0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)對(duì)跨部署的組件構(gòu)成風(fēng)險(xiǎn)

倩倩 ? 來(lái)源:千家網(wǎng) ? 2020-07-15 11:21 ? 次閱讀

ForeScout的研究發(fā)現(xiàn),物聯(lián)網(wǎng)IoT)、運(yùn)營(yíng)技術(shù)(OT)以及物理控制訪問(wèn)系統(tǒng)中的IT設(shè)備和系統(tǒng)對(duì)組織構(gòu)成了最重大的風(fēng)險(xiǎn)。這些部署下增加的物聯(lián)網(wǎng)風(fēng)險(xiǎn)是因?yàn)閱⒂梦锫?lián)網(wǎng)的設(shè)備可能針對(duì)授權(quán)進(jìn)入公司網(wǎng)絡(luò)或通過(guò)HVAC篡改繞過(guò)物理授權(quán)機(jī)制。一個(gè)例子是,一家賭場(chǎng)被黑客侵入了魚(yú)缸里的溫度計(jì)。同樣,在奧地利,人們被鎖在酒店房間外,直到支付贖金。這項(xiàng)研究分析了部署在全球506個(gè)地點(diǎn)的800萬(wàn)臺(tái)設(shè)備。ForeScout分析了不同行業(yè)的風(fēng)險(xiǎn)成分,如金融服務(wù)、醫(yī)療保健、政府、制造業(yè)和零售業(yè)。醫(yī)療垂直領(lǐng)域的物聯(lián)網(wǎng)設(shè)備,如氣動(dòng)管道系統(tǒng),是風(fēng)險(xiǎn)最高的類別。

物聯(lián)網(wǎng)對(duì)跨部署的組件構(gòu)成風(fēng)險(xiǎn)

在各個(gè)行業(yè)中,物聯(lián)網(wǎng)風(fēng)險(xiǎn)更高,因?yàn)槲锫?lián)網(wǎng)設(shè)備在這些組織中更為常見(jiàn),并且在監(jiān)控方面更具挑戰(zhàn)性。物聯(lián)網(wǎng)設(shè)備可以作為惡意軟件攻擊的切入點(diǎn)和最終目標(biāo)。它們也無(wú)處不在,從而縮小了物理訪問(wèn)與虛擬訪問(wèn)之間的距離。

物聯(lián)網(wǎng)設(shè)備檢查了研究人員調(diào)查的幾乎所有風(fēng)險(xiǎn)組件。研究人員分析了各個(gè)行業(yè)的安全漏洞、安全事件、服務(wù)、連接性、供應(yīng)商以及潛在的影響。

在潛在影響下,更高的物聯(lián)網(wǎng)風(fēng)險(xiǎn)與大多數(shù)物聯(lián)網(wǎng)和OT設(shè)備不受大多數(shù)可用的安全解決方案管理的事實(shí)相關(guān)。由于IoT設(shè)備直接與其他設(shè)備通信的能力,因此連接風(fēng)險(xiǎn)組件增加了潛在的IoT風(fēng)險(xiǎn)。

關(guān)于服務(wù),由于此類設(shè)備上可用的各種接口,因此存在物聯(lián)網(wǎng)風(fēng)險(xiǎn)。例如,大多數(shù)物聯(lián)網(wǎng)設(shè)備具有Wi-Fi藍(lán)牙接口,可增加攻擊面。

嵌入式固件還由于供應(yīng)商供應(yīng)鏈缺乏統(tǒng)一性以及大多數(shù)IoT設(shè)備固件不成熟而增加了IoT風(fēng)險(xiǎn)。嵌入式固件還與物聯(lián)網(wǎng)風(fēng)險(xiǎn)增加有關(guān),因?yàn)樗菒阂夤?yīng)商、黑客和政府實(shí)體引入的大多數(shù)后門(mén)的罪魁禍?zhǔn)住?/p>

更新物聯(lián)網(wǎng)嵌入式固件也是有問(wèn)題的,因?yàn)樗枰槍?duì)常見(jiàn)協(xié)議漏洞的供應(yīng)商特定補(bǔ)丁。因此,嵌入式固件是應(yīng)用程序安全的噩夢(mèng),使保護(hù)設(shè)備安全變得更具挑戰(zhàn)性。

大多數(shù)嵌入式設(shè)備還具有已知漏洞的實(shí)時(shí)操作系統(tǒng)(RTOS)。一個(gè)示例是WindRiverVxWorks,它具有11個(gè)漏洞,允許遠(yuǎn)程執(zhí)行代碼。許多智能醫(yī)療設(shè)備都依賴此OS,從而使它們?nèi)菀资艿綕撛诠簟?/p>

其他安全問(wèn)題

與其他設(shè)備相比,醫(yī)療設(shè)備和網(wǎng)絡(luò)設(shè)備的風(fēng)險(xiǎn)更高。如果受到損害,這些設(shè)備將產(chǎn)生最重大的影響。此外,它們具有許多開(kāi)放的界面,可增加攻擊范圍。

