日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

應(yīng)對物聯(lián)網(wǎng)安全挑戰(zhàn)需雙管齊下

物聯(lián)網(wǎng)頭條 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2021-08-23 09:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

應(yīng)對物聯(lián)網(wǎng)安全挑戰(zhàn)需要一種雙管齊下的方法。它必須從受保護產(chǎn)品的角度(通過運行軟件的安全代碼)和這些設(shè)備上的固件來為應(yīng)對網(wǎng)絡(luò)攻擊做好準(zhǔn)備。物聯(lián)網(wǎng)安全策略還必須具有檢測和響應(yīng)能力,以防止網(wǎng)絡(luò)攻擊者利用漏洞進行的攻擊。

隨著物聯(lián)網(wǎng)設(shè)備風(fēng)險的增加,企業(yè)必須通過培訓(xùn)、滲透測試和設(shè)備維護計劃來評估和加強其產(chǎn)品保護。

物聯(lián)網(wǎng)設(shè)備具有固有的網(wǎng)絡(luò)安全風(fēng)險,這已經(jīng)不是什么秘密。物聯(lián)網(wǎng)為惡意攻擊者發(fā)動網(wǎng)絡(luò)攻擊和入侵聯(lián)網(wǎng)設(shè)備打開了大門;網(wǎng)絡(luò)攻擊者通過DDoS攻擊破壞基礎(chǔ)設(shè)施并入侵網(wǎng)絡(luò);并可能獲得對私人或敏感信息的訪問權(quán)限。運行物聯(lián)網(wǎng)設(shè)備的許多嵌入式固件不安全且極易受到攻擊,從而使關(guān)鍵系統(tǒng)面臨風(fēng)險。

隨著物聯(lián)網(wǎng)設(shè)備的激增,風(fēng)險也在增加。根據(jù)調(diào)研機構(gòu)Gartner公司的預(yù)測,到2021年底,全球物聯(lián)網(wǎng)設(shè)備的采用數(shù)量預(yù)計將達到250億臺。根據(jù)麥肯錫公司的調(diào)查,每秒將有127個新的物聯(lián)網(wǎng)設(shè)備連接到互聯(lián)網(wǎng),這些設(shè)備上潛在的可利用漏洞助長了不斷增長的攻擊面。

應(yīng)對物聯(lián)網(wǎng)安全挑戰(zhàn)需要一種雙管齊下的方法。它必須從受保護產(chǎn)品的角度(通過運行軟件的安全代碼)和這些設(shè)備上的固件來為應(yīng)對網(wǎng)絡(luò)攻擊做好準(zhǔn)備。物聯(lián)網(wǎng)安全策略還必須具有檢測和響應(yīng)能力,以防止網(wǎng)絡(luò)攻擊者利用漏洞進行的攻擊。

預(yù)測設(shè)備安全性改進

雖然物聯(lián)網(wǎng)的采用率持續(xù)增長,但圍繞物聯(lián)網(wǎng)的標(biāo)準(zhǔn)、合規(guī)性要求和安全編碼實踐并沒有以同樣的速度發(fā)展。最近備受關(guān)注的軟件供應(yīng)鏈攻擊使安全編碼問題成為焦點,促使各國政府發(fā)布命令,要求政府部門和企業(yè)購買和部署安全軟件。這一關(guān)鍵性的轉(zhuǎn)變將對全球軟件開發(fā)過程和生命周期產(chǎn)生直接影響,特別是考慮到采購的巨大范圍時。幾乎所有設(shè)備制造商和軟件公司都將受到直接影響,因為政府部門開始要求私營部門履行義務(wù),并在各行業(yè)領(lǐng)域建立新的安全標(biāo)準(zhǔn)。

針對物聯(lián)網(wǎng),這些命令指示政府部門啟動試點計劃,以提高物聯(lián)網(wǎng)設(shè)備的安全能力,并確定物聯(lián)網(wǎng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)和消費者標(biāo)簽計劃的安全軟件開發(fā)實踐。也許這正是私營部門需要調(diào)整其做法以符合這些標(biāo)準(zhǔn)的驅(qū)動力。根據(jù)Bitdefender公司的估計,在該公司通知的具有軟件漏洞證據(jù)的物聯(lián)網(wǎng)設(shè)備制造商中,只有不到30%的制造商做出了回應(yīng)或承認了這些缺陷。此外,雖然大多數(shù)制造商最終會解決問題,但他們的反應(yīng)相對緩慢。

