chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全應(yīng)該考慮的三個(gè)漏洞

汽車(chē)玩家 ? 來(lái)源:超巨物聯(lián) ? 作者:超巨物聯(lián) ? 2020-01-16 17:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)比以往任何時(shí)候都更能保證企業(yè)的靈活性和功能性。更多的連接設(shè)備有助于幫助企業(yè)簡(jiǎn)化供應(yīng)鏈運(yùn)作,提高效率和降低現(xiàn)有流程中的成本,提高產(chǎn)品和服務(wù)質(zhì)量,甚至為客戶創(chuàng)造新的產(chǎn)品和服務(wù)。

雖然物聯(lián)網(wǎng)數(shù)據(jù)的大規(guī)模生成、收集和分析必將為企業(yè)提供巨大的機(jī)會(huì),但通過(guò)不安全的網(wǎng)絡(luò)和其他易受攻擊的入口可能很容易進(jìn)入,而這正吸引著網(wǎng)絡(luò)犯罪分子。根據(jù)Gartner的數(shù)據(jù),近20%的組織在過(guò)去三年中觀察到至少一次基于物聯(lián)網(wǎng)的攻擊。預(yù)計(jì)到2025年,全球聯(lián)網(wǎng)設(shè)備將達(dá)到750億臺(tái),網(wǎng)絡(luò)安全漏洞和數(shù)據(jù)泄露的風(fēng)險(xiǎn)將比今天增加5倍。

因此,隨著我們進(jìn)入一個(gè)物聯(lián)網(wǎng)主導(dǎo)的新時(shí)代,有必要重新審視在部署多個(gè)連接設(shè)備時(shí)籠罩企業(yè)的威脅,并將其納入企業(yè)安全戰(zhàn)略。以下是所有企業(yè)在進(jìn)行網(wǎng)絡(luò)防御計(jì)劃時(shí)都應(yīng)考慮的物聯(lián)網(wǎng)漏洞的三個(gè)例子,從看似無(wú)害的產(chǎn)品上的漏洞到徹頭徹尾的惡意。

即使是最簡(jiǎn)單的連接設(shè)備也容易受到攻擊

很多去維加斯的人回來(lái)時(shí)帶的錢(qián)遠(yuǎn)遠(yuǎn)少于他們?nèi)r(shí)帶的錢(qián),但這通常與任何網(wǎng)絡(luò)攻擊都沒(méi)有關(guān)系,更不用說(shuō)從魚(yú)缸里開(kāi)始的攻擊了。然而,這正是罪惡之城一家無(wú)名賭場(chǎng)首次遭遇網(wǎng)絡(luò)安全違規(guī)的原因。

連接的溫度計(jì)用于賭場(chǎng)水族館內(nèi)的遠(yuǎn)程監(jiān)控和喂食,為希望獲取最高消費(fèi)游客數(shù)據(jù)的黑客提供了完美的接入點(diǎn)。黑客總共竊取了10GB的個(gè)人數(shù)據(jù),并將其發(fā)送到芬蘭的一個(gè)遠(yuǎn)程服務(wù)器。

物聯(lián)網(wǎng)設(shè)備正越來(lái)越多地應(yīng)用于不同的領(lǐng)域,正如維加斯魚(yú)缸的例子所示,即使是最簡(jiǎn)單的連接設(shè)備也可能是企業(yè)網(wǎng)絡(luò)其他私有部分的潛在網(wǎng)關(guān)。鑒于世界上80%的數(shù)據(jù)都保存在私人服務(wù)器上,讓黑客們遠(yuǎn)離黑客變得前所未有的重要。

連接設(shè)備的物理保護(hù)和處理可能會(huì)很麻煩

有時(shí)你需要警惕的不是黑客,而是物聯(lián)網(wǎng)設(shè)備本身的行為。2018年,網(wǎng)絡(luò)安全博客Limited Results對(duì)LIFX迷你白色燈泡進(jìn)行了黑客攻擊,發(fā)現(xiàn)智能燈泡本身存在漏洞。任何對(duì)產(chǎn)品有物理訪問(wèn)權(quán)限的人都可以提取所有者的Wi-Fi密碼,因?yàn)樗cRSA私鑰和根密碼一起以明文形式存儲(chǔ)在設(shè)備上。

