0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何應(yīng)對(duì)物聯(lián)網(wǎng)的網(wǎng)絡(luò)威脅?

我快閉嘴 ? 來(lái)源:CCTIME飛象網(wǎng) ? 作者:易歡 ? 2020-10-20 10:13 ? 次閱讀

物聯(lián)網(wǎng)的普及為各行各業(yè)帶來(lái)了大量的機(jī)遇,可以幫助他們提高整體效率,降低運(yùn)營(yíng)成本,與此同時(shí),也給網(wǎng)絡(luò)安全帶來(lái)了極大的隱患。毫不夸張的講,物聯(lián)網(wǎng)時(shí)代,每一個(gè)接入點(diǎn)都很有可能成為風(fēng)險(xiǎn)點(diǎn),這對(duì)于網(wǎng)絡(luò)安全而言,無(wú)疑面臨巨大的挑戰(zhàn)。

近日,由Palo Alto Networks(派拓網(wǎng)絡(luò))委托完成的一份全新報(bào)告顯示:在中國(guó),運(yùn)動(dòng)設(shè)備、桌面玩具和醫(yī)療可穿戴設(shè)備等聯(lián)網(wǎng)設(shè)備通常會(huì)連接到企業(yè)的網(wǎng)絡(luò)中,這促使相關(guān)技術(shù)部門領(lǐng)導(dǎo)提高警惕,并告誡企業(yè)需采取行動(dòng)以免這些設(shè)備被利用進(jìn)而危害企業(yè)網(wǎng)絡(luò)。

不僅如此,在報(bào)告中,幾乎所有(97%)的中國(guó)受訪者都表示,過(guò)去一年連接到企業(yè)網(wǎng)絡(luò)的物聯(lián)網(wǎng)設(shè)備數(shù)量有所增加。一個(gè)危險(xiǎn)的信號(hào)是:52%的受訪者表示他們需要大幅改進(jìn)物聯(lián)網(wǎng)安全方案,24%的受訪者則表示需要進(jìn)行全面整改,總占比超過(guò)受訪人數(shù)的四分之三(76%)。

基于此,2020年10月14日,派拓網(wǎng)絡(luò)大中華區(qū)總裁陳文俊、派拓網(wǎng)絡(luò)副總裁兼亞太及日本區(qū)首席安全官Sean Duca就物聯(lián)網(wǎng)的安全現(xiàn)狀以及如何應(yīng)對(duì)物聯(lián)網(wǎng)時(shí)代的網(wǎng)絡(luò)安全威脅與媒體進(jìn)行了交流和探討。

日益嚴(yán)重的安全威脅

越來(lái)越多的網(wǎng)絡(luò)攻擊開(kāi)始出現(xiàn),我們經(jīng)??梢钥吹竭@樣的新聞,例如“黑客組織利用物聯(lián)網(wǎng)設(shè)備漏洞攻擊企業(yè)網(wǎng)絡(luò)”、“物聯(lián)網(wǎng)智能鎖未打補(bǔ)丁的缺陷讓家庭面臨危險(xiǎn)”等,這些無(wú)一不在說(shuō)明我們現(xiàn)在所面臨的安全威脅有多嚴(yán)重。

為了評(píng)估物聯(lián)網(wǎng)威脅現(xiàn)狀,派拓網(wǎng)絡(luò)威脅情報(bào)團(tuán)隊(duì)Unit 42曾于今年3月發(fā)布《2020年Unit 42物聯(lián)網(wǎng)威脅報(bào)告》,結(jié)果發(fā)現(xiàn),物聯(lián)網(wǎng)設(shè)備的總體安全狀況正在下滑,企業(yè)容易受到針對(duì)物聯(lián)網(wǎng)的新型惡意軟件以及早已被IT團(tuán)隊(duì)遺忘的老舊技術(shù)的攻擊。

報(bào)告中提到的針對(duì)物聯(lián)網(wǎng)設(shè)備的主要威脅包括:利用設(shè)備漏洞的攻擊高達(dá)41%,其次是惡意軟件33%,利用用戶使用習(xí)慣進(jìn)行攻擊,如加密劫持、網(wǎng)絡(luò)釣魚及用戶密碼等則達(dá)到26%。

另外,根據(jù)Business Insider Intelligence的預(yù)測(cè),到2027年物聯(lián)網(wǎng)設(shè)備將超過(guò)410億臺(tái),而這一數(shù)字在去年僅為80億臺(tái)。同時(shí),報(bào)告顯示,這些連接到網(wǎng)絡(luò)上的IoT設(shè)備,很有可能成為被黑客攻陷的最薄弱的環(huán)節(jié)。