對(duì)于網(wǎng)絡(luò)設(shè)備,各行業(yè)存在供應(yīng)商同質(zhì)性。但是,該類別每年負(fù)責(zé)大約37個(gè)漏洞。受到威脅時(shí),網(wǎng)絡(luò)設(shè)備可能會(huì)允許黑客控制網(wǎng)絡(luò)上的所有設(shè)備,因?yàn)樗鼈兂洚?dāng)互聯(lián)網(wǎng)安全網(wǎng)守。

Windows環(huán)境仍然是一個(gè)重大挑戰(zhàn)

在制造業(yè)(30%)和醫(yī)療保?。?5%)中,超過(guò)30%的設(shè)備仍在不受支持的Windows操作系統(tǒng)版本上運(yùn)行。保持過(guò)時(shí)的窗口運(yùn)行不僅帶來(lái)安全問(wèn)題,還帶來(lái)財(cái)務(wù)挑戰(zhàn)。例如,德國(guó)政府將花費(fèi)80萬(wàn)英鎊來(lái)保持33,000個(gè)過(guò)時(shí)的工作站的運(yùn)行。

跨行業(yè)的設(shè)備均打開(kāi)默認(rèn)端口

研究還發(fā)現(xiàn),政府部門(mén)中有10%的設(shè)備具有默認(rèn)的telnet端口23和FTP端口20和21打開(kāi)。政府、醫(yī)療保健和金融行業(yè)中有五分之一(20%)的設(shè)備已打開(kāi)SMB端口445,而12%的RDP端口3389已打開(kāi)。

由于消費(fèi)者更多地采用支持物聯(lián)網(wǎng)的設(shè)備,物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)在大多數(shù)組織中普遍存在。大多數(shù)連接的設(shè)備都包括帶有開(kāi)放端口和接口的某種形式的IoT組件。使用任何免費(fèi)工具和互聯(lián)網(wǎng)連接,任何人都可以輕松找到這些開(kāi)放的端口和接口。

為了應(yīng)對(duì)組織面臨的各種風(fēng)險(xiǎn),企業(yè)領(lǐng)導(dǎo)者必須花費(fèi)更多的資源來(lái)保護(hù)IoT和計(jì)算設(shè)備的安全,以最大程度地減少與影子IT相關(guān)的網(wǎng)絡(luò)風(fēng)險(xiǎn)。適當(dāng)?shù)娘L(fēng)險(xiǎn)管理還應(yīng)包括擁有專門(mén)的事件響應(yīng)團(tuán)隊(duì),能夠?qū)崟r(shí)處理突發(fā)的安全事件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    基于聯(lián)網(wǎng)的設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要性日益凸顯,設(shè)備數(shù)量激增帶來(lái)數(shù)據(jù)泄露風(fēng)險(xiǎn)。加強(qiáng)設(shè)備安全性、軟件升級(jí)與修復(fù)、身份驗(yàn)證和互操作性是關(guān)鍵。聯(lián)網(wǎng)設(shè)備管理需要
    的頭像 發(fā)表于 09-10 11:04 ?395次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的設(shè)備管理

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    聯(lián)網(wǎng)土壤墑情監(jiān)測(cè)系統(tǒng)構(gòu)成是什么

    聯(lián)網(wǎng)土壤墑情監(jiān)測(cè)系統(tǒng)構(gòu)成是什么?【BK-GTS05】。   聯(lián)網(wǎng)土壤墑情監(jiān)測(cè)系統(tǒng)通常由以下幾個(gè)主要部分
    的頭像 發(fā)表于 06-07 17:37 ?182次閱讀

    工業(yè)聯(lián)網(wǎng)之電梯聯(lián)網(wǎng)行業(yè)發(fā)展趨勢(shì)及發(fā)展機(jī)遇風(fēng)險(xiǎn)特征分析|梯云聯(lián)

    的解決方案。然而,在電梯聯(lián)網(wǎng)快速發(fā)展的同時(shí),也面臨著諸多挑戰(zhàn)和風(fēng)險(xiǎn)。本文梯云聯(lián)小編將對(duì)電梯聯(lián)網(wǎng)
    的頭像 發(fā)表于 05-28 11:15 ?533次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>之電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>行業(yè)發(fā)展趨勢(shì)及發(fā)展機(jī)遇<b class='flag-5'>風(fēng)險(xiǎn)</b>特征分析|梯云<b class='flag-5'>物</b>聯(lián)

    Myriota推出全球部署最快的衛(wèi)星聯(lián)網(wǎng)平臺(tái)—FlexSense

    近年來(lái),衛(wèi)星聯(lián)網(wǎng)的火熱有目共睹,也催生了許多創(chuàng)新解決方案。就在近日,領(lǐng)先的衛(wèi)星聯(lián)網(wǎng)公司Myriota 宣布推出全球市場(chǎng)上功能最強(qiáng)大、部署
    的頭像 發(fā)表于 05-27 09:55 ?673次閱讀

    Myriota 推出全球部署最快的衛(wèi)星聯(lián)網(wǎng)平臺(tái)!天基聯(lián)網(wǎng)創(chuàng)新提速

    近年來(lái),衛(wèi)星聯(lián)網(wǎng)的火熱有目共睹,也催生了許多創(chuàng)新解決方案。就在近日,領(lǐng)先的衛(wèi)星聯(lián)網(wǎng)公司Myriota宣布推出全球市場(chǎng)上功能最強(qiáng)大、部署
    的頭像 發(fā)表于 05-27 08:04 ?547次閱讀
    Myriota 推出全球<b class='flag-5'>部署</b>最快的衛(wèi)星<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺(tái)!天基<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>創(chuàng)新提速

    iot聯(lián)網(wǎng)平臺(tái)是什么?

