色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)對跨部署的組件構(gòu)成風(fēng)險

倩倩 ? 來源:千家網(wǎng) ? 2020-07-15 11:21 ? 次閱讀

ForeScout的研究發(fā)現(xiàn),物聯(lián)網(wǎng)IoT)、運營技術(shù)(OT)以及物理控制訪問系統(tǒng)中的IT設(shè)備和系統(tǒng)對組織構(gòu)成了最重大的風(fēng)險。這些部署下增加的物聯(lián)網(wǎng)風(fēng)險是因為啟用物聯(lián)網(wǎng)的設(shè)備可能針對授權(quán)進(jìn)入公司網(wǎng)絡(luò)或通過HVAC篡改繞過物理授權(quán)機(jī)制。一個例子是,一家賭場被黑客侵入了魚缸里的溫度計。同樣,在奧地利,人們被鎖在酒店房間外,直到支付贖金。這項研究分析了部署在全球506個地點的800萬臺設(shè)備。ForeScout分析了不同行業(yè)的風(fēng)險成分,如金融服務(wù)、醫(yī)療保健、政府、制造業(yè)和零售業(yè)。醫(yī)療垂直領(lǐng)域的物聯(lián)網(wǎng)設(shè)備,如氣動管道系統(tǒng),是風(fēng)險最高的類別。

物聯(lián)網(wǎng)對跨部署的組件構(gòu)成風(fēng)險

在各個行業(yè)中,物聯(lián)網(wǎng)風(fēng)險更高,因為物聯(lián)網(wǎng)設(shè)備在這些組織中更為常見,并且在監(jiān)控方面更具挑戰(zhàn)性。物聯(lián)網(wǎng)設(shè)備可以作為惡意軟件攻擊的切入點和最終目標(biāo)。它們也無處不在,從而縮小了物理訪問與虛擬訪問之間的距離。

物聯(lián)網(wǎng)設(shè)備檢查了研究人員調(diào)查的幾乎所有風(fēng)險組件。研究人員分析了各個行業(yè)的安全漏洞、安全事件、服務(wù)、連接性、供應(yīng)商以及潛在的影響。

在潛在影響下,更高的物聯(lián)網(wǎng)風(fēng)險與大多數(shù)物聯(lián)網(wǎng)和OT設(shè)備不受大多數(shù)可用的安全解決方案管理的事實相關(guān)。由于IoT設(shè)備直接與其他設(shè)備通信的能力,因此連接風(fēng)險組件增加了潛在的IoT風(fēng)險。

關(guān)于服務(wù),由于此類設(shè)備上可用的各種接口,因此存在物聯(lián)網(wǎng)風(fēng)險。例如,大多數(shù)物聯(lián)網(wǎng)設(shè)備具有Wi-Fi藍(lán)牙接口,可增加攻擊面。

嵌入式固件還由于供應(yīng)商供應(yīng)鏈缺乏統(tǒng)一性以及大多數(shù)IoT設(shè)備固件不成熟而增加了IoT風(fēng)險。嵌入式固件還與物聯(lián)網(wǎng)風(fēng)險增加有關(guān),因為它是惡意供應(yīng)商、黑客和政府實體引入的大多數(shù)后門的罪魁禍?zhǔn)住?/p>

更新物聯(lián)網(wǎng)嵌入式固件也是有問題的,因為它需要針對常見協(xié)議漏洞的供應(yīng)商特定補(bǔ)丁。因此,嵌入式固件是應(yīng)用程序安全的噩夢,使保護(hù)設(shè)備安全變得更具挑戰(zhàn)性。

大多數(shù)嵌入式設(shè)備還具有已知漏洞的實時操作系統(tǒng)(RTOS)。一個示例是WindRiverVxWorks,它具有11個漏洞,允許遠(yuǎn)程執(zhí)行代碼。許多智能醫(yī)療設(shè)備都依賴此OS,從而使它們?nèi)菀资艿綕撛诠簟?/p>

其他安全問題

與其他設(shè)備相比,醫(yī)療設(shè)備和網(wǎng)絡(luò)設(shè)備的風(fēng)險更高。如果受到損害,這些設(shè)備將產(chǎn)生最重大的影響。此外,它們具有許多開放的界面,可增加攻擊范圍。

對于網(wǎng)絡(luò)設(shè)備,各行業(yè)存在供應(yīng)商同質(zhì)性。但是,該類別每年負(fù)責(zé)大約37個漏洞。受到威脅時,網(wǎng)絡(luò)設(shè)備可能會允許黑客控制網(wǎng)絡(luò)上的所有設(shè)備,因為它們充當(dāng)互聯(lián)網(wǎng)安全網(wǎng)守。

Windows環(huán)境仍然是一個重大挑戰(zhàn)

