国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

影子物聯網對網絡安全的危害和預防手段

如意 ? 來源:360機房 ? 作者:Harris ? 2020-09-09 14:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如果沒有政策和可見的物聯網技術庫存,組織將其網絡和數據置于未經授權訪問固有不安全設備的風險之中。

組織領導者每年都會部署數百萬臺設備來構建其物聯網部署,但他們并不是唯一連接到組織網絡的設備。員工還在工作場所中部署了數量驚人的智能設備,其中許多未經許可使用。這種趨勢稱為影子物聯網,并可能使組織面臨風險。

影子物聯網就像影子IT一樣,由于沒有IT團隊和IT安全部門對設備的可見性,并且無法監視或保護看不見的東西,因此會帶來安全風險。

技術市場咨詢機構ABI Research公司的數字安全研究主管Michela Menting表示:“它給組織構成了嚴重威脅,因為它提供了一種可以很容易地檢測到惡意流量的載體。”

對于未經批準的技術的使用對于IT和安全主管來說已經不是什么新鮮事了,他們數十年來一直與影子IT作斗爭。專家將影子IT定義為未經技術部門授權或批準,也未經安全團隊審查的硬件和軟件的實現和使用。

影子物聯網擴展了IT和安全領導者面臨的挑戰。他們必須在對技術的支持之間取得平衡,該技術使工人的工作更輕松,并且可以防御網絡安全威脅。

全球網絡安全組織Kudelski Security公司首席執行官Andrew Howard說,“對于個人來說,在不知情或未經批準的情況下,將互聯網連接設備或設備網絡添加到公司網絡中通常是相當容易的。通常,用戶添加這些設備是為了個人方便或幫助他們完成工作,而不知道它們可能會給企業環境增加風險。通常情況下,用戶在添加這些設備是出于個人方便或幫助他們完成工作,而不了解他們是這些設備中的絕大多數都不是設計安全的。”

在IT自動化和安全廠商Infoblox公司發布的名為《潛伏在網絡上的是什么:暴露影子設備的威脅》的報告中,最常見的影子物聯網設備類型是健身追蹤器、數字助理(如亞馬遜的Alexa)、智能電視、智能廚房設備(如互聯微波爐)和游戲機,比如Xbox和PlayStation。

其他影子物聯網設備可能包括無線打印機、無線恒溫器和監控攝像頭,而無需IT或安全專業人員,設施部門或工作人員便可以輕松安裝它們。

一些組織還發現員工可以連接智能音箱、連接的燈光和RaspberryPi硬件。Infoblox產品營銷副總裁AnthonyJames表示,RaspberryPi是一款小型單板計算機,用戶可以對其進行配置以執行許多任務。

James補充說:“這更多地歸結為人們正在連接的個人物品——不需要太多技術知識的設備。所有這些設備都有IP地址,它們已經成為許多組織的一大盲點。”

影子物聯網如何威脅組織

智能手表和連接的設備看似無害,但專家強調,影子物聯網給組織帶來了重大風險。最令人擔憂的是設備本身經常缺乏嵌入式安全性。

Menting說:“由于容量低、計算資源不足或電池有限,許多物聯網設備都缺乏基本的安全功能,無論是嵌入式硬件安全還是安全軟件。這意味著它們很容易被顛覆或攔截。”

黑客可以將缺乏嵌入式安全性作為進入組織網絡的入口,在這種情況下,權限升級使他們更受限制地訪問更敏感的信息。

Menting說,該漏洞和物聯網設備數量的整體增加進一步誘使不良行為者為僵尸網絡和拒絕服務或分布式拒絕服務攻擊而入侵或定位設備。

這不是一個假設的場景;這樣的攻擊已經發生。在通過互聯網連接的魚缸訪問北美一家賭場的網絡后,黑客于2017年竊取了10GB的數據。

專家預計,針對物聯網的攻擊數量以及這些攻擊的復雜性會隨著連接設備數量的增加而增加。云安全組織Zscaler公司研究部門Threat LabZ在其有關企業物聯網的2020年報告中,詳細介紹了影子物聯網的興起以及攻擊風險。到2020年初,受阻止的惡意軟件嘗試次數為每月14,000次,高于2019年5月的2,000件基于物聯網的惡意軟件,而不到一年的時間增加了7倍。

防范影子物聯網的威脅

對于影子物聯網或針對連接設備的黑客來說,IT和安全領導者并非無能為力。專家建議組織通過未遵循的人員、流程和技術政策來控制未經批準的設備帶來的風險。

Howard說:“可見性是預防或補救影子物聯網問題的第一步。組織必須了解什么設備已連接到其網絡,然后才能有效應對挑戰。”

企業IT和安全主管必須確定應使用哪些策略來管理連接到組織網絡的設備。他們還應使用IP地址管理工具等技術來創建連接到網絡的設備清單。然后,他們可以使用自動化和威脅情報來執行策略并防御黑客。

組織必須從一開始就建立安全性和有效的管理。Howard表示,市場上有以物聯網為重點的工具,它們可以提供可視性,并提供有關特定物聯網設備帶來的風險的場景。

組織可以開發和應用基于策略的方法來隔離或阻止試圖連接到公司網絡的未知IT和物聯網設備。這樣,許多組織可以批準未知的設備連接,但只能批準到專門針對無法訪問組織資源的不受信任設備的網段。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7335

