0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

應對物聯(lián)網(wǎng)安全挑戰(zhàn)需雙管齊下

物聯(lián)網(wǎng)頭條 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2021-08-23 09:28 ? 次閱讀

應對物聯(lián)網(wǎng)安全挑戰(zhàn)需要一種雙管齊下的方法。它必須從受保護產(chǎn)品的角度(通過運行軟件的安全代碼)和這些設備上的固件來為應對網(wǎng)絡攻擊做好準備。物聯(lián)網(wǎng)安全策略還必須具有檢測和響應能力,以防止網(wǎng)絡攻擊者利用漏洞進行的攻擊。

隨著物聯(lián)網(wǎng)設備風險的增加,企業(yè)必須通過培訓、滲透測試和設備維護計劃來評估和加強其產(chǎn)品保護。

物聯(lián)網(wǎng)設備具有固有的網(wǎng)絡安全風險,這已經(jīng)不是什么秘密。物聯(lián)網(wǎng)為惡意攻擊者發(fā)動網(wǎng)絡攻擊和入侵聯(lián)網(wǎng)設備打開了大門;網(wǎng)絡攻擊者通過DDoS攻擊破壞基礎設施并入侵網(wǎng)絡;并可能獲得對私人或敏感信息的訪問權限。運行物聯(lián)網(wǎng)設備的許多嵌入式固件不安全且極易受到攻擊,從而使關鍵系統(tǒng)面臨風險。

隨著物聯(lián)網(wǎng)設備的激增,風險也在增加。根據(jù)調(diào)研機構(gòu)Gartner公司的預測,到2021年底,全球物聯(lián)網(wǎng)設備的采用數(shù)量預計將達到250億臺。根據(jù)麥肯錫公司的調(diào)查,每秒將有127個新的物聯(lián)網(wǎng)設備連接到互聯(lián)網(wǎng),這些設備上潛在的可利用漏洞助長了不斷增長的攻擊面。

應對物聯(lián)網(wǎng)安全挑戰(zhàn)需要一種雙管齊下的方法。它必須從受保護產(chǎn)品的角度(通過運行軟件的安全代碼)和這些設備上的固件來為應對網(wǎng)絡攻擊做好準備。物聯(lián)網(wǎng)安全策略還必須具有檢測和響應能力,以防止網(wǎng)絡攻擊者利用漏洞進行的攻擊。

預測設備安全性改進

雖然物聯(lián)網(wǎng)的采用率持續(xù)增長,但圍繞物聯(lián)網(wǎng)的標準、合規(guī)性要求和安全編碼實踐并沒有以同樣的速度發(fā)展。最近備受關注的軟件供應鏈攻擊使安全編碼問題成為焦點,促使各國政府發(fā)布命令,要求政府部門和企業(yè)購買和部署安全軟件。這一關鍵性的轉(zhuǎn)變將對全球軟件開發(fā)過程和生命周期產(chǎn)生直接影響,特別是考慮到采購的巨大范圍時。幾乎所有設備制造商和軟件公司都將受到直接影響,因為政府部門開始要求私營部門履行義務,并在各行業(yè)領域建立新的安全標準。

針對物聯(lián)網(wǎng),這些命令指示政府部門啟動試點計劃,以提高物聯(lián)網(wǎng)設備的安全能力,并確定物聯(lián)網(wǎng)網(wǎng)絡安全標準和消費者標簽計劃的安全軟件開發(fā)實踐。也許這正是私營部門需要調(diào)整其做法以符合這些標準的驅(qū)動力。根據(jù)Bitdefender公司的估計,在該公司通知的具有軟件漏洞證據(jù)的物聯(lián)網(wǎng)設備制造商中,只有不到30%的制造商做出了回應或承認了這些缺陷。此外,雖然大多數(shù)制造商最終會解決問題,但他們的反應相對緩慢。

由于政府機構(gòu)積極與行業(yè)領袖進行協(xié)商,以解決有關命令實施的確切時間以及各種基礎設施和制造商需要遵守的規(guī)模的問題,制造商現(xiàn)在可以采取以下一些措施做好準備:

強制要求軟件開發(fā)人員接受安全編碼培訓。

通過社區(qū)征集和共享有關常見物聯(lián)網(wǎng)漏洞的信息。

通過檢查網(wǎng)絡安全社區(qū)來研究最常見的陷阱。

使用自動化工具進行代碼分析,確保在未預先掃描潛在漏洞的情況下,任何內(nèi)容都不會泄露。

使用滲透測試團隊查找開發(fā)周期中遺漏的任何內(nèi)容,但要審查第三方滲透測試提供商。

假設一切都有缺陷

在理想情況下,對于物聯(lián)網(wǎng)設備的用戶來說,其購買的產(chǎn)品符合標準和要求,但要認識到需要對設備進行滲透測試。

如今,沒有哪一個系統(tǒng)不會受到損害,無論是在什么運營環(huán)境中。因此利用滲透測試找到這些漏洞是很重要的。

一旦物聯(lián)網(wǎng)設備通過安全認證并部署在企業(yè)的基礎設施中,務必使用擴展檢測和響應、端點檢測和響應或其他安全運營中心解決方案進行監(jiān)控。這樣即使被攻擊,也會擁有所需的可見性,以確定設備是否正在執(zhí)行有關訪問、查詢、時間和IP地址的可疑行為方面不應該做的事情。此外,這些檢測和響應功能提供了物聯(lián)網(wǎng)設備應該如何操作的信息,使異常行為更容易被發(fā)現(xiàn),同時還確保在這些設備受到網(wǎng)絡攻擊時提供保護。

準備防御措施

物聯(lián)網(wǎng)設備在消費者與工業(yè)或商業(yè)環(huán)境中的使用壽命差異很大。根據(jù)調(diào)查,物聯(lián)網(wǎng)設備在消費者環(huán)境中的平均使用壽命為3至5年,在商業(yè)環(huán)境中的平均使用壽命為7至10年?,F(xiàn)實情況是,其中只有一小部分是具有受控更新機制的智能設備,因此預計任何內(nèi)置保護措施可能將在兩年內(nèi)過時。

即使產(chǎn)品開發(fā)生命周期中的標準尚未實施,也要假設其環(huán)境中的一切以及為保護它所做的一切都是有缺陷的。所以很重要的一點是,需要了解這些設備遭到破壞時會發(fā)生什么,以及會產(chǎn)生什么影響。雖然需要預測它是如何發(fā)生的,但更重要的是關注它是否發(fā)生。

面臨這些風險,準備好防御措施是很重要的:

首先,對物聯(lián)網(wǎng)設備進行優(yōu)先排序和隔離。隔離網(wǎng)絡上的設備將在發(fā)生網(wǎng)絡攻擊時最大限度地減少任何損害,并允許快速隔離。利用端點檢測和響應技術或與提供端點檢測和響應的服務提供商合作,仍然是在用戶或設備級別識別和補救潛在威脅的關鍵。

制定解決設備維護問題的短期、中期和長期計劃。了解哪些設備(例如交換機和路由器)必須安裝最新操作系統(tǒng)或軟件。了解更新到達設備有多容易或有多困難,如果存在漏洞,供應商修復和發(fā)布軟件更新的速度有多快。

確定供應鏈攻擊的緩解措施。不僅要考慮這些設備的生產(chǎn)鏈,還要考慮該設備的環(huán)境和生態(tài)系統(tǒng),尤其是在服務提供商級別。

在評估企業(yè)中物聯(lián)網(wǎng)設備的安全性時,準備工作仍然是關鍵。通過了解如何確保安全的產(chǎn)品保護和利用滲透測試以及端點和網(wǎng)絡防御準備措施,企業(yè)能夠更好地解決物聯(lián)網(wǎng)的安全問題。

責任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:物聯(lián)網(wǎng)安全的發(fā)展與對威脅的防御

文章出處:【微信號:iot102,微信公眾號:物聯(lián)網(wǎng)頭條】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設備接入網(wǎng)絡,使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?259次閱讀

    家里聯(lián)網(wǎng)設備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設需加速推進

    告采用全球380萬個家庭的聯(lián)網(wǎng)數(shù)據(jù),披露了一些新的聯(lián)網(wǎng)安全威脅趨勢。在全球
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設需加速推進

    LoRa技術在聯(lián)網(wǎng)領域的安全挑戰(zhàn)應對策略分享

    隨著聯(lián)網(wǎng)技術的飛速發(fā)展,LoRa技術作為一種新興的無線通信技術,在聯(lián)網(wǎng)領域展現(xiàn)出了廣闊的應用前景。然而,與此同時,其安全性問題也日益凸顯
    的頭像 發(fā)表于 04-25 18:06 ?838次閱讀

    EMC濾波器與EMI抑制:雙管齊下,確保設備穩(wěn)定運行

    深圳比創(chuàng)達|EMC濾波器與EMI抑制:雙管齊下,確保設備穩(wěn)定運行
    的頭像 發(fā)表于 04-12 10:00 ?321次閱讀
    EMC濾波器與EMI抑制:<b class='flag-5'>雙管齊下</b>,確保設備穩(wěn)定運行

    梯云聯(lián):電梯聯(lián)網(wǎng)行業(yè)的未來挑戰(zhàn)與企業(yè)壁壘

    隨著電梯聯(lián)網(wǎng)技術的迅猛發(fā)展,電梯行業(yè)正面臨著巨大的變革和發(fā)展機遇。然而,隨之而來的是一系列挑戰(zhàn)和壁壘,這對于想要進入這個行業(yè)的企業(yè)來說是需要重視的。 本文梯云聯(lián)小編將探討電梯
    的頭像 發(fā)表于 03-20 10:23 ?312次閱讀
    梯云<b class='flag-5'>物</b>聯(lián):電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>行業(yè)的未來<b class='flag-5'>挑戰(zhàn)</b>與企業(yè)壁壘

