日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)面臨的七大網(wǎng)絡(luò)安全威脅,網(wǎng)絡(luò)安全相關(guān)決策層如何應(yīng)對(duì)挑戰(zhàn)?

mK5P_AItists ? 來(lái)源:YXQ ? 2019-04-16 10:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

曾經(jīng)在物聯(lián)網(wǎng)世界,一切都變得更加龐大。不僅是設(shè)備本身——有些小到只容納幾個(gè)芯片,他們通常隱藏其中,眼不見心不煩。但物聯(lián)網(wǎng)中龐大的數(shù)據(jù)和設(shè)備規(guī)模令任何網(wǎng)絡(luò)安全專業(yè)人士都感到頭疼。

據(jù)廣泛統(tǒng)計(jì),目前的物聯(lián)網(wǎng)數(shù)據(jù)產(chǎn)量為每天2.5萬(wàn)億字節(jié),在未來(lái)兩年內(nèi),物聯(lián)網(wǎng)包含多達(dá)300億臺(tái)設(shè)備,這一數(shù)字還將繼續(xù)增長(zhǎng)。數(shù)字風(fēng)險(xiǎn)分析主管TroyLaHuis表示:“隨著如此多的設(shè)備問(wèn)世,物聯(lián)網(wǎng)對(duì)每個(gè)人來(lái)說(shuō)都是全新的,這對(duì)大多數(shù)企業(yè)來(lái)說(shuō)都面臨困難。”

隨著規(guī)模的擴(kuò)大,風(fēng)險(xiǎn)也在增加。下面來(lái)看看物聯(lián)網(wǎng)即將面臨的7個(gè)最重要的網(wǎng)絡(luò)安全威脅,以及網(wǎng)絡(luò)安全相關(guān)決策層如何應(yīng)對(duì)挑戰(zhàn)。

1. 潛在的隱患

許多物聯(lián)網(wǎng)設(shè)備都是為特定任務(wù)而設(shè)計(jì)的,比如感知溫度或記錄運(yùn)動(dòng)。但它們運(yùn)行在微控制器操作系統(tǒng)上,能夠在后臺(tái)做更多的事情。這對(duì)攻擊者來(lái)說(shuō)是一個(gè)巨大的機(jī)會(huì),對(duì)企業(yè)和經(jīng)營(yíng)者來(lái)說(shuō)也是一個(gè)重大的風(fēng)險(xiǎn)。

LaHuis建議信息安全經(jīng)理參與公司的物聯(lián)網(wǎng)采購(gòu)過(guò)程,就像參與任何其他技術(shù)收購(gòu)一樣。無(wú)論是服務(wù)器、儲(chǔ)物架,還是航拍無(wú)人機(jī)和智能照明裝置,“你總不會(huì)在一切都確定下來(lái)并購(gòu)買之后出現(xiàn)問(wèn)題再讓IS團(tuán)隊(duì)進(jìn)入吧?!?/p>

2. 被遺忘的設(shè)備

許多物聯(lián)網(wǎng)設(shè)備被設(shè)計(jì)成既看不見也聽不見,只靠電源或一個(gè)硬幣電池就能運(yùn)行數(shù)年。它們可以嵌在墻壁和天花板上,也可以安裝在工廠設(shè)備上,正常情況下,維修工人無(wú)法進(jìn)入這些設(shè)備。

雖然它們這樣使用起來(lái)非常方便——可靠且維護(hù)成本低。但對(duì)于IT資產(chǎn)和網(wǎng)絡(luò)安全管理來(lái)說(shuō),這是一個(gè)真正的問(wèn)題?!白畲蟮氖д`之一就是人們忘記了他們的存在?!盠aHuis說(shuō)。

要解決這一問(wèn)題,需要建立并強(qiáng)制執(zhí)行與數(shù)據(jù)中心服務(wù)器和筆記本電腦等IT設(shè)備相同的嚴(yán)格替換和更新周期。由于這么多的物聯(lián)網(wǎng)設(shè)備可能被隱藏多年,這就需要更詳細(xì)的更換計(jì)劃文檔,以便IT團(tuán)隊(duì)能夠在更新或替換這些設(shè)備時(shí)找到這些設(shè)備。

3. 識(shí)別物聯(lián)網(wǎng)攻擊目標(biāo)