值得注意的是,通過(guò)報(bào)告,我們可以看到,很多企業(yè)表示能看到問(wèn)題,但卻難以解決。大多數(shù)受訪者(95%)表示,他們對(duì)連接到其企業(yè)網(wǎng)絡(luò)的所有物聯(lián)網(wǎng)設(shè)備擁有可視性。

但在這種不斷增長(zhǎng)的設(shè)備數(shù)量和種類中,出現(xiàn)了一個(gè)危險(xiǎn)信號(hào):超過(guò)半數(shù)的受訪者表示,他們要么需要大幅改進(jìn)物聯(lián)網(wǎng)安全方案(41%),要么需要進(jìn)行全面整改(17%)。

在擁有1000名以上員工的國(guó)內(nèi)企業(yè)中,近半數(shù)(42%)的受訪者表示,他們要么還沒(méi)有開(kāi)啟物聯(lián)網(wǎng)安全旅程,要么還沒(méi)有為物聯(lián)網(wǎng)設(shè)備劃分單獨(dú)的網(wǎng)絡(luò)——這是構(gòu)建安全、智能網(wǎng)絡(luò)的基礎(chǔ)。實(shí)際上,目前只有26%的受訪者表示,他們遵循了使用微分段的最佳實(shí)踐,將物聯(lián)網(wǎng)設(shè)備嚴(yán)格控制在安全區(qū)域之內(nèi)。

企業(yè)該如何應(yīng)對(duì)?

面對(duì)日益增長(zhǎng)的安全威脅,企業(yè)應(yīng)該如何應(yīng)對(duì)?Palo Alto Networks(派拓網(wǎng)絡(luò))大中華區(qū)總裁陳文俊表示,“員工無(wú)意中帶入企業(yè)網(wǎng)絡(luò)的設(shè)備往往沒(méi)有考慮到安全問(wèn)題,并且可能成為訪問(wèn)公司重要信息和系統(tǒng)的便捷通道。為了應(yīng)對(duì)威脅,安全團(tuán)隊(duì)需要及時(shí)發(fā)現(xiàn)新設(shè)備、評(píng)估風(fēng)險(xiǎn)、確定正常行為,并快速應(yīng)用安全策略?!?/p>

派拓網(wǎng)絡(luò)副總裁兼亞太及日本區(qū)首席安全官Sean Duca表示:“當(dāng)涉及到物聯(lián)網(wǎng)設(shè)備時(shí),我們需要采取零信任方案,這應(yīng)該是每個(gè)公司物聯(lián)網(wǎng)戰(zhàn)略的核心。這意味著要定義每個(gè)聯(lián)網(wǎng)設(shè)備和物體的用途,并設(shè)置邊界,使其只能連接到有助于實(shí)現(xiàn)該用途的部分網(wǎng)絡(luò)。”

此外,Sean Duca還給出了五點(diǎn)建議:一是利用設(shè)備發(fā)現(xiàn)功能來(lái)實(shí)現(xiàn)全面可視性;二是應(yīng)用網(wǎng)絡(luò)分段加強(qiáng)防御功能;三是采用安全的密碼實(shí)踐;四是持續(xù)打補(bǔ)丁并及時(shí)更新固件;五是時(shí)刻積極主動(dòng)地監(jiān)測(cè)物聯(lián)網(wǎng)設(shè)備。

談及派拓有哪些解決方案可以幫到企業(yè)時(shí),陳文俊則坦言,派拓網(wǎng)絡(luò)正在通過(guò)獨(dú)有的STRATA、Prisma和Cortex三大產(chǎn)品平臺(tái)戰(zhàn)略幫助客戶成功應(yīng)對(duì)網(wǎng)絡(luò)攻擊。

其中,保護(hù)企業(yè)安全的STRATA平臺(tái)共8次榮獲 Gartner 網(wǎng)絡(luò)防火墻魔力象限領(lǐng)導(dǎo)者稱號(hào),約有69,000家下一代防火墻客戶,并且大規(guī)模且不斷增長(zhǎng)的支持和云交付的安全訂閱業(yè)務(wù);保護(hù)云安全的Prisma平臺(tái)中的Prisma Access是最全面的SASE平臺(tái),Prisma Cloud則擁有1,800余家客戶并監(jiān)測(cè)著15 億的云資源;Cortex則利用高級(jí)AI機(jī)器學(xué)習(xí)的強(qiáng)大功能側(cè)重于保護(hù)未來(lái)網(wǎng)絡(luò)安全,使用跨數(shù)據(jù)分析的Cortex XDR擁有1000余家客戶,使用綜合威脅情報(bào)管理定義的Cortex XSOAR則擁有600家客戶。

