吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)設備成為黑客訪問企業(yè)網(wǎng)絡的攻擊媒介

我快閉嘴 ? 來源:千家網(wǎng) ? 作者:千家網(wǎng) ? 2020-07-08 16:14 ? 次閱讀

隨著企業(yè)尋找獨特且成功的方式來捕獲和利用數(shù)據(jù),物聯(lián)網(wǎng)IoT)技術正變得越來越流行。

然而,根據(jù)ForeScout的說法,物聯(lián)網(wǎng)設備存在于每個垂直領域,可能很難監(jiān)視和控制,并且可能會作為易受攻擊網(wǎng)絡的入口點或作為專門惡意軟件的最終目標給現(xiàn)代組織帶來風險。

從本質(zhì)上說,物聯(lián)網(wǎng)設備可能會成為黑客訪問企業(yè)網(wǎng)絡的攻擊媒介,最近的ForeScout研究表明,企業(yè)需要意識到這一點,并采取足夠的安全措施。

在ForeScout的物聯(lián)網(wǎng)企業(yè)安全報告中,該公司確定了2020年風險最高的10個物聯(lián)網(wǎng)設備。

在這項研究中,F(xiàn)oreScout Research Labs評估了部署在五個垂直領域的800多萬臺設備的風險狀況:金融服務、政府、醫(yī)療保健、制造和零售。

這些數(shù)據(jù)說明了網(wǎng)絡物理領域中的哪些設備最有可能被入侵和利用,從而幫助安全團隊根據(jù)威脅將重點放在關鍵領域。

確定的設備如下:

? 物理訪問控制解決方案

? 暖通空調(diào)系統(tǒng)

? 網(wǎng)絡攝像機

? 可編程邏輯控制器

? 放射治療系統(tǒng)

? 帶外控制器

? 放射工作站

? 圖片存檔和通信系統(tǒng)

? 無線接入點

? 網(wǎng)絡管理卡

在這份報告中發(fā)現(xiàn),風險最大的設備群體包括智能建筑、醫(yī)療設備、網(wǎng)絡設備和互聯(lián)網(wǎng)語音協(xié)議(VoIP)電話。

構成最高風險的設備類型是物理訪問控制系統(tǒng)中的設備類型。ForeScout說,這些設備無處不在,為物理世界打開了大門,彌合了網(wǎng)絡領域和物理領域之間的差距。

根據(jù)數(shù)據(jù)樣本,物理訪問控制解決方案是風險最大的系統(tǒng),因為存在許多關鍵的開放端口、與危險設備的大量連接以及已知漏洞的存在。

其他十大風險最大的設備類型包括醫(yī)療設備和網(wǎng)絡設備。研究人員發(fā)現(xiàn),這些設備,尤其是醫(yī)療設備,一旦受到破壞,就會產(chǎn)生巨大的潛在影響,而且經(jīng)常會有關鍵的開放端口,暴露網(wǎng)絡上的危險服務。

Windows工作站仍然是企業(yè)面臨的主要風險。制造業(yè)中超過30%的受管Windows設備和超過35%的醫(yī)療保健設備運行的是最近不受支持的Windows版本。

此外,金融服務中近30%的受管理Windows設備運行的操作系統(tǒng)沒有針對BlueKeep漏洞進行修補。

普遍使用的網(wǎng)絡服務分布在各個行業(yè)的垂直領域。研究發(fā)現(xiàn),政府中幾乎10%的設備默認開放Telnet端口23,幾乎12%的默認FTP端口打開20或21。

在金融服務、政府和醫(yī)療保健方面,近20%的設備有SMB端口445打開,近12%的設備默認開放RDP端口3389。

這些服務使設備容易受到自動威脅(如僵尸網(wǎng)絡和贖金)和高級持久威脅(APT)的攻擊。

澳大利亞和新西蘭ForeScout地區(qū)主管羅漢·蘭登(Rohan Langdon)表示:“企業(yè)領導人開始理解物聯(lián)網(wǎng)設備帶來的固有網(wǎng)絡風險;然而,圍繞哪些設備構成的風險最高,還有許多問題。

