色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網面臨的七大網絡安全威脅,網絡安全相關決策層如何應對挑戰?

mK5P_AItists ? 來源:YXQ ? 2019-04-16 10:04 ? 次閱讀

曾經在物聯網世界,一切都變得更加龐大。不僅是設備本身——有些小到只容納幾個芯片,他們通常隱藏其中,眼不見心不煩。但物聯網中龐大的數據和設備規模令任何網絡安全專業人士都感到頭疼。

據廣泛統計,目前的物聯網數據產量為每天2.5萬億字節,在未來兩年內,物聯網包含多達300億臺設備,這一數字還將繼續增長。數字風險分析主管TroyLaHuis表示:“隨著如此多的設備問世,物聯網對每個人來說都是全新的,這對大多數企業來說都面臨困難。”

隨著規模的擴大,風險也在增加。下面來看看物聯網即將面臨的7個最重要的網絡安全威脅,以及網絡安全相關決策層如何應對挑戰。

1. 潛在的隱患

許多物聯網設備都是為特定任務而設計的,比如感知溫度或記錄運動。但它們運行在微控制器操作系統上,能夠在后臺做更多的事情。這對攻擊者來說是一個巨大的機會,對企業和經營者來說也是一個重大的風險。

LaHuis建議信息安全經理參與公司的物聯網采購過程,就像參與任何其他技術收購一樣。無論是服務器、儲物架,還是航拍無人機智能照明裝置,“你總不會在一切都確定下來并購買之后出現問題再讓IS團隊進入吧。”

2. 被遺忘的設備

許多物聯網設備被設計成既看不見也聽不見,只靠電源或一個硬幣電池就能運行數年。它們可以嵌在墻壁和天花板上,也可以安裝在工廠設備上,正常情況下,維修工人無法進入這些設備。

雖然它們這樣使用起來非常方便——可靠且維護成本低。但對于IT資產和網絡安全管理來說,這是一個真正的問題。“最大的失誤之一就是人們忘記了他們的存在。”LaHuis說。

要解決這一問題,需要建立并強制執行與數據中心服務器和筆記本電腦等IT設備相同的嚴格替換和更新周期。由于這么多的物聯網設備可能被隱藏多年,這就需要更詳細的更換計劃文檔,以便IT團隊能夠在更新或替換這些設備時找到這些設備。

3. 識別物聯網攻擊目標

物聯網安全的防御方法可以從一些早期的物聯網暴露和攻擊中獲得線索。智能攝像頭和支付卡讀卡器被攻擊和竊取,將數據傳遞給未經授權的用戶。最近,嵌入式系統成為勒索軟件攻擊的目標,勒索軟件要求支付賠償而不是關閉關鍵系統。但是,隨著物聯網設備種類的不斷增加,攻擊者可能更感興趣的是寫數據,而不是讀取數據。

例如,一家配備物聯網管理設備的工廠可能有數百個傳感器,可以讀取傳送帶上的當前供應水平,或測量管道中的流體壓力。對于攻擊者來說,僅僅閱讀這些信息的價值相對較小。但是,如果破壞者能夠植入虛假記錄,就可能通過偽造數據造成生產中斷,這些數據會使裝配線浪費太多的組件,或者出現不符合額定負載的組件。國家標準與技術研究所(NIST)白皮書聲明:“攻擊者讀取物聯網設備中存儲或傳輸的數據,可能不會獲得任何優勢或價值,然而攻擊者一旦篡改數據,則會引發一系列事故。”

了解攻擊者可能從未經授權的設備中訪問什么是設計保護的重要第一步。

4. 平衡安全性和用戶期望

物聯網設備通常被期望像家電一樣運行:穩定、可靠、全天候可用。它們不希望定期停機進行維護。NIST指出:“物聯網設備對性能、可靠性、彈性和安全性的操作要求可能與傳統IT設備的網絡安全實踐相沖突。”

奇怪的是,用戶不會接受或理解物聯網設備經過15分鐘安全補丁的休眠,而他們會接受智能手機或筆記本電腦的這種行為。使用冗余備份設備、有計劃的維護以及相關的教育活動來解決這個問題,使用戶的期望與安全需求保持一致。