此外,據(jù)介紹,到2020財(cái)年結(jié)束,派拓網(wǎng)絡(luò)的業(yè)務(wù)已經(jīng)覆蓋150多個(gè)國(guó)家/地區(qū),擁有超過(guò)75,000家客戶。其中95%的《財(cái)富》100強(qiáng)企業(yè)和71%的全球2000強(qiáng)企業(yè)借助派拓網(wǎng)絡(luò)的幫助來(lái)改善網(wǎng)絡(luò)安全狀況。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43312

    瀏覽量

    366408
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7389

    瀏覽量

    88211
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    28876

    瀏覽量

    266218
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的歷史

    自從聯(lián)網(wǎng) (IoT) 出現(xiàn)以來(lái),我們與技術(shù)交互方式、跨設(shè)備的自動(dòng)化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項(xiàng)創(chuàng)新也給我們帶來(lái)了各種安全挑戰(zhàn),其中之一就是聯(lián)網(wǎng)僵尸
    的頭像 發(fā)表于 09-06 09:36 ?428次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    告采用全球380萬(wàn)個(gè)家庭的聯(lián)網(wǎng)數(shù)據(jù),披露了一些新的聯(lián)網(wǎng)安全威脅趨勢(shì)。在全球
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>安全制度建設(shè)需加速推進(jìn)

    LoRa技術(shù)在聯(lián)網(wǎng)領(lǐng)域的安全性挑戰(zhàn)與應(yīng)對(duì)策略分享

    隨著聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,LoRa技術(shù)作為一種新興的無(wú)線通信技術(shù),在聯(lián)網(wǎng)領(lǐng)域展現(xiàn)出了廣闊的應(yīng)用前景。然而,與此同時(shí),其安全性問(wèn)題也日益凸顯,成為了制約其進(jìn)一步發(fā)展的重要因素。本文將深
    的頭像 發(fā)表于 04-25 18:06 ?838次閱讀

    聯(lián)網(wǎng)是什么?聯(lián)網(wǎng)的功能

    聯(lián)網(wǎng)(Internet of Things,IoT)是指通過(guò)信息傳感設(shè)備,按照約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,物體通過(guò)信息傳播媒介進(jìn)行信息交換和通信,以實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能
    的頭像 發(fā)表于 04-20 09:44 ?1702次閱讀

    知語(yǔ)云智能科技無(wú)人機(jī)防御系統(tǒng):應(yīng)對(duì)新興威脅的先鋒力量

    隨著科技的飛速發(fā)展,無(wú)人機(jī)技術(shù)在各個(gè)領(lǐng)域的應(yīng)用日益廣泛,但隨之而來(lái)的是無(wú)人機(jī)威脅的不斷升級(jí)。為了有效應(yīng)對(duì)這些新興威脅,知語(yǔ)云智能科技推出了先進(jìn)的無(wú)人機(jī)防御系統(tǒng),為空中安全保駕護(hù)航。 無(wú)人機(jī)防御系統(tǒng)
    發(fā)表于 02-26 16:35

    聯(lián)網(wǎng)的體系架構(gòu)

    聯(lián)網(wǎng) (Internet of Things, IoT)誕生之初專指依托射頻識(shí)別(RFID)技術(shù)的傳感器網(wǎng)絡(luò)。1999年美國(guó)麻省理工學(xué)院(MIT)首次提出了
    的頭像 發(fā)表于 02-22 09:49 ?1017次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的體系架構(gòu)

    淺析聯(lián)網(wǎng)的感知層、網(wǎng)絡(luò)層與應(yīng)用層

    聯(lián)網(wǎng)的概念在很早以前就已經(jīng)被提出,20世紀(jì)末期在美國(guó)召開(kāi)的移動(dòng)計(jì)算和網(wǎng)絡(luò)國(guó)際會(huì)議就已經(jīng)提出了聯(lián)網(wǎng)(Internet of Things)
    的頭像 發(fā)表于 01-17 10:06 ?1995次閱讀
    淺析<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的感知層、<b class='flag-5'>網(wǎng)絡(luò)</b>層與應(yīng)用層

    Commvault與先驅(qū)企業(yè)達(dá)成合作助力企業(yè)應(yīng)對(duì)網(wǎng)絡(luò)威脅

    解決方案領(lǐng)先提供商Commvault(納斯達(dá)克代碼:CVLT)今日宣布,Commvault與網(wǎng)絡(luò)安全、人工智能以及云領(lǐng)域的先驅(qū)企業(yè)達(dá)成合作,將其現(xiàn)代網(wǎng)絡(luò)彈性技術(shù)和合作伙伴的先進(jìn)安全和數(shù)據(jù)智能相結(jié)合,助力企業(yè)應(yīng)對(duì)
    的頭像 發(fā)表于 11-11 10:24 ?692次閱讀

    企業(yè)數(shù)字資產(chǎn)保護(hù):如何采取主動(dòng)措施預(yù)防內(nèi)部威脅?

