目前,全球安裝了307.3億個物聯(lián)網(wǎng)(IoT)設(shè)備,預(yù)計到2025年,這一數(shù)字將達(dá)到755.4億。網(wǎng)絡(luò)犯罪分子一直在尋找突破端點(diǎn)設(shè)備的新方法。這使物聯(lián)網(wǎng)安全成為所有網(wǎng)絡(luò),系統(tǒng)和連接設(shè)備持續(xù)健康的關(guān)鍵方面。
本文回顧了現(xiàn)有的物聯(lián)網(wǎng)安全挑戰(zhàn),并提出了通過EDR安全技術(shù)解決這些問題的建議。
什么是EDR?
EDR是Gartner在2013年定義的一種安全技術(shù)和實(shí)踐。EDR代表:
端點(diǎn) —端點(diǎn)是諸如手機(jī),筆記本電腦,用戶工作站或服務(wù)器之類的設(shè)備。
檢測 -EDR檢測威脅并阻止對端點(diǎn)設(shè)備的攻擊,并提供對可幫助安全團(tuán)隊調(diào)查攻擊的信息的訪問。
響應(yīng) -EDR工具可以通過執(zhí)行阻止惡意進(jìn)程和隔離端點(diǎn)的操作來自動響應(yīng)攻擊。
EDR系統(tǒng)的主要目標(biāo)是通知安全團(tuán)隊有關(guān)端點(diǎn)上的惡意活動,并調(diào)查攻擊的范圍和根本原因。EDR的主要功能包括:
數(shù)據(jù)收集 -收集有關(guān)端點(diǎn)事件的數(shù)據(jù),例如用戶登錄,流程執(zhí)行和通信。
威脅檢測 -執(zhí)行行為分析以發(fā)現(xiàn)正常端點(diǎn)活動中的異常。該分析用于確定哪些異常代表惡意活動。
報告 -安全團(tuán)隊會收到包含有關(guān)端點(diǎn)安全事件的實(shí)時數(shù)據(jù)的報告。這些報告用于實(shí)時調(diào)查,遏制和緩解事件。
EDR安全工具只是端點(diǎn)保護(hù)策略的一部分。其他端點(diǎn)安全技術(shù)包括下一代防病毒(NGAV),用戶行為分析(UBA)和設(shè)備防火墻。
EDR可檢測到哪些類型的攻擊?
EDR解決方案可提供對端點(diǎn)的可見性。這種可見性可以幫助您檢測其他安全實(shí)踐可能遺漏的威脅,包括:
內(nèi)部威脅 –外部攻擊者或惡意內(nèi)部人員可以利用現(xiàn)有的用戶帳戶造成損害。EDR解決方案可以通過分析其行為來確定用戶活動是合法的還是惡意的。
惡意軟件 -攻擊者正在不斷開發(fā)可以逃避傳統(tǒng)防病毒軟件的新型惡意軟件。這包括高級威脅,如無文件攻擊。EDR無法完全阻止無文件攻擊,但是它可以檢測到發(fā)生了攻擊,并可以幫助安全團(tuán)隊調(diào)查和緩解攻擊。
低速攻擊和慢速攻擊 -以非常慢的速度涉及合法的流量。結(jié)果,它經(jīng)常在雷達(dá)之下。EDR連續(xù)分析來自端點(diǎn)的數(shù)據(jù),以檢測可疑的單個活動,而與流量無關(guān)。
物聯(lián)網(wǎng)安全挑戰(zhàn)
盡管EDR旨在保護(hù)端點(diǎn)(如IoT設(shè)備),但保護(hù)IoT設(shè)備的安全可能會面臨各種挑戰(zhàn)。
缺乏人身安全
物聯(lián)網(wǎng)設(shè)備有時會長時間放置在偏遠(yuǎn)地區(qū)。結(jié)果,黑客可以物理上篡改這些設(shè)備。例如,用惡意軟件感染USB驅(qū)動器。
您必須保護(hù)IoT設(shè)備免受外部威脅,因為它們通常在沒有任何用戶干預(yù)的情況下自主運(yùn)行。物聯(lián)網(wǎng)制造商負(fù)責(zé)確保設(shè)備的物理安全性。但是,在低成本設(shè)備中添加安全傳感器和變送器對制造商來說是真正的挑戰(zhàn)。
僵尸網(wǎng)絡(luò)攻擊
許多物聯(lián)網(wǎng)設(shè)備不是為安全性而設(shè)計的,并且可能沒有能力更新軟件或固件來解決安全漏洞。因此,攻擊者可以輕松破壞IoT設(shè)備,在其上安裝惡意軟件,然后將其轉(zhuǎn)變?yōu)榇笮徒┦W(wǎng)絡(luò)。基于IoT設(shè)備的僵尸網(wǎng)絡(luò)已被用來創(chuàng)建Internet上一些最大的分布式拒絕服務(wù)(DDoS)攻擊。研究人員發(fā)現(xiàn),使用WD-Discover協(xié)議的主動式DDoS武器超過800,000種,而WD-Discover協(xié)議幾乎專門用于IoT設(shè)備。
