chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)面臨的七大網(wǎng)絡安全威脅,網(wǎng)絡安全相關決策層如何應對挑戰(zhàn)?

mK5P_AItists ? 來源:YXQ ? 2019-04-16 10:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

曾經(jīng)在物聯(lián)網(wǎng)世界,一切都變得更加龐大。不僅是設備本身——有些小到只容納幾個芯片,他們通常隱藏其中,眼不見心不煩。但物聯(lián)網(wǎng)中龐大的數(shù)據(jù)和設備規(guī)模令任何網(wǎng)絡安全專業(yè)人士都感到頭疼。

據(jù)廣泛統(tǒng)計,目前的物聯(lián)網(wǎng)數(shù)據(jù)產(chǎn)量為每天2.5萬億字節(jié),在未來兩年內(nèi),物聯(lián)網(wǎng)包含多達300億臺設備,這一數(shù)字還將繼續(xù)增長。數(shù)字風險分析主管TroyLaHuis表示:“隨著如此多的設備問世,物聯(lián)網(wǎng)對每個人來說都是全新的,這對大多數(shù)企業(yè)來說都面臨困難?!?/p>

隨著規(guī)模的擴大,風險也在增加。下面來看看物聯(lián)網(wǎng)即將面臨的7個最重要的網(wǎng)絡安全威脅,以及網(wǎng)絡安全相關決策層如何應對挑戰(zhàn)。

1. 潛在的隱患

許多物聯(lián)網(wǎng)設備都是為特定任務而設計的,比如感知溫度或記錄運動。但它們運行在微控制器操作系統(tǒng)上,能夠在后臺做更多的事情。這對攻擊者來說是一個巨大的機會,對企業(yè)和經(jīng)營者來說也是一個重大的風險。

LaHuis建議信息安全經(jīng)理參與公司的物聯(lián)網(wǎng)采購過程,就像參與任何其他技術收購一樣。無論是服務器、儲物架,還是航拍無人機智能照明裝置,“你總不會在一切都確定下來并購買之后出現(xiàn)問題再讓IS團隊進入吧?!?/p>

2. 被遺忘的設備

許多物聯(lián)網(wǎng)設備被設計成既看不見也聽不見,只靠電源或一個硬幣電池就能運行數(shù)年。它們可以嵌在墻壁和天花板上,也可以安裝在工廠設備上,正常情況下,維修工人無法進入這些設備。

雖然它們這樣使用起來非常方便——可靠且維護成本低。但對于IT資產(chǎn)和網(wǎng)絡安全管理來說,這是一個真正的問題?!白畲蟮氖д`之一就是人們忘記了他們的存在?!盠aHuis說。

要解決這一問題,需要建立并強制執(zhí)行與數(shù)據(jù)中心服務器和筆記本電腦等IT設備相同的嚴格替換和更新周期。由于這么多的物聯(lián)網(wǎng)設備可能被隱藏多年,這就需要更詳細的更換計劃文檔,以便IT團隊能夠在更新或替換這些設備時找到這些設備。

3. 識別物聯(lián)網(wǎng)攻擊目標

物聯(lián)網(wǎng)安全的防御方法可以從一些早期的物聯(lián)網(wǎng)暴露和攻擊中獲得線索。智能攝像頭和支付卡讀卡器被攻擊和竊取,將數(shù)據(jù)傳遞給未經(jīng)授權的用戶。最近,嵌入式系統(tǒng)成為勒索軟件攻擊的目標,勒索軟件要求支付賠償而不是關閉關鍵系統(tǒng)。但是,隨著物聯(lián)網(wǎng)設備種類的不斷增加,攻擊者可能更感興趣的是寫數(shù)據(jù),而不是讀取數(shù)據(jù)。

例如,一家配備物聯(lián)網(wǎng)管理設備的工廠可能有數(shù)百個傳感器,可以讀取傳送帶上的當前供應水平,或測量管道中的流體壓力。對于攻擊者來說,僅僅閱讀這些信息的價值相對較小。但是,如果破壞者能夠植入虛假記錄,就可能通過偽造數(shù)據(jù)造成生產(chǎn)中斷,這些數(shù)據(jù)會使裝配線浪費太多的組件,或者出現(xiàn)不符合額定負載的組件。國家標準與技術研究所(NIST)白皮書聲明:“攻擊者讀取物聯(lián)網(wǎng)設備中存儲或傳輸?shù)臄?shù)據(jù),可能不會獲得任何優(yōu)勢或價值,然而攻擊者一旦篡改數(shù)據(jù),則會引發(fā)一系列事故。”