由于政府機構(gòu)積極與行業(yè)領(lǐng)袖進行協(xié)商,以解決有關(guān)命令實施的確切時間以及各種基礎(chǔ)設(shè)施和制造商需要遵守的規(guī)模的問題,制造商現(xiàn)在可以采取以下一些措施做好準(zhǔn)備:

強制要求軟件開發(fā)人員接受安全編碼培訓(xùn)。

通過社區(qū)征集和共享有關(guān)常見物聯(lián)網(wǎng)漏洞的信息。

通過檢查網(wǎng)絡(luò)安全社區(qū)來研究最常見的陷阱。

使用自動化工具進行代碼分析,確保在未預(yù)先掃描潛在漏洞的情況下,任何內(nèi)容都不會泄露。

使用滲透測試團隊查找開發(fā)周期中遺漏的任何內(nèi)容,但要審查第三方滲透測試提供商。

假設(shè)一切都有缺陷

在理想情況下,對于物聯(lián)網(wǎng)設(shè)備的用戶來說,其購買的產(chǎn)品符合標(biāo)準(zhǔn)和要求,但要認識到需要對設(shè)備進行滲透測試。

如今,沒有哪一個系統(tǒng)不會受到損害,無論是在什么運營環(huán)境中。因此利用滲透測試找到這些漏洞是很重要的。

一旦物聯(lián)網(wǎng)設(shè)備通過安全認證并部署在企業(yè)的基礎(chǔ)設(shè)施中,務(wù)必使用擴展檢測和響應(yīng)、端點檢測和響應(yīng)或其他安全運營中心解決方案進行監(jiān)控。這樣即使被攻擊,也會擁有所需的可見性,以確定設(shè)備是否正在執(zhí)行有關(guān)訪問、查詢、時間和IP地址的可疑行為方面不應(yīng)該做的事情。此外,這些檢測和響應(yīng)功能提供了物聯(lián)網(wǎng)設(shè)備應(yīng)該如何操作的信息,使異常行為更容易被發(fā)現(xiàn),同時還確保在這些設(shè)備受到網(wǎng)絡(luò)攻擊時提供保護。

準(zhǔn)備防御措施

物聯(lián)網(wǎng)設(shè)備在消費者與工業(yè)或商業(yè)環(huán)境中的使用壽命差異很大。根據(jù)調(diào)查,物聯(lián)網(wǎng)設(shè)備在消費者環(huán)境中的平均使用壽命為3至5年,在商業(yè)環(huán)境中的平均使用壽命為7至10年?,F(xiàn)實情況是,其中只有一小部分是具有受控更新機制的智能設(shè)備,因此預(yù)計任何內(nèi)置保護措施可能將在兩年內(nèi)過時。

即使產(chǎn)品開發(fā)生命周期中的標(biāo)準(zhǔn)尚未實施,也要假設(shè)其環(huán)境中的一切以及為保護它所做的一切都是有缺陷的。所以很重要的一點是,需要了解這些設(shè)備遭到破壞時會發(fā)生什么,以及會產(chǎn)生什么影響。雖然需要預(yù)測它是如何發(fā)生的,但更重要的是關(guān)注它是否發(fā)生。

面臨這些風(fēng)險,準(zhǔn)備好防御措施是很重要的:

首先,對物聯(lián)網(wǎng)設(shè)備進行優(yōu)先排序和隔離。隔離網(wǎng)絡(luò)上的設(shè)備將在發(fā)生網(wǎng)絡(luò)攻擊時最大限度地減少任何損害,并允許快速隔離。利用端點檢測和響應(yīng)技術(shù)或與提供端點檢測和響應(yīng)的服務(wù)提供商合作,仍然是在用戶或設(shè)備級別識別和補救潛在威脅的關(guān)鍵。

制定解決設(shè)備維護問題的短期、中期和長期計劃。了解哪些設(shè)備(例如交換機和路由器)必須安裝最新的操作系統(tǒng)或軟件。了解更新到達設(shè)備有多容易或有多困難,如果存在漏洞,供應(yīng)商修復(fù)和發(fā)布軟件更新的速度有多快。

確定供應(yīng)鏈攻擊的緩解措施。不僅要考慮這些設(shè)備的生產(chǎn)鏈,還要考慮該設(shè)備的環(huán)境和生態(tài)系統(tǒng),尤其是在服務(wù)提供商級別。