    聯(lián)網(wǎng)平臺(tái)(Internet of Things Platform)是一個(gè)連接、管理和協(xié)調(diào)聯(lián)網(wǎng)設(shè)備、數(shù)據(jù)和應(yīng)用程序的核心組件。它通過(guò)各種傳
    的頭像 發(fā)表于 04-01 10:19 ?2319次閱讀

    使用Jenkins和單個(gè)模板部署多個(gè)Kubernetes組件

    在持續(xù)集成和部署中,我們通常需要部署多個(gè)實(shí)例或組件到Kubernetes集群中。通過(guò)Jenkins的管道腳本,我們可以自動(dòng)化這個(gè)過(guò)程。在本文中,我將演示如何使用Jenkins Pipeline及單個(gè)
    的頭像 發(fā)表于 01-02 11:40 ?554次閱讀
    使用Jenkins和單個(gè)模板<b class='flag-5'>部署</b>多個(gè)Kubernetes<b class='flag-5'>組件</b>

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān):實(shí)現(xiàn)地域設(shè)備互操作的關(guān)鍵

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān):實(shí)現(xiàn)地域設(shè)備互操作的關(guān)鍵
    的頭像 發(fā)表于 12-18 14:02 ?443次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)的類型和功能

    聯(lián)網(wǎng)網(wǎng)關(guān)有多種類型,每種類型都旨在滿足特定的聯(lián)網(wǎng)部署場(chǎng)景和要求。讓我們探討一些常見(jiàn)的
    的頭像 發(fā)表于 12-16 11:04 ?1871次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)的類型和功能

    桂花網(wǎng)藍(lán)牙網(wǎng)關(guān):功能強(qiáng)大、應(yīng)用廣泛的聯(lián)網(wǎng)連接設(shè)備

    聯(lián)網(wǎng)迅速發(fā)展的今天,藍(lán)牙網(wǎng)關(guān)作為連接設(shè)備的關(guān)鍵組件,發(fā)揮著越來(lái)越重要的作用。北京桂花網(wǎng)公司作為一家專業(yè)的聯(lián)網(wǎng)解決方案提供商,其藍(lán)牙網(wǎng)關(guān)
    發(fā)表于 12-12 16:06

    微控制器為聯(lián)網(wǎng):小體積帶來(lái)大影響

    處理器都工作在幾乎所有連接的設(shè)備的關(guān)鍵要素,并有望帶動(dòng)數(shù)以百萬(wàn)計(jì)的“終端節(jié)點(diǎn)”,為聯(lián)網(wǎng)聯(lián)網(wǎng))的部署。端節(jié)點(diǎn)包括數(shù)據(jù)融合
    的頭像 發(fā)表于 11-03 16:03 ?363次閱讀

    聯(lián)網(wǎng)專業(yè)前景怎么樣?

    聯(lián)網(wǎng)專業(yè)人才在團(tuán)隊(duì)協(xié)作和領(lǐng)域項(xiàng)目中有很強(qiáng)的競(jìng)爭(zhēng)力。4.創(chuàng)新潛力:聯(lián)網(wǎng)處于快速發(fā)展的階段,不斷涌現(xiàn)新的應(yīng)用場(chǎng)景和技術(shù)創(chuàng)新。
    發(fā)表于 10-20 09:48

    聯(lián)網(wǎng)流架構(gòu)的五個(gè)組件組成

    設(shè)計(jì)IoT應(yīng)用程序就像蓋房子一樣:組織需要強(qiáng)大的基礎(chǔ)來(lái)支持應(yīng)用程序的變化。對(duì)于聯(lián)網(wǎng),該基礎(chǔ)是流架構(gòu)。   軟件架構(gòu)師必須遵循一個(gè)藍(lán)圖,以確保他們?cè)诳紤]沿IoT數(shù)據(jù)路徑的組件時(shí)不會(huì)失去對(duì)整體
    的頭像 發(fā)表于 10-15 15:34 ?1125次閱讀

    OpenHarmony應(yīng)用模型的構(gòu)成要素與Stage優(yōu)勢(shì)

    一、應(yīng)用模型的構(gòu)成要素 應(yīng)用模型是OpenHarmony為開(kāi)發(fā)者提供的應(yīng)用程序所需能力的抽象提煉,它提供了應(yīng)用程序必備的組件和運(yùn)行機(jī)制。有了應(yīng)用模型,開(kāi)發(fā)者可以基于一套統(tǒng)一的模型進(jìn)行應(yīng)用開(kāi)發(fā),使
    發(fā)表于 09-26 16:48