91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)對(duì)跨部署的組件構(gòu)成風(fēng)險(xiǎn)

倩倩 ? 來(lái)源:千家網(wǎng) ? 2020-07-15 11:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ForeScout的研究發(fā)現(xiàn),物聯(lián)網(wǎng)IoT)、運(yùn)營(yíng)技術(shù)(OT)以及物理控制訪問(wèn)系統(tǒng)中的IT設(shè)備和系統(tǒng)對(duì)組織構(gòu)成了最重大的風(fēng)險(xiǎn)。這些部署下增加的物聯(lián)網(wǎng)風(fēng)險(xiǎn)是因?yàn)閱⒂梦锫?lián)網(wǎng)的設(shè)備可能針對(duì)授權(quán)進(jìn)入公司網(wǎng)絡(luò)或通過(guò)HVAC篡改繞過(guò)物理授權(quán)機(jī)制。一個(gè)例子是,一家賭場(chǎng)被黑客侵入了魚缸里的溫度計(jì)。同樣,在奧地利,人們被鎖在酒店房間外,直到支付贖金。這項(xiàng)研究分析了部署在全球506個(gè)地點(diǎn)的800萬(wàn)臺(tái)設(shè)備。ForeScout分析了不同行業(yè)的風(fēng)險(xiǎn)成分,如金融服務(wù)、醫(yī)療保健、政府、制造業(yè)和零售業(yè)。醫(yī)療垂直領(lǐng)域的物聯(lián)網(wǎng)設(shè)備,如氣動(dòng)管道系統(tǒng),是風(fēng)險(xiǎn)最高的類別。

物聯(lián)網(wǎng)對(duì)跨部署的組件構(gòu)成風(fēng)險(xiǎn)

在各個(gè)行業(yè)中,物聯(lián)網(wǎng)風(fēng)險(xiǎn)更高,因?yàn)槲锫?lián)網(wǎng)設(shè)備在這些組織中更為常見(jiàn),并且在監(jiān)控方面更具挑戰(zhàn)性。物聯(lián)網(wǎng)設(shè)備可以作為惡意軟件攻擊的切入點(diǎn)和最終目標(biāo)。它們也無(wú)處不在,從而縮小了物理訪問(wèn)與虛擬訪問(wèn)之間的距離。

物聯(lián)網(wǎng)設(shè)備檢查了研究人員調(diào)查的幾乎所有風(fēng)險(xiǎn)組件。研究人員分析了各個(gè)行業(yè)的安全漏洞、安全事件、服務(wù)、連接性、供應(yīng)商以及潛在的影響。

在潛在影響下,更高的物聯(lián)網(wǎng)風(fēng)險(xiǎn)與大多數(shù)物聯(lián)網(wǎng)和OT設(shè)備不受大多數(shù)可用的安全解決方案管理的事實(shí)相關(guān)。由于IoT設(shè)備直接與其他設(shè)備通信的能力,因此連接風(fēng)險(xiǎn)組件增加了潛在的IoT風(fēng)險(xiǎn)。

關(guān)于服務(wù),由于此類設(shè)備上可用的各種接口,因此存在物聯(lián)網(wǎng)風(fēng)險(xiǎn)。例如,大多數(shù)物聯(lián)網(wǎng)設(shè)備具有Wi-Fi藍(lán)牙接口,可增加攻擊面。

嵌入式固件還由于供應(yīng)商供應(yīng)鏈缺乏統(tǒng)一性以及大多數(shù)IoT設(shè)備固件不成熟而增加了IoT風(fēng)險(xiǎn)。嵌入式固件還與物聯(lián)網(wǎng)風(fēng)險(xiǎn)增加有關(guān),因?yàn)樗菒阂夤?yīng)商、黑客和政府實(shí)體引入的大多數(shù)后門的罪魁禍?zhǔn)住?/p>