物聯(lián)網(wǎng)安全的防御方法可以從一些早期的物聯(lián)網(wǎng)暴露和攻擊中獲得線索。智能攝像頭和支付卡讀卡器被攻擊和竊取,將數(shù)據(jù)傳遞給未經(jīng)授權(quán)的用戶。最近,嵌入式系統(tǒng)成為勒索軟件攻擊的目標(biāo),勒索軟件要求支付賠償而不是關(guān)閉關(guān)鍵系統(tǒng)。但是,隨著物聯(lián)網(wǎng)設(shè)備種類的不斷增加,攻擊者可能更感興趣的是寫數(shù)據(jù),而不是讀取數(shù)據(jù)。

例如,一家配備物聯(lián)網(wǎng)管理設(shè)備的工廠可能有數(shù)百個(gè)傳感器,可以讀取傳送帶上的當(dāng)前供應(yīng)水平,或測(cè)量管道中的流體壓力。對(duì)于攻擊者來(lái)說(shuō),僅僅閱讀這些信息的價(jià)值相對(duì)較小。但是,如果破壞者能夠植入虛假記錄,就可能通過(guò)偽造數(shù)據(jù)造成生產(chǎn)中斷,這些數(shù)據(jù)會(huì)使裝配線浪費(fèi)太多的組件,或者出現(xiàn)不符合額定負(fù)載的組件。國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)白皮書聲明:“攻擊者讀取物聯(lián)網(wǎng)設(shè)備中存儲(chǔ)或傳輸?shù)臄?shù)據(jù),可能不會(huì)獲得任何優(yōu)勢(shì)或價(jià)值,然而攻擊者一旦篡改數(shù)據(jù),則會(huì)引發(fā)一系列事故?!?/p>

了解攻擊者可能從未經(jīng)授權(quán)的設(shè)備中訪問(wèn)什么是設(shè)計(jì)保護(hù)的重要第一步。

4. 平衡安全性和用戶期望

物聯(lián)網(wǎng)設(shè)備通常被期望像家電一樣運(yùn)行:穩(wěn)定、可靠、全天候可用。它們不希望定期停機(jī)進(jìn)行維護(hù)。NIST指出:“物聯(lián)網(wǎng)設(shè)備對(duì)性能、可靠性、彈性和安全性的操作要求可能與傳統(tǒng)IT設(shè)備的網(wǎng)絡(luò)安全實(shí)踐相沖突?!?/p>

奇怪的是,用戶不會(huì)接受或理解物聯(lián)網(wǎng)設(shè)備經(jīng)過(guò)15分鐘安全補(bǔ)丁的休眠,而他們會(huì)接受智能手機(jī)或筆記本電腦的這種行為。使用冗余備份設(shè)備、有計(jì)劃的維護(hù)以及相關(guān)的教育活動(dòng)來(lái)解決這個(gè)問(wèn)題,使用戶的期望與安全需求保持一致。

5. 不負(fù)責(zé)任的供應(yīng)商

物聯(lián)網(wǎng)設(shè)備的設(shè)計(jì)初衷是為了方便,但這種方便也帶來(lái)了風(fēng)險(xiǎn)。物聯(lián)網(wǎng)良好的網(wǎng)絡(luò)安全始于確保默認(rèn)的管理員或超級(jí)用戶能夠立即更改或禁用。阻斷和禁用通用即插即用(UPnP)功能,以及關(guān)閉經(jīng)常用于物聯(lián)網(wǎng)攻擊的非必要網(wǎng)絡(luò)端口,這都是值得采取的預(yù)防措施。

如果供應(yīng)商做不到呢?不部署。這些設(shè)備并不總是天生安全的。有些不允許你更改用戶名和密碼。一些最大的漏洞來(lái)自供應(yīng)商。

6. 內(nèi)部風(fēng)險(xiǎn)

LaHuis指出,內(nèi)部風(fēng)險(xiǎn)往往比外部實(shí)體構(gòu)成更大的威脅。這種內(nèi)部風(fēng)險(xiǎn)可能是雇員出于自己的目的故意顛覆設(shè)備,或者通過(guò)網(wǎng)絡(luò)釣魚或其他社會(huì)途徑被攻擊者操縱?!拔锫?lián)網(wǎng)帶來(lái)了這個(gè)問(wèn)題的新形態(tài)——員工成為你的最后防線?!彼f(shuō)?!拔覀冋娴谋仨毤訌?qiáng)對(duì)該設(shè)備的使用權(quán)以及他們能用它做什么的關(guān)注。”

