国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網對跨部署的組件構成風險

倩倩 ? 來源:千家網 ? 2020-07-15 11:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ForeScout的研究發現,物聯網IoT)、運營技術(OT)以及物理控制訪問系統中的IT設備和系統對組織構成了最重大的風險。這些部署下增加的物聯網風險是因為啟用物聯網的設備可能針對授權進入公司網絡或通過HVAC篡改繞過物理授權機制。一個例子是,一家賭場被黑客侵入了魚缸里的溫度計。同樣,在奧地利,人們被鎖在酒店房間外,直到支付贖金。這項研究分析了部署在全球506個地點的800萬臺設備。ForeScout分析了不同行業的風險成分,如金融服務、醫療保健、政府、制造業和零售業。醫療垂直領域的物聯網設備,如氣動管道系統,是風險最高的類別。

物聯網對跨部署的組件構成風險

在各個行業中,物聯網風險更高,因為物聯網設備在這些組織中更為常見,并且在監控方面更具挑戰性。物聯網設備可以作為惡意軟件攻擊的切入點和最終目標。它們也無處不在,從而縮小了物理訪問與虛擬訪問之間的距離。

物聯網設備檢查了研究人員調查的幾乎所有風險組件。研究人員分析了各個行業的安全漏洞、安全事件、服務、連接性、供應商以及潛在的影響。

在潛在影響下,更高的物聯網風險與大多數物聯網和OT設備不受大多數可用的安全解決方案管理的事實相關。由于IoT設備直接與其他設備通信的能力,因此連接風險組件增加了潛在的IoT風險。

關于服務,由于此類設備上可用的各種接口,因此存在物聯網風險。例如,大多數物聯網設備具有Wi-Fi藍牙接口,可增加攻擊面。

嵌入式固件還由于供應商供應鏈缺乏統一性以及大多數IoT設備固件不成熟而增加了IoT風險。嵌入式固件還與物聯網風險增加有關,因為它是惡意供應商、黑客和政府實體引入的大多數后門的罪魁禍首。

更新物聯網嵌入式固件也是有問題的,因為它需要針對常見協議漏洞的供應商特定補丁。因此,嵌入式固件是應用程序安全的噩夢,使保護設備安全變得更具挑戰性。

大多數嵌入式設備還具有已知漏洞的實時操作系統(RTOS)。一個示例是WindRiverVxWorks,它具有11個漏洞,允許遠程執行代碼。許多智能醫療設備都依賴此OS,從而使它們容易受到潛在攻擊。

其他安全問題

與其他設備相比,醫療設備和網絡設備的風險更高。如果受到損害,這些設備將產生最重大的影響。此外,它們具有許多開放的界面,可增加攻擊范圍。

對于網絡設備,各行業存在供應商同質性。但是,該類別每年負責大約37個漏洞。受到威脅時,網絡設備可能會允許黑客控制網絡上的所有設備,因為它們充當互聯網安全網守。

Windows環境仍然是一個重大挑戰

在制造業(30%)和醫療保健(35%)中,超過30%的設備仍在不受支持的Windows操作系統版本上運行。保持過時的窗口運行不僅帶來安全問題,還帶來財務挑戰。例如,德國政府將花費80萬英鎊來保持33,000個過時的工作站的運行。

跨行業的設備均打開默認端口

研究還發現,政府部門中有10%的設備具有默認的telnet端口23和FTP端口20和21打開。政府、醫療保健和金融行業中有五分之一(20%)的設備已打開SMB端口445,而12%的RDP端口3389已打開。

由于消費者更多地采用支持物聯網的設備,物聯網安全風險在大多數組織中普遍存在。大多數連接的設備都包括帶有開放端口和接口的某種形式的IoT組件。使用任何免費工具和互聯網連接,任何人都可以輕松找到這些開放的端口和接口。

為了應對組織面臨的各種風險,企業領導者必須花費更多的資源來保護IoT和計算設備的安全,以最大程度地減少與影子IT相關的網絡風險。適當的風險管理還應包括擁有專門的事件響應團隊,能夠實時處理突發的安全事件。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47818

    瀏覽量

    414814
  • 物聯網設備
    +關注

    關注

    1

    文章

    249

    瀏覽量

    21039
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一篇文章帶你了解什么是聯網技術?

