0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何利用欺騙技術(shù)降低物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)

ZWxF_iot12345 ? 來(lái)源:工程師曾暄茗 ? 2019-01-01 14:17 ? 次閱讀

物聯(lián)網(wǎng)正在迅速發(fā)展,支持物聯(lián)網(wǎng)的設(shè)備開(kāi)始出現(xiàn)在我們生活中的各個(gè)方面。這不僅影響了消費(fèi)者,也影響了企業(yè),因?yàn)轭A(yù)計(jì)超過(guò)50%的組織將在2019年運(yùn)營(yíng)某種形式的物聯(lián)網(wǎng)。物聯(lián)網(wǎng)設(shè)備的數(shù)量呈指數(shù)級(jí)增長(zhǎng),而且這種增長(zhǎng)絲毫沒(méi)有放緩跡象,Gartner預(yù)測(cè),到2020年,將有超過(guò)200億臺(tái)連網(wǎng)設(shè)備和機(jī)器投入使用。隨著越來(lái)越多的公司開(kāi)發(fā)從門(mén)鈴和安全攝像頭到冰箱和恒溫器等連網(wǎng)設(shè)備,那么,網(wǎng)絡(luò)犯罪分子發(fā)現(xiàn)新的漏洞并開(kāi)發(fā)利用它們的新方法也就不令人意外了。新的攻擊面需要新的防御措施物聯(lián)網(wǎng)提供了一個(gè)非常規(guī)的攻擊面,打開(kāi)了額外的接入點(diǎn),攻擊者可以在這些接入點(diǎn)建立據(jù)點(diǎn)并利用公司網(wǎng)絡(luò)——通常不會(huì)被傳統(tǒng)的周邊防御發(fā)現(xiàn)。卡巴斯基實(shí)驗(yàn)室最近的一份報(bào)告證實(shí),這些漏洞正以驚人的速度被利用,僅在2018年上半年,研究人員就發(fā)現(xiàn)攻擊物聯(lián)網(wǎng)設(shè)備的惡意軟件樣本是2017年全年的三倍,是2016年總數(shù)的10倍。攻擊者不僅知道這些漏洞,而且正在加速攻擊它們。對(duì)這種威脅的認(rèn)識(shí)正在增加,不僅在行業(yè)內(nèi),而且在執(zhí)法部門(mén)也是如此。今年8月,美國(guó)聯(lián)邦調(diào)查局(FBI)發(fā)布了一項(xiàng)名為“網(wǎng)絡(luò)行為者使用物聯(lián)網(wǎng)作為匿名代理和追蹤惡意網(wǎng)絡(luò)活動(dòng)”的公共服務(wù)公告。該公告警告物聯(lián)網(wǎng)設(shè)備制造商和用戶(hù),網(wǎng)絡(luò)固有的漏洞以及攻擊者試圖利用這些漏洞的常見(jiàn)方式。雖然該公告還就如何解決這些漏洞提出了一些建議,但這些建議既不全面,也不具有強(qiáng)制性。美國(guó)各州也開(kāi)始注意到這一點(diǎn),今年加州成為美國(guó)第一個(gè)通過(guò)監(jiān)管物聯(lián)網(wǎng)安全法案(SB-327)的州。該法案將要求制造商在2020年1月生效時(shí)為連網(wǎng)設(shè)備配備“合理的安全性及適合設(shè)備的性質(zhì)和功能”。該法案還包括具體的安全措施,包括一項(xiàng)任務(wù),即智能設(shè)備必須預(yù)先設(shè)定獨(dú)一無(wú)二的密碼——這是一項(xiàng)旨在解決最著名物聯(lián)網(wǎng)漏洞之一的法規(guī),也是一項(xiàng)被Mirai僵尸網(wǎng)絡(luò)等惡意軟件利用的著名法規(guī)。不要只是對(duì)法規(guī)做出反應(yīng),還要積極采取措施。雖然加州SB-327是很好的第一步,但該法案中的語(yǔ)言含糊不清,留下了很多需要解釋的地方。例如,什么是“合理的安全性”?政府如何確定哪些措施“適合設(shè)備的性質(zhì)和功能”?雖然特定的密碼管理指南可以解決某些漏洞,但這些法規(guī)感覺(jué)遠(yuǎn)遠(yuǎn)不夠完善,尤其是與其他行業(yè)相比時(shí)。