一般的網(wǎng)絡(luò)釣魚教育,往往側(cè)重于避免電子郵件和社交媒體詐騙,可能是不夠的。攻擊者可能會(huì)試圖哄騙員工重啟或調(diào)整設(shè)備,如果員工在該設(shè)備工作,他可能會(huì)認(rèn)為這是一個(gè)合理的要求。所以員工應(yīng)該得到明確的指示,明確誰(shuí)能授權(quán)與物聯(lián)網(wǎng)設(shè)備進(jìn)行交互,以及在沒有IT監(jiān)管的情況下,遇到什么情況可以對(duì)設(shè)備進(jìn)行任何調(diào)整。

7. 保衛(wèi)廢棄設(shè)備

未打補(bǔ)丁、被遺棄或被遺忘的物聯(lián)網(wǎng)設(shè)備的問(wèn)題變得如此嚴(yán)重,黑客活動(dòng)分子實(shí)際上用惡意軟件感染了未受保護(hù)的設(shè)備。一些攻擊者利用未修補(bǔ)的漏洞強(qiáng)行進(jìn)入,借用修補(bǔ)漏洞關(guān)閉網(wǎng)絡(luò)端口,以防止其他軟件進(jìn)入。物聯(lián)網(wǎng)保衛(wèi)戰(zhàn)略應(yīng)明確意識(shí)到這一風(fēng)險(xiǎn),了解這些“灰帽黑客”的活動(dòng),并在他們能夠采取行動(dòng)之前采取行動(dòng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:物聯(lián)網(wǎng)面臨的7大網(wǎng)絡(luò)安全威脅

文章出處:【微信號(hào):AItists,微信公眾號(hào):人工智能學(xué)家】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實(shí)操

    ,轉(zhuǎn)變?yōu)殛P(guān)乎人身安全、合規(guī)準(zhǔn)入、品牌口碑的核心底線。 在汽車網(wǎng)絡(luò)安全工程體系中,TARA(Threat Analysis and Risk Assessment,威脅分析與風(fēng)險(xiǎn)評(píng)估) 是整個(gè)體系的核心基石
    發(fā)表于 04-27 15:32

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實(shí)踐

    供應(yīng)鏈的網(wǎng)絡(luò)安全能力。 供應(yīng)商必須協(xié)助OEM完成整體TARA報(bào)告 ,并對(duì)相關(guān)威脅進(jìn)行量化評(píng)估。 第三,全生命周期責(zé)任。 網(wǎng)絡(luò)安全不是“一次認(rèn)證、終身有效”的,主機(jī)廠需要持續(xù)監(jiān)控漏洞、發(fā)
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    相關(guān)項(xiàng)和組件,是覆蓋產(chǎn)品全生命周期的網(wǎng)絡(luò)安全工程,包含ECU、車載網(wǎng)絡(luò)、車聯(lián)網(wǎng)模塊、OTA 系統(tǒng)、軟件、硬件及零部件接口等全鏈路架構(gòu),適用于整車廠(OEM)、一級(jí) / 二級(jí)供應(yīng)商、芯
    發(fā)表于 04-07 10:37

    國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?290次閱讀
    國(guó)產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來(lái)了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識(shí)別、告警
    的頭像 發(fā)表于 12-02 16:05 ?591次閱讀

    2026年十二大網(wǎng)絡(luò)安全關(guān)鍵趨勢(shì):AI 驅(qū)動(dòng)、量子威脅與深度偽造

    聯(lián)網(wǎng)生態(tài)的擴(kuò)張,使攻擊面急劇擴(kuò)大。與此同時(shí),更嚴(yán)格的新法規(guī)與網(wǎng)絡(luò)安全要求,正在重塑企業(yè)在合規(guī)、數(shù)據(jù)保護(hù)和風(fēng)險(xiǎn)治理方面的戰(zhàn)略布局。要在2026年保持防御優(yōu)勢(shì),傳統(tǒng)工具
    的頭像 發(fā)表于 11-19 16:57 ?1677次閱讀
    2026年十二<b class='flag-5'>大網(wǎng)絡(luò)安全</b>關(guān)鍵趨勢(shì):AI 驅(qū)動(dòng)、量子<b class='flag-5'>威脅</b>與深度偽造