5. 不負責任的供應商

物聯網設備的設計初衷是為了方便,但這種方便也帶來了風險。物聯網良好的網絡安全始于確保默認的管理員或超級用戶能夠立即更改或禁用。阻斷和禁用通用即插即用(UPnP)功能,以及關閉經常用于物聯網攻擊的非必要網絡端口,這都是值得采取的預防措施。

如果供應商做不到呢?不部署。這些設備并不總是天生安全的。有些不允許你更改用戶名和密碼。一些最大的漏洞來自供應商。

6. 內部風險

LaHuis指出,內部風險往往比外部實體構成更大的威脅。這種內部風險可能是雇員出于自己的目的故意顛覆設備,或者通過網絡釣魚或其他社會途徑被攻擊者操縱。“物聯網帶來了這個問題的新形態——員工成為你的最后防線。”他說。“我們真的必須加強對該設備的使用權以及他們能用它做什么的關注。”

一般的網絡釣魚教育,往往側重于避免電子郵件和社交媒體詐騙,可能是不夠的。攻擊者可能會試圖哄騙員工重啟或調整設備,如果員工在該設備工作,他可能會認為這是一個合理的要求。所以員工應該得到明確的指示,明確誰能授權與物聯網設備進行交互,以及在沒有IT監管的情況下,遇到什么情況可以對設備進行任何調整。

7. 保衛廢棄設備

未打補丁、被遺棄或被遺忘的物聯網設備的問題變得如此嚴重,黑客活動分子實際上用惡意軟件感染了未受保護的設備。一些攻擊者利用未修補的漏洞強行進入,借用修補漏洞關閉網絡端口,以防止其他軟件進入。物聯網保衛戰略應明確意識到這一風險,了解這些“灰帽黑客”的活動,并在他們能夠采取行動之前采取行動。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2913

    文章

    44916

    瀏覽量

    376833
  • 網絡安全
    +關注

    關注

    10

    文章

    3192

    瀏覽量

    60182

原文標題:物聯網面臨的7大網絡安全威脅

文章出處:【微信號:AItists,微信公眾號:人工智能學家】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    華納云企業建立全面的網絡安全策略的流程

    企業建立全面的網絡安全策略需要從識別面臨網絡安全風險開始,包括數據泄露、服務中斷和法律訴訟等,并評估這些風險的潛在影響。接著,制定明確的網絡安全政策和程序,確保所有員工都能訪問和理解
    的頭像 發表于 12-31 15:12 ?149次閱讀

    OSI七層模型和網絡安全的關系

    開放系統互聯(OSI)模型是一個概念框架,用于標準化網絡通信過程。它將網絡通信過程劃分為個層次,每一都有其特定的功能和協議。網絡安全是指
    的頭像 發表于 11-24 11:08 ?478次閱讀

    聯網網絡安全:未雨綢繆應對未來挑戰

    近日,中國網絡空間安全協會發布了一篇關于英特爾產品網絡安全風險的文章,引發了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么
    的頭像 發表于 10-22 14:04 ?438次閱讀

    如何利用IP查詢技術保護網絡安全

    在數字化時代,企業網絡面臨著復雜多變的威脅挑戰。因此,構建一個穩固的網絡安全體系至關重要。而IP查詢技術,作為
    的頭像 發表于 09-09 10:10 ?401次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全
    的頭像 發表于 09-04 14:43 ?339次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1451次閱讀

    人工智能大模型在工業網絡安全領域的應用

    僅提升了網絡安全的防護能力,還推動了工業網絡安全的智能化轉型。本文將從人工智能大模型的基本概念、特點出發,探討其在工業網絡安全領域的具體應用、優勢以及面臨
    的頭像 發表于 07-10 14:07 ?906次閱讀

    工業控制系統面臨網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨網絡安全
    的頭像 發表于 06-16 11:43 ?1602次閱讀