比如像燈泡這樣簡(jiǎn)單的事情,有明確的聯(lián)邦監(jiān)管和法規(guī),客戶(hù)可以很容易地找到UL評(píng)級(jí)、能效列表等等。有鑒于此,安全團(tuán)隊(duì)和企業(yè)負(fù)責(zé)人需要采取主動(dòng)措施來(lái)保護(hù)他們的環(huán)境免受有害攻擊,尤其是來(lái)自這些和其他新出現(xiàn)攻擊面的攻擊。對(duì)于許多人來(lái)說(shuō),這需要改變思維,因?yàn)閭鹘y(tǒng)的網(wǎng)絡(luò)安全措施側(cè)重于周邊防御,并假設(shè)他們可以應(yīng)用安全控制,如反惡意軟件或其他政策,以防止攻擊。今天,這些措施已經(jīng)不夠用了。安全專(zhuān)業(yè)人員必須承認(rèn),他們可能不知道這些設(shè)備何時(shí)被引入其網(wǎng)絡(luò),而且他們需要知道這將產(chǎn)生額外的安全風(fēng)險(xiǎn),并且需要額外的安全措施。為了應(yīng)對(duì)這些設(shè)備的攻擊并進(jìn)一步加強(qiáng)其網(wǎng)絡(luò),安全團(tuán)隊(duì)需要一種新的方法,其中包括一套全面的檢測(cè)和響應(yīng)工具,旨在被感染的系統(tǒng)造成傷害之前對(duì)其進(jìn)行識(shí)別。欺騙技術(shù)現(xiàn)在被認(rèn)為是檢測(cè)所有攻擊面網(wǎng)絡(luò)內(nèi)威脅的最有效方法之一——包括安全性差的物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、銷(xiāo)售點(diǎn)終端和其他設(shè)備。欺騙技術(shù)能夠檢測(cè)繞過(guò)傳統(tǒng)安全控制的威脅,它是一個(gè)特別強(qiáng)大的工具,用于減少“停留時(shí)間”或攻擊者在被檢測(cè)到之前在網(wǎng)絡(luò)中花費(fèi)的時(shí)間。該技術(shù)通過(guò)部署一個(gè)復(fù)雜的誘餌和陷阱網(wǎng)絡(luò),有效地檢測(cè)、隔離和防御網(wǎng)絡(luò)攻擊,旨在將入侵者吸引到一個(gè)真實(shí)的欺騙環(huán)境中,在此環(huán)境中,提升高保真警報(bào)并收集有關(guān)攻擊情報(bào),并可與其他安全控制共享,以加快事件響應(yīng)速度。Ovum首席分析師Rik Turner解釋道:“隨著攻擊面的不斷擴(kuò)大,企業(yè)越來(lái)越多地尋求能夠?yàn)閷?zhuān)業(yè)環(huán)境提供早期檢測(cè)和可見(jiàn)性的解決方案。由于其功效,欺騙技術(shù)現(xiàn)在正進(jìn)入主流,并將很快成為大多數(shù)企業(yè)的有力武器?!庇捎诼?lián)邦和州政府還在努力為不安全的智能設(shè)備制定可執(zhí)行的政策,因此安全法規(guī)繼續(xù)落后于物聯(lián)網(wǎng)創(chuàng)新的步伐。鑒于聯(lián)邦政府在確定治理方面的延遲,其他州將很快跟隨加州實(shí)施新的法規(guī),為供應(yīng)商和組織創(chuàng)建拼湊的“被子”,以便聯(lián)合起來(lái)創(chuàng)建合規(guī)性并維護(hù)其物聯(lián)網(wǎng)政策。也就是說(shuō),組織明智的是不要等待,并且應(yīng)該立即采取措施保護(hù)自己,因?yàn)檫@些設(shè)備越來(lái)越多地進(jìn)入他們的環(huán)境。欺騙技術(shù)與主動(dòng)防御措施的使用將使組織為物聯(lián)網(wǎng)攻擊做好準(zhǔn)備,避免成為攻擊自身基礎(chǔ)設(shè)施或間接使用其設(shè)備攻擊他人的受害者。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:利用欺騙技術(shù)降低物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)

