0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

金融行業(yè)物聯(lián)網(wǎng)安全分析

倩倩 ? 來(lái)源:IOTsec Zone ? 作者:IOTsec Zone ? 2022-09-21 10:01 ? 次閱讀

研究表明,許多銀行和零售設(shè)備都過(guò)度暴露在物聯(lián)網(wǎng)設(shè)備中,為關(guān)鍵基礎(chǔ)設(shè)施和數(shù)據(jù)中心之間的橫向移動(dòng)提供了更多機(jī)會(huì)。

1

作為金融設(shè)備的個(gè)人電腦

在金融服務(wù)領(lǐng)域,個(gè)人電腦是復(fù)雜的工具,金融員工用電腦來(lái)訪問(wèn)關(guān)鍵的業(yè)務(wù)應(yīng)用程序。

不幸的是,這批電腦的用戶(hù)與AD連接的個(gè)人電腦也有AD定義的電子郵件地址,具有企業(yè)命名慣例。這些持續(xù)受騙的員工也有經(jīng)常受到攻擊的電子郵件客戶(hù)端、瀏覽器和辦公套件,他們的電腦應(yīng)該僅僅因?yàn)樗鼈儽晃锫?lián)網(wǎng)和BYOD生態(tài)系統(tǒng)所包圍,就被認(rèn)為是不安全的。

擁有高權(quán)限或管理員權(quán)限的授權(quán)用戶(hù)會(huì)對(duì)系統(tǒng)和數(shù)據(jù)構(gòu)成潛在的威脅,而對(duì)操作系統(tǒng)和系統(tǒng)工具的未經(jīng)授權(quán)的訪問(wèn)可能導(dǎo)致重大的財(cái)務(wù)和運(yùn)營(yíng)損失。

83edd8a0-38c0-11ed-ba43-dac502259ad0.png

計(jì)算機(jī)、個(gè)人電腦和工作站在設(shè)備中的百分比

2

網(wǎng)絡(luò)內(nèi)的其他設(shè)備

在金融服務(wù)領(lǐng)域,電子設(shè)備幾乎和計(jì)算機(jī)一樣多。在金融服務(wù)網(wǎng)絡(luò)中,每100臺(tái)分類(lèi)計(jì)算機(jī)、個(gè)人電腦和工作站就有99臺(tái)其他設(shè)備。

加入AD的設(shè)備使銀行面臨風(fēng)險(xiǎn),因?yàn)椴贿m當(dāng)保護(hù)的金融設(shè)備允許國(guó)家支持的犯罪分子和其他惡意行為者使用相鄰的網(wǎng)絡(luò)設(shè)備(例如打印機(jī))訪問(wèn)關(guān)鍵銀行信息,以模仿允許的銀行轉(zhuǎn)賬。這在如今是一個(gè)真正存在的風(fēng)險(xiǎn)。

網(wǎng)絡(luò)犯罪集團(tuán)策劃了許多針對(duì)金融服務(wù)的高級(jí)持續(xù)性威脅(APT)并取得了成功。

例如,各種報(bào)告估計(jì),位于朝鮮的黑客通過(guò)對(duì)銀行和加密貨幣交易所發(fā)動(dòng)網(wǎng)絡(luò)攻擊,已經(jīng)從更大的金融服務(wù)行業(yè)竊取了超過(guò)20億美元。在2016年的一個(gè)具體例子中,朝鮮的網(wǎng)絡(luò)工作人員影響了紐約聯(lián)邦儲(chǔ)備銀行,使其轉(zhuǎn)移了超過(guò)8100萬(wàn)美元的資金。

為了防止這種威脅,關(guān)鍵是要保持設(shè)備分割控制,以防止金融設(shè)備和其他AD連接的設(shè)備之間的橫向移動(dòng)。

當(dāng)然,這取決于網(wǎng)絡(luò)安全利益相關(guān)者是否有工具來(lái)維護(hù)穿越IoT領(lǐng)域的所有設(shè)備的詳細(xì)資產(chǎn)清單。

3

ATM和POS機(jī)設(shè)備

首先,必須說(shuō)明的是,許多ATM位于僅有ATM的VLAN中,或以其他方式與其他設(shè)備進(jìn)行微分。

除此之外,許多ATM機(jī)在有大量其他ATM機(jī)的網(wǎng)絡(luò)中被相對(duì)良好地分割。然而,數(shù)據(jù)表明,許多ATM機(jī)與其他物聯(lián)網(wǎng)設(shè)備相鄰,如安全攝像機(jī)和物理安全系統(tǒng),這些設(shè)備可能沒(méi)有得到嚴(yán)格控制。

