日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過EDR技術(shù)來解決物聯(lián)網(wǎng)安全的安全問題

姚小熊27 ? 來源:72IOT ? 作者:72IOT ? 2020-10-16 17:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

目前,全球安裝了307.3億個(gè)物聯(lián)網(wǎng)IoT)設(shè)備,預(yù)計(jì)到2025年,這一數(shù)字將達(dá)到755.4億。網(wǎng)絡(luò)犯罪分子一直在尋找突破端點(diǎn)設(shè)備的新方法。這使物聯(lián)網(wǎng)安全成為所有網(wǎng)絡(luò),系統(tǒng)和連接設(shè)備持續(xù)健康的關(guān)鍵方面。

本文回顧了現(xiàn)有的物聯(lián)網(wǎng)安全挑戰(zhàn),并提出了通過EDR安全技術(shù)解決這些問題的建議。

什么是EDR?

EDR是Gartner在2013年定義的一種安全技術(shù)和實(shí)踐。EDR代表:

端點(diǎn) —端點(diǎn)是諸如手機(jī),筆記本電腦,用戶工作站或服務(wù)器之類的設(shè)備。

檢測(cè) -EDR檢測(cè)威脅并阻止對(duì)端點(diǎn)設(shè)備的攻擊,并提供對(duì)可幫助安全團(tuán)隊(duì)調(diào)查攻擊的信息的訪問。

響應(yīng) -EDR工具可以通過執(zhí)行阻止惡意進(jìn)程和隔離端點(diǎn)的操作來自動(dòng)響應(yīng)攻擊。

EDR系統(tǒng)的主要目標(biāo)是通知安全團(tuán)隊(duì)有關(guān)端點(diǎn)上的惡意活動(dòng),并調(diào)查攻擊的范圍和根本原因。EDR的主要功能包括:

數(shù)據(jù)收集 -收集有關(guān)端點(diǎn)事件的數(shù)據(jù),例如用戶登錄,流程執(zhí)行和通信。

威脅檢測(cè) -執(zhí)行行為分析以發(fā)現(xiàn)正常端點(diǎn)活動(dòng)中的異常。該分析用于確定哪些異常代表惡意活動(dòng)。

報(bào)告 -安全團(tuán)隊(duì)會(huì)收到包含有關(guān)端點(diǎn)安全事件的實(shí)時(shí)數(shù)據(jù)的報(bào)告。這些報(bào)告用于實(shí)時(shí)調(diào)查,遏制和緩解事件。

EDR安全工具只是端點(diǎn)保護(hù)策略的一部分。其他端點(diǎn)安全技術(shù)包括下一代防病毒(NGAV),用戶行為分析(UBA)和設(shè)備防火墻。

EDR可檢測(cè)到哪些類型的攻擊?

EDR解決方案可提供對(duì)端點(diǎn)的可見性。這種可見性可以幫助您檢測(cè)其他安全實(shí)踐可能遺漏的威脅,包括:

內(nèi)部威脅 –外部攻擊者或惡意內(nèi)部人員可以利用現(xiàn)有的用戶帳戶造成損害。EDR解決方案可以通過分析其行為來確定用戶活動(dòng)是合法的還是惡意的。

惡意軟件 -攻擊者正在不斷開發(fā)可以逃避傳統(tǒng)防病毒軟件的新型惡意軟件。這包括高級(jí)威脅,如無文件攻擊。EDR無法完全阻止無文件攻擊,但是它可以檢測(cè)到發(fā)生了攻擊,并可以幫助安全團(tuán)隊(duì)調(diào)查和緩解攻擊。

低速攻擊和慢速攻擊 -以非常慢的速度涉及合法的流量。結(jié)果,它經(jīng)常在雷達(dá)之下。EDR連續(xù)分析來自端點(diǎn)的數(shù)據(jù),以檢測(cè)可疑的單個(gè)活動(dòng),而與流量無關(guān)。

物聯(lián)網(wǎng)安全挑戰(zhàn)

盡管EDR旨在保護(hù)端點(diǎn)(如IoT設(shè)備),但保護(hù)IoT設(shè)備的安全可能會(huì)面臨各種挑戰(zhàn)。

缺乏人身安全

物聯(lián)網(wǎng)設(shè)備有時(shí)會(huì)長時(shí)間放置在偏遠(yuǎn)地區(qū)。結(jié)果,黑客可以物理上篡改這些設(shè)備。例如,用惡意軟件感染USB驅(qū)動(dòng)器。

