国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網面臨的七大網絡安全威脅,網絡安全相關決策層如何應對挑戰?

mK5P_AItists ? 來源:YXQ ? 2019-04-16 10:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

曾經在物聯網世界,一切都變得更加龐大。不僅是設備本身——有些小到只容納幾個芯片,他們通常隱藏其中,眼不見心不煩。但物聯網中龐大的數據和設備規模令任何網絡安全專業人士都感到頭疼。

據廣泛統計,目前的物聯網數據產量為每天2.5萬億字節,在未來兩年內,物聯網包含多達300億臺設備,這一數字還將繼續增長。數字風險分析主管TroyLaHuis表示:“隨著如此多的設備問世,物聯網對每個人來說都是全新的,這對大多數企業來說都面臨困難。”

隨著規模的擴大,風險也在增加。下面來看看物聯網即將面臨的7個最重要的網絡安全威脅,以及網絡安全相關決策層如何應對挑戰。

1. 潛在的隱患

許多物聯網設備都是為特定任務而設計的,比如感知溫度或記錄運動。但它們運行在微控制器操作系統上,能夠在后臺做更多的事情。這對攻擊者來說是一個巨大的機會,對企業和經營者來說也是一個重大的風險。

LaHuis建議信息安全經理參與公司的物聯網采購過程,就像參與任何其他技術收購一樣。無論是服務器、儲物架,還是航拍無人機和智能照明裝置,“你總不會在一切都確定下來并購買之后出現問題再讓IS團隊進入吧。”

2. 被遺忘的設備

許多物聯網設備被設計成既看不見也聽不見,只靠電源或一個硬幣電池就能運行數年。它們可以嵌在墻壁和天花板上,也可以安裝在工廠設備上,正常情況下,維修工人無法進入這些設備。

雖然它們這樣使用起來非常方便——可靠且維護成本低。但對于IT資產和網絡安全管理來說,這是一個真正的問題。“最大的失誤之一就是人們忘記了他們的存在。”LaHuis說。

要解決這一問題,需要建立并強制執行與數據中心服務器和筆記本電腦等IT設備相同的嚴格替換和更新周期。由于這么多的物聯網設備可能被隱藏多年,這就需要更詳細的更換計劃文檔,以便IT團隊能夠在更新或替換這些設備時找到這些設備。

3. 識別物聯網攻擊目標

物聯網安全的防御方法可以從一些早期的物聯網暴露和攻擊中獲得線索。智能攝像頭和支付卡讀卡器被攻擊和竊取,將數據傳遞給未經授權的用戶。最近,嵌入式系統成為勒索軟件攻擊的目標,勒索軟件要求支付賠償而不是關閉關鍵系統。但是,隨著物聯網設備種類的不斷增加,攻擊者可能更感興趣的是寫數據,而不是讀取數據。

例如,一家配備物聯網管理設備的工廠可能有數百個傳感器,可以讀取傳送帶上的當前供應水平,或測量管道中的流體壓力。對于攻擊者來說,僅僅閱讀這些信息的價值相對較小。但是,如果破壞者能夠植入虛假記錄,就可能通過偽造數據造成生產中斷,這些數據會使裝配線浪費太多的組件,或者出現不符合額定負載的組件。國家標準與技術研究所(NIST)白皮書聲明:“攻擊者讀取物聯網設備中存儲或傳輸的數據,可能不會獲得任何優勢或價值,然而攻擊者一旦篡改數據,則會引發一系列事故。”

了解攻擊者可能從未經授權的設備中訪問什么是設計保護的重要第一步。

4. 平衡安全性和用戶期望

物聯網設備通常被期望像家電一樣運行:穩定、可靠、全天候可用。它們不希望定期停機進行維護。NIST指出:“物聯網設備對性能、可靠性、彈性和安全性的操作要求可能與傳統IT設備的網絡安全實踐相沖突。”

奇怪的是,用戶不會接受或理解物聯網設備經過15分鐘安全補丁的休眠,而他們會接受智能手機或筆記本電腦的這種行為。使用冗余備份設備、有計劃的維護以及相關的教育活動來解決這個問題,使用戶的期望與安全需求保持一致。

5. 不負責任的供應商

物聯網設備的設計初衷是為了方便,但這種方便也帶來了風險。物聯網良好的網絡安全始于確保默認的管理員或超級用戶能夠立即更改或禁用。阻斷和禁用通用即插即用(UPnP)功能,以及關閉經常用于物聯網攻擊的非必要網絡端口,這都是值得采取的預防措施。

如果供應商做不到呢?不部署。這些設備并不總是天生安全的。有些不允許你更改用戶名和密碼。一些最大的漏洞來自供應商。

6. 內部風險

LaHuis指出,內部風險往往比外部實體構成更大的威脅。這種內部風險可能是雇員出于自己的目的故意顛覆設備,或者通過網絡釣魚或其他社會途徑被攻擊者操縱。“物聯網帶來了這個問題的新形態——員工成為你的最后防線。”他說。“我們真的必須加強對該設備的使用權以及他們能用它做什么的關注。”

一般的網絡釣魚教育,往往側重于避免電子郵件和社交媒體詐騙,可能是不夠的。攻擊者可能會試圖哄騙員工重啟或調整設備,如果員工在該設備工作,他可能會認為這是一個合理的要求。所以員工應該得到明確的指示,明確誰能授權與物聯網設備進行交互,以及在沒有IT監管的情況下,遇到什么情況可以對設備進行任何調整。

