偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如何使用物聯(lián)網(wǎng)來保護易受攻擊的連接設(shè)備

安全 物聯(lián)網(wǎng)安全
物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)創(chuàng)新繼續(xù)蓬勃發(fā)展,但物聯(lián)網(wǎng)設(shè)備安全仍然是事后才想到的。企業(yè)應(yīng)該加強連接設(shè)備的保護。

物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)創(chuàng)新繼續(xù)蓬勃發(fā)展,但物聯(lián)網(wǎng)設(shè)備安全仍然是事后才想到的。企業(yè)應(yīng)該加強連接設(shè)備的保護。

物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)設(shè)備通常設(shè)計為體積小且成本低,使用最少的軟件和資源來執(zhí)行單一任務(wù),通常無需人工交互。安全通常是事后才想到的。許多物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)設(shè)備缺乏內(nèi)置安全性,使每個人和所有事物都面臨風(fēng)險——從個人和企業(yè)到關(guān)鍵基礎(chǔ)設(shè)施和政府機構(gòu)。

因此,許多組織在沒有充分了解其弱點以及這些漏洞可能對整體網(wǎng)絡(luò)安全造成的影響的情況下部署了物聯(lián)網(wǎng)設(shè)備。與此同時,消費者在將物聯(lián)網(wǎng)設(shè)備連接到其網(wǎng)絡(luò)之前,要么缺乏知識,要么缺乏更改默認密碼和設(shè)置的動力。甚至可能不知道自己的設(shè)備是否被黑客入侵;一次成功的攻擊不太可能顯著降低性能或服務(wù)。

如果沒有物聯(lián)網(wǎng)強化,物聯(lián)網(wǎng)攻擊會產(chǎn)生嚴(yán)重的影響。例如,2016年Mirai僵尸網(wǎng)絡(luò)DDoS攻擊影響了超過600,000臺物聯(lián)網(wǎng)設(shè)備,其中包括路由器和IP攝像機,并摧毀了包括Amazon、Netflix和Airbnb在內(nèi)的數(shù)十家主要互聯(lián)網(wǎng)網(wǎng)站。更令人不安的是2015年的一項調(diào)查,該調(diào)查表明,即使一輛吉普車的司機在圣路易斯的一條高速公路上以每小時70英里的速度行駛,黑客也能輕而易舉地控制。

物聯(lián)網(wǎng)設(shè)備的主要安全弱點

組織需要加強物聯(lián)網(wǎng)設(shè)備及其運行平臺,以避免其設(shè)備被感染、劫持和用于網(wǎng)絡(luò)攻擊。如果沒有適當(dāng)?shù)奈锫?lián)網(wǎng)強化,物聯(lián)網(wǎng)設(shè)備容易出現(xiàn)以下弱點:

  • 缺乏設(shè)備認證。未經(jīng)身份驗證,未經(jīng)授權(quán)的設(shè)備可以訪問網(wǎng)絡(luò)并充當(dāng)攻擊入口點。
  • 缺乏可見性。沒有身份驗證或唯一標(biāo)識符,就很難跟蹤、監(jiān)控和管理物聯(lián)網(wǎng)設(shè)備。
  • 嵌入式密碼。雖然默認密碼或硬編碼密碼可以簡化安裝和遠程訪問,但也讓黑客更容易進行訪問。
  • 修補和升級。通常沒有簡單的方法來修補或升級在物聯(lián)網(wǎng)設(shè)備上運行的軟件,從而使具有已知漏洞的設(shè)備暴露給黑客。
  • 物理訪問。物聯(lián)網(wǎng)設(shè)備通常安裝在易于訪問的位置,使黑客有可能損壞其或移除存儲卡等組件。其他的則位于物理上偏遠或難以到達的位置,使其難以管理。

由于其中許多漏洞源于設(shè)計和制造缺陷,因此組織和個人只考慮那些可以提供安全操作的產(chǎn)品非常重要。同樣重要的是要避免帶有多余功能的設(shè)備,例如不必要的USB端口,這可能會使產(chǎn)品暴露于不必要的攻擊媒介。

如何加強物聯(lián)網(wǎng)設(shè)備

物聯(lián)網(wǎng)強化對于保護物聯(lián)網(wǎng)設(shè)備和防止安全問題至關(guān)重要。以下是必須具備的物聯(lián)網(wǎng)加強措施。

身份驗證

只列出那些在加入網(wǎng)絡(luò)之前進行安全身份驗證的設(shè)備。唯一標(biāo)識符使識別和監(jiān)控更容易,并有助于防止惡意設(shè)備加入網(wǎng)絡(luò)。集成SIM設(shè)備將識別功能直接嵌入硬件本身,減少了未經(jīng)授權(quán)訪問的機會。將設(shè)備ID和身份驗證密鑰存儲在安全位置;泄露的密鑰可能危及整個網(wǎng)絡(luò)。

強密碼

部署要求用戶在設(shè)置過程開始時創(chuàng)建強密碼的物聯(lián)網(wǎng)設(shè)備。這避免了嵌入式或默認密碼的問題。

防篡改

組織需要加強物聯(lián)網(wǎng)設(shè)備及其運行平臺,以避免其設(shè)備被感染、劫持和用于網(wǎng)絡(luò)攻擊。

防篡改元件和檢測物理篡改的能力提高了設(shè)備的安全性及其存儲和處理的數(shù)據(jù)的安全性。確保監(jiān)控系統(tǒng)在收到篡改信號時觸發(fā)警報。當(dāng)物聯(lián)網(wǎng)設(shè)備部署在遠程或不安全的位置時,這些功能尤為重要。

