成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

物聯(lián)網(wǎng)面臨的7大網(wǎng)絡(luò)安全威脅

譯文
安全 物聯(lián)網(wǎng)安全 移動安全
隨著物聯(lián)網(wǎng)規(guī)模的擴大,風險也在增加。下面來看看物聯(lián)網(wǎng)即將面臨的7個最重要的網(wǎng)絡(luò)安全威脅,以及網(wǎng)絡(luò)安全相關(guān)決策層如何應(yīng)對挑戰(zhàn)。

【51CTO.com快譯】在物聯(lián)網(wǎng)世界,一切都變得更加龐大。不僅是設(shè)備本身——有些小到只容納幾個芯片,他們通常隱藏其中,眼不見心不煩。但物聯(lián)網(wǎng)中龐大的數(shù)據(jù)和設(shè)備規(guī)模令任何網(wǎng)絡(luò)安全專業(yè)人士都感到頭疼。

[[260866]]

據(jù)廣泛統(tǒng)計,目前的物聯(lián)網(wǎng)數(shù)據(jù)產(chǎn)量為每天2.5萬億字節(jié),在未來兩年內(nèi),物聯(lián)網(wǎng)包含多達300億臺設(shè)備,這一數(shù)字還將繼續(xù)增長。數(shù)字風險分析主管Troy La Huis表示:“隨著如此多的設(shè)備問世,物聯(lián)網(wǎng)對每個人來說都是全新的,這對大多數(shù)企業(yè)來說都面臨困難。”

物聯(lián)網(wǎng)安全

隨著規(guī)模的擴大,風險也在增加。下面來看看物聯(lián)網(wǎng)即將面臨的7個最重要的網(wǎng)絡(luò)安全威脅,以及網(wǎng)絡(luò)安全相關(guān)決策層如何應(yīng)對挑戰(zhàn)。

1. 潛在的隱患

許多物聯(lián)網(wǎng)設(shè)備都是為特定任務(wù)而設(shè)計的,比如感知溫度或記錄運動。但它們運行在微控制器和操作系統(tǒng)上,能夠在后臺做更多的事情。這對企業(yè)和經(jīng)營者來說也是一個重大的風險。

La Huis建議信息安全經(jīng)理參與公司的物聯(lián)網(wǎng)采購過程,就像參與任何其他技術(shù)收購一樣。無論是服務(wù)器、儲物架,還是航拍無人機和智能照明裝置,“你總不會在一切都確定下來并購買之后出現(xiàn)問題再讓IS 團隊進入吧。”

2. 被遺忘的設(shè)備

許多物聯(lián)網(wǎng)設(shè)備被設(shè)計成既看不見也聽不見,只靠電源或一個硬幣電池就能運行數(shù)年。它們可以嵌在墻壁和天花板上,也可以安裝在工廠設(shè)備上,正常情況下,維修工人無法進入這些設(shè)備。

雖然它們這樣使用起來非常方便——可靠且維護成本低。但對于IT資產(chǎn)和網(wǎng)絡(luò)安全管理來說,這是一個真正的問題。“最大的失誤之一就是人們忘記了他們的存在。”La Huis說。

要解決這一問題,需要建立并強制執(zhí)行與數(shù)據(jù)中心服務(wù)器和筆記本電腦等IT設(shè)備相同的嚴格替換和更新周期。由于這么多的物聯(lián)網(wǎng)設(shè)備可能被隱藏多年,這就需要更詳細的更換計劃文檔,以便IT團隊能夠在更新或替換這些設(shè)備時找到這些設(shè)備。

3. 識別物聯(lián)網(wǎng)目標

物聯(lián)網(wǎng)安全的防御方法可以從一些早期的物聯(lián)網(wǎng)暴露中獲得線索。智能攝像頭和支付卡讀卡器被竊取,將數(shù)據(jù)傳遞給未經(jīng)授權(quán)的用戶。最近,嵌入式系統(tǒng)成為勒索軟件的目標,勒索軟件要求支付賠償而不是關(guān)閉關(guān)鍵系統(tǒng)。但是,隨著物聯(lián)網(wǎng)設(shè)備種類的不斷增加,發(fā)起威脅方可能更感興趣的是寫數(shù)據(jù),而不是讀取數(shù)據(jù)。

例如,一家配備物聯(lián)網(wǎng)管理設(shè)備的工廠可能有數(shù)百個傳感器,可以讀取傳送帶上的當前供應(yīng)水平,或測量管道中的流體壓力。對于發(fā)起威脅方來說,僅僅閱讀這些信息的價值相對較小。但是,如果破壞者能夠植入虛假記錄,就可能通過偽造數(shù)據(jù)造成生產(chǎn)中斷,這些數(shù)據(jù)會使裝配線浪費太多的組件,或者出現(xiàn)不符合額定負載的組件。

了解進攻者可能從未經(jīng)授權(quán)的設(shè)備中訪問什么是設(shè)計保護的重要第一步。

物聯(lián)網(wǎng)安全

4. 平衡安全性和用戶期望

物聯(lián)網(wǎng)設(shè)備通常被期望像家電一樣運行:穩(wěn)定、可靠、全天候可用。它們不希望定期停機進行維護。NIST指出:“物聯(lián)網(wǎng)設(shè)備對性能、可靠性、彈性和安全性的操作要求可能與傳統(tǒng)IT設(shè)備的網(wǎng)絡(luò)安全實踐相沖突。”

