吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網設備的廣泛攻擊面

物聯網智慧城市D1net ? 來源:企業網D1Net ? 作者:企業網D1Net ? 2021-10-29 10:46 ? 次閱讀

根據調研機構IDC公司分析師預計,2021年歐洲的物聯網支出將達到2020億美元,隨著5G的到來,到2025年將繼續保持兩位數的增長。物聯網設備得到大規模應用的同時,正在創建一個更廣泛的、新的攻擊面,這將使最終用戶和企業在采用物聯網設備的環境中暴露于未知的漏洞中。

由于疫情導致遠程工作的員工數量快速增長以及更多行業領域迅速轉向更加互聯的體驗,物聯網設備數量在過去幾年呈爆炸式增長。物聯網可以使員工能夠開展遠程工作,從而需要越來越多的設備在更加分散的情況下運行,從而擴展網絡的應用。根據調研機構IDC公司分析師預計,2021年歐洲的物聯網支出將達到2020億美元,隨著5G的到來,到2025年將繼續保持兩位數的增長。盡管物聯網設備得到了大規模的應用,但存在一個明顯的缺點:正在創建一個更廣泛的、新的攻擊面,這將使最終用戶和企業在采用物聯網設備的環境中暴露于未知的漏洞中。

當今面臨最大的挑戰之一是物聯網設備難以監控和保護。例如,對于生產線上使用的低功耗傳感器來說,網絡安全解決方案有時過于復雜,其中許多使用的是沒有進行加密的過時軟件。最重要的是,未經授權或第三方物聯網設備會打開企業可能無法察覺的其他攻擊載體。這些因素使發現、管理和保護成為很多企業的噩夢。

物聯網設備的廣泛攻擊面

對于許多企業的首席信息安全官和安全專家來說,跟蹤和保護越來越多的物聯網設備是一項令人沮喪的工作。安全團隊需要致力于修補和保護物聯網,但物聯網設備數量的不斷增長使他們難以應對。

在許多情況下,一些員工在這些物聯網設備上安裝更新軟件,但很多人缺乏執行這種操作所需的技能。這會導致無法正確或在正確的時間應用重要的更新,從而導致數據資源對外泄露。

在其他系統中,安全團隊可以部署端點或日志記錄技術,但傳統安全遙測技術無法與小型和簡單的物聯網設備一起部署。這會導致在網絡可見性之外的監控空白,而這意味著物聯網設備處于開放狀態并且容易受到網絡攻擊。

連接的物聯網設備可能會導致混亂

一些行業領域一直在加快采用物聯網設備,但卻可能導致可怕的后果。例如,制造業迅速采用物聯網,使制造商無需通過人工監控和維護設備性能,例如了解溫度和使用情況。但是,如果沒有足夠的安全性和強大的監控措施,這些物聯網設備可能會在遭受網絡攻擊之后造成混亂,擾亂供應鏈——這在全球最大肉類加工商JBS公司和IT軟件供應商Kaseya公司所遭受的網絡攻擊中可見一斑。

醫療保健行業也開始廣泛使用物聯網,允許醫生和護士訪問有關患者健康和治療的實時信息以及跟蹤關鍵設備的位置。但是,越來越多的潛在不安全設備可能會給患者帶來危險。這成為一個令人擔憂的現實,當德國的一家醫院成為一名黑客的目標時,發生了與勒索軟件攻擊相關的第一起導致患者死亡的事件。許多醫院的內部網絡規模龐大,并且通常使用的傳統安全系統,使得他們很容易成為網絡攻擊者的目標。

WannaCry攻擊使英國的國家醫療服務機構(NHS)陷入停頓,英國數百家信托機構、護理機構和診所受到影響,大量患者數據面臨泄露風險。這一點在對愛爾蘭衛生服務的攻擊中再次體現出來,因為網絡攻擊者威脅將要公布或出售他們竊取的數據,直到受害者支付贖金為止。