安全啟動、數(shù)據(jù)存儲和傳輸

由加密處理器(如可信平臺模塊芯片)提供的安全和加密存儲和啟動功能可提高設(shè)備及其所在物聯(lián)網(wǎng)基礎(chǔ)設(shè)施的安全性。對于不具備或不能支持這些功能的傳統(tǒng)設(shè)備或受限設(shè)備,可以考慮將現(xiàn)場和云邊緣網(wǎng)關(guān)作為一種選項,以安全地連接這些設(shè)備并通過互聯(lián)網(wǎng)發(fā)送數(shù)據(jù)。

可擴展的安全更新

保持運行物聯(lián)網(wǎng)網(wǎng)絡(luò)的軟件和操作系統(tǒng)的更新和保護是一個眾所周知的標(biāo)準(zhǔn)做法。然而,更新物聯(lián)網(wǎng)設(shè)備并不是那么容易。使用USB或其他手動過程來更新物聯(lián)網(wǎng)設(shè)備是可行的,但無法擴展。盡可能自動修補和更新。無線物聯(lián)網(wǎng)強化是一種有效的方式,可以將加密保證的配置、固件和應(yīng)用更新分發(fā)到配備板載加密處理器的物聯(lián)網(wǎng)設(shè)備。支持這些功能的設(shè)備最初可能比基本設(shè)備更昂貴,但更容易維護和更強的安全性使其從長遠來看更具成本效益。

網(wǎng)絡(luò)分割

專用于物聯(lián)網(wǎng)的網(wǎng)段意味著運行物聯(lián)網(wǎng)特定規(guī)則的安全控制。威脅情報源包含物聯(lián)網(wǎng)設(shè)備的最新妥協(xié)簽名指標(biāo),可幫助基于機器學(xué)習(xí)的防御搶先識別現(xiàn)場物聯(lián)網(wǎng)傳感器發(fā)現(xiàn)的問題。在發(fā)生物聯(lián)網(wǎng)安全事件時,如果流量位于單獨的網(wǎng)段,則可以快速阻止或隔離流量。

生命周期管理

執(zhí)行涵蓋整個物聯(lián)網(wǎng)設(shè)備生命周期的安全政策和程序,從調(diào)試和維護到生命周期結(jié)束時的退役和處置。包括任何可能仍存儲在設(shè)備上的任何敏感數(shù)據(jù)。對資產(chǎn)清單和網(wǎng)絡(luò)架構(gòu)圖中的每個物聯(lián)網(wǎng)設(shè)備進行分類和列出,確保它們的互連性和通信路徑得到理解,并像任何其他網(wǎng)絡(luò)設(shè)備一樣得到正確監(jiān)控、管理和審計。這減少了平均檢測時間和意外停機時間。建立事件響應(yīng),并定期審查和測試。對于缺乏必要人員配備的組織,可以使用特定于物聯(lián)網(wǎng)的云原生安全監(jiān)控和分析平臺。

法規(guī)仍然不夠

盡管越來越多的法規(guī)和基本安全建議將重點放在物聯(lián)網(wǎng)安全上,但制造商對產(chǎn)品創(chuàng)新的追求仍然使保持物聯(lián)網(wǎng)設(shè)備安全的努力相形見絀。僅靠合規(guī)性并不能保證安全,設(shè)備制造商仍然沒有動力投資于低成本設(shè)備的更好安全性。

在有一個全球?qū)嶓w來定義和執(zhí)行物聯(lián)網(wǎng)安全標(biāo)準(zhǔn)之前,開發(fā)團隊、組織和個人有責(zé)任發(fā)揮自己的作用,使這些設(shè)備不易受到攻擊和濫用。通過只選擇安全設(shè)備,買家可以向制造商施加壓力,要求其擴展其產(chǎn)品的安全功能,以提供智能公用電網(wǎng)、智能工廠、智能汽車和智能家居所依賴的端到端安全和信任。

責(zé)任編輯:華軒 來源: 千家網(wǎng)
相關(guān)推薦

2022-06-13 10:18:13

物聯(lián)網(wǎng)IoT

2023-02-13 14:42:37

2020-10-19 12:10:41

物聯(lián)網(wǎng)

2025-04-11 10:08:44

2018-03-21 06:54:38

2023-03-17 10:53:33

2019-10-28 14:20:14

物聯(lián)網(wǎng)兒童安全

2021-09-29 10:03:52

物聯(lián)網(wǎng)安全網(wǎng)絡(luò)攻擊IOT

2023-04-07 11:18:25

2021-11-23 18:24:30

物聯(lián)網(wǎng)IOT

2022-03-19 18:34:55

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)

2021-03-30 13:19:42

物聯(lián)網(wǎng)IoT

2019-04-08 11:18:09

2019-11-23 08:36:44

邊緣計算安全物聯(lián)網(wǎng)

2018-06-06 01:02:31

2022-11-04 14:13:54

2023-03-03 10:21:17

2023-03-28 15:59:49

2023-06-13 11:49:35

2019-09-19 15:16:25

區(qū)塊鏈大數(shù)據(jù)物聯(lián)網(wǎng)
點贊
收藏

51CTO技術(shù)棧公眾號