色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 我們怎樣才能保證物聯網的安全?

虹科網絡可視化技術 ? 2022-10-17 10:05 ? 次閱讀

物聯網的弱點成為關注的焦點

2016年10月,Mirai僵尸網絡利用數十萬被攻擊的物聯網設備對DNS供應商Dyn實施DDoS攻擊,關閉了Netflix和PayPal等主要服務。這向公共和私營部門的決策者和管理人員說明了確保物聯網設備安全的危險性。從那時起,許多新的威脅和安全事件已經發生,目標是物聯網生態系統的不同方面和組成部分。

這一切都發生在物聯網技術的應用和使用案例爆炸性增長的同時,從家用電器到遠程醫療、工廠自動化和智能城市。但在這項技術的不同組件如何開發、制造、集成、使用和退役方面仍然沒有突破。因此,建立一個安全的物聯網世界的固有障礙在很大程度上仍然存在。

安全挑戰

試圖為物聯網生態系統制定一個安全框架涉及到技術固有的獨特挑戰,以及它是如何發展的。該行業是高度分散的,有各種各樣的產品、標準、協議、供應商和使用案例。這使得我們很難制定與所有利益相關者相關的共同措施。理想情況下,我們可以引入在高端IT環境中已被證明有用的復雜安全機制。但是,由于需要提供低成本的解決方案,以及需要盡量減少產品在尺寸、功耗和復雜度方面的影響,這使得這具有挑戰性。

物聯網技術與物理世界緊密相連,實時影響物理對象,如個人醫療設備。因此,安全框架必須實時處理威脅,以避免威脅生命或造成損害的后果。連接設備的數量之多,使得控制和管理每一個組件都很困難。這些設備中的許多都在現場,它們沒有受到持續的監督,但可以被敵對實體訪問,這使得維護其完整性和避免惡意干擾變得更加困難。

當我們想到物聯網時,我們通常想到的是傳感器和執行器,但使用這些設備的平臺要復雜得多。許多參與者對整個結果的安全性有影響。它們包括,除其他外,設備制造商、應用程序開發人員、托管這些應用程序后臺的云供應商、在現場集成和安裝系統的實施者,以及顯然是最終用戶。

誰負責?

如果發生了安全事件,目前還不清楚哪一方有責任防止它,并對所造成的任何損失負責。就目前的情況來看,沒有任何一方有興趣嘗試解決他們無法控制的問題。可以說,他們更愿意忽視這個問題,而期待別人來解決這個問題。想想漏洞的修補。誰負責確保一個部件的軟件是最新的?是設備制造商嗎?軟件供應商?本地集成商?終端用戶?沒有人對它負責。所以這個重要的過程通常不會發生。設備停留在那里,帶有過時的、脆弱的固件和軟件,使它們暴露在許多類型的攻擊之下。

確保物聯網設備安全的責任和管理鏈被打破。你不能依靠物聯網設備的更新、補丁或外圍防御措施來進行適當的管理和維護。這就留下了在運行時保護設備的選擇。然而,這其中的挑戰甚至更大。

物聯網設備的內存和CPU功率比EDR所需的要少得多,甚至比低級別的防病毒(AV)也要少。即使你能安裝一個AV程序,要獲得其有效運行所需的簽名和更新,也需要互聯網連接,而在許多使用情況下,互聯網連接并不經常可用。保護物聯網設備需要一個非常小的解決方案,它不依賴于事先對攻擊指標(IOCs)的了解,并能在隔離的環境中有效工作,以提供實時的確定性預防。

在運行時保護物聯網設備

直到最近,還沒有這樣的解決方案。但Morphisec現在提供Knight,它具有上面提到的所需運行時保護解決方案的所有功能。奈特使用Morphisec革命性的、經過現場驗證的移動目標防御(MTD)技術。這是一種確定性的攔截機制,不需要攻擊特征(IOC)的先驗知識。與大多數EDR不同的是,它不需要費力的后端分析和處理。MTD使Morphisec Knight能夠在完全與世隔絕的環境中高效工作,多年沒有互聯網連接。

MTD將底層操作系統組件、常用服務和庫?API隨機化。可信的應用程序會意識到修改后的運行時環境,而忽略遺留陷阱的任何軟件組件都會被阻止。?當正確使用MTD時,沒有兩臺機器(或設備)看起來完全一樣,甚至單個系統也會隨著時間的推移而不斷變化。