LIFX通過(guò)固件更新修復(fù)了這些漏洞,但它對(duì)設(shè)備的物理狀態(tài)提出了重要問(wèn)題,包括在使用和處理舊的或有缺陷的智能設(shè)備時(shí)的保護(hù)。隨著企業(yè)不斷采用和升級(jí)物聯(lián)網(wǎng),這一經(jīng)常被遺忘的脆弱性利用方面必須擺在人們的面前。

工業(yè)規(guī)模的惡意軟件——網(wǎng)絡(luò)物理威脅

世界已經(jīng)習(xí)慣了惡意軟件竊取私人信息,不過(guò)卻很少對(duì)受害者構(gòu)成身體威脅,正如維加斯fish和LIFX的例子所示。直到2018年,Triton工業(yè)惡意軟件被發(fā)現(xiàn)針對(duì)沙特阿拉伯煉油廠的安全系統(tǒng)。據(jù)說(shuō)這是有史以來(lái)第一個(gè)設(shè)計(jì)用來(lái)危害工業(yè)安全系統(tǒng)的惡意軟件,使黑客能夠禁用傳感器并允許致命的災(zāi)難。黑客們采取了故意的行動(dòng),花時(shí)間滲透到越來(lái)越多的煉油廠系統(tǒng)中,開(kāi)發(fā)出更精確的惡意軟件。

幸運(yùn)的是,在執(zhí)行更多攻擊之前,該實(shí)例已經(jīng)被發(fā)現(xiàn),但這并不能阻止黑客開(kāi)發(fā)更危險(xiǎn)的惡意軟件。因此,隨著工業(yè)控制系統(tǒng)越來(lái)越相互連接,越來(lái)越依賴物聯(lián)網(wǎng)設(shè)備,企業(yè)必須采取措施為這些層建立安全機(jī)制。

在可預(yù)見(jiàn)的未來(lái),物聯(lián)網(wǎng)的雛形很可能使其成為黑客的一個(gè)有吸引力的目標(biāo)。隨著越來(lái)越多的技術(shù)出現(xiàn),IT環(huán)境變得越來(lái)越復(fù)雜,物聯(lián)網(wǎng)的攻擊面將會(huì)增加。企業(yè)現(xiàn)在必須采取正確的預(yù)防措施,以防止對(duì)新實(shí)施的物聯(lián)網(wǎng)環(huán)境的成功攻擊可能造成嚴(yán)重?fù)p害。

加強(qiáng)網(wǎng)絡(luò)安全的一種方法是在安全環(huán)境中使用由機(jī)器學(xué)習(xí)人工智能等高級(jí)分析處理的物聯(lián)網(wǎng)數(shù)據(jù)。通過(guò)實(shí)施先進(jìn)的分析技術(shù),可以監(jiān)控所有連接設(shè)備的行為和使用異常,從而識(shí)別嚴(yán)重的安全事故或誤用。此外,通過(guò)采用區(qū)塊鏈,企業(yè)可以消除物聯(lián)網(wǎng)中對(duì)中央權(quán)威的需求。這意味著,如果要求公共組中的連接設(shè)備執(zhí)行異常任務(wù),它們可以向管理員發(fā)出警報(bào)。

企業(yè)在支持物聯(lián)網(wǎng)環(huán)境時(shí),還必須考慮其合作伙伴。由專門(mén)的網(wǎng)絡(luò)安全參與者運(yùn)營(yíng)的高級(jí)安全防御中心實(shí)時(shí)應(yīng)對(duì)網(wǎng)絡(luò)攻擊,可以為企業(yè)的網(wǎng)絡(luò)安全、合規(guī)性和新興技術(shù)需求提供一站式服務(wù)。

這樣一個(gè)網(wǎng)絡(luò)安全中心應(yīng)該由一系列復(fù)雜的工具和平臺(tái)提供支持,這些工具和平臺(tái)包括日志和行為分析、網(wǎng)絡(luò)威脅情報(bào)、基于云的安全框架、由機(jī)器學(xué)習(xí)驅(qū)動(dòng)的高級(jí)攻擊預(yù)測(cè)平臺(tái),并集成到自動(dòng)化和編排平臺(tái)中。