還有一些企業和機構成為未知物聯網設備受害者的例子。最近,威脅情報商Mandiant公司、英國網絡安全和基礎設施安全局(CISA)和云計算監控物聯網解決方案提供商ThroughTek報告稱,英國數百萬臺物聯網設備中存在漏洞,網絡攻擊者可以通過這些漏洞觀看實時視頻,創建僵尸網絡或使用被黑客攻擊的設備作為進一步攻擊的基礎,而這將成為企業的噩夢。

具有漏洞的Kalay軟件開發工具包(SDK)被許多企業作為原始設備制造商(OEM)提供軟件使用,用于將其安全攝像頭和其他物聯網設備與Kalay云平臺集成。

對于利用物聯網設備來降低風險的行業組織來說,這樣的漏洞應該成為令他們警醒的警鐘。網絡安全工具必須擴展到所有連接的設備,其中包括安全攝像頭、磁共振成像等重要設備,以防止可能產生難以想象的后果。

監控不可監控的環境

顯然,物聯網設備的不可避免的增長和不斷擴大的威脅向量,要求企業通過更復雜的網絡分段或零信任策略更好地準備和保護,這意味著沒有任何資產或網絡分段是隱含信任的。

但是,原始設備制造商(OEM)和機器對機器(M2M)物聯網組件生產商還需要制定設備發現和遏制計劃,并能夠收集深入的取證見解以確定網絡威脅的根本原因。

物聯網設備需要網絡檢測和響應(NDR)等網絡安全工具來顯示東西向流量和全面的設備清單。大多數企業為此采用端點或EDR工具,但他們只能監視能夠部署在其上的對象。他們也有一個內部視圖,可以把它們想象成房間中的攝像頭。采用網絡檢測和響應(NDR)工具可以查看整個社區的用戶,計算住宅的數量。

企業安全團隊需要能夠制定可行的計劃,并快速消除環境中的風險或漏洞,深入的取證洞察力可以提供幫助。從調查到補救,防御和取證能力為企業提供了全方位響應的工具。通過這種方式,企業可以簡化工作流程和調查能力,使他們能夠在網絡攻擊發生時快速做出響應。

物聯網設備的數量在未來將會繼續上升,勒索軟件和高級網絡攻擊的數量也會隨著上升。現在是確保企業擁有合適的工具以更好地識別其整體威脅暴露并縮短響應時間的時候了,這可以有效阻止勒索軟件的攻擊。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2914

    文章

    44939

    瀏覽量

    377092
  • 軟件
    +關注

    關注

    69

    文章

    5013

    瀏覽量

    88084
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60212

原文標題:物聯網漏洞應該成為企業的警鐘

文章出處:【微信號:D1Net01,微信公眾號:物聯網智慧城市D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯網就業有哪些高薪崗位?

    聯網就業有哪些高薪崗位? 聯網行業迎來了全面爆發式的發展,眾多高薪崗位吸引著人們的目光。聯網
    發表于 01-10 16:47

    聯網(IoT)智能設備是什么?

    什么是iot智能設備聯網(IoT)智能設備是指接入互聯網并搭載了各種傳感器和執行器,能夠收集、交換、處理和執行操作的各種
    的頭像 發表于 01-02 15:51 ?254次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>(IoT)智能<b class='flag-5'>設備</b>是什么?