您必須保護(hù)IoT設(shè)備免受外部威脅,因?yàn)樗鼈兺ǔT跊]有任何用戶干預(yù)的情況下自主運(yùn)行。物聯(lián)網(wǎng)制造商負(fù)責(zé)確保設(shè)備的物理安全性。但是,在低成本設(shè)備中添加安全傳感器變送器對(duì)制造商來說是真正的挑戰(zhàn)。

僵尸網(wǎng)絡(luò)攻擊

許多物聯(lián)網(wǎng)設(shè)備不是為安全性而設(shè)計(jì)的,并且可能沒有能力更新軟件或固件來解決安全漏洞。因此,攻擊者可以輕松破壞IoT設(shè)備,在其上安裝惡意軟件,然后將其轉(zhuǎn)變?yōu)榇笮徒┦W(wǎng)絡(luò)?;贗oT設(shè)備的僵尸網(wǎng)絡(luò)已被用來創(chuàng)建Internet上一些最大的分布式拒絕服務(wù)(DDoS)攻擊。研究人員發(fā)現(xiàn),使用WD-Discover協(xié)議的主動(dòng)式DDoS武器超過800,000種,而WD-Discover協(xié)議幾乎專門用于IoT設(shè)備。

竊聽

物聯(lián)網(wǎng)設(shè)備將用戶信息記錄在健康設(shè)備,可穿戴設(shè)備,智能玩具等中。黑客可以接管這些監(jiān)視設(shè)備,以監(jiān)視和侵入工業(yè)公司和私人用戶。這可能會(huì)導(dǎo)致嘗試竊取敏感數(shù)據(jù)并要求支付贖金以將其取回。在工業(yè)層面上,黑客可以通過收集公司的大數(shù)據(jù)來公開敏感的業(yè)務(wù)信息。

EDR如何保護(hù)物聯(lián)網(wǎng)設(shè)備

物聯(lián)網(wǎng)設(shè)備通常流式傳輸大量數(shù)據(jù)。您必須不斷控制和監(jiān)視設(shè)備,以避免數(shù)據(jù)丟失并實(shí)時(shí)識(shí)別攻擊:

實(shí)時(shí)可見性和警報(bào)功能 -使您能夠快速檢測(cè)并遏制惡意活動(dòng)。

自動(dòng)事件響應(yīng) -減少響應(yīng)時(shí)間,使您能夠在事件的第一個(gè)跡象時(shí)阻止惡意活動(dòng)。

威脅情報(bào) —是安全數(shù)據(jù)的收集和分析。這些數(shù)據(jù)使您能夠了解網(wǎng)絡(luò)威脅的動(dòng)機(jī),并能夠檢測(cè)各種攻擊。如果您與物聯(lián)網(wǎng)制造商共享此信息,則可以幫助他們提高設(shè)備的基本安全性,從一開始就將漏洞最小化。

網(wǎng)絡(luò)分段 -網(wǎng)絡(luò)分段使您可以限制對(duì)服務(wù)和對(duì)端點(diǎn)的數(shù)據(jù)點(diǎn)的訪問。分段減少了數(shù)據(jù)丟失的風(fēng)險(xiǎn),并減少了成功攻擊的損失。

防火墻 -EDR提供有關(guān)可能與當(dāng)前事件有關(guān)的網(wǎng)絡(luò)活動(dòng)的實(shí)時(shí)數(shù)據(jù)。

沙箱 -惡意軟件被隔離到IoT設(shè)備上的隔離位置,以檢查其是否為惡意軟件。

補(bǔ)丁程序管理 — IoT軟件應(yīng)定期進(jìn)行補(bǔ)丁程序。通過將補(bǔ)丁程序管理解決方案與EDR 集成,您可以接收有關(guān)此IoT設(shè)備的最新補(bǔ)丁程序以及當(dāng)前存在的漏洞的信息。

安全信息和事件管理(SIEM) -EDR警報(bào)應(yīng)流入您的SIEM,從而實(shí)現(xiàn)與整個(gè)企業(yè)中其他安全數(shù)據(jù)的關(guān)聯(lián)。

結(jié)論

EDR是一種網(wǎng)絡(luò)安全方法,可從端點(diǎn)收集,存儲(chǔ)和記錄大量數(shù)據(jù)。該數(shù)據(jù)使安全專業(yè)人員可以通過提供對(duì)端點(diǎn)活動(dòng)的可見性來檢測(cè),調(diào)查和緩解高級(jí)網(wǎng)絡(luò)威脅。EDR可通過快速識(shí)別和阻止惡意活動(dòng)來幫助您應(yīng)對(duì)保護(hù)IoT設(shè)備的挑戰(zhàn)。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    HSC32I1聯(lián)網(wǎng)安全芯片:保障安全技術(shù)先鋒

