日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

《2020年Unit42物聯(lián)網威脅報告》揭露主要威脅和風險

倩倩 ? 來源:慧聰通信網 ? 2020-03-21 11:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

PaloAltoNetworks(派拓網絡)威脅情報團隊Unit42于日前發(fā)布了《2020年Unit42物聯(lián)網威脅報告》,對大洋彼岸的美國物聯(lián)網設備的網絡安全問題進行盤點與總結。其中的重要觀點同樣值得正在高速發(fā)展的中國物聯(lián)網行業(yè)注意和借鑒。

根據Gartner2019年的一份報告,“到2019年底,預計已有48億臺物聯(lián)網終端設備投入使用,比2018年增長了21.5%?!蔽锫?lián)網(IoT)為各行各業(yè)打開了創(chuàng)新和服務的大門,但同時也帶來了新的網絡安全風險。為了評估物聯(lián)網威脅現(xiàn)狀,Unit42威脅情報團隊使用PaloAltoNetworks(派拓網絡)物聯(lián)網安全產品Zingbox?對2018-2019年發(fā)現(xiàn)的安全事件進行了分析,該產品可監(jiān)測美國企業(yè)IT部門和醫(yī)療機構分布在數(shù)千個物理位置的120萬臺物聯(lián)網設備。我們發(fā)現(xiàn),物聯(lián)網設備的總體安全狀況正在下滑,使企業(yè)容易受到針對物聯(lián)網的新型惡意軟件以及早已被IT團隊遺忘的老舊技術攻擊。該報告詳細介紹了物聯(lián)網威脅格局的范圍,哪些物聯(lián)網設備最容易受到影響,哪些是物聯(lián)網最大的威脅,以及能夠立即降低物聯(lián)網風險的可行措施。

加密的物聯(lián)網設備并不安全

98%的物聯(lián)網設備流量未加密,從而造成個人和機密數(shù)據暴露于網絡。成功繞過第一道防線(最常見的是通過網絡釣魚攻擊)并建立命令與控制(C2)協(xié)議的攻擊者能夠偵聽未加密的網絡流量,收集個人或機密信息,然后利用這些數(shù)據在暗網上牟利。

57%的物聯(lián)網設備易受中等或高強度的攻擊,這使物聯(lián)網成為攻擊者的常見目標。由于物聯(lián)網設備的補丁級別通常較低,因此最常見的攻擊是利用已知漏洞和使用默認的設備密碼進行密碼攻擊。

醫(yī)療物聯(lián)網設備運行的軟件已過時

由于Windows?7操作系統(tǒng)即將到期,因此83%的醫(yī)學影像設備上運行的操作系統(tǒng)已不能獲得支持,這一數(shù)字與2018年相比增長了56%。這種安全態(tài)勢的普遍下降為新的攻擊打開了大門,例如挖礦劫持(從2017年的0%上升至2019年的5%),并讓長期以來被人們遺忘的攻擊卷土重來,例如Conficker,IT團隊此前曾長期受其困擾。

圖1:對醫(yī)學影像設備提供支持的操作系統(tǒng)分布情況

作為臨床工作流程的關鍵部分,醫(yī)療物聯(lián)網(IoMT)設備的影像系統(tǒng)出現(xiàn)最多安全問題。對于醫(yī)療機構而言,51%的威脅涉及影像設備,不僅影響了護理質量,還使攻擊者能夠竊取存儲在這些設備上的患者數(shù)據。

醫(yī)療機構的網絡安全狀況堪憂

72%的醫(yī)療虛擬局域網(VLAN)混合部署了物聯(lián)網與IT設備,從而使用戶計算機內的惡意軟件能夠傳播到同一網絡上易受攻擊的物聯(lián)網設備。因為IT傳播的攻擊會掃描聯(lián)網設備,以試圖利用已知漏洞,因此利用設備漏洞的攻擊率高達41%。我們看到,物聯(lián)網僵尸網絡正在從實施拒絕服務攻擊(DoS)轉向更為復雜的攻擊。其目標是通過勒索軟件獲取患者身份、企業(yè)數(shù)據和金錢利潤。