竊聽
物聯(lián)網(wǎng)設(shè)備將用戶信息記錄在健康設(shè)備,可穿戴設(shè)備,智能玩具等中。黑客可以接管這些監(jiān)視設(shè)備,以監(jiān)視和侵入工業(yè)公司和私人用戶。這可能會導(dǎo)致嘗試竊取敏感數(shù)據(jù)并要求支付贖金以將其取回。在工業(yè)層面上,黑客可以通過收集公司的大數(shù)據(jù)來公開敏感的業(yè)務(wù)信息。
EDR如何保護(hù)物聯(lián)網(wǎng)設(shè)備
物聯(lián)網(wǎng)設(shè)備通常流式傳輸大量數(shù)據(jù)。您必須不斷控制和監(jiān)視設(shè)備,以避免數(shù)據(jù)丟失并實(shí)時識別攻擊:
實(shí)時可見性和警報功能 -使您能夠快速檢測并遏制惡意活動。
自動事件響應(yīng) -減少響應(yīng)時間,使您能夠在事件的第一個跡象時阻止惡意活動。
威脅情報 —是安全數(shù)據(jù)的收集和分析。這些數(shù)據(jù)使您能夠了解網(wǎng)絡(luò)威脅的動機(jī),并能夠檢測各種攻擊。如果您與物聯(lián)網(wǎng)制造商共享此信息,則可以幫助他們提高設(shè)備的基本安全性,從一開始就將漏洞最小化。
網(wǎng)絡(luò)分段 -網(wǎng)絡(luò)分段使您可以限制對服務(wù)和對端點(diǎn)的數(shù)據(jù)點(diǎn)的訪問。分段減少了數(shù)據(jù)丟失的風(fēng)險,并減少了成功攻擊的損失。
防火墻 -EDR提供有關(guān)可能與當(dāng)前事件有關(guān)的網(wǎng)絡(luò)活動的實(shí)時數(shù)據(jù)。
沙箱 -惡意軟件被隔離到IoT設(shè)備上的隔離位置,以檢查其是否為惡意軟件。
補(bǔ)丁程序管理 — IoT軟件應(yīng)定期進(jìn)行補(bǔ)丁程序。通過將補(bǔ)丁程序管理解決方案與EDR 集成,您可以接收有關(guān)此IoT設(shè)備的最新補(bǔ)丁程序以及當(dāng)前存在的漏洞的信息。
安全信息和事件管理(SIEM) -EDR警報應(yīng)流入您的SIEM,從而實(shí)現(xiàn)與整個企業(yè)中其他安全數(shù)據(jù)的關(guān)聯(lián)。
結(jié)論
EDR是一種網(wǎng)絡(luò)安全方法,可從端點(diǎn)收集,存儲和記錄大量數(shù)據(jù)。該數(shù)據(jù)使安全專業(yè)人員可以通過提供對端點(diǎn)活動的可見性來檢測,調(diào)查和緩解高級網(wǎng)絡(luò)威脅。EDR可通過快速識別和阻止惡意活動來幫助您應(yīng)對保護(hù)IoT設(shè)備的挑戰(zhàn)。
責(zé)任編輯:YYX
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2945文章
47818瀏覽量
414834 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3489瀏覽量
63411
發(fā)布評論請先 登錄
芯源半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案
請問如何協(xié)同工作來保障物聯(lián)網(wǎng)設(shè)備固件安全的?
在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?
芯源半導(dǎo)體安全芯片技術(shù)原理
學(xué)習(xí)物聯(lián)網(wǎng)怎么入門?
學(xué)習(xí)物聯(lián)網(wǎng)可以做什么工作?
信長城重構(gòu)物聯(lián)網(wǎng)安全新范式
中星微技術(shù)亮相2025智能物聯(lián)網(wǎng)與安全科技應(yīng)用大會
芯科科技SiWG301無線SoC引領(lǐng)物聯(lián)網(wǎng)安全發(fā)展
芯科科技Secure Vault物聯(lián)網(wǎng)安全技術(shù)的核心特性
物聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?
物聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)
通過EDR技術(shù)來解決物聯(lián)網(wǎng)安全的安全問題
評論