83edd8a0-38c0-11ed-ba43-dac502259ad0.png

自動(dòng)取款機(jī)和POS系統(tǒng)的分類(lèi)

4

IP攝像機(jī)和監(jiān)控系統(tǒng)

PCI自動(dòng)取款機(jī)安全指南明確指出,"在可能和法律允許的情況下,自動(dòng)取款機(jī)應(yīng)配備安全攝像機(jī)。"這使得IP攝像機(jī)成為自動(dòng)取款機(jī)最常見(jiàn)的鄰居。

不幸的是,該指導(dǎo)意見(jiàn)并沒(méi)有說(shuō)安全攝像機(jī)應(yīng)該與網(wǎng)絡(luò)上的金融設(shè)備分開(kāi)。人們可能會(huì)認(rèn)為,在金融服務(wù)業(yè)中,IP攝像機(jī)與中央網(wǎng)絡(luò)功能是分開(kāi)的,但事實(shí)并非如此。

IP攝像機(jī)是ATM機(jī)最常見(jiàn)的物聯(lián)網(wǎng)設(shè)備鄰居

金融服務(wù)領(lǐng)域的網(wǎng)絡(luò)安全利益相關(guān)者如果想減輕網(wǎng)絡(luò)威脅在整個(gè)大網(wǎng)絡(luò)基礎(chǔ)設(shè)施中的橫向移動(dòng),就應(yīng)該注意相鄰和周邊的物聯(lián)網(wǎng)設(shè)備。這些設(shè)備的互連性為攻擊者提供了一個(gè)潛在的切入點(diǎn),使其能夠破壞關(guān)鍵業(yè)務(wù)。

5

連接的建筑物

金融服務(wù)的一個(gè)巨大關(guān)注點(diǎn)是影響到數(shù)據(jù)中心的漏洞。正如所有依賴(lài)數(shù)據(jù)中心的行業(yè)一樣,金融服務(wù)無(wú)一例外地依賴(lài)能源和電力基礎(chǔ)設(shè)施,包括與連接的建筑物和BAS有關(guān)的系統(tǒng)。因此,許多銀行已經(jīng)實(shí)施了冗余電源,以努力減輕其數(shù)據(jù)中心的風(fēng)險(xiǎn),這是偉大的第一步。

然而,安全利益相關(guān)者應(yīng)該考慮額外的預(yù)防措施,以管理和遏制與能源和電力基礎(chǔ)設(shè)施相關(guān)的漏洞。我們的數(shù)據(jù)表明,在涉及到聯(lián)網(wǎng)的建筑基礎(chǔ)設(shè)施和定義它們的OT設(shè)備時(shí),應(yīng)該更加關(guān)注細(xì)分策略。

8465536c-38c0-11ed-ba43-dac502259ad0.png

金融服務(wù)領(lǐng)域75%的聯(lián)網(wǎng)建筑物聯(lián)網(wǎng)設(shè)備由物理安全系統(tǒng)和BAS技術(shù)組成,如暖通空調(diào)、溫控器和智能照明。

作為聯(lián)網(wǎng)建筑和BAS的一部分,網(wǎng)絡(luò)上的設(shè)備顯然與金融服務(wù)有關(guān),因?yàn)檫@些機(jī)構(gòu)有許多建筑,并在物理安全和監(jiān)控的設(shè)備上投入大量資金。

84823c66-38c0-11ed-ba43-dac502259ad0.png

金融服務(wù)互聯(lián)建筑的設(shè)備細(xì)分

6

BAS和OT

參與支持能源和電力基礎(chǔ)設(shè)施的OT設(shè)備,如UPS、SCADA/HMI、PLC和其他工業(yè)設(shè)備,占金融服務(wù)領(lǐng)域物聯(lián)網(wǎng)基礎(chǔ)設(shè)施的14.19%。

這些UPS設(shè)備同時(shí)存在于園區(qū)和數(shù)據(jù)中心,并且有共同的計(jì)算機(jī)、服務(wù)器和物聯(lián)網(wǎng)鄰居。簡(jiǎn)而言之,UPS設(shè)備是許多設(shè)備的鄰居。

8495373a-38c0-11ed-ba43-dac502259ad0.png

金融服務(wù)物聯(lián)網(wǎng)設(shè)備分類(lèi)(不包括打印機(jī))

OT和BAS設(shè)備不能被忽視。UPS、PLC、SCADA/HMI和IP攝像機(jī)占金融服務(wù)領(lǐng)域所有物聯(lián)網(wǎng)設(shè)備的50%以上(不包括打印機(jī))。

總結(jié)?