了解攻擊者可能從未經(jīng)授權的設備中訪問什么是設計保護的重要第一步。

4. 平衡安全性和用戶期望

物聯(lián)網(wǎng)設備通常被期望像家電一樣運行:穩(wěn)定、可靠、全天候可用。它們不希望定期停機進行維護。NIST指出:“物聯(lián)網(wǎng)設備對性能、可靠性、彈性和安全性的操作要求可能與傳統(tǒng)IT設備的網(wǎng)絡安全實踐相沖突?!?/p>

奇怪的是,用戶不會接受或理解物聯(lián)網(wǎng)設備經(jīng)過15分鐘安全補丁的休眠,而他們會接受智能手機或筆記本電腦的這種行為。使用冗余備份設備、有計劃的維護以及相關的教育活動來解決這個問題,使用戶的期望與安全需求保持一致。

5. 不負責任的供應商

物聯(lián)網(wǎng)設備的設計初衷是為了方便,但這種方便也帶來了風險。物聯(lián)網(wǎng)良好的網(wǎng)絡安全始于確保默認的管理員或超級用戶能夠立即更改或禁用。阻斷和禁用通用即插即用(UPnP)功能,以及關閉經(jīng)常用于物聯(lián)網(wǎng)攻擊的非必要網(wǎng)絡端口,這都是值得采取的預防措施。

如果供應商做不到呢?不部署。這些設備并不總是天生安全的。有些不允許你更改用戶名和密碼。一些最大的漏洞來自供應商。

6. 內(nèi)部風險

LaHuis指出,內(nèi)部風險往往比外部實體構成更大的威脅。這種內(nèi)部風險可能是雇員出于自己的目的故意顛覆設備,或者通過網(wǎng)絡釣魚或其他社會途徑被攻擊者操縱?!拔锫?lián)網(wǎng)帶來了這個問題的新形態(tài)——員工成為你的最后防線。”他說。“我們真的必須加強對該設備的使用權以及他們能用它做什么的關注。”

一般的網(wǎng)絡釣魚教育,往往側重于避免電子郵件和社交媒體詐騙,可能是不夠的。攻擊者可能會試圖哄騙員工重啟或調(diào)整設備,如果員工在該設備工作,他可能會認為這是一個合理的要求。所以員工應該得到明確的指示,明確誰能授權與物聯(lián)網(wǎng)設備進行交互,以及在沒有IT監(jiān)管的情況下,遇到什么情況可以對設備進行任何調(diào)整。

7. 保衛(wèi)廢棄設備

未打補丁、被遺棄或被遺忘的物聯(lián)網(wǎng)設備的問題變得如此嚴重,黑客活動分子實際上用惡意軟件感染了未受保護的設備。一些攻擊者利用未修補的漏洞強行進入,借用修補漏洞關閉網(wǎng)絡端口,以防止其他軟件進入。物聯(lián)網(wǎng)保衛(wèi)戰(zhàn)略應明確意識到這一風險,了解這些“灰帽黑客”的活動,并在他們能夠采取行動之前采取行動。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:物聯(lián)網(wǎng)面臨的7大網(wǎng)絡安全威脅

文章出處:【微信號:AItists,微信公眾號:人工智能學家】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    智慧路燈網(wǎng)絡安全監(jiān)測,為城市聯(lián)網(wǎng)筑牢安全堤壩

    的加速,這些 “神經(jīng)元” 連接的設備越來越多,傳輸?shù)臄?shù)據(jù)越來越重要,其網(wǎng)絡安全狀況直接關系到城市聯(lián)網(wǎng)的整體安全。構建完善的智慧路燈網(wǎng)絡安全
    的頭像 發(fā)表于 06-06 22:04 ?163次閱讀
    智慧路燈<b class='flag-5'>網(wǎng)絡安全</b>監(jiān)測,為城市<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>筑牢<b class='flag-5'>安全</b>堤壩

    筑牢智慧路燈網(wǎng)絡安全防線,為智慧城市發(fā)展保駕護航

    功能的不斷拓展和聯(lián)網(wǎng)設備的激增,其面臨網(wǎng)絡安全風險也日益凸顯。從設備的漏洞利用到網(wǎng)絡的數(shù)據(jù)
    的頭像 發(fā)表于 05-28 22:27 ?136次閱讀
    筑牢智慧路燈<b class='flag-5'>網(wǎng)絡安全</b>防線,為智慧城市發(fā)展保駕護航

