0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)設(shè)備的廣泛攻擊面

物聯(lián)網(wǎng)智慧城市D1net ? 來(lái)源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2021-10-29 10:46 ? 次閱讀

根據(jù)調(diào)研機(jī)構(gòu)IDC公司分析師預(yù)計(jì),2021年歐洲的物聯(lián)網(wǎng)支出將達(dá)到2020億美元,隨著5G的到來(lái),到2025年將繼續(xù)保持兩位數(shù)的增長(zhǎng)。物聯(lián)網(wǎng)設(shè)備得到大規(guī)模應(yīng)用的同時(shí),正在創(chuàng)建一個(gè)更廣泛的、新的攻擊面,這將使最終用戶和企業(yè)在采用物聯(lián)網(wǎng)設(shè)備的環(huán)境中暴露于未知的漏洞中。

由于疫情導(dǎo)致遠(yuǎn)程工作的員工數(shù)量快速增長(zhǎng)以及更多行業(yè)領(lǐng)域迅速轉(zhuǎn)向更加互聯(lián)的體驗(yàn),物聯(lián)網(wǎng)設(shè)備數(shù)量在過(guò)去幾年呈爆炸式增長(zhǎng)。物聯(lián)網(wǎng)可以使員工能夠開(kāi)展遠(yuǎn)程工作,從而需要越來(lái)越多的設(shè)備在更加分散的情況下運(yùn)行,從而擴(kuò)展網(wǎng)絡(luò)的應(yīng)用。根據(jù)調(diào)研機(jī)構(gòu)IDC公司分析師預(yù)計(jì),2021年歐洲的物聯(lián)網(wǎng)支出將達(dá)到2020億美元,隨著5G的到來(lái),到2025年將繼續(xù)保持兩位數(shù)的增長(zhǎng)。盡管物聯(lián)網(wǎng)設(shè)備得到了大規(guī)模的應(yīng)用,但存在一個(gè)明顯的缺點(diǎn):正在創(chuàng)建一個(gè)更廣泛的、新的攻擊面,這將使最終用戶和企業(yè)在采用物聯(lián)網(wǎng)設(shè)備的環(huán)境中暴露于未知的漏洞中。

當(dāng)今面臨最大的挑戰(zhàn)之一是物聯(lián)網(wǎng)設(shè)備難以監(jiān)控和保護(hù)。例如,對(duì)于生產(chǎn)線上使用的低功耗傳感器來(lái)說(shuō),網(wǎng)絡(luò)安全解決方案有時(shí)過(guò)于復(fù)雜,其中許多使用的是沒(méi)有進(jìn)行加密的過(guò)時(shí)軟件。最重要的是,未經(jīng)授權(quán)或第三方物聯(lián)網(wǎng)設(shè)備會(huì)打開(kāi)企業(yè)可能無(wú)法察覺(jué)的其他攻擊載體。這些因素使發(fā)現(xiàn)、管理和保護(hù)成為很多企業(yè)的噩夢(mèng)。

物聯(lián)網(wǎng)設(shè)備的廣泛攻擊面

對(duì)于許多企業(yè)的首席信息安全官和安全專(zhuān)家來(lái)說(shuō),跟蹤和保護(hù)越來(lái)越多的物聯(lián)網(wǎng)設(shè)備是一項(xiàng)令人沮喪的工作。安全團(tuán)隊(duì)需要致力于修補(bǔ)和保護(hù)物聯(lián)網(wǎng),但物聯(lián)網(wǎng)設(shè)備數(shù)量的不斷增長(zhǎng)使他們難以應(yīng)對(duì)。

在許多情況下,一些員工在這些物聯(lián)網(wǎng)設(shè)備上安裝更新軟件,但很多人缺乏執(zhí)行這種操作所需的技能。這會(huì)導(dǎo)致無(wú)法正確或在正確的時(shí)間應(yīng)用重要的更新,從而導(dǎo)致數(shù)據(jù)資源對(duì)外泄露。

在其他系統(tǒng)中,安全團(tuán)隊(duì)可以部署端點(diǎn)或日志記錄技術(shù),但傳統(tǒng)安全遙測(cè)技術(shù)無(wú)法與小型和簡(jiǎn)單的物聯(lián)網(wǎng)設(shè)備一起部署。這會(huì)導(dǎo)致在網(wǎng)絡(luò)可見(jiàn)性之外的監(jiān)控空白,而這意味著物聯(lián)網(wǎng)設(shè)備處于開(kāi)放狀態(tài)并且容易受到網(wǎng)絡(luò)攻擊。

