和密碼的設(shè)備。因此,在連接到網(wǎng)絡(luò)之前,最好使用難以破解的字符和字母組合來保護新設(shè)備。

2)更新軟件和固件。為了修復(fù)安全缺陷,物聯(lián)網(wǎng)設(shè)備需要不斷升級和打補丁。確保連接的設(shè)備能夠自動更新,如若不然,請與設(shè)備制造商聯(lián)系,以獲取固件和軟件更新的詳細信息。隨時安裝新補丁,讓設(shè)備保持在最新狀態(tài)。

3)定期重啟。大多數(shù)惡意軟件會上傳并保存在存儲器內(nèi),而重啟設(shè)備能夠刪除惡意軟件。

4)評估設(shè)備的安全功能。如上所述,許多物聯(lián)網(wǎng)部件缺乏按設(shè)計安全理念,也就無法進行修補。在購買新設(shè)備之前,請檢查它是否能更改密碼選項、是否有可更新的安全功能。如果設(shè)備還需配置云服務(wù),請盡量了解物聯(lián)網(wǎng)平臺的安全策略、加密和數(shù)據(jù)保護解決方案。

5)在選擇物聯(lián)網(wǎng)內(nèi)容時,請咨詢企業(yè)內(nèi)負責(zé)網(wǎng)絡(luò)安全的員工。令人難以置信的是,在2/3的場合中,企業(yè)中負責(zé)網(wǎng)絡(luò)安全的專家并未參與物聯(lián)網(wǎng)部件的選擇和購買。

2.網(wǎng)絡(luò)保護

1)找出并清點連接到公司網(wǎng)絡(luò)的所有物聯(lián)網(wǎng)設(shè)備。這里的關(guān)鍵詞是“所有”。必須對所有的東西進行分類,甚至是一臺看似無礙的咖啡機。越了解企業(yè)所處的物聯(lián)網(wǎng)環(huán)境,就越能夠保護它。許多企業(yè)仍然利用人工盤查房間、清點設(shè)備,但這樣太浪費時間。現(xiàn)在已經(jīng)開發(fā)出免費的工具,可以自動識別連網(wǎng)設(shè)備,還能夠?qū)υO(shè)備進行分類。

2)斷開未授權(quán)和不使用的設(shè)備。一旦發(fā)現(xiàn)未知設(shè)備,強烈建議禁用它。另外,還可以斷開目前不使用的設(shè)備,移除沒用的舊設(shè)備。如此一來,易受攻擊的弱項就減少了很多。

3)掃描網(wǎng)絡(luò),檢查是否存在惡意活動。監(jiān)視連接的設(shè)備并分析它們的行為,就能確定它們是否處于正常的工作狀態(tài)。任何可疑活動都能表明設(shè)備可能已經(jīng)遭受了黑客的攻擊。又或許可疑設(shè)備只是需要更新了或出現(xiàn)了一些漏洞。無論如何,應(yīng)該禁用可疑設(shè)備,同時更仔細地檢查它。

4)使用強身份驗證。與設(shè)備類似,網(wǎng)絡(luò)也應(yīng)當(dāng)受到復(fù)雜密碼的保護。若要提高網(wǎng)絡(luò)安全,請?zhí)砑与p重身份驗證,密碼級別將在第二重驗證時得到加強。

5)劃分子網(wǎng)。將網(wǎng)絡(luò)劃分為多個子網(wǎng),就能區(qū)分內(nèi)部員工和外部用戶所使用的網(wǎng)絡(luò),清點出屬于員工的設(shè)備,也能為Web服務(wù)器和數(shù)據(jù)庫創(chuàng)建單獨的網(wǎng)絡(luò)環(huán)境。

保持警惕

當(dāng)然,提升物聯(lián)網(wǎng)安全性的方法并不局限于上述措施。這個問題比我們想象的更復(fù)雜,還是需要從設(shè)計階段開始,層層向后解決。一些科技巨頭,如微軟、英特爾、ARM 和霍尼韋爾,已經(jīng)開始打造物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)的安全解決方案(包含硬件及生態(tài))。然而,物聯(lián)網(wǎng)的發(fā)展速度過快,現(xiàn)有技術(shù)還不能保護設(shè)備及用戶的安全,因此在大多數(shù)情況下,網(wǎng)絡(luò)安全仍然掌握在用戶的手中。

一些公司認(rèn)為自身規(guī)模過小,犯罪分子不會對他們感興趣,但在分布式拒絕服務(wù)攻擊下,黑客會利用一切不受保護的資源,讓那些設(shè)備成為實現(xiàn)犯罪目標(biāo)的工具。如果不想被迫參與下一起僵尸網(wǎng)絡(luò)活動,那么請先回答我一開始提出的問題:你知道現(xiàn)在公司的網(wǎng)絡(luò)上連接了多少智能設(shè)備嗎?