    HSC32I1聯(lián)網(wǎng)安全芯片:保障安全技術(shù)先鋒 在聯(lián)網(wǎng)
    的頭像 發(fā)表于 04-29 09:05 ?88次閱讀

    HSC3211聯(lián)網(wǎng)安全芯片:保障聯(lián)網(wǎng)安全的利器

    HSC3211聯(lián)網(wǎng)安全芯片:保障聯(lián)網(wǎng)安全的利器 在
    的頭像 發(fā)表于 04-29 09:05 ?418次閱讀

    HSC3211聯(lián)網(wǎng)安全芯片:技術(shù)剖析與應(yīng)用指南

    HSC3211聯(lián)網(wǎng)安全芯片:技術(shù)剖析與應(yīng)用指南 在聯(lián)網(wǎng)技術(shù)飛速發(fā)展的今天,設(shè)備的
    的頭像 發(fā)表于 04-28 15:50 ?96次閱讀

    HSC3211聯(lián)網(wǎng)安全芯片:開啟安全新時(shí)代

    HSC3211聯(lián)網(wǎng)安全芯片:開啟安全新時(shí)代 在聯(lián)網(wǎng)蓬勃發(fā)展的今天,
    的頭像 發(fā)表于 04-28 15:50 ?75次閱讀

    宏思電子HSC32C1聯(lián)網(wǎng)安全芯片:設(shè)計(jì)與應(yīng)用全解析

    宏思電子HSC32C1聯(lián)網(wǎng)安全芯片:設(shè)計(jì)與應(yīng)用全解析 在聯(lián)網(wǎng)快速發(fā)展的今天,設(shè)備的安全認(rèn)證和
    的頭像 發(fā)表于 04-28 15:50 ?70次閱讀

    探索SE050 Plug & Trust安全元件:聯(lián)網(wǎng)安全的理想解決方案

    探索SE050 Plug Trust安全元件:聯(lián)網(wǎng)安全的理想解決方案 在聯(lián)網(wǎng)(IoT)飛速發(fā)
    的頭像 發(fā)表于 04-10 14:00 ?253次閱讀

    請(qǐng)問如何協(xié)同工作保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲(chǔ)和安全啟動(dòng)與固件驗(yàn)證這兩種固件安全防護(hù)手段,是如何協(xié)同工作保障聯(lián)網(wǎng)設(shè)備固件安全
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過拆解設(shè)備獲取存儲(chǔ)的敏感信息、篡改硬件電路等。一些部署在戶外的聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號(hào)燈等,更容易成為物理攻擊的目標(biāo)。 芯源半導(dǎo)體的安全芯片采用了多種先進(jìn)的
    發(fā)表于 11-13 07:29

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    聯(lián)網(wǎng)的基本概念和技術(shù)是學(xué)習(xí)聯(lián)網(wǎng)的重要第一步。聯(lián)網(wǎng)是指互聯(lián)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    健康、智能制造等領(lǐng)域。以下是一些常見的職業(yè)方向: 聯(lián)網(wǎng)工程師:從事物聯(lián)網(wǎng)系統(tǒng)的設(shè)計(jì)、開發(fā)、測(cè)試、維護(hù)和升級(jí)等工作,包括傳感器、無線通信、云計(jì)算、大數(shù)據(jù)等技術(shù)的應(yīng)用。   嵌入式軟件工
    發(fā)表于 10-11 16:40

    芯科科技Secure Vault聯(lián)網(wǎng)安全技術(shù)的核心特性

    如何通過Silicon Labs(芯科科技)獨(dú)家的聯(lián)網(wǎng)安全技術(shù)-Secure Vault為您
    的頭像 發(fā)表于 07-01 15:11 ?2446次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對(duì)于一些對(duì)安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)未來發(fā)展趨勢(shì)如何?

    將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭力四個(gè)角度分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)
    發(fā)表于 05-26 10:32
    沙湾县| 开封县| 卢龙县| 三门县| 阿克苏市| 雅江县| 五原县| 栖霞市| 铁岭县| 广汉市| 台东县| 繁昌县| 高平市| 拉萨市| 莫力| 秦皇岛市| 奇台县| 纳雍县| 依兰县| 阿拉善右旗| 西乌珠穆沁旗| 冀州市| 潮安县| 木里| 和林格尔县| 沿河| 双辽市| 伊通| 兴安盟| 芜湖市| 恩施市| 成安县| 芮城县| 长子县| 木里| 临武县| 平昌县| 宁远县| 宝坻区| 哈巴河县| 香河县|