色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網設備制造商和企業重新考慮物聯網安全的時機已經到來

物聯網智慧城市D1net ? 來源:lp ? 2019-03-08 16:04 ? 次閱讀

物聯網部署的早期階段,安全性是一個低優先級的考慮因素,尤其是面向消費者的工具方面,而且事情并沒有發生太大變化,因此安全性通常落后物聯網產品的上市速度。但隨著越來越多的物聯網設備遭遇黑客攻擊,以及物聯網安全立法的推出,物聯網設備制造商和企業重新考慮物聯網安全的時機已經到來。

黑客攻擊物聯網設備的事件在新聞報道中屢見不鮮。更新、風險評估、黑客都是防范物聯網設備風險的關鍵因素。

在物聯網部署的早期階段,安全性是一個低優先級的考慮因素,尤其是面向消費者的工具方面,而且事情并沒有發生太大變化,因此安全性通常落后物聯網產品的上市速度。但隨著越來越多的物聯網設備遭遇黑客攻擊,以及物聯網安全立法的推出,物聯網設備制造商和企業重新考慮物聯網安全的時機已經到來。

獨立安全評估機構ISE公司人事關系主管Lisa Green表示,“如今面臨的最大挑戰之一是,安全性在許多物聯網設備中仍然是事后的想法,在設計過程中沒有考慮到。為了正確地保護物聯網設備,制造商應該開始思考并理解惡意對手的動機。”

然而,現在由于廣為人知的網絡攻擊越來越多,企業開始從源自DevOps和DevSecOps原則的軟件開發生命周期方法中解決物聯網設備面臨的黑客挑戰。這其中包括將安全專業人員嵌入開發團隊進行更全面地安全測試,并允許加密的安全更新立即被推送到受感染的設備。

考慮物聯網設備的攻擊面

假設物聯網設備都是完全的并不現實。盡管很多組織盡最大努力識別和修復安全漏洞,但黑客們仍將繼續為了樂趣和利益而進行攻擊。物聯網設備本質上是相互連接的,使其成為各種網絡攻擊者的攻擊目標。當物聯網設備被用于保護汽車、打開門鎖或運行工業設備時,就會增加更大的風險。

分布式天氣預報服務商Understory公司首席執行官Alex Kubicek說,“計算能力和資源是物聯網安全的最大挑戰。”加密、防火墻和其他保護需要計算周期,而且在很多時候,嵌入式系統已經達到了資源限制。另外,在許多情況下,企業無法通過物理方式訪問硬件。這會使確定的問題變得更具挑戰性,尤其是在設備被攻擊的情況下。Kubicek表示,與消費者物聯網部署相比,這在工業物聯網中更為嚴重。

行業領先的軟件開發組織意識到,通過將安全專家嵌入軟件開發團隊,他們可以縮短開發周期,可以減少物聯網設備被黑客攻擊的可能性。這些專家可以評估黑客可能危及物聯網設備的各種潛在攻擊面,而不是等到測試安全性結束。這可能包括物理危害,例如禁用安全設備或更換芯片;本地網絡危害,即通過假冒車主打開車門;或耗電攻擊。

計劃更新

Independent Security Evaluators公司安全評估員Lisa Green表示,安全研究人員通過人工查看每個環節非常重要,以免錯過評估每個可能的攻擊點。

最引人注目的物聯網攻擊事例之一是Mirai,它看到對手攻擊物聯網設備(如安全攝像頭),形成迄今為止最大的僵尸網絡之一。它利用物聯網設備始終連接的特性來發起破壞活動。美國聯邦調查局表示,這是兩名黑客采用一個小型的Minecraft游戲服務發起攻擊的,但它是如此成功,以至于推出點擊欺詐即服務活動,并中斷了一些世界上最具彈性的知名網站(如Netflix、Twitter和Reddit)的流量。

物聯網設備制造商可以從這次攻擊中吸取的最重要的教訓之一是,即使有計劃良好的安全措施,其后門仍可能招來網絡攻擊者,這一點至關重要。在Mirai的案例中,許多物聯網設備從未打過補丁。例如,黑客采用一個名為BrickerBot的Mirai代碼進行自動修改,以永久禁用受損的物聯網設備。因此,物聯網設備制造商從未有機會更新他們的設備并保持他們良好的品牌形象。

