成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五個“小”物聯(lián)網(wǎng)安全風(fēng)險遠比它們看起來要大

安全 物聯(lián)網(wǎng)安全
根據(jù)最近的一項調(diào)查顯示,一半的參與組織表示,確保數(shù)據(jù)、網(wǎng)絡(luò)和設(shè)備安全是成功采用物聯(lián)網(wǎng)的最大挑戰(zhàn)。

盡管大流行導(dǎo)致物聯(lián)網(wǎng)支出有所放緩,但預(yù)計到2021年將恢復(fù)兩位數(shù)的增長率。作為數(shù)字化轉(zhuǎn)型的一部分,許多企業(yè)正在投資物聯(lián)網(wǎng),利用物聯(lián)網(wǎng)技術(shù)來創(chuàng)造更個性化、更吸引人的用戶體驗,并提高生產(chǎn)力。

然而,對物聯(lián)網(wǎng)安全風(fēng)險的擔(dān)憂仍然是許多企業(yè)的首要任務(wù)。根據(jù)最近的一項調(diào)查顯示,一半的參與組織表示,確保數(shù)據(jù)、網(wǎng)絡(luò)和設(shè)備安全是成功采用物聯(lián)網(wǎng)的最大挑戰(zhàn)。

[[351249]]

有很多不同的方式來審視物聯(lián)網(wǎng)安全問題,例如,您可以查看最常見的攻擊類型,例如勒索軟件。或者,您可以關(guān)注如何更好地使用物聯(lián)網(wǎng)安全技術(shù)來保護您的企業(yè)和客戶。

在本文,我們將采用另一種方式。我們正在關(guān)注經(jīng)常被公司忽視的五個“小事情”,這些可能被忽視的小事情實際上是您需要關(guān)注的嚴(yán)重物聯(lián)網(wǎng)安全風(fēng)險。

五個“小”物聯(lián)網(wǎng)安全風(fēng)險比您想象的還要大

安全測試不充分

未能對您的物聯(lián)網(wǎng)設(shè)備、應(yīng)用程序和網(wǎng)絡(luò)進行適當(dāng)?shù)陌踩珳y試可能會造成嚴(yán)重后果。如果漏洞得不到解決,攻擊者很容易獲得對您的網(wǎng)絡(luò)和數(shù)據(jù)的訪問權(quán)限。

漏洞會導(dǎo)致巨額罰款,更不用說修復(fù)漏洞的相關(guān)成本了。額外的經(jīng)濟損失可能會影響您數(shù)年之久,因為您會失去大量客戶。漏洞實際上成為了您的“品牌”——當(dāng)某人想到您公司時,首先想到的就是這件事。

確保您不會發(fā)生這種情況的最好方法是從一開始就專注于安全性。

物聯(lián)網(wǎng)安全必須是設(shè)計和開發(fā)過程中不可或缺的一部分。即使在部署之后,安全也必須保持優(yōu)先地位。物聯(lián)網(wǎng)設(shè)備、應(yīng)用和網(wǎng)絡(luò)應(yīng)在產(chǎn)品生命周期的所有階段進行安全漏洞測試。

確保物聯(lián)網(wǎng)安全測試的全面性,并解決所有級別的安全問題也很重要,其中包括:

  • 硬件物聯(lián)網(wǎng)傳感器、邊緣設(shè)備、網(wǎng)關(guān)硬件、芯片、電路板
  • 固件——軟件更新、密碼和密鑰存儲
  • 網(wǎng)絡(luò)—無線通信技術(shù)、加密、身份認(rèn)證
  • 網(wǎng)絡(luò)應(yīng)用程序——應(yīng)用程序接口、身份驗證和消息管理
  • 云托管——操作系統(tǒng)、網(wǎng)絡(luò)基礎(chǔ)設(shè)施

攻擊者只需要找到一扇門就可以進入您的網(wǎng)絡(luò),不管有多小,例如,攻擊者通過魚缸進入賭場網(wǎng)絡(luò)。物聯(lián)網(wǎng)系統(tǒng)中的每一個部件和組件都很重要,值得進行全面徹底的安全測試,以確保一切不會受到攻擊。

不定期更新

在許多情況下,可以通過安裝簡單的更新或補丁來避免安全漏洞。

一項調(diào)查發(fā)現(xiàn),有27%的組織報告說他們因未修補漏洞而遭到攻擊,這證明了許多個人和組織仍然沒有做好適當(dāng)?shù)墓ぷ鱽砑皶r更新安全補丁。當(dāng)涉及到單個物聯(lián)網(wǎng)設(shè)備時,尤其如此。