連接的物聯(lián)網(wǎng)設(shè)備可能會(huì)導(dǎo)致混亂

一些行業(yè)領(lǐng)域一直在加快采用物聯(lián)網(wǎng)設(shè)備,但卻可能導(dǎo)致可怕的后果。例如,制造業(yè)迅速采用物聯(lián)網(wǎng),使制造商無(wú)需通過(guò)人工監(jiān)控和維護(hù)設(shè)備性能,例如了解溫度和使用情況。但是,如果沒(méi)有足夠的安全性和強(qiáng)大的監(jiān)控措施,這些物聯(lián)網(wǎng)設(shè)備可能會(huì)在遭受網(wǎng)絡(luò)攻擊之后造成混亂,擾亂供應(yīng)鏈——這在全球最大肉類(lèi)加工商JBS公司和IT軟件供應(yīng)商Kaseya公司所遭受的網(wǎng)絡(luò)攻擊中可見(jiàn)一斑。

醫(yī)療保健行業(yè)也開(kāi)始廣泛使用物聯(lián)網(wǎng),允許醫(yī)生和護(hù)士訪問(wèn)有關(guān)患者健康和治療的實(shí)時(shí)信息以及跟蹤關(guān)鍵設(shè)備的位置。但是,越來(lái)越多的潛在不安全設(shè)備可能會(huì)給患者帶來(lái)危險(xiǎn)。這成為一個(gè)令人擔(dān)憂的現(xiàn)實(shí),當(dāng)?shù)聡?guó)的一家醫(yī)院成為一名黑客的目標(biāo)時(shí),發(fā)生了與勒索軟件攻擊相關(guān)的第一起導(dǎo)致患者死亡的事件。許多醫(yī)院的內(nèi)部網(wǎng)絡(luò)規(guī)模龐大,并且通常使用的傳統(tǒng)安全系統(tǒng),使得他們很容易成為網(wǎng)絡(luò)攻擊者的目標(biāo)。

WannaCry攻擊使英國(guó)的國(guó)家醫(yī)療服務(wù)機(jī)構(gòu)(NHS)陷入停頓,英國(guó)數(shù)百家信托機(jī)構(gòu)、護(hù)理機(jī)構(gòu)和診所受到影響,大量患者數(shù)據(jù)面臨泄露風(fēng)險(xiǎn)。這一點(diǎn)在對(duì)愛(ài)爾蘭衛(wèi)生服務(wù)的攻擊中再次體現(xiàn)出來(lái),因?yàn)榫W(wǎng)絡(luò)攻擊者威脅將要公布或出售他們竊取的數(shù)據(jù),直到受害者支付贖金為止。

還有一些企業(yè)和機(jī)構(gòu)成為未知物聯(lián)網(wǎng)設(shè)備受害者的例子。最近,威脅情報(bào)商Mandiant公司、英國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)和云計(jì)算監(jiān)控物聯(lián)網(wǎng)解決方案提供商ThroughTek報(bào)告稱(chēng),英國(guó)數(shù)百萬(wàn)臺(tái)物聯(lián)網(wǎng)設(shè)備中存在漏洞,網(wǎng)絡(luò)攻擊者可以通過(guò)這些漏洞觀看實(shí)時(shí)視頻,創(chuàng)建僵尸網(wǎng)絡(luò)或使用被黑客攻擊的設(shè)備作為進(jìn)一步攻擊的基礎(chǔ),而這將成為企業(yè)的噩夢(mèng)。

具有漏洞的Kalay軟件開(kāi)發(fā)工具包(SDK)被許多企業(yè)作為原始設(shè)備制造商(OEM)提供軟件使用,用于將其安全攝像頭和其他物聯(lián)網(wǎng)設(shè)備與Kalay云平臺(tái)集成。

對(duì)于利用物聯(lián)網(wǎng)設(shè)備來(lái)降低風(fēng)險(xiǎn)的行業(yè)組織來(lái)說(shuō),這樣的漏洞應(yīng)該成為令他們警醒的警鐘。網(wǎng)絡(luò)安全工具必須擴(kuò)展到所有連接的設(shè)備,其中包括安全攝像頭、磁共振成像等重要設(shè)備,以防止可能產(chǎn)生難以想象的后果。

監(jiān)控不可監(jiān)控的環(huán)境

顯然,物聯(lián)網(wǎng)設(shè)備的不可避免的增長(zhǎng)和不斷擴(kuò)大的威脅向量,要求企業(yè)通過(guò)更復(fù)雜的網(wǎng)絡(luò)分段或零信任策略更好地準(zhǔn)備和保護(hù),這意味著沒(méi)有任何資產(chǎn)或網(wǎng)絡(luò)分段是隱含信任的。