    企業網絡安全的全方位解決方案

    病毒、挖礦木馬等高危風險頻繁發生,不僅影響業務的正常運行,還會導致企業遭受巨大的經濟損失。因此,如何全面預防、及時發現并快速處置安全風險,已經成為企業的重點關注問題。 一、面臨挑戰 當前企業
    的頭像 發表于 04-19 13:57 ?761次閱讀

    危機四伏,2024如何開展網絡安全風險分析

    你是否考慮過,企業網絡上所用到的每臺設備,小到電腦、平板、電話、路由器,大到打印機、服務器,都可能潛藏網絡安全風險,威脅企業的信息安全和業務?部門企業的業務開展所賴以支撐的
    的頭像 發表于 04-19 08:04 ?1026次閱讀
    危機四伏,2024如何開展<b class='flag-5'>網絡安全</b>風險分析

    家用路由器如何保護你的網絡安全

    家用路由器通過內置防火墻、數據加密、訪問控制和固件更新等功能,保護家庭網絡安全。用戶應定期檢查并更新路由器固件,并合理設置訪問權限,以應對網絡安全威脅
    的頭像 發表于 03-25 20:04 ?1089次閱讀

    勒索病毒的崛起與企業網絡安全挑戰

    在數字化時代,網絡安全已成為企業維護信息完整性、保障業務連續性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業化模式,成為全球網絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰
    的頭像 發表于 03-16 09:41 ?521次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    網絡安全挑戰運營技術(OT)是現代關鍵基礎設施的基石,OT的核心包括監控和控制物理過程的硬件和軟件系統。OT系統與信息技術(IT)網絡和互聯網的日益密切交集,這種融合雖
    的頭像 發表于 03-09 08:04 ?2235次閱讀
    工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    云網端安全托管方案 —— 企業網絡安全的守護盾

    在數字化浪潮席卷全球的今天,企業面臨網絡安全威脅愈發復雜多變。從業務中斷到數據丟失,這些外部威脅不僅影響公司的運營效率,還可能嚴重損害企業的聲譽。加之
    的頭像 發表于 03-07 13:55 ?835次閱讀

    汽車網絡安全-挑戰和實踐指南

    汽車網絡安全-挑戰和實踐指南
    的頭像 發表于 02-19 16:37 ?572次閱讀
    汽車<b class='flag-5'>網絡安全</b>-<b class='flag-5'>挑戰</b>和實踐指南
    主站蜘蛛池模板: 超碰在线线公开免费视频 | 久久电影精品久久99久久 | 加勒比一本之道高清视频在线观看 | 久热人人综合人人九九精品视频 | 久久麻豆亚洲AV成人无码国产 | 桃色窝| 一边亲着一面膜下奶韩剧免费 | 色欲AV色欲AV久久麻豆 | 快播苍井空 | 囯产少妇BBBBBB高潮喷水一 | 恋夜秀场支持安卓版全部视频国产 | 乱码AV午夜噜噜噜噜 | 同时被两个男人轮流舔 | 色婷婷综合久久久中文字幕 | 视频一区国产第一页 | 69日本人XXXX护士HD | 午夜片神马影院福利 | 99婷婷久久精品国产一区二区 | 亚洲综合色在线视频久 | 三级黄色网 | 国产美女又黄又爽又色视频网站 | 国产美女一区二区 | 99热这里只有是精品 | 恋夜影院安卓免费列表uc | 麻豆精品人妻一区二区三区蜜桃 | 亚洲中文字幕无码一去台湾 | 被两根巨大同时进去高H | 5566精品资源在线播放 | 久久久久久久久人体 | 天天躁日日躁狠狠躁中文字幕老牛 | 中文字幕日本在线mv视频精品 | 女的把腿张开男的往里面插 | 最近中文字幕在线中文视频 | 国产大片51精品免费观看 | 尹人综合网 | 出差无套内射小秘书 | 日本欧美久久久久免费播放网 | 国模大胆一区二区三区 | 国产在线观看免费观看不卡 | 国产AV亚洲精品久久久久 | 人妻免费视频公开上传 |