針對物聯(lián)網的網絡攻擊主要瞄準傳統(tǒng)協(xié)議

利用新興技術(例如P2PC2通信和自傳播蠕蟲功能)針對物聯(lián)網設備的威脅正在不斷演變。攻擊者發(fā)現(xiàn)數(shù)十年前的傳統(tǒng)OT協(xié)議(例如DICOM)存在漏洞,并能借此破壞企業(yè)的關鍵業(yè)務功能。

結論與建議

基于本報告的全面分析,Unit42團隊建議企業(yè)安全主管應立即采取行動,以降低企業(yè)遭受物聯(lián)網攻擊的風險。以下步驟雖然不全面,但可以大幅降低物聯(lián)網風險:

1.了解您的風險狀況——發(fā)現(xiàn)網絡上的物聯(lián)網設備

2.為打印機及其他易于打補丁的設備及時打補丁

3.在虛擬局域網中分隔物聯(lián)網設備

4.啟用主動監(jiān)測

要主動了解和管理風險,企業(yè)需要有效的物聯(lián)網安全策略,以做好長期準備。我們的研究團隊建議所有物聯(lián)網策略都應額外包含以下兩種措施:

1.通盤考慮:編排物聯(lián)網全生命周期

2.通過產品集成將安全性擴展到所有物聯(lián)網設備

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網

    關注

    2950

    文章

    48156

    瀏覽量

    418890
  • 網絡安全
    +關注

    關注

    11

    文章

    3518

    瀏覽量

    63577
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車網絡安全TARA分析全指南:從基礎原理到落地實操

    的持續(xù)迭代活動。 完整文檔歸檔輸出《TARA 分析報告》 ,作為準入認證、型式批準、CSMS 體系審核的核心交付,必須包含:分析范圍、資產、攻擊面、威脅場景、攻擊路徑、可行性、影響、風險
    發(fā)表于 04-27 15:32

    2025聯(lián)網模組行業(yè)報告出爐:利爾達出貨量同比增長69%位列全球第四

    近日,CounterpointResearch與TechnoSystemsResearch(TSR)相繼發(fā)布2025全球蜂窩聯(lián)網模組市場調研報告,兩大
    的頭像 發(fā)表于 03-13 19:04 ?647次閱讀
    2025<b class='flag-5'>年</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>模組行業(yè)<b class='flag-5'>報告</b>出爐:利爾達出貨量同比增長69%位列全球第四

    NETSCOUT揭示DDoS攻擊在復雜程度、基礎設施容量和威脅主體能力方面的質變

    NETSCOUT??SYSTEMS, INC. (NASDAQ: NTCT)今日發(fā)布《2025下半年分布式拒絕服務(DDoS)威脅情報報告》。報告揭示,攻擊者的精密協(xié)作、高韌性僵尸網
    的頭像 發(fā)表于 03-05 16:19 ?243次閱讀

    IBM發(fā)布2026X-Force威脅情報指數(shù)報告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2026 X-Force 威脅情報指數(shù)報告》。報告揭示,網絡犯罪分子正以驚人的速度利用基礎安全漏洞,而人工智能工具的興起則進一步加劇了這一趨
    的頭像 發(fā)表于 03-05 16:04 ?891次閱讀

    一篇文章帶你了解什么是聯(lián)網技術?

    1999,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項目的演講標題。隨著技術的不斷發(fā)展,聯(lián)網逐漸成為信息科技產業(yè)的重要組成部分。 聯(lián)網
    發(fā)表于 02-09 16:58

    執(zhí)行脫離上下文的威脅分析與風險評估

    中,我們將討論如何開展SAFERTOS安全分析,結合威脅評估與風險評估(TARA)結果,以及這些實踐方法的具體實施,最終推動SAFERTOS增強型安全模塊的開發(fā)。遵循行業(yè)標準,該方法為管理風險并保護互聯(lián)車輛組件免受不斷演變的
    的頭像 發(fā)表于 11-28 09:11 ?665次閱讀
    執(zhí)行脫離上下文的<b class='flag-5'>威脅</b>分析與<b class='flag-5'>風險</b>評估