但是,原始設(shè)備制造商(OEM)和機(jī)器對(duì)機(jī)器(M2M)物聯(lián)網(wǎng)組件生產(chǎn)商還需要制定設(shè)備發(fā)現(xiàn)和遏制計(jì)劃,并能夠收集深入的取證見(jiàn)解以確定網(wǎng)絡(luò)威脅的根本原因。

物聯(lián)網(wǎng)設(shè)備需要網(wǎng)絡(luò)檢測(cè)和響應(yīng)(NDR)等網(wǎng)絡(luò)安全工具來(lái)顯示東西向流量和全面的設(shè)備清單。大多數(shù)企業(yè)為此采用端點(diǎn)或EDR工具,但他們只能監(jiān)視能夠部署在其上的對(duì)象。他們也有一個(gè)內(nèi)部視圖,可以把它們想象成房間中的攝像頭。采用網(wǎng)絡(luò)檢測(cè)和響應(yīng)(NDR)工具可以查看整個(gè)社區(qū)的用戶,計(jì)算住宅的數(shù)量。

企業(yè)安全團(tuán)隊(duì)需要能夠制定可行的計(jì)劃,并快速消除環(huán)境中的風(fēng)險(xiǎn)或漏洞,深入的取證洞察力可以提供幫助。從調(diào)查到補(bǔ)救,防御和取證能力為企業(yè)提供了全方位響應(yīng)的工具。通過(guò)這種方式,企業(yè)可以簡(jiǎn)化工作流程和調(diào)查能力,使他們能夠在網(wǎng)絡(luò)攻擊發(fā)生時(shí)快速做出響應(yīng)。

物聯(lián)網(wǎng)設(shè)備的數(shù)量在未來(lái)將會(huì)繼續(xù)上升,勒索軟件和高級(jí)網(wǎng)絡(luò)攻擊的數(shù)量也會(huì)隨著上升?,F(xiàn)在是確保企業(yè)擁有合適的工具以更好地識(shí)別其整體威脅暴露并縮短響應(yīng)時(shí)間的時(shí)候了,這可以有效阻止勒索軟件的攻擊。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2899

    文章

    43822

    瀏覽量

    369291
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4624

    瀏覽量

    87004
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3088

    瀏覽量

    59476

原文標(biāo)題:物聯(lián)網(wǎng)漏洞應(yīng)該成為企業(yè)的警鐘

文章出處:【微信號(hào):D1Net01,微信公眾號(hào):物聯(lián)網(wǎng)智慧城市D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何選擇聯(lián)網(wǎng)設(shè)備的PCB技術(shù)

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的不斷發(fā)展和應(yīng)用范圍的擴(kuò)大,適合聯(lián)網(wǎng)設(shè)備的PCB技術(shù)也在不斷創(chuàng)新和進(jìn)步。選擇適合
    的頭像 發(fā)表于 10-16 15:11 ?110次閱讀

    如何測(cè)試聯(lián)網(wǎng)設(shè)備的功耗

    如何測(cè)試聯(lián)網(wǎng)設(shè)備的功耗聯(lián)網(wǎng)(IoT)將涵蓋我們?nèi)粘I畹母鱾€(gè)方面,因?yàn)樗箶?shù)十億的物品能夠隨時(shí)隨地與任何事物和任何人連接。消費(fèi)者對(duì)智能
    的頭像 發(fā)表于 10-11 08:05 ?287次閱讀
    如何測(cè)試<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的功耗

    開(kāi)源聯(lián)網(wǎng)技術(shù)--AES加密功能技術(shù)分享

    一、AES加密功能 在聯(lián)網(wǎng)行業(yè)中的應(yīng)用 AES加密功能在聯(lián)網(wǎng)行業(yè)中有著廣泛的應(yīng)用。隨著
    的頭像 發(fā)表于 09-11 14:50 ?368次閱讀
    開(kāi)源<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)--AES加密功能技術(shù)分享

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要性日益凸顯,設(shè)備數(shù)量激增帶來(lái)數(shù)據(jù)泄露風(fēng)險(xiǎn)。加強(qiáng)設(shè)備安全性、軟件升級(jí)與修復(fù)、身份驗(yàn)證和互操作性是關(guān)鍵。
    的頭像 發(fā)表于 09-10 11:04 ?551次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    【新品上線】星閃派聯(lián)網(wǎng)開(kāi)發(fā)套件免費(fèi)試用

    星閃派聯(lián)網(wǎng)開(kāi)發(fā)套件具有豐富的通信接口、開(kāi)放性、模塊化、集成化等多個(gè)亮點(diǎn);可基于星閃派聯(lián)網(wǎng)開(kāi)發(fā)套件開(kāi)發(fā)實(shí)現(xiàn)設(shè)備的遠(yuǎn)程監(jiān)控和控制、數(shù)據(jù)的實(shí)時(shí)
    發(fā)表于 08-16 09:34