奇怪的是,用戶不會接受或理解物聯(lián)網(wǎng)設(shè)備經(jīng)過15分鐘安全補丁的休眠,而他們會接受智能手機或筆記本電腦的這種行為。使用冗余備份設(shè)備、有計劃的維護以及相關(guān)的教育活動來解決這個問題,使用戶的期望與安全需求保持一致。

5. 不負責任的供應(yīng)商

物聯(lián)網(wǎng)設(shè)備的設(shè)計初衷是為了方便,但這種方便也帶來了風險。物聯(lián)網(wǎng)良好的網(wǎng)絡(luò)安全始于確保默認的管理員或超級用戶能夠立即更改或禁用。阻斷和禁用通用即插即用(UPnP)功能,以及關(guān)閉經(jīng)常用于物聯(lián)網(wǎng)威脅的非必要網(wǎng)絡(luò)端口,這都是值得采取的預防措施。

如果供應(yīng)商做不到呢?不部署。這些設(shè)備并不總是天生安全的。有些不允許你更改用戶名和密碼。一些最大的漏洞來自供應(yīng)商。

6. 內(nèi)部風險

La Huis指出,內(nèi)部風險往往比外部實體構(gòu)成更大的威脅。這種內(nèi)部風險可能是雇員出于自己的目的故意顛覆設(shè)備,或者通過網(wǎng)絡(luò)釣魚或其他社會途徑被安全威脅者操縱。“物聯(lián)網(wǎng)帶來了這個問題的新形態(tài)——員工成為你的最后防線。”他說。“我們真的必須加強對該設(shè)備的使用權(quán)以及他們能用它做什么的關(guān)注。”

一般的網(wǎng)絡(luò)釣魚教育,往往側(cè)重于避免電子郵件和社交媒體詐騙,可能是不夠的。員工應(yīng)該得到明確的指示,明確誰能授權(quán)與物聯(lián)網(wǎng)設(shè)備進行交互,以及在沒有IT監(jiān)管的情況下,遇到什么情況可以對設(shè)備進行任何調(diào)整。

7. 保衛(wèi)廢棄設(shè)備

未打補丁、被遺棄或被遺忘的物聯(lián)網(wǎng)設(shè)備的問題變得如此嚴重,黑客活動分子實際上用惡意軟件感染了未受保護的設(shè)備物聯(lián)網(wǎng)保衛(wèi)戰(zhàn)略應(yīng)明確意識到這一風險,了解這些“灰帽黑客”的活動,并在他們能夠采取行動之前采取行動。

原文標題:The 7 Biggest Cybersecurity Threats In An IoT World,原文作者:Jason Compton

【51CTO譯稿,合作站點轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

責任編輯:趙寧寧 來源: 51CTO
相關(guān)推薦

2021-02-19 11:17:02

地震監(jiān)測預警網(wǎng)絡(luò)安全漏洞

2025-05-14 00:10:00

網(wǎng)絡(luò)安全威脅

2024-06-05 09:49:05

2021-02-02 10:43:44

網(wǎng)絡(luò)安全云安全網(wǎng)絡(luò)威脅

2024-12-02 11:46:44

2012-12-11 09:52:47

2011-03-04 10:05:10

2022-11-23 11:15:45

2022-12-26 15:22:36

2011-07-26 11:38:04

2011-03-17 09:13:28

2023-10-13 11:57:57

2018-10-12 05:33:52

2023-11-20 14:34:09

2018-07-30 05:19:22

2024-04-30 14:45:04

2020-03-27 11:16:45

網(wǎng)絡(luò)安全安全威脅網(wǎng)絡(luò)攻擊

2024-07-23 15:30:29

2023-10-16 11:09:24

2018-12-14 14:59:42

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品欧美色视频网站在线观看 | 久久久久九九九女人毛片 | 日本超碰| 日本特黄a级高清免费大片 特黄色一级毛片 | 美女福利网站 | 国产成人小视频 | 久久伊人影院 | 亚洲午夜精品视频 | 蜜臀久久 | 亚洲 欧美 另类 日韩 | 欧美日韩成人影院 | 91久久综合亚洲鲁鲁五月天 | 一级片在线视频 | 日本成人在线播放 | 韩日一区二区 | 午夜激情在线视频 | 精品久久久999 | 成人国产精品一级毛片视频毛片 | 视频一区二区国产 | 国产高清视频 | 天天爽天天操 | 九色porny自拍视频 | 国产伦精品一区二区三区精品视频 | 在线亚洲一区 | 国产精品电影在线观看 | 伊人伊人 | 在线国产中文字幕 | 国产一区二区在线免费播放 | 国产91观看 | 亚洲国产成人久久久 | 一区二区三区视频 | 国产99久久久国产精品 | 日韩激情视频一区 | 久久久久久毛片免费观看 | 久久美国 | 亚洲视频免费一区 | 亚洲精品日韩一区二区电影 | 国产夜恋视频在线观看 | 亚洲国产成人在线视频 | 青青久草 | 91免费看片神器 |