衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

影子物聯網對網絡安全的危害和預防手段

如意 ? 來源:360機房 ? 作者:Harris ? 2020-09-09 14:27 ? 次閱讀

如果沒有政策和可見的物聯網技術庫存,組織將其網絡和數據置于未經授權訪問固有不安全設備的風險之中。

組織領導者每年都會部署數百萬臺設備來構建其物聯網部署,但他們并不是唯一連接到組織網絡的設備。員工還在工作場所中部署了數量驚人的智能設備,其中許多未經許可使用。這種趨勢稱為影子物聯網,并可能使組織面臨風險。

影子物聯網就像影子IT一樣,由于沒有IT團隊和IT安全部門對設備的可見性,并且無法監視或保護看不見的東西,因此會帶來安全風險。

技術市場咨詢機構ABI Research公司的數字安全研究主管Michela Menting表示:“它給組織構成了嚴重威脅,因為它提供了一種可以很容易地檢測到惡意流量的載體。”

對于未經批準的技術的使用對于IT和安全主管來說已經不是什么新鮮事了,他們數十年來一直與影子IT作斗爭。專家將影子IT定義為未經技術部門授權或批準,也未經安全團隊審查的硬件和軟件的實現和使用。

影子物聯網擴展了IT和安全領導者面臨的挑戰。他們必須在對技術的支持之間取得平衡,該技術使工人的工作更輕松,并且可以防御網絡安全威脅。

全球網絡安全組織Kudelski Security公司首席執行官Andrew Howard說,“對于個人來說,在不知情或未經批準的情況下,將互聯網連接設備或設備網絡添加到公司網絡中通常是相當容易的。通常,用戶添加這些設備是為了個人方便或幫助他們完成工作,而不知道它們可能會給企業環境增加風險。通常情況下,用戶在添加這些設備是出于個人方便或幫助他們完成工作,而不了解他們是這些設備中的絕大多數都不是設計安全的。”

在IT自動化和安全廠商Infoblox公司發布的名為《潛伏在網絡上的是什么:暴露影子設備的威脅》的報告中,最常見的影子物聯網設備類型是健身追蹤器、數字助理(如亞馬遜的Alexa)、智能電視、智能廚房設備(如互聯微波爐)和游戲機,比如Xbox和PlayStation。

其他影子物聯網設備可能包括無線打印機、無線恒溫器和監控攝像頭,而無需IT或安全專業人員,設施部門或工作人員便可以輕松安裝它們。

一些組織還發現員工可以連接智能音箱、連接的燈光和RaspberryPi硬件。Infoblox產品營銷副總裁AnthonyJames表示,RaspberryPi是一款小型單板計算機,用戶可以對其進行配置以執行許多任務。

James補充說:“這更多地歸結為人們正在連接的個人物品——不需要太多技術知識的設備。所有這些設備都有IP地址,它們已經成為許多組織的一大盲點。”

影子物聯網如何威脅組織

智能手表和連接的設備看似無害,但專家強調,影子物聯網給組織帶來了重大風險。最令人擔憂的是設備本身經常缺乏嵌入式安全性。

Menting說:“由于容量低、計算資源不足或電池有限,許多物聯網設備都缺乏基本的安全功能,無論是嵌入式硬件安全還是安全軟件。這意味著它們很容易被顛覆或攔截。”

黑客可以將缺乏嵌入式安全性作為進入組織網絡的入口,在這種情況下,權限升級使他們更受限制地訪問更敏感的信息

Menting說,該漏洞和物聯網設備數量的整體增加進一步誘使不良行為者為僵尸網絡和拒絕服務或分布式拒絕服務攻擊而入侵或定位設備。

這不是一個假設的場景;這樣的攻擊已經發生。在通過互聯網連接的魚缸訪問北美一家賭場的網絡后,黑客于2017年竊取了10GB的數據。

專家預計,針對物聯網的攻擊數量以及這些攻擊的復雜性會隨著連接設備數量的增加而增加。云安全組織Zscaler公司研究部門Threat LabZ在其有關企業物聯網的2020年報告中,詳細介紹了影子物聯網的興起以及攻擊風險。到2020年初,受阻止的惡意軟件嘗試次數為每月14,000次,高于2019年5月的2,000件基于物聯網的惡意軟件,而不到一年的時間增加了7倍。

防范影子物聯網的威脅

對于影子物聯網或針對連接設備的黑客來說,IT和安全領導者并非無能為力。專家建議組織通過未遵循的人員、流程和技術政策來控制未經批準的設備帶來的風險。

Howard說:“可見性是預防或補救影子物聯網問題的第一步。組織必須了解什么設備已連接到其網絡,然后才能有效應對挑戰。”

企業IT和安全主管必須確定應使用哪些策略來管理連接到組織網絡的設備。他們還應使用IP地址管理工具等技術來創建連接到網絡的設備清單。然后,他們可以使用自動化和威脅情報來執行策略并防御黑客。

組織必須從一開始就建立安全性和有效的管理。Howard表示,市場上有以物聯網為重點的工具,它們可以提供可視性,并提供有關特定物聯網設備帶來的風險的場景。

組織可以開發和應用基于策略的方法來隔離或阻止試圖連接到公司網絡的未知IT和物聯網設備。這樣,許多組織可以批準未知的設備連接,但只能批準到專門針對無法訪問組織資源的不受信任設備的網段。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7145