金融服務(wù)行業(yè)的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者必須認(rèn)識(shí)到,雖然他們已經(jīng)實(shí)現(xiàn)了比許多其他行業(yè)更高的虛擬化和設(shè)備可視性,但他們?nèi)匀槐仨毺幚泶罅侩y以保障安全的IOT設(shè)備,這些設(shè)備至今仍廣泛存在于該行業(yè)中,代表著高度的未減輕的網(wǎng)絡(luò)風(fēng)險(xiǎn)。

物聯(lián)網(wǎng)包含了無(wú)數(shù)的連接設(shè)備類(lèi)型,所有這些設(shè)備都必須被持續(xù)監(jiān)控、分類(lèi)和保護(hù),以全面保護(hù)金融服務(wù)網(wǎng)絡(luò)。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:資訊丨金融行業(yè)物聯(lián)網(wǎng)安全分析

文章出處:【微信號(hào):IOTsec Zone,微信公眾號(hào):IOTsec Zone】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    探討IP查詢(xún)技術(shù)在金融行業(yè)的深度應(yīng)用

    隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,金融行業(yè)對(duì)信息技術(shù)的依賴(lài)程度日益加深。其中,IP查詢(xún)技術(shù)作為網(wǎng)絡(luò)安全與風(fēng)控的重要工具,在金融
    的頭像 發(fā)表于 09-07 10:08 ?172次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    夠?qū)A康?b class='flag-5'>物聯(lián)網(wǎng)數(shù)據(jù)進(jìn)行整合、分析和挖掘,提取有價(jià)值的信息。 應(yīng)用層:是聯(lián)網(wǎng)技術(shù)的最終體現(xiàn),直接面向用戶(hù)和具體的應(yīng)用場(chǎng)景。包括各類(lèi)
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?347次閱讀

    工業(yè)聯(lián)網(wǎng)之電梯聯(lián)網(wǎng)行業(yè)發(fā)展趨勢(shì)及發(fā)展機(jī)遇風(fēng)險(xiǎn)特征分析|梯云聯(lián)

    的解決方案。然而,在電梯聯(lián)網(wǎng)快速發(fā)展的同時(shí),也面臨著諸多挑戰(zhàn)和風(fēng)險(xiǎn)。本文梯云聯(lián)小編將對(duì)電梯聯(lián)網(wǎng)行業(yè)
    的頭像 發(fā)表于 05-28 11:15 ?627次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>之電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>行業(yè)</b>發(fā)展趨勢(shì)及發(fā)展機(jī)遇風(fēng)險(xiǎn)特征<b class='flag-5'>分析</b>|梯云<b class='flag-5'>物</b>聯(lián)

    分布式智慧終端在金融行業(yè)安全監(jiān)管的應(yīng)用實(shí)踐

    訊維分布式智慧終端在金融行業(yè)安全監(jiān)管方面的應(yīng)用實(shí)踐,展現(xiàn)出了其在保障金融安全、提升監(jiān)管效率方面的顯著優(yōu)勢(shì)。以下是對(duì)其應(yīng)用實(shí)踐的詳細(xì)分析: 一
    的頭像 發(fā)表于 04-08 15:30 ?249次閱讀

    分布式智慧終端在金融行業(yè)安全監(jiān)管的應(yīng)用實(shí)踐

    訊維分布式智慧終端在金融行業(yè)安全監(jiān)管方面的應(yīng)用實(shí)踐,展現(xiàn)出了其在保障金融安全、提升監(jiān)管效率方面的顯著優(yōu)勢(shì)。以下是對(duì)其應(yīng)用實(shí)踐的詳細(xì)分析: 一
    的頭像 發(fā)表于 04-07 15:33 ?286次閱讀

    行業(yè)熱知 | 工業(yè)聯(lián)網(wǎng)是什么?能在哪些行業(yè)應(yīng)用?如何選擇工業(yè)聯(lián)網(wǎng)?