文章出處:【微信號(hào):iot12345,微信公眾號(hào):物聯(lián)之家網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    工業(yè)領(lǐng)域聯(lián)網(wǎng)技術(shù)

    安全生產(chǎn)領(lǐng)域的應(yīng)用。利用聯(lián)網(wǎng)技術(shù)對(duì)工礦企業(yè)作業(yè)設(shè)備、作業(yè)環(huán)境、作業(yè)人員進(jìn)行實(shí)時(shí)監(jiān)測(cè),對(duì)溫度、壓力、瓦斯?jié)舛鹊葦?shù)據(jù)進(jìn)行分析,當(dāng)數(shù)據(jù)超標(biāo)時(shí)自動(dòng)報(bào)警,以便有關(guān)人員及時(shí)采取措施;或自動(dòng)停機(jī)、
    發(fā)表于 01-24 18:12

    聯(lián)網(wǎng)時(shí)代百億設(shè)備大爆發(fā) 世界安全該如何守護(hù)?

      導(dǎo)讀:互聯(lián)網(wǎng)的下一個(gè)時(shí)代是什么?聯(lián)網(wǎng)。如今聯(lián)網(wǎng)的發(fā)展已初見(jiàn)端倪,但是安全問(wèn)題也隨之而來(lái),
    發(fā)表于 12-10 14:34

    直擊聯(lián)網(wǎng)安全問(wèn)題:機(jī)智云與斗象科技建物聯(lián)網(wǎng)安全實(shí)驗(yàn)室

    據(jù)悉,機(jī)智云與斗象科技將憑借各自的技術(shù)優(yōu)勢(shì),共建物聯(lián)網(wǎng)安全研究實(shí)驗(yàn)室,針對(duì)聯(lián)網(wǎng)安全領(lǐng)域,對(duì)
    發(fā)表于 12-30 14:25

    如何保障聯(lián)網(wǎng)設(shè)備安全

    聯(lián)網(wǎng)時(shí)代,智能家居,共享設(shè)備等聯(lián)網(wǎng)設(shè)備安全和云服務(wù)安全成為產(chǎn)品是否能得到市場(chǎng)認(rèn)可的最大障礙,
    發(fā)表于 09-07 10:36

    平臺(tái)安全架構(gòu)對(duì)聯(lián)網(wǎng)安全的影響

    能源設(shè)施、車(chē)聯(lián)網(wǎng)等基礎(chǔ)設(shè)施,也包括網(wǎng)絡(luò)攝像頭和智能照明等低成本設(shè)備。安全漏洞為聯(lián)網(wǎng)互聯(lián)設(shè)備帶來(lái)諸多問(wèn)題。機(jī)密信息泄露、個(gè)人數(shù)據(jù)被盜、聯(lián)網(wǎng)
    發(fā)表于 07-22 07:41

    聯(lián)網(wǎng)應(yīng)用中BLE安全性怎么保證?

    安全性是設(shè)計(jì)聯(lián)網(wǎng)(IoT)應(yīng)用時(shí)面臨的最大挑戰(zhàn)之一。由于聯(lián)網(wǎng)設(shè)備通過(guò)無(wú)線方式進(jìn)行通話,因此一切控制和狀態(tài)信息以及私人用戶(hù)數(shù)據(jù)都可能會(huì)暴露
    發(fā)表于 08-02 07:57

    聯(lián)網(wǎng)輻射源安全監(jiān)管怎么實(shí)現(xiàn)?

