成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

物聯網漏洞披露猛增 安全團隊壓力山大

安全 物聯網安全 物聯網
在最近發布的一份報告中,工業網絡安全平臺Claroty表示,與去年下半年相比,今年上半年在所謂擴展物聯網(XIoT)產品中發現的漏洞增長了57%。

聯網產品增多、研究人員審查力度加大,再加上要求披露漏洞的各項法律法規,引爆了漏洞披露熱潮。在最近發布的一份報告中,工業網絡安全平臺Claroty表示,與去年下半年相比,今年上半年在所謂擴展物聯網(XIoT)產品中發現的漏洞增長了57%。

同時,嵌入式物聯網設備中發現的漏洞占XIoT產品漏洞的15%,比2021年下半年躍升9%之多。

Claroty研究主管Sharon Brizinov表示,物聯網設備和基礎設施的迅速增長意味著公司不僅需要確保其物聯網設備的可見性,還需要確保管理這些設備的所有系統的可見性,并做好快速修復這些設備的準備。

“網絡多樣性已更甚從前,而這與越來越多的安全研究人員抓緊尋找漏洞密切相關。”他表示,“因此,設備增多、意識提高,且有更多安全研究人員深入分析這些設備,也就意味著會有更多漏洞被披露出來。”

圖片

XIoT漏洞細分

而且,專家表示,這一趨勢只會持續下去。公司不僅需要跟蹤掌握自己的物聯網資產,還得評估是否能夠輕松更新已部署設備——由于漏洞修復通常需要軟件更新。

Rapid7物聯網首席安全研究員Deral Heiland表示,供應商不再試圖隱瞞自身安全漏洞,并逐漸摒棄無聲修復,這對于安全而言是個不錯的進展,但也會“顯著增加”公開披露的物聯網漏洞數量。

他指出:“如果不公開任何數據,那么最終用戶就無法意識到漏洞導致的潛在嚴重風險,可能會拖延修復。所以,供應商公開漏洞信息是值得肯定的做法。”

XIoT漏洞越來越多

根據Claroty《2022年上半年XIoT安全狀況》報告,總體而言,今年1月初至6月底,共披露了747個XIoT設備漏洞,比前六個月增加了57%。受影響產品出自86家不同供應商,且供應商主動披露首次成為第二大漏洞信息發布方式,僅略遜于第三方公司披露。獨立研究人員和Zero Day Initiative(ZDI)是第三和第四大漏洞信息來源。

Claroty研究主管Brizinov認為,在安全方面,供應商這個群體未必比其他人做得更好,其數據是由西門子等實施了強大安全計劃的少數幾家大型公司推動的。Claroty的報告顯示,西門子披露的XIoT漏洞最多,為214個;列第二的是Reolink,為87個;接下來是施耐德,披露的漏洞數量是52個。

“某些商業決策導致了這個結果:一些決策者決定和盤托出。”Brizinov表示,“他們知道這是很重要的信息。”

各項倡議也推動了披露率的節節攀升。《2020年物聯網網絡安全改進法案》對向政府提供物聯網產品的公司施加了壓力,而面向消費者的物聯網設備安全“營養標簽”計劃,則可能會推動消費者購買更注重安全的產品。

物聯網定義困境

Flashpoint旗下漏洞情報公司Risk Based Security也注意到,可歸類到物聯網生態系統的產品中,安全漏洞數量有所上升。但是,該公司強調,物聯網設備缺乏明確定義,導致跟蹤這一類漏洞尤為困難。

工業監控設備、醫療成像設備、IP攝像機和電子門鎖等都連接到互聯網,令數字通信可對物理世界產生影響。在其2020年出版物《物聯網設備制造商基礎網絡安全活動》中,美國國家標準與技術研究院(NIST)將物聯網設備定義為“至少有一個換能器(傳感器或致動器)用于直接與物理世界交互的設備,并具備至少一個網絡接口用于連接數字世界”的設備。

Claroty將此類別稱為擴展物聯網(XIoT),并將醫療、工業和商用設備歸為一類。該公司承認,由于新設備發布、老產品增加聯網功能,以及新產品推動IoT定義發展,納入XIoT類別的產品可能去年還沒出現。

例如,隨著制造業、關鍵基礎設施和城市管理紛紛采用聯網設備,西門子和其他運營技術(OT)公司已將其產品從工業控制系統轉型為工業物聯網,而網絡安全正是這一轉型的關鍵部分。

Claroty的Brizinov表示:“過去,IT與OT之間界限分明,我們可以圈出這些領域,這些圈子互不相交。然后,物聯網時代來臨,這些圈子相互交疊,有些設備既在IT圈里,也在OT圈里。”

物聯網另一個日益增長的方面是移動設備,如智能手機和平板電腦。很多公司將移動設備作為監視和控制其物聯網設備網絡的一種方式,也就是說,受控設備不是物聯網生態系統的唯一組成部分,移動設備和后端服務器也必須囊括進來。

因此,Rapid7將云組件和管理軟件視為生態系統的一部分。

“通常,作為單機的移動設備不會被視為物聯網。”Rapid7的Heiland表示,“但運行旨在交互、控制和/或管理物聯網解決方案的軟件時,它又確實成為了物聯網產品生態系統的一部分,在評估物聯網產品安全時應予以考慮。”

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2022-07-04 11:16:12

Jenkins服務器安全缺陷

2020-10-21 10:04:03

物聯網安全技術

2014-12-12 11:15:26

2010-03-12 15:07:35

2024-04-02 14:31:32

2017-06-08 23:02:10

安全代碼DevOps

2021-04-01 08:49:14

Google黑客美國政府

2016-10-31 08:20:11

2014-04-08 13:17:42

2018-10-09 12:25:00

2021-02-05 14:11:13

物聯網工業物聯網安全

2018-08-20 07:09:22

2015-01-28 15:31:35

2013-02-28 11:58:42

2021-04-18 20:00:16

谷歌漏洞網絡安全

2023-02-26 00:34:52

安全團隊工具原子化

2023-02-16 11:35:02

2020-04-20 22:41:14

物聯網安全漏洞IOT

2020-11-27 12:35:58

IT上線系統

2012-11-30 16:55:05

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美伊人久久久久久久久影院 | 日韩一区二区三区在线观看 | 国内精品久久精品 | 久久久久久国产一区二区三区 | 免费高清成人 | 日韩毛片在线免费观看 | 精品二 | 丁香久久 | 亚洲精品乱码久久久久久按摩 | 欧美日韩一区精品 | 欧美一区二区三区高清视频 | 精品国产欧美 | 成人一级视频在线观看 | 国产成人99久久亚洲综合精品 | 国产精品自拍视频网站 | 在线婷婷 | 日韩欧美三区 | 国产精品一区二区日韩 | 久久性av| 欧美激情视频一区二区三区在线播放 | 亚洲一区二区在线播放 | 日韩成人免费在线视频 | 国产日韩欧美一区二区 | 亚洲www啪成人一区二区 | 国产精品高潮呻吟久久aⅴ码 | 国产综合精品一区二区三区 | 免费午夜电影 | 免费爱爱视频 | 91在线视频免费观看 | 欧美日韩在线看 | 欧美一级大片免费观看 | 亚洲精品专区 | 91就要激情| 日本精品一区 | 亚洲一区二区三区桃乃木香奈 | 久久久国产一区二区三区四区小说 | av片网站| 国产精品福利在线 | 亚洲精品二区 | 亚洲精品国产第一综合99久久 | 国产一区二区在线播放 |