“了解潛在風險對于幫助企業(yè)識別哪些設備應該主動采取行動或潛在地阻止網(wǎng)絡是至關重要的。

網(wǎng)絡風險模型,如Forescout的設備云數(shù)據(jù)湖(Cloud data lake)所實現(xiàn)的模型,為董事會和高管提供了一種了解最高風險所在的方法,同時也為他們的同行提供了基準。”

蘭登說:“幾乎每個行業(yè)垂直的連接設備的數(shù)量和多樣性給所有企業(yè)帶來了新的挑戰(zhàn),并間接地使每一位商業(yè)領袖成為網(wǎng)絡安全利益相關者。降低這一風險的一部分是應用安全控制和工具,這些工具可以幫助識別和自動化控制。

這包括:在整個網(wǎng)絡中實現(xiàn)設備可見性;加快動態(tài)網(wǎng)絡分段的設計、規(guī)劃和部署;增強終端的可管理性;自動化并實施基于策略的控制;通過持續(xù)和被動地發(fā)現(xiàn)、分類和監(jiān)控聯(lián)網(wǎng)的OT和IoT設備,突出運營技術IoT風險。”
責任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    112

    文章

    16445

    瀏覽量

    179454
  • 物聯(lián)網(wǎng)

    關注

    2913

    文章

    44927

    瀏覽量

    377030
  • 醫(yī)療保健

    關注

    4

    文章

    316

    瀏覽量

    30792
收藏 人收藏

    評論

    相關推薦

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    以下是關于 DHCP 在企業(yè)網(wǎng)的部署及安全防范的介紹: 部署步驟 規(guī)劃網(wǎng)絡與 IP 地址:根據(jù)企業(yè)網(wǎng)絡規(guī)模、部門劃分等因素,合理規(guī)劃網(wǎng)絡拓撲結構,確定需要分配 IP 地址的范圍,包括
    發(fā)表于 01-16 11:27

    藍牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應用到各大
    發(fā)表于 11-08 15:38

    打破網(wǎng)絡邊界:P2Link助力實現(xiàn)高效遠程訪問與內(nèi)網(wǎng)穿透

    在數(shù)字化辦公、遠程管理以及物聯(lián)網(wǎng)設備日益普及的當下,遠程訪問已然成為人們?nèi)粘9ぷ髋c生活中至關重要的組成部分。不過,于傳統(tǒng)網(wǎng)絡結構里,內(nèi)網(wǎng)
    發(fā)表于 10-31 11:54

    聯(lián)網(wǎng)技術的挑戰(zhàn)與機遇

    ,從智能家居、智慧城市到工業(yè)自動化、醫(yī)療健康等眾多領域。然而,聯(lián)網(wǎng)技術的快速發(fā)展也帶來了一系列挑戰(zhàn)與機遇。 挑戰(zhàn): 安全性問題:聯(lián)網(wǎng)設備
    的頭像 發(fā)表于 10-29 11:32 ?900次閱讀

    什么是聯(lián)網(wǎng)技術?

    什么是聯(lián)網(wǎng)技術? 聯(lián)網(wǎng)技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協(xié)議,將任何物體與
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設備接入網(wǎng)絡,使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本
    的頭像 發(fā)表于 07-15 10:26 ?586次閱讀

    家里聯(lián)網(wǎng)設備每天遭受10次攻擊聯(lián)網(wǎng)安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡安全軟件供應商Bitdefender聯(lián)合發(fā)布了一份關于聯(lián)網(wǎng)設備安全形勢的報告,該報告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設備</b>每天遭受10次<b class='flag-5'>攻擊</b>,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>安全制度建設需加速推進

    黑客借Python包庫盜取企業(yè)網(wǎng)絡訪問

    Sliver為一款跨平臺(Windows、macOS、Linux)開源對抗框架測試套件,專為“紅隊”行動設計,模擬敵方行為測試網(wǎng)絡防御能力。其主要功能包括定制化植入生成、命令與控制(C2)功能、后開發(fā)工具/腳本及豐富的攻擊模擬選項。
    的頭像 發(fā)表于 05-14 14:11 ?356次閱讀

    英國實施新法令強制聯(lián)網(wǎng)設備禁用默認弱密碼

    攻擊手段揭秘:此次攻擊并非復雜技術,黑客通過Mirai僵尸網(wǎng)絡,利用無線攝像頭至WiFi路由器等聯(lián)網(wǎng)消費
    的頭像 發(fā)表于 04-30 16:53 ?1374次閱讀

    “五一假期將至:您的企業(yè)網(wǎng)絡準備好抵御黑客攻擊了嗎?”

