chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)對跨部署的組件構(gòu)成風(fēng)險

倩倩 ? 來源:千家網(wǎng) ? 2020-07-15 11:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ForeScout的研究發(fā)現(xiàn),物聯(lián)網(wǎng)IoT)、運營技術(shù)(OT)以及物理控制訪問系統(tǒng)中的IT設(shè)備和系統(tǒng)對組織構(gòu)成了最重大的風(fēng)險。這些部署下增加的物聯(lián)網(wǎng)風(fēng)險是因為啟用物聯(lián)網(wǎng)的設(shè)備可能針對授權(quán)進入公司網(wǎng)絡(luò)或通過HVAC篡改繞過物理授權(quán)機制。一個例子是,一家賭場被黑客侵入了魚缸里的溫度計。同樣,在奧地利,人們被鎖在酒店房間外,直到支付贖金。這項研究分析了部署在全球506個地點的800萬臺設(shè)備。ForeScout分析了不同行業(yè)的風(fēng)險成分,如金融服務(wù)、醫(yī)療保健、政府、制造業(yè)和零售業(yè)。醫(yī)療垂直領(lǐng)域的物聯(lián)網(wǎng)設(shè)備,如氣動管道系統(tǒng),是風(fēng)險最高的類別。

物聯(lián)網(wǎng)對跨部署的組件構(gòu)成風(fēng)險

在各個行業(yè)中,物聯(lián)網(wǎng)風(fēng)險更高,因為物聯(lián)網(wǎng)設(shè)備在這些組織中更為常見,并且在監(jiān)控方面更具挑戰(zhàn)性。物聯(lián)網(wǎng)設(shè)備可以作為惡意軟件攻擊的切入點和最終目標。它們也無處不在,從而縮小了物理訪問與虛擬訪問之間的距離。

物聯(lián)網(wǎng)設(shè)備檢查了研究人員調(diào)查的幾乎所有風(fēng)險組件。研究人員分析了各個行業(yè)的安全漏洞、安全事件、服務(wù)、連接性、供應(yīng)商以及潛在的影響。

在潛在影響下,更高的物聯(lián)網(wǎng)風(fēng)險與大多數(shù)物聯(lián)網(wǎng)和OT設(shè)備不受大多數(shù)可用的安全解決方案管理的事實相關(guān)。由于IoT設(shè)備直接與其他設(shè)備通信的能力,因此連接風(fēng)險組件增加了潛在的IoT風(fēng)險。

關(guān)于服務(wù),由于此類設(shè)備上可用的各種接口,因此存在物聯(lián)網(wǎng)風(fēng)險。例如,大多數(shù)物聯(lián)網(wǎng)設(shè)備具有Wi-Fi藍牙接口,可增加攻擊面。

嵌入式固件還由于供應(yīng)商供應(yīng)鏈缺乏統(tǒng)一性以及大多數(shù)IoT設(shè)備固件不成熟而增加了IoT風(fēng)險。嵌入式固件還與物聯(lián)網(wǎng)風(fēng)險增加有關(guān),因為它是惡意供應(yīng)商、黑客和政府實體引入的大多數(shù)后門的罪魁禍首。

更新物聯(lián)網(wǎng)嵌入式固件也是有問題的,因為它需要針對常見協(xié)議漏洞的供應(yīng)商特定補丁。因此,嵌入式固件是應(yīng)用程序安全的噩夢,使保護設(shè)備安全變得更具挑戰(zhàn)性。

大多數(shù)嵌入式設(shè)備還具有已知漏洞的實時操作系統(tǒng)(RTOS)。一個示例是WindRiverVxWorks,它具有11個漏洞,允許遠程執(zhí)行代碼。許多智能醫(yī)療設(shè)備都依賴此OS,從而使它們?nèi)菀资艿綕撛诠簟?/p>

其他安全問題

與其他設(shè)備相比,醫(yī)療設(shè)備和網(wǎng)絡(luò)設(shè)備的風(fēng)險更高。如果受到損害,這些設(shè)備將產(chǎn)生最重大的影響。此外,它們具有許多開放的界面,可增加攻擊范圍。

對于網(wǎng)絡(luò)設(shè)備,各行業(yè)存在供應(yīng)商同質(zhì)性。但是,該類別每年負責(zé)大約37個漏洞。受到威脅時,網(wǎng)絡(luò)設(shè)備可能會允許黑客控制網(wǎng)絡(luò)上的所有設(shè)備,因為它們充當(dāng)互聯(lián)網(wǎng)安全網(wǎng)守。

Windows環(huán)境仍然是一個重大挑戰(zhàn)

在制造業(yè)(30%)和醫(yī)療保?。?5%)中,超過30%的設(shè)備仍在不受支持的Windows操作系統(tǒng)版本上運行。保持過時的窗口運行不僅帶來安全問題,還帶來財務(wù)挑戰(zhàn)。例如,德國政府將花費80萬英鎊來保持33,000個過時的工作站的運行。