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大聯網場景中。
    發表于 11-08 15:38

    芯科科技如何應對聯網安全挑戰

    任何連接到互聯網的東西都可能在某一時候面臨攻擊攻擊者可能會試圖遠程破壞聯網設備,以竊取數據,
    的頭像 發表于 11-08 14:44 ?423次閱讀

    聯網設備的標準與規范

    聯網(IoT)正在改變我們的生活方式,從智能家居到工業自動化,再到智慧城市,聯網設備正在滲透到我們生活的方方面面。隨著
    的頭像 發表于 10-29 11:34 ?864次閱讀

    聯網技術的挑戰與機遇

    ,從智能家居、智慧城市到工業自動化、醫療健康等眾多領域。然而,聯網技術的快速發展也帶來了一系列挑戰與機遇。 挑戰: 安全性問題:聯網設備
    的頭像 發表于 10-29 11:32 ?900次閱讀

    如何選擇聯網設備的PCB技術

    隨著聯網(IoT)技術的不斷發展和應用范圍的擴大,適合聯網設備的PCB技術也在不斷創新和進步。選擇適合
    的頭像 發表于 10-16 15:11 ?397次閱讀

    如何測試聯網設備的功耗

    如何測試聯網設備的功耗聯網(IoT)將涵蓋我們日常生活的各個方面,因為它使數十億的物品能夠隨時隨地與任何事物和任何人連接。消費者對智能
    的頭像 發表于 10-11 08:05 ?567次閱讀
    如何測試<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>的功耗

    開源聯網技術--AES加密功能技術分享

    一、AES加密功能 在聯網行業中的應用 AES加密功能在聯網行業中有著廣泛的應用。隨著
    的頭像 發表于 09-11 14:50 ?783次閱讀
    開源<b class='flag-5'>物</b><b class='flag-5'>聯網</b>技術--AES加密功能技術分享

    基于聯網設備管理

    聯網設備管理的重要性日益凸顯,設備數量激增帶來數據泄露風險。加強設備安全性、軟件升級與修復、身份驗證和互操作性是關鍵。
    的頭像 發表于 09-10 11:04 ?716次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的<b class='flag-5'>設備</b>管理

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連
    發表于 08-19 14:08

    【新品上線】星閃派聯網開發套件免費試用

    星閃派聯網開發套件具有豐富的通信接口、開放性、模塊化、集成化等多個亮點;可基于星閃派聯網開發套件開發實現設備的遠程監控和控制、數據的實時
    發表于 08-16 09:34

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?588次閱讀

    家里聯網設備每天遭受10次攻擊聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了聯網
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b><b class='flag-5'>設備</b>每天遭受10次<b class='flag-5'>攻擊</b>,<b class='flag-5'>物</b><b class='flag-5'>聯網</b>安全制度建設需加速推進

    設備監控聯網SaaS平臺是什么?設備監控聯網SaaS平臺的功能

    實現對其分布廣泛的各種設備(如工業機械、傳感器網絡、智能設備等)的遠程監控、數據分析和管理。以下是設備監控
    的頭像 發表于 05-15 16:17 ?607次閱讀
    圣淘沙百家乐官网的玩法技巧和规则| 维多利亚娱乐城| 名山县| 澳门百家乐官网新濠天地| 百家乐官网看| 百家乐单机版游戏下载| 真人百家乐作| 房产| 家百家乐破解软件| 大发888棋牌游戏官网| 淮安市| 百家乐官网全部规则| 网上百家乐内| 皇冠网足球开户| 单机百家乐官网破解方法| 木星百家乐的玩法技巧和规则| 现金网游戏| 百家乐官网庄闲点| 百家乐投注网出租| 百家乐官网庄闲必胜手段| 棋牌游戏源码| 风水97年农历6月24八字| 百家乐网络游戏信誉怎么样| 百家乐官网高科技出千工具| 大发888真钱娱乐平台| 百家乐的关键技巧| 澳门百家乐官网牌规| 大发888下载大发888娱乐城| 门赌场百家乐的规则| 皇家赌场007| 百家乐官网娱乐城体验金| 盈禾| 百家乐娱乐城足球盘网| bet9全讯网查询| 百家乐论坛代理合作| 百家乐官网开户送18元| 优惠搏百家乐的玩法技巧和规则| 澳门百家乐官网洗码提成查询| 全讯网wn888.com| 养狗对做生意风水好吗| 什么百家乐官网平注法|