    一、節(jié)假日期間導致企業(yè)網(wǎng)絡安全事件頻發(fā)的原因 1.企業(yè)防護方面: 員工休假導致安全漏洞:節(jié)假日時,企業(yè)員工通常會放假導致企業(yè)網(wǎng)絡安全人員配
    的頭像 發(fā)表于 04-26 17:46 ?888次閱讀

    企業(yè)網(wǎng)絡安全的全方位解決方案

    從安全域劃分到云端管理,全面構建企業(yè)網(wǎng)絡安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡安全已經(jīng)成為商業(yè)運營中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價值的不斷攀升,
    的頭像 發(fā)表于 04-19 13:57 ?765次閱讀

    蘋果Mac設備成為企業(yè)環(huán)境黑客攻擊目標

    隨著macOS桌面用戶群體的壯大,攻擊者正調(diào)整攻勢,致力于創(chuàng)新更多的跨平臺攻擊方式。數(shù)據(jù)表明,攻擊者通常會借助社交工程的手段,將開發(fā)人員和工程師等企業(yè)用戶設為
    的頭像 發(fā)表于 04-12 11:25 ?389次閱讀

    如何構筑身份安全防線,避免被黑客“登入”企業(yè)網(wǎng)絡

    黑客最常用的攻擊手段,從用盡十八般武藝、不可告人的“侵入”,變成憑借有效賬戶、大搖大擺的“登入”,你會不會覺得不可思議?
    的頭像 發(fā)表于 03-28 13:44 ?601次閱讀
    如何構筑身份安全防線,避免被<b class='flag-5'>黑客</b>“登入”<b class='flag-5'>企業(yè)網(wǎng)絡</b>?

    勒索病毒的崛起與企業(yè)網(wǎng)絡安全的挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡安全已成為企業(yè)維護信息完整性、保障業(yè)務連續(xù)性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業(yè)化模式,成為全球
    的頭像 發(fā)表于 03-16 09:41 ?527次閱讀

    如何解決聯(lián)網(wǎng)應用的網(wǎng)絡安全性議題?

    隨著聯(lián)網(wǎng)應用的普及,聯(lián)網(wǎng)設備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子
    的頭像 發(fā)表于 02-21 09:42 ?951次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應用的<b class='flag-5'>網(wǎng)絡</b>安全性議題?
    百家乐官网的桌子| 娱乐城注册送18元| 威尼斯人娱乐城地址lm0| 体育| 百家乐赌场详解| 百家乐官网里和的作用| 百家乐技术辅助软件| 桐柏县| 百家乐的出千手法| 百家乐官网庄闲必胜规| 壹贰博网站| 百家乐游戏网址| 金冠娱乐城注册| 百家乐投注平台导航网| 真人百家乐官网输钱惨了| 百家乐开户过的路纸| 仕達屋百家乐官网的玩法技巧和规则 | 做生意开店风水| 百家乐官网另类投注法| 大发888游戏下载官网免费 | 圣淘沙百家乐官网游戏| 大发888官方网下载| 百家乐投注玩多少钱| 百家乐官网玩法皇冠现金网| 隆林| 新全讯网2| 百家乐是片人的吗| 唐人街百家乐的玩法技巧和规则| 百家乐官网技巧经| 百家乐官网视频软件下载| 波克棋牌免费下载| KK百家乐的玩法技巧和规则| 百家乐最新套路| 巴黎百家乐官网地址| 博彩通3333| 太阳城娱乐城管理网| 网上棋牌游戏赚钱| 基础百家乐博牌| 百家乐庄和闲的赌法| 火命与金命做生意| 澳门百家乐官网技巧|