    筑牢智慧路燈桿的網(wǎng)絡安全防線

    全方位的網(wǎng)絡安全監(jiān)測體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網(wǎng)絡安全威脅主要來自三個層面: 設備 面臨傳感器數(shù)據(jù)竊取、控制
    的頭像 發(fā)表于 05-21 09:51 ?162次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡安全</b>防線

    直面網(wǎng)絡安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡安全風險的冰山一角。網(wǎng)絡安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡技術的發(fā)展和應用場景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?651次閱讀
    直面<b class='flag-5'>網(wǎng)絡安全</b><b class='flag-5'>挑戰(zhàn)</b>,“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    智慧路燈網(wǎng)絡安全入侵監(jiān)測

    ,成為聯(lián)網(wǎng)領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關鍵作用。然而,智慧路燈的網(wǎng)絡安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟
    的頭像 發(fā)表于 04-01 09:54 ?312次閱讀

    Lansweeper:強化網(wǎng)絡安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風險緩解 通過審計預防措施預測潛在的網(wǎng)絡安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?477次閱讀

    龍芯網(wǎng)絡安全國產(chǎn)主板,互聯(lián)網(wǎng)時代信息安全的保障

    網(wǎng)絡安全主板?是一種專門設計用于增強網(wǎng)絡系統(tǒng)安全性的硬件設備。它通過集成高安全性的處理器、加密技術和其他安全功能,幫助抵御各種網(wǎng)絡
    的頭像 發(fā)表于 01-18 08:49 ?451次閱讀

    華納云企業(yè)建立全面的網(wǎng)絡安全策略的流程

    企業(yè)建立全面的網(wǎng)絡安全策略需要從識別面臨網(wǎng)絡安全風險開始,包括數(shù)據(jù)泄露、服務中斷和法律訴訟等,并評估這些風險的潛在影響。接著,制定明確的網(wǎng)絡安全政策和程序,確保所有員工都能訪問和理解
    的頭像 發(fā)表于 12-31 15:12 ?460次閱讀

    OSI七層模型和網(wǎng)絡安全的關系

    開放系統(tǒng)互聯(lián)(OSI)模型是一個概念框架,用于標準化網(wǎng)絡通信過程。它將網(wǎng)絡通信過程劃分為個層次,每一都有其特定的功能和協(xié)議。網(wǎng)絡安全是指
    的頭像 發(fā)表于 11-24 11:08 ?1093次閱讀

    聯(lián)網(wǎng)網(wǎng)絡安全:未雨綢繆應對未來挑戰(zhàn)

    近日,中國網(wǎng)絡空間安全協(xié)會發(fā)布了一篇關于英特爾產(chǎn)品網(wǎng)絡安全風險的文章,引發(fā)了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么
    的頭像 發(fā)表于 10-22 14:04 ?765次閱讀

    隨著全球網(wǎng)絡安全威脅日益升級,3只網(wǎng)絡安全美股值得投資者關注

    在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來了很多便利,但也讓我們更容易受到網(wǎng)絡安全威脅和隱私泄露的影響。而且這些危險并不局限于一個國家,而是具有全球影響,這就使得網(wǎng)絡安全解決方案在現(xiàn)如今的世界中比以往任何時候都更加重要。
    的頭像 發(fā)表于 09-23 17:18 ?677次閱讀
    隨著全球<b class='flag-5'>網(wǎng)絡安全</b><b class='flag-5'>威脅</b>日益升級,3只<b class='flag-5'>網(wǎng)絡安全</b>美股值得投資者關注

    如何利用IP查詢技術保護網(wǎng)絡安全

    在數(shù)字化時代,企業(yè)網(wǎng)絡面臨著復雜多變的威脅挑戰(zhàn)。因此,構建一個穩(wěn)固的網(wǎng)絡安全體系至關重要。而IP查詢技術,作為
    的頭像 發(fā)表于 09-09 10:10 ?794次閱讀

    IP風險畫像如何維護網(wǎng)絡安全

    在當今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡應用的日益廣泛,網(wǎng)絡安全問題也日益凸顯。為了有效應對網(wǎng)絡安全
    的頭像 發(fā)表于 09-04 14:43 ?594次閱讀

    網(wǎng)絡安全技術商CrowdStrike與英偉達合作

    網(wǎng)絡安全技術商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1896次閱讀