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅
    發(fā)表于 11-18 06:41

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    。 基于測(cè)試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對(duì)新型威脅的主動(dòng)防御體系,實(shí)現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅
    發(fā)表于 11-17 16:17

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全是如何保障網(wǎng)絡(luò)安全

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全通過(guò)構(gòu)建多層次、立體化的防護(hù)體系,結(jié)合技術(shù)手段與管理策略,全方位保障工業(yè)網(wǎng)絡(luò)從設(shè)備到應(yīng)用
    的頭像 發(fā)表于 10-18 09:41 ?622次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱“網(wǎng)安周”)在昆明正式開幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1325次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    宏集分享 | 在萬(wàn)互聯(lián)的時(shí)代,如何強(qiáng)化網(wǎng)絡(luò)安全,更有效地保護(hù)工業(yè)基礎(chǔ)設(shè)施?

    2025年,聯(lián)網(wǎng)(IoT)與互聯(lián)系統(tǒng)已深度融入工業(yè)4.0的發(fā)展之中,同時(shí)也帶來(lái)了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。隨著工業(yè)系統(tǒng)的互聯(lián)互通不斷加深,網(wǎng)絡(luò)
    的頭像 發(fā)表于 08-08 18:19 ?609次閱讀
    宏集分享 | 在萬(wàn)<b class='flag-5'>物</b>互聯(lián)的時(shí)代,如何強(qiáng)化<b class='flag-5'>網(wǎng)絡(luò)安全</b>,更有效地保護(hù)工業(yè)基礎(chǔ)設(shè)施?

    IPv6 與零信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和零信任架構(gòu)逐漸成為該領(lǐng)域的焦點(diǎn),它們的融合正為網(wǎng)絡(luò)安全防護(hù)帶來(lái)全新變革。IPv6:開啟網(wǎng)絡(luò)新時(shí)代I
    的頭像 發(fā)表于 06-10 13:25 ?1522次閱讀
    IPv6 與零信任架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>新格局

    智慧路燈網(wǎng)絡(luò)安全監(jiān)測(cè),為城市聯(lián)網(wǎng)筑牢安全堤壩

    的加速,這些 “神經(jīng)元” 連接的設(shè)備越來(lái)越多,傳輸?shù)臄?shù)據(jù)越來(lái)越重要,其網(wǎng)絡(luò)安全狀況直接關(guān)系到城市聯(lián)網(wǎng)的整體安全。構(gòu)建完善的智慧路燈網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-06 22:04 ?765次閱讀
    智慧路燈<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測(cè),為城市<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>筑牢<b class='flag-5'>安全</b>堤壩

    筑牢智慧路燈網(wǎng)絡(luò)安全防線,為智慧城市發(fā)展保駕護(hù)航

    功能的不斷拓展和聯(lián)網(wǎng)設(shè)備的激增,其面臨網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也日益凸顯。從設(shè)備的漏洞利用到網(wǎng)絡(luò)的數(shù)據(jù)
    的頭像 發(fā)表于 05-28 22:27 ?731次閱讀
    筑牢智慧路燈<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線,為智慧城市發(fā)展保駕護(hù)航

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    全方位的網(wǎng)絡(luò)安全監(jiān)測(cè)體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網(wǎng)絡(luò)安全威脅主要來(lái)自三個(gè)層面: 設(shè)備 面臨傳感器數(shù)據(jù)竊取、控制
    的頭像 發(fā)表于 05-21 09:51 ?674次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線
    永春县| 囊谦县| 内江市| 峡江县| 新建县| 衡东县| 巴塘县| 育儿| 甘南县| 兴文县| 鄂托克旗| 常山县| 桃园县| 星座| 乐至县| 哈尔滨市| 尚志市| 措勤县| 桐庐县| 广南县| 上饶县| 沾化县| 游戏| 勃利县| 山阴县| 噶尔县| 定结县| 大邑县| 凌海市| 柳河县| 搜索| 祁东县| 高台县| 广德县| 萨嘎县| 松原市| 科尔| 宣恩县| 龙南县| 高唐县| 抚远县|