0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯(lián)網企業(yè)如何應對僵尸網絡攻擊

3lpN_ofweekgong ? 來源:cc ? 2019-01-16 15:00 ? 次閱讀

你知道現在公司網絡上連接了多少智能設備嗎?我曾經試著計算辦公室里物聯(lián)網設備的數量,但是在數到第一百個之后,我就再也數不過來了。從打印機、Wi-Fi路由器到員工佩戴的可穿戴設備,物聯(lián)網無處不在。遍布各處的隱形傳感器芯片一直在相互通信、傳輸和修改數據,這一切都是自組織的。聽起是不是很棒!但是問題也隨之而來,如果沒有恰當的安全措施,物聯(lián)網中的每一個部件都將成為網絡犯罪分子的犯罪切入點。誠然,公司在生產線中添加多個物聯(lián)網部件可以提高生產效率,實現流程自動化,同時提高利潤。但是,連接到網絡的內容越多,可攻擊的弱項就越多。

根據全球網絡安全領頭羊BeyondTrust公司的最新調查,物聯(lián)網設備將在2019年成為惡意軟件攻擊的主要目標。這條消息不足為怪,因為弱點仍然存在于物聯(lián)網的核心。

易受攻擊體質

為什么絕大多數物聯(lián)網設備容易成為黑客的獵物?首先,也是最重要的一點,物聯(lián)網設備在構建時并未考慮網絡安全性。制造商為了壓制競爭對手,會盡量縮短產品上市時間,但往往以犧牲防御措施為代價。盡管設備存在安全漏洞,但企業(yè)仍不斷擴大物聯(lián)網在系統(tǒng)中的應用面。預計連接設備將在2017年到2020年期間增加一倍。然而,在2018年中計劃增加采用物聯(lián)網方案的公司中,只有28%的公司看到了物聯(lián)網安全的優(yōu)先性。

制造商缺乏安全考慮,用戶也缺乏安全意識,所以智能設備很容易被黑客劫持。與計算機相比,智能設備似乎力量微弱,無法造成較大傷害,但如果憑借數量實現相互通信,就能形成僵尸網絡(受感染設備形成的網絡)。犯罪分子使用易受攻擊的智能設備作為啟動平臺,進行服務器攻擊、網絡釣魚、點擊詐騙、間諜活動和其他非法活動。

主要威脅

最新的統(tǒng)計數據反映了物聯(lián)網安全的最大問題。比起2017年,去年前兩個季度分布式拒絕服務(Distributed Denial of Service,DDoS)攻擊增加了29%。物聯(lián)網僵尸網絡助長了惡意網絡活動。目前,企業(yè)使用的4.96億臺智能設備都面臨著DNS重綁定(DNS rebinding)攻擊。這種攻擊手段最早出現在2007年,它能讓詐騙網站控制用戶的瀏覽器,從而控制連接到本地網絡的設備。最容易受到攻擊的設備包括網絡電話、打印機、網絡設備、網絡攝像機和流媒體播放器。黑客只要抓住一個弱點,就能讓企業(yè)的敏感信息大規(guī)模泄露,阻止外部訪問,或者讓企業(yè)郵箱受到垃圾郵件的攻擊。然而,在員工數超過1000人的企業(yè)中,51% 的企業(yè)仍然不知道有多少設備連接到了公司網絡。相較而言,中小型企業(yè)則更加警惕,只有30%的公司不清楚連接數量。

物聯(lián)網攻擊變得愈加頻繁而猛烈,企業(yè)也越來越容易受網絡犯罪的傷害,一旦發(fā)生,企業(yè)將面臨經濟損失風險、失去客戶信任,最終走向破產。問題不在于企業(yè)會不會遭受攻擊,而在于遭受攻擊的時間和方式。盡快構建和保持高水平的網絡安全,就能最大限度地減少損失。物聯(lián)網是一個龐大而復雜的環(huán)境,包括設備固件和軟件、互聯(lián)網通信、云平臺和云應用程序。想要制定強大的網絡安全策略,就要考慮物聯(lián)網中的每個部分。以下是提高物聯(lián)網安全的一些基本做法:

1.設備保護

1)更改默認設置,使用高強度密碼和唯一的用戶名。通常,制造商會為所有產品設置相同的默認用戶名和密碼。為了幫助用戶進行設置,這些信息通常會公布在網上。讓設備保持出場設置則會給黑客提供巨大的便利,2016年發(fā)生的分布式拒絕服務攻擊就是一個教訓,當年Mirai僵尸網絡組建了一支大型的僵尸網絡軍隊,而其成員正是61個使用了默認用戶名和密碼的設備。因此,在連接到網絡之前,最好使用難以破解的字符和字母組合來保護新設備。