    一文認識聯(lián)網無線組網技術

    聯(lián)網技術發(fā)展的重要體現(xiàn)。聯(lián)網的數(shù)量和覆蓋范圍正在迅速擴大。據研究報告,2020
    的頭像 發(fā)表于 11-21 15:37 ?2422次閱讀
    一文認識<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>無線組網技術

    2026十二大網絡安全關鍵趨勢:AI 驅動、量子威脅與深度偽造

    聯(lián)網生態(tài)的擴張,使攻擊面急劇擴大。與此同時,更嚴格的新法規(guī)與網絡安全要求,正在重塑企業(yè)在合規(guī)、數(shù)據保護和風險治理方面的戰(zhàn)略布局。要在2026保持防御優(yōu)勢,傳統(tǒng)工具
    的頭像 發(fā)表于 11-19 16:57 ?1678次閱讀
    2026<b class='flag-5'>年</b>十二大網絡安全關鍵趨勢:AI 驅動、量子<b class='flag-5'>威脅</b>與深度偽造

    聯(lián)網設備面臨的多種安全威脅中,數(shù)據傳輸安全威脅和設備身份安全威脅有何本質區(qū)別?

    聯(lián)網設備面臨的多種安全威脅中,數(shù)據傳輸安全威脅和設備身份安全威脅有何本質區(qū)別,實際應用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    芯源半導體安全芯片技術原理

    聯(lián)網設備涵蓋智能家居、工業(yè)控制、智能交通、醫(yī)療健康等多個領域,由于其數(shù)量龐大、分布廣泛、接入方式多樣等特點,面臨的安全威脅復雜多樣。? 數(shù)據傳輸安全威脅:設備在與云端、其他設備進行數(shù)
    發(fā)表于 11-13 07:29

    深耕藍牙聯(lián)網:北京桂花網 2015-2025 發(fā)展大事件全景

    及客戶密切配合,一起迎接萬互聯(lián)時代的到來。2015 :公司創(chuàng)立,開啟藍牙聯(lián)網探索 全年:連續(xù)創(chuàng)業(yè)者趙福勇(曾主導 Azalea Networks 被 Aruba 收購,擁有 20
    發(fā)表于 11-07 13:52

    學習聯(lián)網怎么入門?

    隨著聯(lián)網技術的不斷發(fā)展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯(lián)網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發(fā)表于 10-14 10:34

    學習聯(lián)網可以做什么工作?

    學習聯(lián)網專業(yè)后,你可以從事多種與聯(lián)網相關的工作。聯(lián)網是一個非常新穎和實用的領域,各種應用場
    發(fā)表于 10-11 16:40

    聯(lián)網設備識別與規(guī)避蜂窩移動網絡偽基站的技術方案

    在蜂窩移動網絡中,偽基站已成為聯(lián)網設備面臨的重要安全威脅。偽基站通過模擬合法基站信號,利用更高的功率強制聯(lián)網設備連接,從而獲取設備信息或
    的頭像 發(fā)表于 09-02 16:55 ?1646次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>設備識別與規(guī)避蜂窩移動網絡偽基站的技術方案

    聯(lián)網的應用范圍有哪些?

    聯(lián)網,簡單來說,就是“萬相連的互聯(lián)網”。它以互聯(lián)網為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01
    霸州市| 凤山市| 彩票| 仙桃市| 遂昌县| 卢氏县| 九江市| 株洲市| 潞城市| 宁明县| 重庆市| 四平市| 康乐县| 兰西县| 韶关市| 盐山县| 和龙市| 施甸县| 镇康县| 屯昌县| 东源县| 石柱| 韩城市| 永城市| 闻喜县| 道真| 海南省| 新乡市| 舒兰市| 青川县| 八宿县| 泗阳县| 平南县| 龙川县| 德安县| 巴塘县| 阿鲁科尔沁旗| 新沂市| 柏乡县| 东明县| 旬邑县|