    瀏覽量

    94755
  • 物聯網
    +關注

    關注

    2945

    文章

    47818

    瀏覽量

    414826
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63408
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國產網絡安全整機在工控網絡安全上的保護策略

    網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統連續可靠正常地運行,網絡服務不中斷。
    的頭像 發表于 01-27 10:27 ?118次閱讀
    國產<b class='flag-5'>網絡安全</b>整機在工控<b class='flag-5'>網絡安全</b>上的保護策略

    Lora基站在聯網應用的重要性

    聯網設備的遠程監測和控制,提供可靠的網絡連接和管理,保障聯網設備的數據安全。隨著
    發表于 12-03 07:09

    請問如何協同工作來保障聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障聯網設備固件安全
    發表于 11-18 07:30

    飛利浦榮獲DEKRA德凱無線電聯網產品DTA Seal網絡安全認證證書

    近日,飛利浦旗下PHILIPS AVENT的嬰兒視頻監控產品通過DEKRA德凱網絡安全測試中心的嚴格評估,成功獲得DEKRA德凱無線電聯網產品DEKRA Type Approved Seal網絡安全
    的頭像 發表于 11-07 10:12 ?561次閱讀

    工業互聯網架構的安全層是如何保障網絡安全

    工業互聯網架構的安全層通過構建多層次、立體化的防護體系,結合技術手段與管理策略,全方位保障工業網絡從設備層到應用層的網絡安全。以下是
    的頭像 發表于 10-18 09:41 ?448次閱讀

    學習聯網可以做什么工作?

    市場需求,制定產品規劃。   系統集成工程師:負責將不同的聯網設備和系統進行整合,實現設備之間的聯通和數據共享。   安全工程師:負責保障聯網
    發表于 10-11 16:40

    國產“芯”防線!工控機如何筑牢網絡安全屏障

    在當今世界,信息化和數字化已經成為全球發展的大趨勢,而網絡安全則是數字時代最重要的基石之一。在這個防護網絡安全的戰場上,國產工控機正以自主創新的實力捍衛網絡安全屏障,在銀行、機關部門、工業互
    的頭像 發表于 09-29 17:32 ?846次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創新成果。大會期間,華為眾多重磅
    的頭像 發表于 09-16 15:12 ?1110次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    IPv6 與零信任架構重塑網絡安全新格局

    現如今,網絡安全形勢日益嚴峻,傳統網絡安全架構的局限性愈發凸顯。在此背景下,IPv6和零信任架構逐漸成為該領域的焦點,它們的融合正為網絡安全防護帶來全新變革。IPv6:開啟網絡新時代I
    的頭像 發表于 06-10 13:25 ?1302次閱讀
    IPv6 與零信任架構重塑<b class='flag-5'>網絡安全</b>新格局

    DEKRA德凱在網絡安全測試與認證領域實現新突破

    首家獲此資質的測試實驗室,服務范圍涵蓋工業控制、智能制造、能源、汽車及消費類聯網等多個高安全需求行業。這標志著德凱在網絡安全測試與認證領域實現新突破,能夠為企業提供一站式、符合國際標
    的頭像 發表于 06-09 17:45 ?1377次閱讀

    智慧路燈網絡安全監測,為城市聯網筑牢安全堤壩

    的加速,這些 “神經元” 連接的設備越來越多,傳輸的數據越來越重要,其網絡安全狀況直接關系到城市聯網的整體安全。構建完善的智慧路燈網絡安全
    的頭像 發表于 06-06 22:04 ?627次閱讀
    智慧路燈<b class='flag-5'>網絡安全</b>監測,為城市<b class='flag-5'>物</b><b class='flag-5'>聯網</b>筑牢<b class='flag-5'>安全</b>堤壩

    筑牢智慧路燈桿的網絡安全防線

    隨著智慧城市建設的深入推進,叁仟智慧路燈桿作為城市聯網的重要節點,正從單一照明工具升級為集成 5G 基站、攝像頭、傳感器等多功能的 “城市智能終端”。然而,其網絡安全風險也隨功能拓展日益凸顯,構建
    的頭像 發表于 05-21 09:51 ?531次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網絡安全</b>防線

    飛騰網絡安全工控機,互聯網時代的安全衛士與堅韌后盾

    網絡安全工控機?是一種專為工業環境設計的計算機系統,主要用于工業控制與網絡安全。它融合了計算機技術、自動化技術和通信技術,具備高穩定性、高可靠性、強實時性以及良好的擴展性。?
    的頭像 發表于 04-30 09:15 ?603次閱讀

    直面網絡安全挑戰,“明陽安全自組網” 打造全方位防御體系

    帶來的安全隱患,僅僅是網絡安全風險的冰山一角。網絡安全困局與“安全自組網”破局之道隨著網絡技術的發展和應用場景的拓展,
    的頭像 發表于 04-27 10:55 ?1166次閱讀
    直面<b class='flag-5'>網絡安全</b>挑戰,“明陽<b class='flag-5'>安全</b>自組網” 打造全方位防御體系

    智慧路燈網絡安全入侵監測

    ,成為聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟
    的頭像 發表于 04-01 09:54 ?747次閱讀