成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

保護IoT——在其殺死我們之前

安全
專家警告稱,IoT設備讓我們的生活變得便利,但如果不小心,IoT設備也可能終結我們。

當你部署的技術可被攻擊者用來殺人時,你最好確保其安全性。

多年來,網絡安全專家一直在強調各種聯網設備激增所帶來的威脅。

專家警告稱,IoT設備讓我們的生活變得便利,但如果不小心,IoT設備也可能終結我們。

prpl基金會是致力于下一代數據中心軟件和架構的開源聯盟,該聯盟首席安全戰略師Cesare Garlati表示:“大多數這些IoT設備連接到或者直接控制物理對象,例如電梯或供暖系統。因此數據泄露事故不僅僅會導致數據丟失以及罰款,甚至可能導致涉及人員傷亡或者死亡的物理攻擊。”

攻擊

潛在嚴重危害

從智能手機到聯網攝像頭、醫療植入裝置到工業控制器,各種各樣的設備都已經被證明容易到攻擊,很多可能造成經濟和物理破壞。

現在大量攻擊者都渴望獲得這種控制我們生活、企業和經濟的能力--攻擊者希望控制我們以獲得贖金,網絡恐怖分子希望制造混亂,而國家行為者則旨在從事秘密網絡戰爭。

諾丁漢大學數字經濟學教授兼Horizon研究機構主管Derek McAuley表示,這種威脅并不擴張。“這對生命帶來巨大的威脅,這也是為什么國內外安全服務正非常關注網絡防御的原因,”他表示,“隨著技術得到更廣泛部署,網絡攻擊可能消耗大量經濟。我們曾經考慮如何保護電廠、電源線等,但如果攻擊者控制了劍橋100英里范圍內所有智能電表,這種危害就像引爆發電廠一樣。”

然而,研究人員的警告并沒有阻止企業部署IoT的步伐。IoT帶來顯著的成本和節能優勢,工業自動化、更智能的城市以及更好的健康和安全,經濟和社會因素往往會勝過安全因素。

深層安全隱患

網絡安全研究人員兼顧問John Walker表示:“我們快速部署這項技術,而沒有考慮更長期的深層安全隱患。安全人員通常是最后一個了解發生了什么的人,但其實在最開始就應該考慮安全因素。”

“在我看來,幾乎沒有或者沒有適當的技術風險評估以確保設備、代碼、數據和基礎設施得到充分保護。現在很多大型企業都存在不安全的系統和流程。”

但微軟對此仍然保持樂觀,微軟正致力于支持其客戶和合作伙伴的安全IoT部署。微軟公司國家安全官Stuart Aston稱:“不要過分夸大潛在安全風險,否則人們會認為IoT安全太難以解決。但事實并不是這樣,關鍵是了解風險并部署適當的緩解措施。”

微軟已經制定了IoT安全最佳做法清單,其中強調了各個企業必須解決IoT系統生命周期中不同的安全問題,其生命周期包括:制造和集成、軟件開發、部署和運營。

沒有通用標準

對于客戶來說,目前的問題是很難確定其選擇的所有軟件、硬件和服務合作伙伴是否正在采取必要措施來維持有效安全性。雖然國際標準化組織(ISO)和國際電工委員會(IEC)等機構正在這一領域做大量工作,但目前仍然沒有針對IoT安全的通用可證明的標準。Aston稱:“標準正在制定中,但簡短的回答是,如果你現在部署,你需要進行盡職調查。”

Synopsys公司關鍵系統安全全球總監Mike Ahmadi表示:“對于任何部署IoT設備的人來說,至關重要的是要求供應鏈提供其遵照完整的采購指南的證據,涉及特定的可測量的標準。”

“用戶需要供應商提供這樣的證據,并在內部檢查。不要相信產品供應商的話,而應該驗證他們告訴你的信息。讓他們提供證據,如果無法提供,則選擇其他供應商。”

盡管微軟的IoT安全最佳做法指南是很高的標準,但網絡安全專家稱IT部門必須密切關注技術細節。諾丁漢大學的McAuley稱系統應設計為讓設備盡可能在本地數據。

McAuley稱企業應該部署更安全的網絡身份驗證,例如使用ID管理系統來確保用戶和設備的身份,而不是依靠SSID和密碼。

企業還應該保持設備與網絡有效隔離,配置適當的防火墻規則和網絡分段。McAuley說:“在我看來,所有設備最終都可能被攻擊,所以即使它們需要與互聯網連接,它們應該只能與它們絕對需要的一兩個地方進行交互。”

他還表示當數據存儲在服務器時也應該被加密,“很多企業只會加密傳輸中的數據,這并不夠。”

Prpl基金會的Garlati補充說:“不要使用涉及云計算組件的設備,除非100%必要。”

你還應該避免使用未考慮基本網絡安全的設備,“我會試圖尋找要求多因素身份驗證來更改配置的設備,”McAuley稱,“此外,設備不應該使用默認用戶名和密碼--當用戶首次開啟設備時,應被要求設置安全的登錄憑證。”

請記住,雖然對IoT的攻擊帶來比傳統系統更大的威脅,但很多IoT安全最佳做法與我們多年來通過保護電腦和移動設備學到的最佳做法沒有什么不同。我們只需要確保這些最佳做法得到嚴格的部署。

責任編輯:趙寧寧 來源: IT168
相關推薦

2013-01-07 11:31:11

大數據大數據應用

2018-05-06 16:17:01

2013-01-08 10:19:35

大數據數據分析大數據全球技術峰會

2020-06-20 14:15:53

信息安全數據技術

2018-07-23 07:21:39

2021-03-09 09:56:42

物聯網安全物聯網IOT

2017-03-01 11:36:40

2018-05-14 23:38:42

2020-11-01 17:09:16

隱私計算數據安全信息安全

2022-09-21 14:07:56

OT安全物聯網

2020-03-23 09:27:10

物聯網安全物聯網IOT

2018-07-16 15:30:38

2019-11-26 09:12:00

人臉識別人工智能數據

2021-05-26 14:35:26

OTIoT端點網絡攻擊

2021-09-21 10:43:55

大數據監控隱私

2009-09-21 16:42:37

用戶配置文件

2022-07-28 09:44:04

內存實模式保護模式

2016-08-29 22:13:52

2025-04-08 00:16:07

2020-07-01 23:17:13

物聯網設備物聯網IOT
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区三区在线观看免费 | 久久中文字幕一区 | 国产精品一区在线观看 | 成年人免费在线视频 | 亚洲一区免费在线 | 国产三区四区 | 欧美激情精品久久久久 | 欧美日韩综合视频 | 嫩草研究影院 | 精品国产乱码久久久久久果冻传媒 | 色婷婷综合久久久中文字幕 | 中文字幕动漫成人 | 欧美日韩一区在线 | 精品国产乱码一区二区三区a | 日韩在线中文字幕 | 免费黄色日本 | 欧美一级视频免费看 | a欧美| 亚洲精品免费看 | 日韩毛片 | 日韩综合| 日韩视频免费 | 国产精品免费一区二区三区四区 | 欧美不卡 | 亚洲成人福利在线观看 | 在线免费观看成人 | 亚洲精品久久久一区二区三区 | 婷婷成人在线 | 久久久久国产一区二区三区四区 | 日韩在线免费视频 | 欧美日韩专区 | 91九色porny首页最多播放 | 欧美一级一区 | 欧美日韩久久 | 四季久久免费一区二区三区四区 | 中文字幕乱码一区二区三区 | 欧洲一级毛片 | 国产免国产免费 | 国产高清在线视频 | 精品福利一区二区三区 | 亚洲日韩中文字幕一区 |