2)更新軟件和固件。為了修復安全缺陷,物聯(lián)網設備需要不斷升級和打補丁。確保連接的設備能夠自動更新,如若不然,請與設備制造商聯(lián)系,以獲取固件和軟件更新的詳細信息。隨時安裝新補丁,讓設備保持在最新狀態(tài)。

3)定期重啟。大多數惡意軟件會上傳并保存在存儲器內,而重啟設備能夠刪除惡意軟件。

4)評估設備的安全功能。如上所述,許多物聯(lián)網部件缺乏按設計安全理念,也就無法進行修補。在購買新設備之前,請檢查它是否能更改密碼選項、是否有可更新的安全功能。如果設備還需配置云服務,請盡量了解物聯(lián)網平臺的安全策略、加密和數據保護解決方案。

5)在選擇物聯(lián)網內容時,請咨詢企業(yè)內負責網絡安全的員工。令人難以置信的是,在2/3的場合中,企業(yè)中負責網絡安全的專家并未參與物聯(lián)網部件的選擇和購買。

2.網絡保護

1)找出并清點連接到公司網絡的所有物聯(lián)網設備。這里的關鍵詞是“所有”。必須對所有的東西進行分類,甚至是一臺看似無礙的咖啡機。越了解企業(yè)所處的物聯(lián)網環(huán)境,就越能夠保護它。許多企業(yè)仍然利用人工盤查房間、清點設備,但這樣太浪費時間?,F在已經開發(fā)出免費的工具,可以自動識別連網設備,還能夠對設備進行分類。

2)斷開未授權和不使用的設備。一旦發(fā)現未知設備,強烈建議禁用它。另外,還可以斷開目前不使用的設備,移除沒用的舊設備。如此一來,易受攻擊的弱項就減少了很多。

3)掃描網絡,檢查是否存在惡意活動。監(jiān)視連接的設備并分析它們的行為,就能確定它們是否處于正常的工作狀態(tài)。任何可疑活動都能表明設備可能已經遭受了黑客的攻擊。又或許可疑設備只是需要更新了或出現了一些漏洞。無論如何,應該禁用可疑設備,同時更仔細地檢查它。

4)使用強身份驗證。與設備類似,網絡也應當受到復雜密碼的保護。若要提高網絡安全,請?zhí)砑与p重身份驗證,密碼級別將在第二重驗證時得到加強。

5)劃分子網。將網絡劃分為多個子網,就能區(qū)分內部員工和外部用戶所使用的網絡,清點出屬于員工的設備,也能為Web服務器和數據庫創(chuàng)建單獨的網絡環(huán)境。

保持警惕

當然,提升物聯(lián)網安全性的方法并不局限于上述措施。這個問題比我們想象的更復雜,還是需要從設計階段開始,層層向后解決。一些科技巨頭,如微軟、英特爾、ARM 和霍尼韋爾,已經開始打造物聯(lián)網和工業(yè)物聯(lián)網的安全解決方案(包含硬件及生態(tài))。然而,物聯(lián)網的發(fā)展速度過快,現有技術還不能保護設備及用戶的安全,因此在大多數情況下,網絡安全仍然掌握在用戶的手中。

一些公司認為自身規(guī)模過小,犯罪分子不會對他們感興趣,但在分布式拒絕服務攻擊下,黑客會利用一切不受保護的資源,讓那些設備成為實現犯罪目標的工具。如果不想被迫參與下一起僵尸網絡活動,那么請先回答我一開始提出的問題:你知道現在公司的網絡上連接了多少智能設備嗎?

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網

    關注

    2894

    文章

    43312

    瀏覽量

    366409
  • 僵尸網絡
    +關注

    關注

    0

    文章

    18

    瀏覽量

    8854

原文標題:物聯(lián)網守衛(wèi)戰(zhàn):企業(yè)如何應對僵尸網絡攻擊?

文章出處:【微信號:ofweekgongkong,微信公眾號:OFweek工控】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯(lián)網僵尸網絡的歷史

    自從聯(lián)網 (IoT) 出現以來,我們與技術交互方式、跨設備的自動化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項創(chuàng)新也給我們帶來了各種安全挑戰(zhàn),其中之一就是聯(lián)網
    的頭像 發(fā)表于 09-06 09:36 ?428次閱讀

    Steam歷史罕見大崩潰!近60個僵尸網絡,DDoS攻擊暴漲2萬倍

    實驗室分析,此次攻擊異常猛烈,源頭涉及近60個僵尸網絡主控,攻擊指令一夜之間激增超2萬倍,波及全球13個國家和地區(qū)的107個Steam服務器IP。 DDoS
    的頭像 發(fā)表于 08-27 10:44 ?182次閱讀
    Steam歷史罕見大崩潰!近60個<b class='flag-5'>僵尸</b><b class='flag-5'>網絡</b>,DDoS<b class='flag-5'>攻擊</b>暴漲2萬倍

    什么是聯(lián)網技術?