    用戶的需求,將處理后的信息以直觀的形式呈現給用戶,并實現相應的控制和管理功能。 綜上所述,感知層獲取數據,網絡層傳輸數據,平臺層處理數據,應用層使用數據,這四個層次相互協作,共同構成了完整的聯網
    發表于 02-09 16:58

    無線傾角傳感器在貨架監測中的核心價值:如何捕捉地面沉降引發的群體偏移風險

    地基沉降導致高位貨架整排緩慢傾斜的隱蔽風險,人工難以識別。通過在立柱部署無線傾角傳感器陣列,實現0.01度精度的空間同步監測與時間序列分析,可捕捉毫米級沉降趨勢,自動生成風險預警。案例證實該技術能提前發現地基空洞,將事后維修轉為
    的頭像 發表于 12-11 10:43 ?626次閱讀
    無線傾角傳感器在貨架監測中的核心價值:如何捕捉地面沉降引發的群體偏移<b class='flag-5'>風險</b>

    Lora基站在聯網應用的重要性

    Lora基站在聯網應用中具有重要的地位。首先,Lora基站可以實現對聯網設備的遠程監測和控制,為
    發表于 12-03 07:09

    工業聯網平臺適合私有本地部署還是云端部署

    工業聯網平臺的部署方式需根據企業核心需求選擇, 私有本地部署適合數據安全要求極高、需深度定制且具備技術實力的企業;云端部署則更適合追求成本
    的頭像 發表于 11-12 11:42 ?423次閱讀
    工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>平臺適合私有本地<b class='flag-5'>部署</b>還是云端<b class='flag-5'>部署</b>?

    學習聯網怎么入門?

    隨著聯網技術的不斷發展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    學習聯網專業后,你可以從事多種與聯網相關的工作。聯網是一個非常新穎和實用的領域,各種應用場
    發表于 10-11 16:40

    聯網驅動!智能監控系統的功能亮點與多領域應用實踐

    傳統監控系統多局限于 “視頻錄制 + 事后回看”,難以應對實時風險預警、場景數據聯動等需求。而基于聯網的智能監控系統,通過 “傳感器實時采集 +
    的頭像 發表于 09-22 15:03 ?1611次閱讀

    聯網平臺:設備關聯+拖拽式搭建

    提到聯網,很多人會想到“傳感器采集數據、設備遠程控制”,但很少有人知道:讓分散的傳感器“說話互通”、讓不懂編程的人也能搭建物聯網應用,背后都離不開“
    的頭像 發表于 08-29 15:35 ?729次閱讀

    請問什么是聯網智庫?

    什么是聯網智庫?
    發表于 08-07 06:45

    聯網藍牙模塊有哪些優勢?

    隨著聯網技術的不斷發展,藍牙模塊作為聯網的重要組成部分,其應用越來越廣泛。那么,聯網藍牙模
    發表于 06-28 21:49

    聯網的應用范圍有哪些?

    聯網,簡單來說,就是“萬相連的互聯網”。它以互聯網為基石,將用戶端延伸至物品與物品之間,實現信息的交換與通信。打個比方,你的智能手表能實
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    近年來,聯網行業以其驚人的增長速度和無限的潛力成為了全球科技界的焦點。它正在改變我們的生活方式、商業模式和社會運轉方式。那么,聯網行業的未來發展趨勢將會是怎樣的呢?讓我們一同探尋其
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    的工具鏈和文檔支持。 二、開發效率與功能實現 1)開發環境依賴 聯網項目常涉及平臺編譯、內核裁剪、驅動開發等任務,Linux提供了成熟的工具鏈(如GCC、Makefile)和調試環境,顯著
    發表于 05-26 10:32

    蜂窩聯網怎么選

    的數據傳輸速率。有了蜂窩聯網技術,您就不必在功耗和數據傳輸速率之間做出妥協,而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發表于 03-17 11:46

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發表于 03-17 11:42