91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)設(shè)備成為黑客訪問(wèn)企業(yè)網(wǎng)絡(luò)的攻擊媒介

我快閉嘴 ? 來(lái)源:千家網(wǎng) ? 作者:千家網(wǎng) ? 2020-07-08 16:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著企業(yè)尋找獨(dú)特且成功的方式來(lái)捕獲和利用數(shù)據(jù),物聯(lián)網(wǎng)IoT)技術(shù)正變得越來(lái)越流行。

然而,根據(jù)ForeScout的說(shuō)法,物聯(lián)網(wǎng)設(shè)備存在于每個(gè)垂直領(lǐng)域,可能很難監(jiān)視和控制,并且可能會(huì)作為易受攻擊網(wǎng)絡(luò)的入口點(diǎn)或作為專門惡意軟件的最終目標(biāo)給現(xiàn)代組織帶來(lái)風(fēng)險(xiǎn)。

從本質(zhì)上說(shuō),物聯(lián)網(wǎng)設(shè)備可能會(huì)成為黑客訪問(wèn)企業(yè)網(wǎng)絡(luò)的攻擊媒介,最近的ForeScout研究表明,企業(yè)需要意識(shí)到這一點(diǎn),并采取足夠的安全措施。

在ForeScout的物聯(lián)網(wǎng)企業(yè)安全報(bào)告中,該公司確定了2020年風(fēng)險(xiǎn)最高的10個(gè)物聯(lián)網(wǎng)設(shè)備。

在這項(xiàng)研究中,F(xiàn)oreScout Research Labs評(píng)估了部署在五個(gè)垂直領(lǐng)域的800多萬(wàn)臺(tái)設(shè)備的風(fēng)險(xiǎn)狀況:金融服務(wù)、政府、醫(yī)療保健、制造和零售。

這些數(shù)據(jù)說(shuō)明了網(wǎng)絡(luò)物理領(lǐng)域中的哪些設(shè)備最有可能被入侵和利用,從而幫助安全團(tuán)隊(duì)根據(jù)威脅將重點(diǎn)放在關(guān)鍵領(lǐng)域。

確定的設(shè)備如下:

? 物理訪問(wèn)控制解決方案

? 暖通空調(diào)系統(tǒng)

? 網(wǎng)絡(luò)攝像機(jī)

? 可編程邏輯控制器

? 放射治療系統(tǒng)

? 帶外控制器

? 放射工作站

? 圖片存檔和通信系統(tǒng)

? 無(wú)線接入點(diǎn)

? 網(wǎng)絡(luò)管理卡

在這份報(bào)告中發(fā)現(xiàn),風(fēng)險(xiǎn)最大的設(shè)備群體包括智能建筑、醫(yī)療設(shè)備、網(wǎng)絡(luò)設(shè)備和互聯(lián)網(wǎng)語(yǔ)音協(xié)議(VoIP)電話。

構(gòu)成最高風(fēng)險(xiǎn)的設(shè)備類型是物理訪問(wèn)控制系統(tǒng)中的設(shè)備類型。ForeScout說(shuō),這些設(shè)備無(wú)處不在,為物理世界打開(kāi)了大門,彌合了網(wǎng)絡(luò)領(lǐng)域和物理領(lǐng)域之間的差距。

根據(jù)數(shù)據(jù)樣本,物理訪問(wèn)控制解決方案是風(fēng)險(xiǎn)最大的系統(tǒng),因?yàn)榇嬖谠S多關(guān)鍵的開(kāi)放端口、與危險(xiǎn)設(shè)備的大量連接以及已知漏洞的存在。

其他十大風(fēng)險(xiǎn)最大的設(shè)備類型包括醫(yī)療設(shè)備和網(wǎng)絡(luò)設(shè)備。研究人員發(fā)現(xiàn),這些設(shè)備,尤其是醫(yī)療設(shè)備,一旦受到破壞,就會(huì)產(chǎn)生巨大的潛在影響,而且經(jīng)常會(huì)有關(guān)鍵的開(kāi)放端口,暴露網(wǎng)絡(luò)上的危險(xiǎn)服務(wù)。

Windows工作站仍然是企業(yè)面臨的主要風(fēng)險(xiǎn)。制造業(yè)中超過(guò)30%的受管Windows設(shè)備和超過(guò)35%的醫(yī)療保健設(shè)備運(yùn)行的是最近不受支持的Windows版本。

此外,金融服務(wù)中近30%的受管理Windows設(shè)備運(yùn)行的操作系統(tǒng)沒(méi)有針對(duì)BlueKeep漏洞進(jìn)行修補(bǔ)。