7. 保衛廢棄設備

未打補丁、被遺棄或被遺忘的物聯網設備的問題變得如此嚴重,黑客活動分子實際上用惡意軟件感染了未受保護的設備。一些攻擊者利用未修補的漏洞強行進入,借用修補漏洞關閉網絡端口,以防止其他軟件進入。物聯網保衛戰略應明確意識到這一風險,了解這些“灰帽黑客”的活動,并在他們能夠采取行動之前采取行動。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47818

    瀏覽量

    414814
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63408

原文標題:物聯網面臨的7大網絡安全威脅

文章出處:【微信號:AItists,微信公眾號:人工智能學家】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國產網絡安全整機在工控網絡安全上的保護策略

    網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統連續可靠正常地運行,網絡服務不中斷。
    的頭像 發表于 01-27 10:27 ?118次閱讀
    國產<b class='flag-5'>網絡安全</b>整機在工控<b class='flag-5'>網絡安全</b>上的保護策略

    人工智能時代,如何打造網絡安全“新范式”

    在當今信息化迅速發展的時代,5G、大數據、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰。人工智能技術的崛起,為網絡安全領域提供了新的解決方案,尤其在威脅識別、告警
    的頭像 發表于 12-02 16:05 ?478次閱讀

    2026年十二大網絡安全關鍵趨勢:AI 驅動、量子威脅與深度偽造

    聯網生態的擴張,使攻擊面急劇擴大。與此同時,更嚴格的新法規與網絡安全要求,正在重塑企業在合規、數據保護和風險治理方面的戰略布局。要在2026年保持防御優勢,傳統工具
    的頭像 發表于 11-19 16:57 ?1492次閱讀
    2026年十二<b class='flag-5'>大網絡安全</b>關鍵趨勢:AI 驅動、量子<b class='flag-5'>威脅</b>與深度偽造

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別?

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅
    發表于 11-18 06:41

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    。 基于測試結果的持續優化,使雙方共同構建起能夠應對新型威脅的主動防御體系,實現安全防護能力的螺旋式上升。 攻擊逃逸:深度隱匿的網絡安全威脅
    發表于 11-17 16:17

    網絡安全與數字化轉型的價值投資

    在企業邁向數字化的過程中,安全往往被視為一種消耗性的成本,尤其在企業面臨盈利壓力或資金有限時,網絡安全的預算和投資往往會被優先壓縮。這種局面下,安全似乎成為了“成本中心”,其對業務的價
    的頭像 發表于 11-10 15:57 ?400次閱讀

    工業互聯網架構的安全是如何保障網絡安全

    工業互聯網架構的安全通過構建多層次、立體化的防護體系,結合技術手段與管理策略,全方位保障工業網絡從設備到應用
    的頭像 發表于 10-18 09:41 ?447次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創新成果。大會期間,華為眾多重磅
    的頭像 發表于 09-16 15:12 ?1109次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    宏集分享 | 在萬互聯的時代,如何強化網絡安全,更有效地保護工業基礎設施?

    2025年,聯網(IoT)與互聯系統已深度融入工業4.0的發展之中,同時也帶來了前所未有的網絡安全挑戰。隨著工業系統的互聯互通不斷加深,網絡
    的頭像 發表于 08-08 18:19 ?490次閱讀
    宏集分享 | 在萬<b class='flag-5'>物</b>互聯的時代,如何強化<b class='flag-5'>網絡安全</b>,更有效地保護工業基礎設施?

    IPv6 與零信任架構重塑網絡安全新格局

    現如今,網絡安全形勢日益嚴峻,傳統網絡安全架構的局限性愈發凸顯。在此背景下,IPv6和零信任架構逐漸成為該領域的焦點,它們的融合正為網絡安全防護帶來全新變革。IPv6:開啟網絡新時代I
    的頭像 發表于 06-10 13:25 ?1302次閱讀
    IPv6 與零信任架構重塑<b class='flag-5'>網絡安全</b>新格局

    智慧路燈網絡安全監測,為城市聯網筑牢安全堤壩

    的加速,這些 “神經元” 連接的設備越來越多,傳輸的數據越來越重要,其網絡安全狀況直接關系到城市聯網的整體安全。構建完善的智慧路燈網絡安全
    的頭像 發表于 06-06 22:04 ?626次閱讀
    智慧路燈<b class='flag-5'>網絡安全</b>監測,為城市<b class='flag-5'>物</b><b class='flag-5'>聯網</b>筑牢<b class='flag-5'>安全</b>堤壩

    筑牢智慧路燈網絡安全防線,為智慧城市發展保駕護航

    功能的不斷拓展和聯網設備的激增,其面臨網絡安全風險也日益凸顯。從設備的漏洞利用到網絡的數據
    的頭像 發表于 05-28 22:27 ?596次閱讀
    筑牢智慧路燈<b class='flag-5'>網絡安全</b>防線,為智慧城市發展保駕護航

    筑牢智慧路燈桿的網絡安全防線

    全方位的網絡安全監測體系已成為智慧城市健康發展的必然要求。 叁仟智慧路燈桿的網絡安全威脅主要來自三個層面: 設備 面臨傳感器數據竊取、控制
    的頭像 發表于 05-21 09:51 ?531次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網絡安全</b>防線

    直面網絡安全挑戰,“明陽安全自組網” 打造全方位防御體系

    帶來的安全隱患,僅僅是網絡安全風險的冰山一角。網絡安全困局與“安全自組網”破局之道隨著網絡技術的發展和應用場景的拓展,
    的頭像 發表于 04-27 10:55 ?1166次閱讀
    直面<b class='flag-5'>網絡安全</b><b class='flag-5'>挑戰</b>,“明陽<b class='flag-5'>安全</b>自組網” 打造全方位防御體系

    智慧路燈網絡安全入侵監測

    ,成為聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟
    的頭像 發表于 04-01 09:54 ?747次閱讀