向現場設備發送安全補丁并不像使用定義良好的身份和訪問管理基礎設施在AWS云平臺上修補Web服務器那么簡單。物聯網設備制造商需要確保通過加密更新發送補丁,以降低黑客發送自己的虛假補丁的風險。

此外,設備制造商必須確保有方法遠程輕松地進行通信和更新設備。Kubicek說,有許多可以與物聯網一起使用的DevOps工具,例如SaltStack。這些工具可以輕松地在遠程物聯網設備上快速應用關鍵補丁,并確保每臺設備都得到更新。

物聯網制造商需要有一種功能性的方式來更新所有已部署的設備,并且安全更新需要迅速實施,以最大限度地減少客戶易受攻擊的時間。從構建到設計階段的整個過程中,安全流程應該在設備上市發布期間以及發布后提供支持。“在發布新的更新或發現新的威脅載體后,可以在所有這些階段引入安全團隊以不斷測試設備的安全性。”Green說。

通過可信任的黑客團隊進行測試

一旦物聯網設備準備就緒,讓一個可信任的物聯網設備的黑客團隊進行攻擊測試可能是一個好主意。這些專家將能夠發現內部開發團隊和自動安全測試工具可能遺漏的安全漏洞。

讓這些黑客使用白盒滲透測試方法來修補實際設備及其軟件的內部工作方式也是一個好主意。這將使他們更容易發現使用黑盒測試可能難以識別的缺陷,在黑盒測試中,黑客只能以消費者或黑客可能看到的方式訪問設備。

Green說,“然而這些方法需要一定程度的信任。無論如何,讓安全研究人員通過并人工查看每個部分是至關重要的,以免錯過評估每個可能的攻擊點。”

開展風險評估

對于工業企業來說,物聯網設備通常是加固的現場設備,傳感器提供有限的物理訪問。幾十年來,這些設備以監控和數據采集或分布式控制系統(通常使用未加密的工業協議)的形式具有某種程度的數據訪問。

“工業物聯網現在保證這些傳感器值可以輸入到分析模型中,無論是本地邊緣計算設備中還是云計算模型中,經常以更高的頻率返回基于流的業務見解。”工業分析服務商Arundo Analytics公司首席技術官Jeff Jensen說。因此,這些實例中的核心安全部件涉及大量未加密的數據離開本地站點,因此需要使用虛擬專用網絡、安全通信協議或使用校驗和的應用程序級加密。

Jensen說,“在某些情況下,新安裝的設備使用網格工作、藍牙或其他無線通信方法將數據從設備移動到網關。其中一些協議本身并不安全,因此必須實現應用程序級加密,并由管理員進行適當地管理。在這種情況下,許多人面臨的一個關鍵問題是物聯網設備黑客進行的真實風險評估,以及它是災難性的還是相對較低的風險。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2552

    文章

    51382

    瀏覽量

    755893
  • 物聯網
    +關注

    關注

    2912

    文章

    44915

    瀏覽量

    376029
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23504

原文標題:物聯網設備如何防止黑客攻擊?

文章出處:【微信號:D1Net01,微信公眾號:物聯網智慧城市D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯網就業有哪些高薪崗位?

    對市場需求和技術趨勢有敏銳洞察力。隨著聯網產品的增多,聯網產品經理的需求也在不斷增加。 聯網
    發表于 01-10 16:47

    聯網設備安全性:挑戰和解決方案

    聯網設備制造商和開發人員需要采用和實施與其特定設備最相關且最合適的標準和框架,并緊跟
    的頭像 發表于 01-08 15:58 ?130次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b><b class='flag-5'>安全</b>性:挑戰和解決方案

    PTC工業聯網的實際應用案例

    隨著工業4.0的興起,聯網技術在制造業中的應用越來越廣泛。PTC的工業聯網平臺ThingWorx提供了一個強大的工具,幫助
    的頭像 發表于 11-18 09:12 ?648次閱讀

    聯網學習路線來啦!