普遍使用的網(wǎng)絡(luò)服務(wù)分布在各個(gè)行業(yè)的垂直領(lǐng)域。研究發(fā)現(xiàn),政府中幾乎10%的設(shè)備默認(rèn)開(kāi)放Telnet端口23,幾乎12%的默認(rèn)FTP端口打開(kāi)20或21。

在金融服務(wù)、政府和醫(yī)療保健方面,近20%的設(shè)備有SMB端口445打開(kāi),近12%的設(shè)備默認(rèn)開(kāi)放RDP端口3389。

這些服務(wù)使設(shè)備容易受到自動(dòng)威脅(如僵尸網(wǎng)絡(luò)和贖金)和高級(jí)持久威脅(APT)的攻擊。

澳大利亞和新西蘭ForeScout地區(qū)主管羅漢·蘭登(Rohan Langdon)表示:“企業(yè)領(lǐng)導(dǎo)人開(kāi)始理解物聯(lián)網(wǎng)設(shè)備帶來(lái)的固有網(wǎng)絡(luò)風(fēng)險(xiǎn);然而,圍繞哪些設(shè)備構(gòu)成的風(fēng)險(xiǎn)最高,還有許多問(wèn)題。

“了解潛在風(fēng)險(xiǎn)對(duì)于幫助企業(yè)識(shí)別哪些設(shè)備應(yīng)該主動(dòng)采取行動(dòng)或潛在地阻止網(wǎng)絡(luò)是至關(guān)重要的。

網(wǎng)絡(luò)風(fēng)險(xiǎn)模型,如Forescout的設(shè)備云數(shù)據(jù)湖(Cloud data lake)所實(shí)現(xiàn)的模型,為董事會(huì)和高管提供了一種了解最高風(fēng)險(xiǎn)所在的方法,同時(shí)也為他們的同行提供了基準(zhǔn)。”

蘭登說(shuō):“幾乎每個(gè)行業(yè)垂直的連接設(shè)備的數(shù)量和多樣性給所有企業(yè)帶來(lái)了新的挑戰(zhàn),并間接地使每一位商業(yè)領(lǐng)袖成為網(wǎng)絡(luò)安全利益相關(guān)者。降低這一風(fēng)險(xiǎn)的一部分是應(yīng)用安全控制和工具,這些工具可以幫助識(shí)別和自動(dòng)化控制。

這包括:在整個(gè)網(wǎng)絡(luò)中實(shí)現(xiàn)設(shè)備可見(jiàn)性;加快動(dòng)態(tài)網(wǎng)絡(luò)分段的設(shè)計(jì)、規(guī)劃和部署;增強(qiáng)終端的可管理性;自動(dòng)化并實(shí)施基于策略的控制;通過(guò)持續(xù)和被動(dòng)地發(fā)現(xiàn)、分類和監(jiān)控聯(lián)網(wǎng)的OT和IoT設(shè)備,突出運(yùn)營(yíng)技術(shù)IoT風(fēng)險(xiǎn)?!?br /> 責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17795

    瀏覽量

    193359
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47826

    瀏覽量

    415232
  • 醫(yī)療保健
    +關(guān)注

    關(guān)注

    4

    文章

    324

    瀏覽量

    31828
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術(shù)?

    聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能的技術(shù)。
    發(fā)表于 02-09 16:58

    企業(yè)網(wǎng)絡(luò)架構(gòu)多久未更新了?為何企業(yè)選擇SD-WAN開(kāi)啟敏捷轉(zhuǎn)型?

    前言在AI與數(shù)字化浪潮的深度融合下,企業(yè)網(wǎng)絡(luò)正從靜態(tài)連接走向智能感知與服務(wù)的核心樞紐。傳統(tǒng)架構(gòu)的剛性供給與復(fù)雜運(yùn)維,已成為企業(yè)邁向敏捷化的主要障礙,尤其讓多分支零售及制造等行業(yè)深陷跨境訪問(wèn)
    的頭像 發(fā)表于 02-02 14:11 ?841次閱讀
    <b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>架構(gòu)多久未更新了?為何<b class='flag-5'>企業(yè)</b>選擇SD-WAN開(kāi)啟敏捷轉(zhuǎn)型?

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)
    發(fā)表于 12-03 07:09

    你的企業(yè)網(wǎng)絡(luò),是否真的“跟得上”數(shù)字化轉(zhuǎn)型的腳步?