    Arm支持ISO/SAE 21434標準,應對汽車產(chǎn)品安全挑戰(zhàn)

    專為汽車領域設計的 Arm 汽車增強 (Automotive Enhanced, AE) IP 旨在應對汽車行業(yè)所面臨的艱巨計算挑戰(zhàn)。而這就不得不提到“網(wǎng)絡安全”這個關鍵話題。
    的頭像 發(fā)表于 03-14 12:20 ?1050次閱讀

    如何解決聯(lián)網(wǎng)設備的安全問題

    依據(jù)統(tǒng)計數(shù)據(jù)顯示,當前聯(lián)網(wǎng)技術所面對的挑戰(zhàn),主要來自聯(lián)網(wǎng)設備開發(fā)商急于開發(fā)未得到適當保護的
    發(fā)表于 02-29 14:58 ?491次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設備的<b class='flag-5'>安全</b>問題

    納管的選擇

    納管的兩種不同的工作機制:納擊穿(低壓下)和雪崩擊穿(高壓下),這兩種擊穿方式對齊納管的反向電壓電流以及納管的壽命有什么影響和區(qū)別? 如果僅
    發(fā)表于 01-26 23:28

    電梯聯(lián)網(wǎng)對電梯安全的貢獻有哪些?

    俗話說,一切不以更安全、更舒適為發(fā)展要義的電梯技術都是“耍流氓”。電梯聯(lián)網(wǎng)技術也不例外,通過采用更先進的技術手段保障電梯的安全運行是這個行業(yè)發(fā)展的方向和目標。那么電梯
    的頭像 發(fā)表于 01-05 09:39 ?664次閱讀

    安全生產(chǎn)中聯(lián)網(wǎng)有哪些應用呢?

    目前,在聯(lián)網(wǎng)的推動,企業(yè)的生產(chǎn)效率有了明顯的提升,為安全生產(chǎn)提供了更多的技術手段和解決方案,實現(xiàn)了安全與效率的雙贏。
    的頭像 發(fā)表于 01-02 18:21 ?1736次閱讀
    在<b class='flag-5'>安全</b>生產(chǎn)中<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>有哪些應用呢?

    “云管理+運維服務”雙管齊下,中軟國際助力客戶用好云、管好云

    和混合云模式的普及,使得企業(yè)需要面對的各種挑戰(zhàn)接連出現(xiàn),如云成本攀升、資源浪費嚴重、用云運維困難、安全合規(guī)存隱患等。 為了 幫助企業(yè)輕松高效用云和管云,中軟國際推出“云管理平臺+技術服務”組合拳 ,切實提升客戶多云
    的頭像 發(fā)表于 12-19 16:05 ?320次閱讀
    “云管理+運維服務”<b class='flag-5'>雙管齊下</b>,中軟國際助力客戶用好云、管好云

    美國政府推出聯(lián)網(wǎng)安全標簽計劃,中國聯(lián)網(wǎng)產(chǎn)業(yè)如何應對?

    首先,該計劃以消費類聯(lián)網(wǎng)設備為焦點。目前,主要針對的是家庭聯(lián)網(wǎng)設備,包括智能冰箱、智能空調(diào)、智能電視、智能溫控器、健身追蹤器等,并已經(jīng)開始著手定義消費級路由器的
    的頭像 發(fā)表于 11-02 17:07 ?1253次閱讀
    美國政府推出<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>標簽計劃,中國<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>產(chǎn)業(yè)如何<b class='flag-5'>應對</b>?

    聯(lián)網(wǎng)專業(yè)前景怎么樣?

    聯(lián)網(wǎng)專業(yè)前景怎么樣? 聯(lián)網(wǎng)專業(yè)在當今技術發(fā)展迅速的背景具有廣闊的前景。以下是
    發(fā)表于 10-20 09:48

    加密網(wǎng)關如何保障產(chǎn)業(yè)聯(lián)網(wǎng)數(shù)據(jù)安全

    針對聯(lián)網(wǎng)產(chǎn)業(yè)的安全與穩(wěn)定,佰馬提供高品質(zhì)加密聯(lián)網(wǎng)關,滿足電力
    的頭像 發(fā)表于 10-19 17:40 ?915次閱讀
    加密網(wǎng)關如何保障產(chǎn)業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>數(shù)據(jù)<b class='flag-5'>安全</b>

    MCU是怎么為聯(lián)網(wǎng)端點設備提高安全性的?

    MCU 是怎么為聯(lián)網(wǎng)端點設備提高安全性的?
    發(fā)表于 10-17 08:53