在制造業(yè)(30%)和醫(yī)療保健(35%)中,超過30%的設(shè)備仍在不受支持的Windows操作系統(tǒng)版本上運行。保持過時的窗口運行不僅帶來安全問題,還帶來財務(wù)挑戰(zhàn)。例如,德國政府將花費80萬英鎊來保持33,000個過時的工作站的運行。

跨行業(yè)的設(shè)備均打開默認(rèn)端口

研究還發(fā)現(xiàn),政府部門中有10%的設(shè)備具有默認(rèn)的telnet端口23和FTP端口20和21打開。政府、醫(yī)療保健和金融行業(yè)中有五分之一(20%)的設(shè)備已打開SMB端口445,而12%的RDP端口3389已打開。

由于消費者更多地采用支持物聯(lián)網(wǎng)的設(shè)備,物聯(lián)網(wǎng)安全風(fēng)險在大多數(shù)組織中普遍存在。大多數(shù)連接的設(shè)備都包括帶有開放端口和接口的某種形式的IoT組件。使用任何免費工具和互聯(lián)網(wǎng)連接,任何人都可以輕松找到這些開放的端口和接口。

為了應(yīng)對組織面臨的各種風(fēng)險,企業(yè)領(lǐng)導(dǎo)者必須花費更多的資源來保護(hù)IoT和計算設(shè)備的安全,以最大程度地減少與影子IT相關(guān)的網(wǎng)絡(luò)風(fēng)險。適當(dāng)?shù)娘L(fēng)險管理還應(yīng)包括擁有專門的事件響應(yīng)團(tuán)隊,能夠?qū)崟r處理突發(fā)的安全事件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位? 聯(lián)網(wǎng)行業(yè)迎來了全面爆發(fā)式的發(fā)展,眾多高薪崗位吸引著人們的目光。聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    EIOT能源聯(lián)網(wǎng):輕松部署,多場景適用——安科瑞 丁佳雯

    ,EIOT能源聯(lián)網(wǎng)以其輕松部署、多場景適用的特性,正逐步成為推動能源行業(yè)轉(zhuǎn)型升級的關(guān)鍵力量。? 一、EIOT能源聯(lián)網(wǎng)概述? Acrel-
    的頭像 發(fā)表于 11-13 13:38 ?313次閱讀
    EIOT能源<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>:輕松<b class='flag-5'>部署</b>,多場景適用——安科瑞 丁佳雯

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦! 聯(lián)網(wǎng)方向作為目前一個熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    MCU在聯(lián)網(wǎng)中的應(yīng)用前景

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,微控制器單元(MCU)作為聯(lián)網(wǎng)設(shè)備的核心組件之一,其應(yīng)用前景備受關(guān)注。 1.
    的頭像 發(fā)表于 11-01 13:39 ?458次閱讀

    基于聯(lián)網(wǎng)的設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要性日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險。加強(qiáng)設(shè)備安全性、軟件升級與修復(fù)、身份驗證和互操作性是關(guān)鍵。聯(lián)網(wǎng)設(shè)備管理需要
    的頭像 發(fā)表于 09-10 11:04 ?695次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的設(shè)備管理

    聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的歷史

    自從聯(lián)網(wǎng) (IoT) 出現(xiàn)以來,我們與技術(shù)交互方式、設(shè)備的自動化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項創(chuàng)新也給我們帶來了各種安全挑戰(zhàn),其中之一就是
    的頭像 發(fā)表于 09-06 09:36 ?829次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    云邊一體化聯(lián)網(wǎng)平臺如何實現(xiàn)?有什么功能

    響應(yīng)和全局管理。以下是實現(xiàn)云邊一體化聯(lián)網(wǎng)平臺的一般步驟和其主要功能: ?實現(xiàn)步驟 1. 架構(gòu)設(shè)計: ??? 確定系統(tǒng)架構(gòu),包括云端和邊緣端的組件及其交互方式。 ??? 設(shè)計數(shù)據(jù)流和通信協(xié)議,確保數(shù)據(jù)在不同層級之間的無縫傳輸。
    的頭像 發(fā)表于 07-29 14:34 ?515次閱讀

    聯(lián)網(wǎng)土壤墑情監(jiān)測系統(tǒng)構(gòu)成是什么

    聯(lián)網(wǎng)土壤墑情監(jiān)測系統(tǒng)構(gòu)成是什么?【BK-GTS05】。   聯(lián)網(wǎng)土壤墑情監(jiān)測系統(tǒng)通常由以下幾個主要部分
    的頭像 發(fā)表于 06-07 17:37 ?337次閱讀

    工業(yè)聯(lián)網(wǎng)之電梯聯(lián)網(wǎng)行業(yè)發(fā)展趨勢及發(fā)展機(jī)遇風(fēng)險特征分析|梯云聯(lián)

