国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

企業(yè)的物聯(lián)網設備的安全性如何?制造商必須采取措施保護設備

如意 ? 來源:企業(yè)網D1Net ? 作者:Darryl Jones ? 2020-10-15 14:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在管理“影子物聯(lián)網”的風險方面,企業(yè)、制造商和立法者需要發(fā)揮各自的作用。

研究表明,在今年秋季,可能只有三分之一的員工返回辦公室工作,而在可預見的未來,將有大量的員工繼續(xù)在家遠程工作。這種變化要求企業(yè)引入大量新的政策和程序來適應,尤其是在企業(yè)安全領域。

多年來,業(yè)內人士預測物聯(lián)網設備的數(shù)量將會激增。軟銀集團首席運營官Marcelo Claure在2018年表示,到2025年,地球上的每個人將平均擁有100臺物聯(lián)網設備。更重要的是,在未來三年內,企業(yè)的物聯(lián)網支出將增加96%。

隨著發(fā)生的疫情促使在家遠程工作的員工購買更多的辦公設備,對物聯(lián)網設備的需求也在加快。然而,從WiFi路由器、無線mesh網絡到智能音箱以及以健康為重點的可穿戴設備,這種新的物聯(lián)網購買浪潮可能會破壞業(yè)務的安全性,因為業(yè)務環(huán)境本身就是員工的家庭。

企業(yè)的物聯(lián)網設備的安全性如何?

員工在家工作而購買的大多數(shù)物聯(lián)網設備相對成本低廉,由于是面向普通消費者,通常在硬件或軟件層面很少對其進行安全保護。

此外,企業(yè)IT團隊無法了解員工擁有的設備或他們已采取(或未采取)的安全措施。由于15%的物聯(lián)網設備所有者仍然使用默認密碼,很多員工使用易受攻擊的設備。

而且,當這些設備駐留在同一個網絡上,而其網絡正被企業(yè)員工用于電子郵件、文件共享和訪問受保護的數(shù)據(jù)時,出現(xiàn)的安全漏洞將成為威脅業(yè)務的一個主要問題。惡意攻擊者可以訪問更多與物聯(lián)網設備相關的攻擊面,包括硬件、網絡、API接口

由于在短期內沒有跡象表明企業(yè)全面復工復產,政府、制造商、IT安全團隊和員工都需要在減輕這些風險方面發(fā)揮作用。

企業(yè)IT的物聯(lián)網安全

好消息是,物聯(lián)網設備的安全原則與一般應用于其他設備和數(shù)據(jù)的原則相似。

鑒于這些設備不在IT和運營團隊的管理范圍內,因此它們必須安裝可以提供端點保護和監(jiān)視邊緣設備的安全工具,而盡早進行入侵防御和檢測仍然是避免遭到破壞的優(yōu)秀方法。

加密和其他安全應用程序應該在企業(yè)IT設備上進行評估,而其IT設備與消費者物聯(lián)網設備將部署在同一網絡上。它們是第一道防線,需要提供安全的措施,如上所述,這些設備經常不作為標準設備提供。

企業(yè)應針對上述攻擊面評估其漏洞,并采取相應的措施,例如對企業(yè)網絡上的設備實施更嚴格的實時身份驗證過程。

員工教育和基本網絡安全培訓和意識在降低風險方面也發(fā)揮著重要作用。例如,將物聯(lián)網設備連接到單獨的網絡會使網絡攻擊更加困難,因此要求員工在網絡級別將工作和消費設備分開將會產生重大影響。

而提高加密意識也是另一個員工必須做到的事情,至少可以要求員工檢查并重置物聯(lián)網設備上的默認密碼。

制造商必須采取措施保護設備

物聯(lián)網設備制造商本身也需要采取長期安全措施。即使其產品不受其所在市場中保護物聯(lián)網設備安全的法律要求也要如此。

即使違規(guī)行為是無意的,物聯(lián)網設備制造商也可能面臨巨大的聲譽損失、知識產權受損、消費者信任喪失,以及設計不良的結果。

設備級身份管理是保證物聯(lián)網安全的關鍵。泄露密碼是獲得未經授權訪問設備的最簡單和最常見的方式,這就是立法通常針對這一領域的原因。

良好的憑據(jù)管理看起來像是出廠時設置的唯一防篡改硬件標識符,具有唯一的復雜密碼和安全的密碼重置過程。存儲的每個密碼還應使用行業(yè)標準的哈希函數(shù)和唯一的Salt值。如果可能的話,還需要使用雙因素身份驗證方法。

外部網絡連接的數(shù)量應保持在設備運行所需的最小數(shù)量,以便限制和控制接入點。這也適用于物理接入點,制造商用于測試或調試設備的所有接口和端口都應移除。

許多物聯(lián)網設備制造商已經開始認真對待這一問題,但對于那些沒有認真對待的制造商來說,這個問題最終會受到監(jiān)管機構的處罰。

各國政府必須制定基本的物聯(lián)網安全標準

員工分布在多個國家和地區(qū)的企業(yè)通常會面臨物聯(lián)網設備安全的零散和混亂的國際監(jiān)管框架的情況。

英國近年來在監(jiān)管方面加大了力度。兩年前,英國推出了消費者物聯(lián)網安全的設計確保安全的實施規(guī)程。這個規(guī)程主要針對制造商,尋求建立常識性的安全標準,包括唯一的默認設備密碼、安全更新的最短時間線,以及公開暴露漏洞的聯(lián)絡點。但是,法律上沒有要求制造商遵守這些準則。

直到2020年1月,英國政府將這些準則編纂為法律,將迫使在英國銷售物聯(lián)網設備的制造商遵循這些準則。這是朝保護消費者(進而擴展為企業(yè))邁出的重要一步,它消除了保護設備安全的責任,并將其交還給制造商。