    瀏覽量

    89589
  • 物聯網
    +關注

    關注

    2914

    文章

    44939

    瀏覽量

    377087
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60209
收藏 人收藏

    評論

    相關推薦

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?137次閱讀

    聯網網絡安全:未雨綢繆應對未來挑戰

    近日,中國網絡空間安全協會發布了一篇關于英特爾產品網絡安全風險的文章,引發了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么
    的頭像 發表于 10-22 14:04 ?443次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建
    的頭像 發表于 09-04 14:43 ?340次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1455次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    華為政務HiSec Insight安全態勢感知系統促進網絡安全產業發展

    Insight安全態勢感知系統以出色的創新能力、領先的技術成熟度及強大的復制推廣能力,從200多個參賽作品中脫穎而出,在數字城市安全運營的賽道獲得88.32高分,榮獲雄安網絡安全技術應用大賽數字城市
    的頭像 發表于 06-29 11:00 ?865次閱讀
    華為政務HiSec Insight<b class='flag-5'>安全</b>態勢感知系統促進<b class='flag-5'>網絡安全</b>產業發展

    Quectel榮獲2024年Fortress網絡安全

    全球聯網解決方案的佼佼者Quectel Wireless Solutions近日榮獲了Business Intelligence Group頒發的2024年Fortress網絡安全獎。這一殊榮旨在表彰那些在
    的頭像 發表于 06-04 11:27 ?736次閱讀

    揭秘!家用路由器如何保障你的網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協議,合理規劃網絡布局,及時發現并處理異常。提高家庭成員網絡安全意識共同維護
    的頭像 發表于 05-10 10:50 ?809次閱讀

    艾體寶觀察 | 2024,如何開展網絡安全風險分析

    網絡安全控制措施,以及評估這些控制措施的有效性,并根據需要進行調整。此過程有助于保護公司的數據、信息和資產,預防網絡攻擊,并保障公司在日益互聯的數字領域中的安全和彈性。
    的頭像 發表于 04-22 14:15 ?376次閱讀

    企業網絡安全的全方位解決方案

    病毒、挖礦木馬等高危風險頻繁發生,不僅影響業務的正常運行,還會導致企業遭受巨大的經濟損失。因此,如何全面預防、及時發現并快速處置安全風險,已經成為企業的重點關注問題。 一、面臨挑戰 當前企業網絡安全面臨的挑戰是
    的頭像 發表于 04-19 13:57 ?768次閱讀

    危機四伏,2024如何開展網絡安全風險分析

    你是否考慮過,企業網絡上所用到的每臺設備,小到電腦、平板、電話、路由器,大到打印機、服務器,都可能潛藏網絡安全風險,威脅企業的信息安全和業務?部門企業的業務開展所賴以支撐的
    的頭像 發表于 04-19 08:04 ?1031次閱讀
    危機四伏,2024如何開展<b class='flag-5'>網絡安全</b>風險分析

    勒索病毒的崛起與企業網絡安全的挑戰

    在數字化時代,網絡安全已成為企業維護信息完整性、保障業務連續性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業化模式,成為全球網絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危害
    的頭像 發表于 03-16 09:41 ?528次閱讀

    自主可控是增強網絡安全的前提

    后成立了中央網絡安全和信息化領導小組,這標志著我國網絡空間安全國家戰略已經確立。 ? ?? 網絡安全的內涵可以包括:? ? -信息安全。它是
    的頭像 發表于 03-15 17:37 ?985次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    網絡安全挑戰運營技術(OT)是現代關鍵基礎設施的基石,OT的核心包括監控和控制物理過程的硬件和軟件系統。OT系統與信息技術(IT)網絡和互聯網的日益密切交集,這種融合雖
    的頭像 發表于 03-09 08:04 ?2244次閱讀
    工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    如何解決聯網應用的網絡安全性議題?

    隨著聯網應用的普及,聯網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發表于 02-21 09:42 ?956次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的<b class='flag-5'>網絡安全</b>性議題?
    百家乐官网线上游戏| 新乐市| 大发888游戏平台hg| 石嘴山市| 百家乐官网赌博筹码大不大| 赌博百家乐秘籍| 德州扑克玩法说明| 百家乐官网的注码技巧| 百家乐加牌规则| 大发888论坛| 百家乐官网真人娱乐注册| 百家乐官网平注法到65688| 网页百家乐的玩法技巧和规则| 金平| 百家乐官网平注法到65688| 太阳城房价| 太阳城百家乐官网168| 百家乐怎么看门路| 一起游乐棋牌下载| 澳门百家乐官网怎样下注| 德州扑克庄家| 在线百家乐官网作| 足球现金投注网| 百家乐六手变化混合赢家打法| 网上百家乐官网哪里开户| 互联网百家乐的玩法技巧和规则| 百家乐官网免费赌博软件| 威尼斯人娱乐网可信吗| tt娱乐城网站| 百家乐园棋牌| 百家乐官网如何洗吗| 大发888 xp缺少 casino| 24山来水吉凶| A8百家乐官网游戏| 百家乐筹码托盘| 八大胜百家乐官网的玩法技巧和规则 | 皇冠线上开户| 什么百家乐平注法| 太阳城官网| 百乐坊百家乐游戏| 桃园县|