    聯網學習路線來啦! 聯網方向作為目前一個熱門的技術發展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發表于 11-11 16:03

    聯網系統的安全漏洞分析

    設備制造商安全意識不足 許多聯網設備制造商在設
    的頭像 發表于 10-29 13:37 ?474次閱讀

    如何提高聯網設備的互聯性

    聯網(IoT)正在改變我們的生活方式,從智能家居到工業自動化,設備間的互聯性是實現這些變革的基礎。然而,不同制造商和不同技術之間的兼容性問題、安全
    的頭像 發表于 10-29 11:35 ?490次閱讀

    工業設備聯網平臺能夠解決什么問題

    提高工作效率與管理水平。 對整個制造業供應鏈而言,工業設備聯網平臺能夠提供的功能是不一樣的,但目標確實一致的,那就是降本增效,無論是設備
    的頭像 發表于 10-29 10:50 ?113次閱讀
    工業<b class='flag-5'>設備</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>平臺能夠解決什么問題

    如何實現聯網安全

    凸顯。 1. 設備安全:從源頭開始 聯網設備安全性應該從設計階段就開始
    的頭像 發表于 10-29 10:24 ?415次閱讀

    如何選擇聯網設備的PCB技術

    隨著聯網(IoT)技術的不斷發展和應用范圍的擴大,適合聯網設備的PCB技術也在不斷創新和進步。選擇適合
    的頭像 發表于 10-16 15:11 ?374次閱讀

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?564次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應Bitdefender聯合發布了一份關于聯網
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b><b class='flag-5'>設備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    設備聯網關在某制造企業中的應用

    隨著聯網技術的迅猛發展,設備聯網關作為連接物理世界與數字世界的核心組件,其應用已經滲透到工業
    的頭像 發表于 04-01 14:42 ?339次閱讀
    <b class='flag-5'>設備</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>關在某<b class='flag-5'>制造</b><b class='flag-5'>企業</b>中的應用

    芯科科技助力“聯網設備安全規范1.0”發布

    標志。這一重要舉措不僅標志著聯網網絡安全標準化和認證機制的一大步進展,更為廣大制造商提供了一種簡便、高效的一站式解決方案,幫助他們順利通過設備的認證,并更輕松地符合各項國際法規和標準
    的頭像 發表于 03-22 13:51 ?594次閱讀

    如何解決聯網設備安全問題

    依據統計數據顯示,當前聯網技術所面對的挑戰,主要來自聯網設備開發急于開發未得到適當保護的
    發表于 02-29 14:58 ?700次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>的<b class='flag-5'>安全</b>問題
    主站蜘蛛池模板: 成人在线视频免费观看 | 亚洲中文字幕日本在线观看 | 征服丝袜旗袍人妻 | 中文字幕乱码亚洲无线三区 | 国产成人永久免费视频 | 美国CERANETWORK超清 | 嗯 用力啊 嗯 c我 啊哈老师 | 国模大胆一区二区三区 | 亚洲精品不卡在线 | 亚洲蜜芽在线观看精品一区 | 啊好深啊别拔就射在里面 | 午夜阳光影院在线观看视频 | 日本免费一区二区三区四区五六区 | 91桃色污无限免费看 | 91久久99久91天天拍拍 | 国产精品路线1路线2路线 | a级毛片高清免费视频 | 精品久久久久久久国产潘金莲 | 影音先锋 av天堂 | 亚洲免费在线播放 | 香蕉AV福利精品导航 | 宝贝你骚死哥了好爽 | 扒开校花粉嫩小泬喷潮漫画 | 吃奶吸咪咪动态图 | 亚洲国产成人私人影院 | 95国产欧洲精华液 | 日本理论片和搜子同居的日子2 | 爱看吧孕妇网 | 亚洲精品久久久午夜麻豆 | 日本色呦呦 | 久久国产高清字幕中文 | 国产精品99久久免费黑人人妻 | 国产成人一区二区三区在线观看 | 顶级欧美不卡一区二区三区 | 国产自啪偷啪视频在线 | 九九热在线免费观看 | 午夜理论在线观看不卡大地影院 | 欧美残忍xxxx极端 | 国产Av男人的天堂精品良久 | 影音先锋色av男人资源网 | 国产精品7777人妻精品冫 |