不幸的是,美國政府沒有這樣做。盡管美國聯(lián)邦調查局警告說,物聯(lián)網設備作為網關到同一網絡上的筆記本電腦等主要設備存在風險,但美國仍沒有制定相應的法規(guī)。

2018年,加利福尼亞州成為美國第一個根據(jù)SB-327規(guī)范物聯(lián)網設備的州,要求采取與上述英國法律相同的許多措施。其法規(guī)于2020年1月生效。但是對于在美國大部分地區(qū)開展業(yè)務的企業(yè)而言,物聯(lián)網風險似乎是不可避免的。

物聯(lián)網安全是集體責任

由于生態(tài)系統(tǒng)仍處于初級階段,因此沒有一種靈丹妙藥來確保物聯(lián)網設備的安全。而制造商、立法者、企業(yè)和員工都有責任來管理和監(jiān)控物聯(lián)網的風險。

但是,通過采取其中一些措施,企業(yè)可以加強網絡安全性,并且不受消費者物聯(lián)網的威脅。這樣他們就可以利用更多增加財富的機會。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網

    關注

    2945

    文章

    47820

    瀏覽量

    414961
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63419
  • 企業(yè)
    +關注

    關注

    0

    文章

    222

    瀏覽量

    23464
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    工業(yè)聯(lián)網網關如何為設備制造商提供可靠幫助

    工業(yè)聯(lián)網網關通過設備實時監(jiān)控與數(shù)據(jù)采集、遠程控制與維護、協(xié)議兼容與設備集成、邊緣計算與數(shù)據(jù)處理、安全可靠的通信保障、增值服務與業(yè)務模式創(chuàng)新
    的頭像 發(fā)表于 12-13 10:53 ?705次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>網關如何為<b class='flag-5'>設備</b><b class='flag-5'>制造商</b>提供可靠幫助

    芯源半導體在聯(lián)網設備中具體防護方案

    中,通過安全芯片實現(xiàn) TLS 協(xié)議的握手過程,完成身份認證、密鑰協(xié)商等操作,建立安全的通信通道。對于采用 UDP 協(xié)議的聯(lián)網設備,如實時監(jiān)
    發(fā)表于 11-18 08:06

    請問如何協(xié)同工作來保障聯(lián)網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網設備固件安全
    發(fā)表于 11-18 07:30

    聯(lián)網設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質區(qū)別?

    聯(lián)網設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份
    發(fā)表于 11-18 06:41

    學習聯(lián)網可以做什么工作?

    市場需求,制定產品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網設備和系統(tǒng)進行整合,實現(xiàn)設備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障
    發(fā)表于 10-11 16:40

    有哪些技術可以提高邊緣計算設備安全性

    邊緣計算設備安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網絡環(huán)境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術需在 “安全性” 與 “輕量化適配” 之
    的頭像 發(fā)表于 09-05 15:44 ?1487次閱讀
    有哪些技術可以提高邊緣計算<b class='flag-5'>設備</b>的<b class='flag-5'>安全性</b>?

    聯(lián)網藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性
    發(fā)表于 06-28 21:49

    聯(lián)網設備五大安全認證和標準

    在當今高度互聯(lián)的世界中,聯(lián)網 (IoT) 設備的信息安全能力達到前所未有的重要。隨著工業(yè)
    的頭像 發(fā)表于 06-17 10:07 ?2007次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b><b class='flag-5'>設備</b>五大<b class='flag-5'>安全</b>認證和標準

    聯(lián)網未來發(fā)展趨勢如何?

    :隨著聯(lián)網設備和傳感器的普及,數(shù)據(jù)安全和隱私保護將成為聯(lián)
    發(fā)表于 06-09 15:25

    聯(lián)網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內核移植或驅動開發(fā)經驗。例如
    發(fā)表于 05-26 10:32

    ESP32-C3FH4:高性能聯(lián)網芯片的卓越之選,智能門鎖安防等應用

    防護,滿足聯(lián)網設備安全需求 低功耗設計:多種省電模式延長電池設備使用壽命 ESP32-C3FH4以其出色的性能參數(shù)和廣泛的應用適應
    發(fā)表于 04-03 11:41

    聯(lián)網設備和應用的安全性

    。 由于多種原因,安全聯(lián)網和無線連接中變得越來越重要。考慮到這些風險,在設計過程中盡早優(yōu)先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發(fā)表于 03-20 10:49 ?787次閱讀

    聯(lián)網BLE技術助力防丟器方案PTR5618

    隨著聯(lián)網和低功耗藍牙(BLE)技術的快速發(fā)展,防丟器方案成為了解決日常生活中物品丟失問題的有效工具。 方案說明: 該防丟器方案基于BLE和聯(lián)網技術,由一個小巧的
    發(fā)表于 03-18 09:50

    為什么選擇蜂窩聯(lián)網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網產品的開發(fā),而無需部署和維護與在非授權頻段運行的其他
    發(fā)表于 03-17 11:42

    Novanta和Identiv達成戰(zhàn)略合作 簡化醫(yī)療設備制造商的RFID解決方案

    近日,Novanta和Identiv達成戰(zhàn)略合作,旨在為醫(yī)療設備原始設備制造商(OEMs)提供端到端RFID解決方案,提升產品性能、確保正確組裝并提高患者安全。雙方合作的重點是將RFI
    的頭像 發(fā)表于 03-07 11:26 ?854次閱讀
    Novanta和Identiv達成戰(zhàn)略合作 簡化醫(yī)療<b class='flag-5'>設備</b><b class='flag-5'>制造商</b>的RFID解決方案