    、RFID電子標(biāo)簽、GPS地球定位、位移檢測(cè)、視頻監(jiān)控和管理為一體的安全監(jiān)管聯(lián)網(wǎng)應(yīng)用系統(tǒng),以降低輻射源被盜的風(fēng)險(xiǎn),準(zhǔn)確高效地實(shí)現(xiàn)輻射源
    發(fā)表于 08-14 08:28

    聯(lián)網(wǎng)成信息安全“重災(zāi)區(qū)” 

    `原創(chuàng):經(jīng)濟(jì)參考報(bào)轉(zhuǎn)載:畢安信息  近20%的組織過(guò)去三年內(nèi)遭受至少一次基于聯(lián)網(wǎng)的攻擊。我們有沒(méi)有想過(guò),當(dāng)我們享受著聯(lián)網(wǎng)給生活帶來(lái)的便利時(shí),看不見(jiàn)的
    發(fā)表于 02-14 15:41

    聯(lián)網(wǎng)通信安全需求如何實(shí)現(xiàn)

    設(shè)備包含路由器、攝 像頭、防火墻、打印機(jī)、VPN等各種設(shè)備類(lèi)型,足以可見(jiàn)聯(lián)網(wǎng)設(shè)備的安全需求日益凸顯。DDA無(wú)線通信技術(shù)出現(xiàn)可以有效解決網(wǎng)絡(luò)安全
    發(fā)表于 06-05 20:24

    聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展有什么瓶頸

    ,存在用戶(hù)隱私泄漏風(fēng)險(xiǎn)以及系統(tǒng)安全風(fēng)險(xiǎn),諸如此類(lèi)安全問(wèn)題已成為聯(lián)網(wǎng)技術(shù)發(fā)展過(guò)程中所面臨的重大威
    發(fā)表于 08-27 23:14

    聯(lián)網(wǎng)應(yīng)用技術(shù)是學(xué)什么的?

    2025“等政策提出,已經(jīng)升級(jí)為國(guó)家層面技術(shù)及產(chǎn)業(yè)創(chuàng)新的重點(diǎn)方向??赡芎芏嗳瞬涣私猓?b class='flag-5'>物聯(lián)網(wǎng)到底是什么?聯(lián)網(wǎng)的關(guān)鍵
    發(fā)表于 09-22 14:17

    如何降低聯(lián)網(wǎng)安全風(fēng)險(xiǎn)?

    在過(guò)去十年中,我們對(duì)聯(lián)網(wǎng)的依賴(lài)程度有所增加,然而,聯(lián)網(wǎng)安全性并沒(méi)有隨之增加,黑客可以通過(guò)某些方式挑戰(zhàn)和威脅我們的身體、經(jīng)濟(jì)和情感
    發(fā)表于 09-10 16:19 ?1311次閱讀

    安全岌岌可危,如何降低聯(lián)網(wǎng)安全風(fēng)險(xiǎn)?

    聯(lián)網(wǎng)無(wú)處不在,從智能家居到災(zāi)難管理運(yùn)營(yíng)等。在如此廣泛的應(yīng)用中,聯(lián)網(wǎng)安全應(yīng)該是首要關(guān)注的問(wèn)題。
    的頭像 發(fā)表于 09-13 09:26 ?3200次閱讀

    如何應(yīng)對(duì)聯(lián)網(wǎng)設(shè)備的安全問(wèn)題和隱私風(fēng)險(xiǎn)

    智能互聯(lián)設(shè)備為聯(lián)網(wǎng)市場(chǎng)帶來(lái)了巨大的機(jī)遇,但也帶來(lái)了嚴(yán)重的安全風(fēng)險(xiǎn)。美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)發(fā)布了一份題為“管理
    發(fā)表于 07-12 15:34 ?1856次閱讀

    礦業(yè)如何利用聯(lián)網(wǎng)加強(qiáng)安全

    盡管認(rèn)識(shí)到與聯(lián)網(wǎng)相關(guān)的安全風(fēng)險(xiǎn)在增加,僅有44%的企業(yè)正在新的安全技術(shù)方面進(jìn)行投資。
    發(fā)表于 03-03 10:44 ?896次閱讀