    網(wǎng)絡(luò)內(nèi)部威脅已經(jīng)成為一個(gè)不可忽視的安全問(wèn)題。這些威脅可能來(lái)自內(nèi)部人員、應(yīng)用程序或網(wǎng)絡(luò)設(shè)備,給組織的安全、聲譽(yù)和運(yùn)營(yíng)帶來(lái)重大風(fēng)險(xiǎn)。僅僅在威脅
    的頭像 發(fā)表于 11-04 08:04 ?350次閱讀
    企業(yè)數(shù)字資產(chǎn)保護(hù):如何采取主動(dòng)措施預(yù)防內(nèi)部<b class='flag-5'>威脅</b>?

    淺談網(wǎng)絡(luò)安全五大挑戰(zhàn) 應(yīng)對(duì)網(wǎng)絡(luò)威脅的五大趨勢(shì)

    人工智能和機(jī)器學(xué)習(xí)因其可以識(shí)別可疑行為、分析大型數(shù)據(jù)并自動(dòng)執(zhí)行威脅響應(yīng)的能力,被用來(lái)進(jìn)行實(shí)時(shí)網(wǎng)絡(luò)威脅檢測(cè),提高企業(yè)應(yīng)對(duì)網(wǎng)絡(luò)
    發(fā)表于 10-27 10:14 ?688次閱讀
    淺談<b class='flag-5'>網(wǎng)絡(luò)</b>安全五大挑戰(zhàn) <b class='flag-5'>應(yīng)對(duì)</b><b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>威脅</b>的五大趨勢(shì)

    聯(lián)網(wǎng)專業(yè)前景怎么樣?

    聯(lián)網(wǎng)專業(yè)前景怎么樣? 聯(lián)網(wǎng)專業(yè)在當(dāng)今技術(shù)發(fā)展迅速的背景下具有廣闊的前景。以下是聯(lián)網(wǎng)專業(yè)的
    發(fā)表于 10-20 09:48

    如何利用Web應(yīng)用防火墻應(yīng)對(duì)未知威脅

    應(yīng)用防火墻應(yīng)對(duì)未知的網(wǎng)絡(luò)威脅。一、基于行為的檢測(cè)機(jī)制自適應(yīng)學(xué)習(xí):Web應(yīng)用防火墻具備自適應(yīng)學(xué)習(xí)能力,能夠通過(guò)分析正常的網(wǎng)絡(luò)流量模式,自動(dòng)識(shí)別并阻止異常行為,從而
    的頭像 發(fā)表于 10-14 08:32 ?590次閱讀
    如何利用Web應(yīng)用防火墻<b class='flag-5'>應(yīng)對(duì)</b>未知<b class='flag-5'>威脅</b>

    如何利用Web應(yīng)用防火墻應(yīng)對(duì)未知威脅

    應(yīng)用防火墻應(yīng)對(duì)未知的網(wǎng)絡(luò)威脅。 一、基于行為的檢測(cè)機(jī)制 自適應(yīng)學(xué)習(xí): Web應(yīng)用防火墻具備自適應(yīng)學(xué)習(xí)能力,能夠通過(guò)分析正常的網(wǎng)絡(luò)流量模式,自動(dòng)識(shí)別并阻止異常行為,從而
    的頭像 發(fā)表于 10-13 13:45 ?319次閱讀

    中移聯(lián)亮相2023重慶網(wǎng)絡(luò)安全宣傳周體驗(yàn)展

    聯(lián)網(wǎng)、工業(yè)控制等領(lǐng)域技術(shù)的蓬勃發(fā)展,全球聯(lián)網(wǎng)接入設(shè)備持續(xù)增長(zhǎng)。終端設(shè)備的多樣化,安全防護(hù)能力不一致,導(dǎo)致網(wǎng)絡(luò)攻擊的近源化趨勢(shì)增加。為應(yīng)對(duì)
    的頭像 發(fā)表于 09-22 17:38 ?615次閱讀
    中移<b class='flag-5'>物</b>聯(lián)亮相2023重慶<b class='flag-5'>網(wǎng)絡(luò)</b>安全宣傳周體驗(yàn)展