在評估企業(yè)中物聯(lián)網(wǎng)設(shè)備的安全性時,準(zhǔn)備工作仍然是關(guān)鍵。通過了解如何確保安全的產(chǎn)品保護和利用滲透測試以及端點和網(wǎng)絡(luò)防御準(zhǔn)備措施,企業(yè)能夠更好地解決物聯(lián)網(wǎng)的安全問題。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:物聯(lián)網(wǎng)安全的發(fā)展與對威脅的防御

文章出處:【微信號:iot102,微信公眾號:物聯(lián)網(wǎng)頭條】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    HSC3211聯(lián)網(wǎng)安全芯片:保障聯(lián)網(wǎng)安全的利器

    HSC3211聯(lián)網(wǎng)安全芯片:保障聯(lián)網(wǎng)安全的利器 在
    的頭像 發(fā)表于 04-29 09:05 ?415次閱讀

    HSC3211聯(lián)網(wǎng)安全芯片:技術(shù)剖析與應(yīng)用指南

    HSC3211聯(lián)網(wǎng)安全芯片:技術(shù)剖析與應(yīng)用指南 在聯(lián)網(wǎng)技術(shù)飛速發(fā)展的今天,設(shè)備的安全認證和通
    的頭像 發(fā)表于 04-28 15:50 ?89次閱讀

    HBM量價飛,UFS加速普及:存儲狂飆的“最后質(zhì)檢”攻堅戰(zhàn)

    ,使傳統(tǒng)驗證面臨速度、復(fù)雜性、效率成本三重挑戰(zhàn)。HiloMax 推出 UFS 4.1 燒錄方案及高速測試系統(tǒng),以精準(zhǔn)協(xié)議解析、智能算法應(yīng)對挑戰(zhàn)。存儲技術(shù)迭代,可靠驗證是產(chǎn)業(yè)質(zhì)量根基,
    的頭像 發(fā)表于 12-18 11:15 ?621次閱讀

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    聯(lián)網(wǎng)設(shè)備的遠程監(jiān)測和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)安全。隨著
    發(fā)表于 12-03 07:09

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    選擇加密算法時考慮哪些因素?

    芯源半導(dǎo)體安全芯片的硬件加密引擎支持多種國際通用加密算法,在實際為聯(lián)網(wǎng)設(shè)備選擇加密算法時,考慮哪些因素?
    發(fā)表于 11-17 07:43

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對于初學(xué)者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學(xué)習(xí)起來很困難。因此,從哪里開始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責(zé)保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    信長城重構(gòu)聯(lián)網(wǎng)安全新范式

    聯(lián)網(wǎng)設(shè)備數(shù)量突破千億級的今天,安全防線正面臨前所未有的挑戰(zhàn)——從車聯(lián)網(wǎng)的實時通信到智慧城市的視頻監(jiān)控,從工業(yè)互
    的頭像 發(fā)表于 09-25 15:00 ?856次閱讀

    工具 + 技巧雙管齊下,BNC連接器快速安裝秘籍大公開

    保護連接:使用電工膠帶或熱縮管覆蓋連接部位,防止水分、灰塵侵入,增強連接部位的穩(wěn)定性與耐用性。 掌握上述德索工具的使用及安裝技巧,您就能高效、準(zhǔn)確地完成BNC連接器的安裝工作,保障信號穩(wěn)定傳輸。
    的頭像 發(fā)表于 08-12 13:57 ?796次閱讀
    工具 + 技巧<b class='flag-5'>雙管齊下</b>,BNC連接器快速安裝秘籍大公開

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、設(shè)備和計算機系統(tǒng)相連接,實
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動開發(fā)經(jīng)驗。例如,設(shè)備端固件開發(fā)
    發(fā)表于 05-26 10:32
    临沂市| 青阳县| 明溪县| 长汀县| 夹江县| 江源县| 禄劝| 根河市| 卫辉市| 宁津县| 定襄县| 海南省| 突泉县| 云浮市| 班戈县| 鸡西市| 临海市| 久治县| 嘉兴市| 阿拉善右旗| 安丘市| 建宁县| 拜城县| 犍为县| 桃园市| 泰州市| 锦州市| 盐亭县| 逊克县| 墨玉县| 淮安市| 巴中市| 兴和县| 垦利县| 洪雅县| 自治县| 礼泉县| 钟山县| 胶州市| 东宁县| 呈贡县|