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?351次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢(shì)的報(bào)告,該報(bào)告研究了聯(lián)網(wǎng)
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>每天遭受10次<b class='flag-5'>攻擊</b>,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>安全制度建設(shè)需加速推進(jìn)

    設(shè)備監(jiān)控聯(lián)網(wǎng)SaaS平臺(tái)是什么?設(shè)備監(jiān)控聯(lián)網(wǎng)SaaS平臺(tái)的功能

    實(shí)現(xiàn)對(duì)其分布廣泛的各種設(shè)備(如工業(yè)機(jī)械、傳感器網(wǎng)絡(luò)、智能設(shè)備等)的遠(yuǎn)程監(jiān)控、數(shù)據(jù)分析和管理。以下是設(shè)備監(jiān)控
    的頭像 發(fā)表于 05-15 16:17 ?400次閱讀

    傳感器在聯(lián)網(wǎng)中的廣泛應(yīng)用有哪些

    傳感器在聯(lián)網(wǎng)(IoT)中的應(yīng)用非常廣泛,它們?yōu)楦鞣N設(shè)備和系統(tǒng)提供了實(shí)時(shí)、準(zhǔn)確的數(shù)據(jù),使得聯(lián)網(wǎng)
    的頭像 發(fā)表于 12-30 14:38 ?1436次閱讀

    聯(lián)網(wǎng)設(shè)備管理平臺(tái)如何實(shí)現(xiàn)?如何發(fā)揮作用?

    隨著科技技術(shù)的飛速發(fā)展,各式各樣的聯(lián)網(wǎng)設(shè)備已經(jīng)深入到我們生活工作的方方面面。小到智能家居,大到工業(yè)自動(dòng)化,聯(lián)網(wǎng)
    的頭像 發(fā)表于 12-23 10:45 ?575次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>管理平臺(tái)如何實(shí)現(xiàn)?如何發(fā)揮作用?

    桂花網(wǎng)藍(lán)牙網(wǎng)關(guān):功能強(qiáng)大、應(yīng)用廣泛聯(lián)網(wǎng)連接設(shè)備

    以實(shí)現(xiàn)學(xué)生身份識(shí)別和運(yùn)動(dòng)監(jiān)測(cè)等功能,為校園管理和學(xué)生健康提供智能化支持。 總之,桂花網(wǎng)藍(lán)牙網(wǎng)關(guān)作為聯(lián)網(wǎng)連接設(shè)備的核心組件之一具有廣泛的應(yīng)用前景。它的強(qiáng)大功能和靈活擴(kuò)展性使其適用于各個(gè)
    發(fā)表于 12-12 16:06

    云服務(wù)器被攻擊應(yīng)對(duì)方法

    和潛在的攻擊行為。監(jiān)測(cè)可以幫助在攻擊開(kāi)始時(shí)立即采取行動(dòng)。 2、防火墻配置:使用云防火墻配置規(guī)則,限制對(duì)服務(wù)器的不必要訪問(wèn)。只允許必要的端口和協(xié)議,以減少潛在攻擊面。 3、更新和修補(bǔ):定期更新操作系統(tǒng)、應(yīng)用程序和安全
    的頭像 發(fā)表于 12-06 17:44 ?733次閱讀

    什么是聯(lián)網(wǎng)攻擊面?如何防范聯(lián)網(wǎng)安全風(fēng)險(xiǎn)

    聯(lián)網(wǎng)設(shè)備在測(cè)量和記錄大量數(shù)據(jù)。它們將大部分?jǐn)?shù)據(jù)發(fā)送到集中位置(通常在云端)進(jìn)行處理、分析和存儲(chǔ);有時(shí)候,設(shè)備還會(huì)收到控制命令,以便實(shí)現(xiàn)某種操作。
    發(fā)表于 11-23 12:24 ?548次閱讀

    標(biāo)本傳送設(shè)備聯(lián)網(wǎng)應(yīng)用案例

    標(biāo)本傳送設(shè)備聯(lián)網(wǎng)應(yīng)用案例 標(biāo)本傳輸系統(tǒng)被大量應(yīng)用到現(xiàn)代醫(yī)院場(chǎng)景中,系統(tǒng)各個(gè)設(shè)備的運(yùn)行情況直接影響到整個(gè)醫(yī)院系統(tǒng)的正常穩(wěn)定,所以對(duì)于標(biāo)本傳輸系統(tǒng)的實(shí)時(shí)監(jiān)控和及時(shí)運(yùn)維是維持醫(yī)院穩(wěn)定和規(guī)避
    的頭像 發(fā)表于 11-10 16:19 ?372次閱讀
    標(biāo)本傳送<b class='flag-5'>設(shè)備</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用案例