我們許多人在工作中使用個人設(shè)備,并將這些設(shè)備連接到公司網(wǎng)絡(luò)。如果我們不及時更新設(shè)備上的最新補丁,攻擊者就可以獲得機密信息。

對于較小的,看似微不足道的物聯(lián)網(wǎng)傳感器也是如此,這些傳感器可能在工廠車間或偏遠的農(nóng)業(yè)環(huán)境中收集數(shù)據(jù)。這些較小的物聯(lián)網(wǎng)系統(tǒng)組件在維護時應(yīng)給予同等的“尊重”。

可用的修補程序和更新應(yīng)盡快安裝,這是確保攻擊者無法通過一扇較小門進入大型網(wǎng)絡(luò)的最佳方法。

依賴默認(rèn)密碼

雖然我們都知道應(yīng)該更改物聯(lián)網(wǎng)設(shè)備上的默認(rèn)密碼,但我們中的許多人并未在物聯(lián)網(wǎng)安全方面采取這一簡單(但很重要)步驟。Mirai僵尸網(wǎng)絡(luò)和Mirai的Satori變種就是攻擊者利用默認(rèn)用戶名和密碼進行破壞的典型例子。

物聯(lián)網(wǎng)設(shè)備的開發(fā)人員可以幫助用戶免受默認(rèn)密碼攻擊。最常見的方法是在制造過程中為每個設(shè)備生成唯一的用戶名和密碼組合。由于所有設(shè)備的用戶名和密碼不再相同,即使用戶不更改設(shè)備的默認(rèn)登錄信息,也能得到更好的保護。

但是在安全性方面,組織不能依賴物聯(lián)網(wǎng)設(shè)備制造商。收到設(shè)備后,應(yīng)立即更改默認(rèn)登錄憑據(jù)。多因素身份驗證是提高物聯(lián)網(wǎng)安全性的最好方法,需要用戶采取多個步驟進行登錄。

數(shù)據(jù)加密不足

當(dāng)然,連接到網(wǎng)絡(luò)的物聯(lián)網(wǎng)組件有可能會被打開或關(guān)閉。但是,通常情況下,在任何給定的時間,至少有一部分組件正在收集數(shù)據(jù)、存儲這些數(shù)據(jù),并將所有或部分?jǐn)?shù)據(jù)發(fā)送到云中進行處理和存儲。

在過去的幾年里,數(shù)據(jù)隱私已成為熱門話題,諸如通用數(shù)據(jù)保護法規(guī)(GDPR)、加利福尼亞在線隱私保護法(CalOPPA)和最新的加利福尼亞消費者隱私法(CCPA)等法規(guī)迫使許多公司采取額外措施來保護數(shù)據(jù)安全。(來源物聯(lián)之家網(wǎng))其他規(guī)定,例如支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI-DSS)和HIPAA,則要求公司在處理財務(wù)或個人機密信息時采取一定的預(yù)防措施。

在與客戶合作時,無論客戶是否受到某些法規(guī)的約束,我們始終高度重視數(shù)據(jù)隱私。客戶希望他們的數(shù)據(jù)是安全的。即使是看似微不足道的公司數(shù)據(jù)也有可能給競爭對手或黑客帶來可乘之機。

當(dāng)涉及到保護物聯(lián)網(wǎng)數(shù)據(jù)時,物聯(lián)網(wǎng)系統(tǒng)中的所有數(shù)據(jù)都應(yīng)該加密,無論是在靜態(tài)還是在傳輸過程中。與多因素身份驗證類似,加密會增加您的項目總成本,因為它需要更多的計算能力,但是,這絕對值得投資。

忽視遠程員工

長期以來,遠程工作一直在增加,并且在受大流行影響的世界中,遠程工作的數(shù)量創(chuàng)下了歷史紀(jì)錄。據(jù)預(yù)測,即使大流行平息下來,遠程工作的趨勢仍將繼續(xù)。

我們所有人都需要意識到遠程工作人員對安全的影響。自疫情爆發(fā)以來,攻擊企圖有所增加,包括黑客攻擊和數(shù)據(jù)泄露。

隨著越來越多的員工在家工作,您將需要重新評估遠程工作的策略,以確保設(shè)備安全,攻擊者無法訪問公司網(wǎng)絡(luò)。您可以采取以下幾個步驟來確保遠程工作環(huán)境不會使您的企業(yè)更容易受到攻擊:

  • 員工應(yīng)該清點家中的所有智能設(shè)備,包括其存儲的數(shù)據(jù)類型
  • 在所有家庭智能設(shè)備上使用雙因素身份驗證
  • 禁用設(shè)備上不必要的功能
  • 執(zhí)行工作電話會議時,禁用虛擬助手設(shè)備上的麥克風(fēng)和攝像頭

您需要向員工強調(diào)采取這些措施以確保公司網(wǎng)絡(luò)安全的重要性。網(wǎng)絡(luò)安全策略應(yīng)概述物聯(lián)網(wǎng)安全的重要性以及每個員工必須采取的步驟。

遠程工作物聯(lián)網(wǎng)安全性的其他技巧包括:

  • 確保員工只能通過安全連接訪問公司網(wǎng)絡(luò)。應(yīng)始終使用虛擬專用網(wǎng)絡(luò)來保護存儲在公司筆記本電腦和機器上的信息。
  • 提示員工定期更改密碼,并創(chuàng)建強有力的唯一密碼。
  • 利用加密軟件保護員工設(shè)備上的數(shù)據(jù)。
  • 需要在所有用于遠程工作的員工設(shè)備上安裝最新的防火墻、防病毒軟件和反惡意軟件。
  • 使公司能夠在設(shè)備丟失或被盜時遠程擦除設(shè)備上的數(shù)據(jù)。

忽視這些“較小”的物聯(lián)網(wǎng)安全問題可能很有誘惑力,但事實表明,它們會嚴(yán)重影響網(wǎng)絡(luò)和數(shù)據(jù)的安全性(以及聲譽)。我們強烈建議所有組織投入必要的時間和資源,以確保所有這些物聯(lián)網(wǎng)安全風(fēng)險得到妥善解決,這樣您就可以確信貴公司正在盡一切可能防范物聯(lián)網(wǎng)攻擊。

 

責(zé)任編輯:趙寧寧 來源: 物聯(lián)之家網(wǎng)
相關(guān)推薦

2024-09-13 16:19:47

2022-11-01 21:43:52

2022-06-21 14:30:16

Vim自定義Linux

2013-12-30 10:06:51

智能硬件3D打印互聯(lián)網(wǎng)化

2016-08-01 11:33:40

云遷移云安全合規(guī)性

2022-02-28 12:57:09

GNOMEPlasma桌面

2018-04-16 11:03:50

區(qū)塊鏈陷阱騙術(shù)

2022-03-30 14:23:48

LibreOfficOffice開源

2022-02-21 12:05:49

LibreOffiLinux工具欄

2021-02-02 13:23:47

Python語言線程

2020-08-16 08:25:46

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2023-07-11 15:43:16

JavaScript技巧

2022-04-18 13:25:09

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)網(wǎng)絡(luò)安全

2019-08-02 17:46:43

物聯(lián)網(wǎng)設(shè)計網(wǎng)絡(luò)安全

2014-11-07 10:26:05

2012-04-11 09:44:42

谷歌Chrome OS

2023-08-29 08:01:39

2024-05-23 08:31:34

2020-07-17 15:57:24

物聯(lián)網(wǎng)IoT網(wǎng)絡(luò)

2021-08-27 07:47:06

gecode
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美成人综合 | 奇米影视77| 免费在线观看成人 | 精品粉嫩aⅴ一区二区三区四区 | 在线免费看黄 | 成人国产免费观看 | 欧美专区在线 | 国产伦精品一区二区三区精品视频 | 久操亚洲| 日本一区二区三区四区 | 亚洲国产一区在线 | 午夜在线 | 国产成人精品免费视频大全最热 | 干出白浆视频 | 99久久国产| 日本在线网站 | 成人午夜影院 | 亚洲美女一区二区三区 | 成人久久18免费网站麻豆 | 久久午夜精品 | 欧美日韩亚洲国产综合 | 中文字幕国 | 午夜精品一区二区三区在线视频 | www.久久久.com | 国产精品1区2区 | 91久久精品一区二区二区 | а天堂中文最新一区二区三区 | 久久久久久亚洲国产精品 | 日韩一级电影免费观看 | 亚洲一区二区三区在线视频 | 欧美专区在线视频 | 久在线| 亚洲欧美一区二区三区在线 | 成人av在线播放 | 丁香久久| 免费一级做a爰片久久毛片潮喷 | 久久国产传媒 | 狠狠爱免费视频 | 日韩精品1区2区3区 爱爱综合网 | 91中文在线观看 | 九九热免费观看 |