    前言在數(shù)字化轉(zhuǎn)型的浪潮中,您的企業(yè)是否也面臨這樣的網(wǎng)絡(luò)困境:分公司訪問(wèn)云端系統(tǒng)頻繁卡頓,視頻會(huì)議屢屢中斷成為溝通的常態(tài);跨地域數(shù)據(jù)傳輸緩慢,嚴(yán)重影響項(xiàng)目交付進(jìn)度;盡管已投入大量成本部署
    的頭像 發(fā)表于 11-26 10:02 ?1312次閱讀
    你的<b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>,是否真的“跟得上”數(shù)字化轉(zhuǎn)型的腳步?

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    設(shè)備身份認(rèn)證與訪問(wèn)控制方案? 為防止非法設(shè)備接入聯(lián)網(wǎng)系統(tǒng),芯源半導(dǎo)體提供了設(shè)備身份認(rèn)證與
    發(fā)表于 11-18 08:06

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    網(wǎng)絡(luò)威脅,建議金融、能源、政務(wù)及其他各行業(yè)單位/企業(yè)應(yīng)將攻擊逃逸測(cè)試作為安全設(shè)備上線前的強(qiáng)制性驗(yàn)收環(huán)節(jié),并建立常態(tài)化的定期測(cè)試機(jī)制,尤其對(duì)核心業(yè)務(wù)系統(tǒng)需通過(guò)周期性測(cè)試持續(xù)驗(yàn)證防護(hù)有效
    發(fā)表于 11-17 16:17

    廣州郵科管理型匯聚光纖交換機(jī):企業(yè)網(wǎng)絡(luò)升級(jí)的“智慧引擎”

    升級(jí)戰(zhàn)中, 廣州郵科管理型匯聚光纖交換機(jī) 憑借其“高帶寬、低延遲、強(qiáng)管理”的特性,成為眾多企業(yè)網(wǎng)絡(luò)架構(gòu)中的“智慧引擎”。 為什么企業(yè)需要管理型匯聚交換機(jī)? 傳統(tǒng)非管理型交換機(jī)如同“傻瓜相機(jī)”,插電即用,但功能單
    的頭像 發(fā)表于 10-20 10:00 ?537次閱讀
    廣州郵科管理型匯聚光纖交換機(jī):<b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>升級(jí)的“智慧引擎”

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來(lái)越多的人開(kāi)始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對(duì)于初學(xué)者來(lái)說(shuō),聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來(lái)很困難。因此,從哪里開(kāi)始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場(chǎng)需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)設(shè)備識(shí)別與規(guī)避蜂窩移動(dòng)網(wǎng)絡(luò)偽基站的技術(shù)方案

    在蜂窩移動(dòng)網(wǎng)絡(luò)中,偽基站已成為聯(lián)網(wǎng)設(shè)備面臨的重要安全威脅。偽基站通過(guò)模擬合法基站信號(hào),利用更高的功率強(qiáng)制
    的頭像 發(fā)表于 09-02 16:55 ?1273次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>識(shí)別與規(guī)避蜂窩移動(dòng)<b class='flag-5'>網(wǎng)絡(luò)</b>偽基站的技術(shù)方案

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)在不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來(lái)的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計(jì)算技術(shù)則對(duì)海量的感知數(shù)據(jù)進(jìn)行存儲(chǔ)、分析和處理,挖掘其中有價(jià)值的信息,為決策提供支持。
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    。 智能家居:與人類生活息息相關(guān)的智能家居將成為聯(lián)網(wǎng)行業(yè)的重要發(fā)展方向。隨著人們對(duì)生活品質(zhì)的追求不斷增加,智能家居系統(tǒng)將更加普及,實(shí)現(xiàn)家居設(shè)備的互聯(lián)互通。從智能燈光、智能家電到智能
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動(dòng)機(jī)制。 三、職業(yè)需求與就業(yè)優(yōu)勢(shì) 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開(kāi)發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動(dòng)開(kāi)發(fā)經(jīng)驗(yàn)。例如,設(shè)備
    發(fā)表于 05-26 10:32

    凌科芯安LKT4305GM打造安全聯(lián)網(wǎng)

    不論是互聯(lián)網(wǎng)還是聯(lián)網(wǎng),身份認(rèn)證、數(shù)據(jù)的安全性、通信通道的安全都是十分重要的。如果黑客獲得了不安全的聯(lián)
    的頭像 發(fā)表于 04-24 15:30 ?791次閱讀
    凌科芯安LKT4305GM打造安全<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運(yùn)營(yíng)愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開(kāi)了大門,特別是勒
    的頭像 發(fā)表于 03-10 15:51 ?855次閱讀