周期性的內存中隨機更改使得對手很難在一個地方進行訓練,然后重復使用訓練結果來利用其他機器,甚至是以后的同一機器。這將使攻擊者無法將惡意軟件傳播到物聯網網絡中的其他設備。它還防止了大量設備被利用來為犯罪者的目標服務,就像前面提到的Mirai攻擊一樣。

物聯網技術正在發展和擴大,但威脅其生存的安全漏洞仍然存在,盡管組織和政府最近做出了重大努力。我們需要非常規的思維和勇敢的步驟,以幫助克服前進的內在障礙,使我們所有人都能安全和有保障地享受這項技術的好處。在所有其他措施中,需要運行時保護解決方案來保護物聯網平臺免受供應鏈攻擊和其他復雜攻擊。Morphisec Knight是首款有效緩解這一問題的同類產品。它顯著提高了任何物聯網平臺的安全級別,以抵御威脅使用這項重要的仁慈技術來實現惡意目標的老練的犯罪者。


今日推薦

a0d549f6-4ca9-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)

a0da3c18-4ca9-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)作為移動目標防御的領導者,已經證明了這項技術的威力。他們已經在5000多家企業部署了MTD驅動的漏洞預防解決方案,每天保護800多萬個端點和服務器免受許多最先進的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內存信標)

供應鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關鍵應用程序windows和linux本地和云服務器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業級的解決方案。讓企業可以從單一地點控制所有終端。請聯系我們免費獲取!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2913

    文章

    44916

    瀏覽量

    376860
收藏 人收藏

    評論

    相關推薦

    DAC7678怎樣才能完全輸出0電平?

    按照datasheet寫的驅動,現在有個問題一直解決不了,對DAC7678 使用軟件復位或CLR引腳清除都不能實現輸出完全是0電平,而是0.5mV-1.5V不等的電壓,幾個通道電壓值不一樣,但是都有; 求指點,怎樣才能完全輸出0電平; 補充:使用的外部參考電壓;
    發表于 01-24 06:09

    TVP7002怎樣才能將分辨率正確的讀回?

    我讀Lines Per frame staus 0x37-0x38,為0x00,0x20 Clocks Per Line status 0x39-0x3a,為0x92,0x00, 改變不同分辨率如720p60、1080p60,寄存器讀數不變! 請問怎樣才能將分辨率正確的讀回?
    發表于 01-10 06:25

    請問怎樣才能讀到ADS127L11芯片所宣稱的800KSPS的速度?

    . 改用DMA來讀取, 有好多亂碼,不可行.請問怎樣才能讀到ADS127L11芯片所宣稱的800KSPS的速度?
    發表于 11-22 07:52

    怎樣才能讀取LMK03328的工作狀態,例如PLL2是否失鎖?

    怎樣才能讀取芯片的工作狀態例如PLL2是否失鎖?通過IIC借口直接讀取R13寄存器的內容?還需要配置其他寄存器嗎? 如果我想通過STATUS0輸出管腳獲取PLL2是否失鎖,是不是僅需要將R27設置成0X50?還需要配置其他寄存器嗎?
    發表于 11-11 07:37

    tlv320aic3101怎樣才能在使用AGC效果的同時,保證SINAD參數的良好?

    正常情況下,輸入越大, SINAD參數會越好,所以不知道怎樣才能在使用AGC效果的同時,保證SINAD參數的良好?具體應該調整哪些參數,如何調整?非常希望能夠得到給位的幫助,謝謝!!
    發表于 11-06 06:51

    在應TPA3110D2時,上電有POP聲怎樣才能消除?

    在應TPA3110D2時,上電有POP聲.怎樣才能消除?
    發表于 11-01 07:50

    PCM1865怎樣才能將GPIO0配置成Digital MIC Input 2?

    配置成Digital MIC Input 1,而GPIO0卻沒有此配置選項,請問怎樣才能將GPIO0配置成Digital MIC Input 2,謝謝!
    發表于 10-29 08:31

    通過簡單的電阻電容組合怎樣才能把25K方波變成正弦?