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:物聯(lián)網(wǎng)守衛(wèi)戰(zhàn):企業(yè)如何應(yīng)對僵尸網(wǎng)絡(luò)攻擊?

文章出處:【微信號:ofweekgongkong,微信公眾號:OFweek工控】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    NETSCOUT揭示DDoS攻擊在復(fù)雜程度、基礎(chǔ)設(shè)施容量和威脅主體能力方面的質(zhì)變

    NETSCOUT??SYSTEMS, INC. (NASDAQ: NTCT)今日發(fā)布《2025年下半年分布式拒絕服務(wù)(DDoS)威脅情報報告》。報告揭示,攻擊者的精密協(xié)作、高韌性僵尸網(wǎng)絡(luò)和被入侵的
    的頭像 發(fā)表于 03-05 16:19 ?43次閱讀

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術(shù)?

    聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的技術(shù)。
    發(fā)表于 02-09 16:58

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應(yīng)對 DDoS 等復(fù)雜威脅?

    在云計算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運營中必須長期應(yīng)對的現(xiàn)實風(fēng)險。從最初的大規(guī)模 DDoS 攻擊,到如
    的頭像 發(fā)表于 12-17 09:53 ?409次閱讀

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    的環(huán)境條件下工作,并且可以長時間運行。最后,Lora基站可以實現(xiàn)對Lora網(wǎng)絡(luò)的管理和監(jiān)控,為聯(lián)網(wǎng)應(yīng)用提供了可靠的網(wǎng)絡(luò)支持。   總之,Lora基站是
    發(fā)表于 12-03 07:09

    為啥現(xiàn)在這么多人學(xué)聯(lián)網(wǎng)?

    聯(lián)網(wǎng)全面發(fā)展。有政策支持,企業(yè)就敢投入、敢擴產(chǎn),崗位自然就多,不用太擔(dān)心行業(yè)突然“降溫”。 2. 到處都能用,需求大 現(xiàn)在5G、人工智能發(fā)展起來,聯(lián)網(wǎng)早就不是“概念”了:工廠里的智
    發(fā)表于 11-18 15:39

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    。 基于測試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對新型威脅的主動防御體系,實現(xiàn)安全防護能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是
    發(fā)表于 11-17 16:17

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    聯(lián)網(wǎng)的基本概念和技術(shù)是學(xué)習(xí)聯(lián)網(wǎng)的重要第一步。聯(lián)網(wǎng)是指互聯(lián)網(wǎng)上的物品相互連接,通過
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責(zé)保障聯(lián)網(wǎng)系統(tǒng)和設(shè)備的安全性,包括設(shè)備的數(shù)據(jù)加密
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在生活中的一個小小體現(xiàn)。 從技術(shù)層面看,聯(lián)網(wǎng)融合了多種技術(shù),包括傳感器技術(shù)、網(wǎng)絡(luò)通信技術(shù)、大數(shù)據(jù)與云計算技術(shù)等。傳感器負責(zé)采集各種物理量、化學(xué)量等信息,如溫度傳感器感知環(huán)境溫度,壓力傳感器檢測物體受力
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、設(shè)備和計算機系統(tǒng)相連接,實現(xiàn)工業(yè)生產(chǎn)的智能化和自動化。工業(yè)互
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動開發(fā)經(jīng)驗。例如,設(shè)備端固件開發(fā)
    發(fā)表于 05-26 10:32

    Nordic NRF9151低功耗蜂窩模組 助力衛(wèi)星聯(lián)網(wǎng)應(yīng)用.

    合作伙伴關(guān)系,在Skylo的衛(wèi)星網(wǎng)絡(luò)服務(wù)上認(rèn)證Nordic的nRF9151低功耗蜂窩模組。 兩家公司合作為小型、受限的聯(lián)網(wǎng)設(shè)備實現(xiàn)無縫衛(wèi)星連接,開啟了全新的大規(guī)模
    發(fā)表于 03-24 11:12

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)(IoT)應(yīng)用評估最合適的低功耗廣域網(wǎng)(LPWAN)技術(shù)時,除了考慮技術(shù)指標(biāo)外,還必須考慮各種因素,因為技術(shù)指標(biāo)本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發(fā)表于 03-17 11:42

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開了大門,特別是勒
    的頭像 發(fā)表于 03-10 15:51 ?848次閱讀