跨行業(yè)的設(shè)備均打開默認端口

研究還發(fā)現(xiàn),政府部門中有10%的設(shè)備具有默認的telnet端口23和FTP端口20和21打開。政府、醫(yī)療保健和金融行業(yè)中有五分之一(20%)的設(shè)備已打開SMB端口445,而12%的RDP端口3389已打開。

由于消費者更多地采用支持物聯(lián)網(wǎng)的設(shè)備,物聯(lián)網(wǎng)安全風(fēng)險在大多數(shù)組織中普遍存在。大多數(shù)連接的設(shè)備都包括帶有開放端口和接口的某種形式的IoT組件。使用任何免費工具和互聯(lián)網(wǎng)連接,任何人都可以輕松找到這些開放的端口和接口。

為了應(yīng)對組織面臨的各種風(fēng)險,企業(yè)領(lǐng)導(dǎo)者必須花費更多的資源來保護IoT和計算設(shè)備的安全,以最大程度地減少與影子IT相關(guān)的網(wǎng)絡(luò)風(fēng)險。適當(dāng)?shù)娘L(fēng)險管理還應(yīng)包括擁有專門的事件響應(yīng)團隊,能夠?qū)崟r處理突發(fā)的安全事件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對于初學(xué)者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學(xué)習(xí)起來很困難。因此,從哪里開始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    學(xué)習(xí)聯(lián)網(wǎng)專業(yè)后,你可以從事多種與聯(lián)網(wǎng)相關(guān)的工作。聯(lián)網(wǎng)是一個非常新穎和實用的領(lǐng)域,各種應(yīng)用場
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)驅(qū)動!智能監(jiān)控系統(tǒng)的功能亮點與多領(lǐng)域應(yīng)用實踐

    傳統(tǒng)監(jiān)控系統(tǒng)多局限于 “視頻錄制 + 事后回看”,難以應(yīng)對實時風(fēng)險預(yù)警、場景數(shù)據(jù)聯(lián)動等需求。而基于聯(lián)網(wǎng)的智能監(jiān)控系統(tǒng),通過 “傳感器實時采集 +
    的頭像 發(fā)表于 09-22 15:03 ?365次閱讀

    聯(lián)網(wǎng)平臺:設(shè)備關(guān)聯(lián)+拖拽式搭建

    提到聯(lián)網(wǎng),很多人會想到“傳感器采集數(shù)據(jù)、設(shè)備遠程控制”,但很少有人知道:讓分散的傳感器“說話互通”、讓不懂編程的人也能搭建物聯(lián)網(wǎng)應(yīng)用,背后都離不開“
    的頭像 發(fā)表于 08-29 15:35 ?381次閱讀

    請問什么是聯(lián)網(wǎng)智庫?

    什么是聯(lián)網(wǎng)智庫?
    發(fā)表于 08-07 06:45

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來越廣泛。那么,聯(lián)網(wǎng)藍牙模
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    近年來,聯(lián)網(wǎng)行業(yè)以其驚人的增長速度和無限的潛力成為了全球科技界的焦點。它正在改變我們的生活方式、商業(yè)模式和社會運轉(zhuǎn)方式。那么,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢將會是怎樣的呢?讓我們一同探尋其
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    的工具鏈和文檔支持。 二、開發(fā)效率與功能實現(xiàn) 1)開發(fā)環(huán)境依賴 聯(lián)網(wǎng)項目常涉及平臺編譯、內(nèi)核裁剪、驅(qū)動開發(fā)等任務(wù),Linux提供了成熟的工具鏈(如GCC、Makefile)和調(diào)試環(huán)境,顯著
    發(fā)表于 05-26 10:32

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護與在非授權(quán)頻段運行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網(wǎng)方面

    宇樹科技在聯(lián)網(wǎng)領(lǐng)域有多方面的涉及和發(fā)展,以下是一些具體信息: 傳感器技術(shù)合作 與傳感器公司合作:宇樹科技與一些傳感器技術(shù)公司有合作,例如奧比中光為宇樹機器狗提供激光雷達及結(jié)構(gòu)光傳感器,這些傳感器
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位? 聯(lián)網(wǎng)行業(yè)迎來了全面爆發(fā)式的發(fā)展,眾多高薪崗位吸引著人們的目光。聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    EIOT能源聯(lián)網(wǎng):輕松部署,多場景適用——安科瑞 丁佳雯

    ,EIOT能源聯(lián)網(wǎng)以其輕松部署、多場景適用的特性,正逐步成為推動能源行業(yè)轉(zhuǎn)型升級的關(guān)鍵力量。? 一、EIOT能源聯(lián)網(wǎng)概述? Acrel-
    的頭像 發(fā)表于 11-13 13:38 ?881次閱讀
    EIOT能源<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>:輕松<b class='flag-5'>部署</b>,多場景適用——安科瑞 丁佳雯

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦! 聯(lián)網(wǎng)方向作為目前一個熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03