    通過簡單的電阻電容組合怎樣才能把25K方波變成正弦呢。加了濾波電路后方波的上升沿變緩了,可是下降沿基本沒有變化。怎樣才能把下降沿也變緩呢
    發表于 10-22 06:02

    TPA3118D2怎樣才能不使用靜音功能,通電就能輸出音頻?

    如圖,12腳MUTE接一個100K電阻到地,不使用靜音功能,這樣使用是否正確。焊接好后通電沒聲音輸出,但手碰一下MUTE腳就有輸出了,再碰一下又沒聲音了,就像是按了MUTE按鈕。手觸摸一次就等于加了一次高電平。不知是什么問題,怎樣才能不使用靜音功能,通電就能輸出音頻。
    發表于 09-29 08:38

    怎樣才能避免LM3886損壞?

    損壞。 A、過流損壞:雖有電流監測,可能是響應不夠快; B、過壓損壞:負載上殘留的工頻電壓過高損壞。請問怎樣才能避免LM3886損壞,新的D類放大器是否更能勝任些功能需求,可推薦一下方案。謝謝
    發表于 09-06 06:31

    怎樣才能在調用deep_sleep_set_option(4)后手動打開RF?

    請教下,怎樣才能在調用deep_sleep_set_option(4)后 手動打開RF,而不是要通過其他deep_sleep_set_option()來打開RF,我想在自己想要發射廣播包的時候打開RF,主要其他模式太耗電
    發表于 07-22 07:26

    怎樣才能選到合適的無線模塊?

    市面上無線模塊的類型多種多樣,如LoRa、藍牙、ZigBee、SPI、SoC等等,怎樣才能選擇到合適的無線模塊呢?為了確保所選模塊能滿足特定應用的需求并實現最佳性能,在選擇模塊時可以重點考慮以下幾個
    的頭像 發表于 05-31 08:21 ?866次閱讀
    <b class='flag-5'>怎樣才能</b>選到合適的無線模塊?

    新品 | E-Val Pro Plus有線驗證解決方案

    有線驗證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的
    的頭像 發表于 04-19 08:04 ?417次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗證解決方案

    GS12070怎樣才能輸出帶16聲道的高清SDI信號呢?

    請教下各位,GS12070怎樣才能輸出帶16聲道的高清SDI信號呢
    發表于 03-13 07:48

    CY8C4025怎樣才能提高SPI的速率?

    我只使用SPI的MOSI來發送數據,不需要過度采樣,我怎樣才能提高SPI的速率? 我看到 SPI 的最大波特率是 4MHz,我需要它是 8MHz,超采樣至少是 6,如何將其配置為 3? 芯片是 CY8C4025,謝謝。
    發表于 02-26 07:11
    主站蜘蛛池模板: 亚洲国产av| 午夜一个人在线观看完整版 | 男人吃奶摸下挵进去啪啪 | 甜性涩爱dvd | 少妇两个奶头喷出奶水了怎么办 | 欧美成人无码A区在线观看免费 | 国产乱码免费卡1卡二卡3卡四卡 | 国产精品97久久AV色婷婷综合 | 最近中文字幕高清中文字幕MV | 一边啪啪的一边呻吟声口述 | nu77亚洲综合日韩精品 | 香蕉精品国产自在现线拍 | 强被迫伦姧惨叫VIDEO | 成人久久欧美日韩一区二区三区 | 欧美久久综合网 | 亚洲 欧洲 国产 日产 综合 | 秋霞鲁丝片Av无码 | 午夜家庭影院 | 18video性欧美19sex高清 | 亚洲 欧美 国产 综合不卡 | 棉签和冰块怎么弄出牛奶视频 | 久久久久久久国产精品视频 | 国产毛片女人高潮叫声 | 国产精品久久久久久无码专区 | 2020美女视频黄频大全视频 | yw193.c国产在线观看 | 国产亚洲精品久久久久久线投注 | 大胸美女被吊起来解开胸罩 | 青青草AV国产精品 | 国产线精品视频在线观看 | 高h肉文合集 | 最近的2019中文字幕国语HD | 亚洲精品卡2卡3卡4卡5卡区 | 免费成年人在线视频 | 欧美多毛的大隂道 | 国模玲玲自拍337p | 国产成人无码精品久久久影院 | 窝窝影院午夜看片毛片 | 亚洲国产精麻豆 | 亚洲视频在线观看地址 | 日韩欧美一区二区三区免费观看 |