    的解決方案。然而,在電梯聯(lián)網(wǎng)快速發(fā)展的同時,也面臨著諸多挑戰(zhàn)和風(fēng)險。本文梯云聯(lián)小編將對電梯聯(lián)網(wǎng)
    的頭像 發(fā)表于 05-28 11:15 ?796次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>之電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>行業(yè)發(fā)展趨勢及發(fā)展機(jī)遇<b class='flag-5'>風(fēng)險</b>特征分析|梯云<b class='flag-5'>物</b>聯(lián)

    Myriota推出全球部署最快的衛(wèi)星聯(lián)網(wǎng)平臺—FlexSense

    近年來,衛(wèi)星聯(lián)網(wǎng)的火熱有目共睹,也催生了許多創(chuàng)新解決方案。就在近日,領(lǐng)先的衛(wèi)星聯(lián)網(wǎng)公司Myriota 宣布推出全球市場上功能最強(qiáng)大、部署
    的頭像 發(fā)表于 05-27 09:55 ?891次閱讀

    Myriota 推出全球部署最快的衛(wèi)星聯(lián)網(wǎng)平臺!天基聯(lián)網(wǎng)創(chuàng)新提速

    近年來,衛(wèi)星聯(lián)網(wǎng)的火熱有目共睹,也催生了許多創(chuàng)新解決方案。就在近日,領(lǐng)先的衛(wèi)星聯(lián)網(wǎng)公司Myriota宣布推出全球市場上功能最強(qiáng)大、部署
    的頭像 發(fā)表于 05-27 08:04 ?547次閱讀
    Myriota 推出全球<b class='flag-5'>部署</b>最快的衛(wèi)星<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺!天基<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>創(chuàng)新提速

    4G聯(lián)網(wǎng)開關(guān)求助

    阿里云聯(lián)網(wǎng)平臺 合宙模塊780E 724 或者移遠(yuǎn)4G模塊開發(fā)一款聯(lián)網(wǎng)開關(guān),有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可以聯(lián)系我有樣品參考
    發(fā)表于 05-19 15:28

    iot聯(lián)網(wǎng)平臺是什么?

    聯(lián)網(wǎng)平臺(Internet of Things Platform)是一個連接、管理和協(xié)調(diào)聯(lián)網(wǎng)設(shè)備、數(shù)據(jù)和應(yīng)用程序的核心組件。它通過各種傳
    的頭像 發(fā)表于 04-01 10:19 ?2992次閱讀

    美國總統(tǒng)拜登稱中國新能源汽車發(fā)展對美國國家安全構(gòu)成風(fēng)險

    政策,已經(jīng)指示商務(wù)部長針對使用相關(guān)技術(shù)的聯(lián)網(wǎng)車輛展開調(diào)查,并采取相應(yīng)行動以應(yīng)對潛在的風(fēng)險。   此外,美國制造業(yè)聯(lián)盟也呼吁政府阻止從墨西哥進(jìn)口低價的中國汽車及零部件。值得注意的是,作為全球最大
    的頭像 發(fā)表于 03-01 15:23 ?1445次閱讀
    主站蜘蛛池模板: 别停好爽好深好大好舒服视频 | yellow在线观看免费观看大全 | 久久观看视频 | 男人插曲视频大全免费网站 | 黑人玩弄极品人妻系列 | 麻豆XXXX乱女少妇精品 | 精品国产中文字幕在线视频 | 亚洲人成影院在线播放 | 小776 论坛 | 毛篇片在线观看 | 插曲的痛30分钟视频最新章节 | 特级淫片大乳女子高清视频 | 国产在线中文字幕 | 国产人妻麻豆蜜桃色在线 | 少妇高潮惨叫久久久久久电影 | 亚洲欧美一区二区三区久久 | 天天躁夜夜踩很很踩2022 | h片下载地址| 男人J桶进男人屁股过程 | 青草久久久 | 中文字幕亚洲欧美日韩2019 | 久久频这里精品99香蕉久网址 | 最新黄yyid| 办公室日本肉丝OL在线 | 肉肉的各种姿势高H细文 | 亚州日韩精品AV片无码中文 | 麻美ゆま夫の目の前で犯 | 美女全光末满18勿进 | 日本精品在线观看视频 | 啦啦啦 中国 日本 高清 在线 | 免费无码一区二区三区蜜桃大 | 亚洲男人的天堂久久精品麻豆 | 97精品伊人久久大香线蕉app | 国产乱色伦影片在线观看 | 蜜桃臀无码内射一区二区三区 | 乱子伦在线观看中文字幕 | 亚洲精品无码不卡在线播HE | 青青草伊人久久 | 小黄文纯肉污到你湿 | 欧美18videosex性欧美老师 | 影音先锋亚洲AV少妇熟女 |