    什么是聯(lián)網技術? 聯(lián)網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協(xié)議,將任何物體與網絡相連
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網安全

    聯(lián)網(IoT)迅速發(fā)展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯(lián)網嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?259次閱讀

    高防CDN是如何應對DDoS和CC攻擊

    高防CDN(內容分發(fā)網絡)主要通過分布式的網絡架構來幫助網站抵御DDoS(分布式拒絕服務)和CC(挑戰(zhàn)碰撞)攻擊。 下面是高防CDN如何應對這些攻擊
    的頭像 發(fā)表于 06-07 14:29 ?232次閱讀

    英國實施新法令強制聯(lián)網設備禁用默認弱密碼

    攻擊手段揭秘:此次攻擊并非復雜技術,黑客通過Mirai僵尸網絡,利用無線攝像頭至WiFi路由器等聯(lián)網消費設備進行
    的頭像 發(fā)表于 04-30 16:53 ?1126次閱讀

    “五一假期將至:您的企業(yè)網絡準備好抵御黑客攻擊了嗎?”

    時機發(fā)起攻擊,因為企業(yè)內部可能沒有人及時發(fā)現和應對,導致病毒爆發(fā)。 遠程工作增加:在節(jié)假日中,部分員工可能選擇遠程辦公,這增加了企業(yè)網絡
    的頭像 發(fā)表于 04-26 17:46 ?490次閱讀

    LoRa技術在聯(lián)網領域的安全性挑戰(zhàn)與應對策略分享

    網絡存在的安全漏洞,探討可能受到的攻擊類型,并提出相應的應對策略。 首先,我們需要認識到LoRa網絡在密鑰管理方面存在的問題。AppSKey和NwkSKey作為LoRa
    的頭像 發(fā)表于 04-25 18:06 ?838次閱讀

    勒索病毒的崛起與企業(yè)網絡安全的挑戰(zhàn)

    分析企業(yè)如何通過專業(yè)的網絡安全解決方案應對這些挑戰(zhàn)。 1.勒索病毒的危害與挑戰(zhàn) -攻擊門檻的降低:隨著攻擊工具的普及和技術的簡化,即使是沒有
    的頭像 發(fā)表于 03-16 09:41 ?323次閱讀

    如何解決聯(lián)網應用的網絡安全性議題?

    隨著聯(lián)網應用的普及,聯(lián)網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發(fā)表于 02-21 09:42 ?733次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>應用的<b class='flag-5'>網絡</b>安全性議題?

    選擇國內高防服務器租賃,幫助您輕松應對網絡攻擊

    隨著互聯(lián)網的普及,越來越多的企業(yè)開始依賴互聯(lián)網來開展業(yè)務。然而,網絡帶來的便利也伴隨 著風險,網絡攻擊
    的頭像 發(fā)表于 01-18 14:20 ?778次閱讀

    云服務器被攻擊應對方法

    當云服務器受到攻擊時,采取適當的應對策略是關鍵,以確保系統(tǒng)的安全和可用性。下面,小編給大家簡單總結一下云服務器被攻擊應對方法: 1、監(jiān)控和檢測:部署實時監(jiān)控系統(tǒng),定期審查日志,以便及時
    的頭像 發(fā)表于 12-06 17:44 ?697次閱讀

    Commvault與先驅企業(yè)達成合作助力企業(yè)應對網絡威脅

    解決方案領先提供商Commvault(納斯達克代碼:CVLT)今日宣布,Commvault與網絡安全、人工智能以及云領域的先驅企業(yè)達成合作,將其現代網絡彈性技術和合作伙伴的先進安全和數據智能相結合,助力
    的頭像 發(fā)表于 11-11 10:24 ?692次閱讀

    那些應對APT攻擊的最新技術

    電子發(fā)燒友網站提供《那些應對APT攻擊的最新技術.pdf》資料免費下載
    發(fā)表于 11-10 10:42 ?0次下載
    那些<b class='flag-5'>應對</b>APT<b class='flag-5'>攻擊</b>的最新技術

    四維圖新成員企業(yè)四維智聯(lián)榮登中國聯(lián)網新物種企業(yè)榜單

    企業(yè)發(fā)展報告》,報告形成了中國聯(lián)網新物種企業(yè)榜單。四維圖新成員企業(yè)四維智聯(lián)榮登榜單。 《2023中國
    的頭像 發(fā)表于 10-24 19:45 ?578次閱讀
    四維圖新成員<b class='flag-5'>企業(yè)</b>四維智聯(lián)榮登中國<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>新物種<b class='flag-5'>企業(yè)</b>榜單