因此,這些中心可以為企業(yè)提供一個(gè)全面的安全儀表盤(pán),即IT和物聯(lián)網(wǎng)及其安全的鳥(niǎo)瞰圖。從成本和技能角度來(lái)看,這些中心很難建立和維護(hù),因此企業(yè)可以利用專家合作伙伴的深厚專業(yè)知識(shí),幫助加強(qiáng)其系統(tǒng)和數(shù)據(jù)保護(hù)態(tài)勢(shì),并應(yīng)對(duì)不斷變化的法規(guī)。

只有對(duì)物聯(lián)網(wǎng)安全采取全面的方法,即采用基于云的普及控制,通過(guò)新興技術(shù)擴(kuò)展可見(jiàn)性和保護(hù),才能確保企業(yè)端到端受到保護(hù),并保持符合數(shù)據(jù)保護(hù)標(biāo)準(zhǔn)。

總之,沒(méi)有必要害怕物聯(lián)網(wǎng),有了正確的保障措施,它就可以兌現(xiàn)承諾,改進(jìn)其設(shè)計(jì)提供的流程和服務(wù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類(lèi)型的安全漏洞
    發(fā)表于 12-22 12:53

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)安全。隨著
    發(fā)表于 12-03 07:09

    請(qǐng)問(wèn)如何協(xié)同工作來(lái)保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲(chǔ)和安全啟動(dòng)與固件驗(yàn)證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來(lái)保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門(mén)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來(lái)越多的人開(kāi)始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對(duì)于初學(xué)者來(lái)說(shuō),聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來(lái)很困難。因此,從哪里開(kāi)始
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    學(xué)習(xí)聯(lián)網(wǎng)專業(yè)后,你可以從事多種與聯(lián)網(wǎng)相關(guān)的工作。聯(lián)網(wǎng)是一
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)數(shù)據(jù)中心是什么?有什么功能?

    三個(gè)維度展開(kāi)分析: 一、定義:聯(lián)網(wǎng)數(shù)據(jù)中心的本質(zhì) 聯(lián)網(wǎng)數(shù)據(jù)中心是傳統(tǒng)數(shù)據(jù)中心在
    的頭像 發(fā)表于 09-22 17:14 ?906次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對(duì)于一些對(duì)安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在生活中的一個(gè)小小體現(xiàn)。 從技術(shù)層面看,聯(lián)網(wǎng)融合了多種技術(shù),包括傳感器技術(shù)、網(wǎng)絡(luò)通信技術(shù)、大數(shù)據(jù)與云計(jì)算技術(shù)等。傳感器負(fù)責(zé)采集各種物理量、化學(xué)量等信息,如溫度傳感器感知環(huán)境溫度,壓力傳感器檢測(cè)物體受力
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    技術(shù)將為人們帶來(lái)更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門(mén)領(lǐng)域。通過(guò)將傳感器、設(shè)備和計(jì)算機(jī)系統(tǒng)相連接,實(shí)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動(dòng)機(jī)制。 、職業(yè)需求與就業(yè)優(yōu)勢(shì) 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開(kāi)發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動(dòng)開(kāi)發(fā)經(jīng)驗(yàn)。例如
    發(fā)表于 05-26 10:32

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全

    。 由于多種原因,安全聯(lián)網(wǎng)和無(wú)線連接中變得越來(lái)越重要。考慮到這些風(fēng)險(xiǎn),在設(shè)計(jì)過(guò)程中盡早優(yōu)先考慮和確定
    的頭像 發(fā)表于 03-20 10:49 ?713次閱讀

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?965次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)(IoT)應(yīng)用評(píng)估最合適的低功耗廣域網(wǎng)(LPWAN)技術(shù)時(shí),除了考慮技術(shù)指標(biāo)外,還必須考慮各種因素,因?yàn)榧夹g(shù)指標(biāo)本身可能與實(shí)際性能大相徑庭。與 LoRaWAN、Sigfo
    發(fā)表于 03-17 11:42

    微軟Outlook曝高危安全漏洞

    近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-20
    的頭像 發(fā)表于 02-10 09:17 ?917次閱讀