    工業(yè)聯(lián)網(wǎng)(IIoT)是聯(lián)網(wǎng)的一個(gè)子集,專(zhuān)門(mén)應(yīng)用于工業(yè)領(lǐng)域。它利用機(jī)器學(xué)習(xí)、大數(shù)據(jù)、智能傳感器和機(jī)器對(duì)機(jī)器通信等技術(shù)來(lái)增強(qiáng)工業(yè)流程。IIoT的應(yīng)用包括
    的頭像 發(fā)表于 03-29 13:52 ?854次閱讀

    網(wǎng)絡(luò)解碼矩陣在金融行業(yè)的應(yīng)用:保障安全與效率并存

    隨著金融行業(yè)的快速發(fā)展,對(duì)視頻監(jiān)控和數(shù)據(jù)傳輸?shù)男枨笠踩找嬖鲩L(zhǎng)。訊維網(wǎng)絡(luò)解碼矩陣作為先進(jìn)的視頻解碼技術(shù),正逐漸在金融行業(yè)中發(fā)揮重要作用,為金融
    的頭像 發(fā)表于 03-25 17:25 ?319次閱讀
    網(wǎng)絡(luò)解碼矩陣在<b class='flag-5'>金融</b><b class='flag-5'>行業(yè)</b>的應(yīng)用:保障<b class='flag-5'>安全</b>與效率并存

    如何解決聯(lián)網(wǎng)設(shè)備的安全問(wèn)題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對(duì)的挑戰(zhàn),主要來(lái)自聯(lián)網(wǎng)設(shè)備開(kāi)發(fā)商急于開(kāi)發(fā)未得到適當(dāng)保護(hù)的聯(lián)網(wǎng)
    發(fā)表于 02-29 14:58 ?542次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備的<b class='flag-5'>安全</b>問(wèn)題

    智慧安全用電產(chǎn)品在金融業(yè)的應(yīng)用與分析

    【摘要】:基于人工智能、聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)等新ICT技術(shù)的智慧用電安全管理服務(wù)平臺(tái),通過(guò)云計(jì)算、人工智能對(duì)營(yíng)業(yè)網(wǎng)點(diǎn)、辦公大樓、紫湖銀行等區(qū)域的電氣檢測(cè)數(shù)據(jù)進(jìn)行分析、預(yù)警和控制,實(shí)現(xiàn)
    的頭像 發(fā)表于 02-02 14:23 ?214次閱讀
    智慧<b class='flag-5'>安全</b>用電產(chǎn)品在<b class='flag-5'>金融</b>業(yè)的應(yīng)用與<b class='flag-5'>分析</b>

    電梯聯(lián)網(wǎng)對(duì)電梯安全的貢獻(xiàn)有哪些?

    俗話說(shuō),一切不以更安全、更舒適為發(fā)展要義的電梯技術(shù)都是“耍流氓”。電梯聯(lián)網(wǎng)技術(shù)也不例外,通過(guò)采用更先進(jìn)的技術(shù)手段保障電梯的安全運(yùn)行是這個(gè)行業(yè)
    的頭像 發(fā)表于 01-05 09:39 ?773次閱讀

    世界聯(lián)網(wǎng)大會(huì)數(shù)字金融論壇圓滿(mǎn)落幕

    2023年11月21日,第八屆世界聯(lián)網(wǎng)大會(huì)數(shù)字金融論壇在北京國(guó)家會(huì)議中心成功召開(kāi)。 本次論壇由世界聯(lián)網(wǎng)大會(huì)組委會(huì)主辦,中央財(cái)經(jīng)大學(xué)綠色
    的頭像 發(fā)表于 11-23 11:02 ?748次閱讀
    世界<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>大會(huì)數(shù)字<b class='flag-5'>金融</b>論壇圓滿(mǎn)落幕

    聯(lián)網(wǎng)網(wǎng)關(guān)在工業(yè)行業(yè)的應(yīng)用與優(yōu)勢(shì)

    隨著科技的發(fā)展,聯(lián)網(wǎng)(IoT)在各個(gè)行業(yè)得到了廣泛應(yīng)用。工業(yè)行業(yè)是其中的一個(gè)重要領(lǐng)域。工業(yè)行業(yè)涉及到許多生產(chǎn)和運(yùn)輸環(huán)節(jié),需要不斷地監(jiān)測(cè)和控
    的頭像 發(fā)表于 11-21 17:16 ?624次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)在工業(yè)行業(yè)的應(yīng)用案例

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,聯(lián)網(wǎng)網(wǎng)關(guān)在工業(yè)行業(yè)的應(yīng)用越來(lái)越廣泛。本文將介紹一個(gè)
    的頭像 發(fā)表于 11-16 17:35 ?1055次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)在工業(yè)<b class='flag-5'>行業(yè)</b>的應(yīng)用案例

    工業(yè)聯(lián)網(wǎng)在能源行業(yè)的創(chuàng)新與發(fā)展

    工業(yè)聯(lián)網(wǎng)在能源行業(yè)的創(chuàng)新與發(fā)展 隨著信息技術(shù)的發(fā)展和聯(lián)網(wǎng)的興起,工業(yè)
    的頭像 發(fā)表于 11-13 17:23 ?505次閱讀