更新物聯(lián)網(wǎng)嵌入式固件也是有問(wèn)題的,因?yàn)樗枰槍?duì)常見(jiàn)協(xié)議漏洞的供應(yīng)商特定補(bǔ)丁。因此,嵌入式固件是應(yīng)用程序安全的噩夢(mèng),使保護(hù)設(shè)備安全變得更具挑戰(zhàn)性。

大多數(shù)嵌入式設(shè)備還具有已知漏洞的實(shí)時(shí)操作系統(tǒng)(RTOS)。一個(gè)示例是WindRiverVxWorks,它具有11個(gè)漏洞,允許遠(yuǎn)程執(zhí)行代碼。許多智能醫(yī)療設(shè)備都依賴此OS,從而使它們?nèi)菀资艿綕撛诠簟?/p>

其他安全問(wèn)題

與其他設(shè)備相比,醫(yī)療設(shè)備和網(wǎng)絡(luò)設(shè)備的風(fēng)險(xiǎn)更高。如果受到損害,這些設(shè)備將產(chǎn)生最重大的影響。此外,它們具有許多開(kāi)放的界面,可增加攻擊范圍。

對(duì)于網(wǎng)絡(luò)設(shè)備,各行業(yè)存在供應(yīng)商同質(zhì)性。但是,該類別每年負(fù)責(zé)大約37個(gè)漏洞。受到威脅時(shí),網(wǎng)絡(luò)設(shè)備可能會(huì)允許黑客控制網(wǎng)絡(luò)上的所有設(shè)備,因?yàn)樗鼈兂洚?dāng)互聯(lián)網(wǎng)安全網(wǎng)守。

Windows環(huán)境仍然是一個(gè)重大挑戰(zhàn)

在制造業(yè)(30%)和醫(yī)療保?。?5%)中,超過(guò)30%的設(shè)備仍在不受支持的Windows操作系統(tǒng)版本上運(yùn)行。保持過(guò)時(shí)的窗口運(yùn)行不僅帶來(lái)安全問(wèn)題,還帶來(lái)財(cái)務(wù)挑戰(zhàn)。例如,德國(guó)政府將花費(fèi)80萬(wàn)英鎊來(lái)保持33,000個(gè)過(guò)時(shí)的工作站的運(yùn)行。

跨行業(yè)的設(shè)備均打開(kāi)默認(rèn)端口

研究還發(fā)現(xiàn),政府部門中有10%的設(shè)備具有默認(rèn)的telnet端口23和FTP端口20和21打開(kāi)。政府、醫(yī)療保健和金融行業(yè)中有五分之一(20%)的設(shè)備已打開(kāi)SMB端口445,而12%的RDP端口3389已打開(kāi)。

由于消費(fèi)者更多地采用支持物聯(lián)網(wǎng)的設(shè)備,物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)在大多數(shù)組織中普遍存在。大多數(shù)連接的設(shè)備都包括帶有開(kāi)放端口和接口的某種形式的IoT組件。使用任何免費(fèi)工具和互聯(lián)網(wǎng)連接,任何人都可以輕松找到這些開(kāi)放的端口和接口。

為了應(yīng)對(duì)組織面臨的各種風(fēng)險(xiǎn),企業(yè)領(lǐng)導(dǎo)者必須花費(fèi)更多的資源來(lái)保護(hù)IoT和計(jì)算設(shè)備的安全,以最大程度地減少與影子IT相關(guān)的網(wǎng)絡(luò)風(fēng)險(xiǎn)。適當(dāng)?shù)娘L(fēng)險(xiǎn)管理還應(yīng)包括擁有專門的事件響應(yīng)團(tuán)隊(duì),能夠?qū)崟r(shí)處理突發(fā)的安全事件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術(shù)?

    用戶的需求,將處理后的信息以直觀的形式呈現(xiàn)給用戶,并實(shí)現(xiàn)相應(yīng)的控制和管理功能。 綜上所述,感知層獲取數(shù)據(jù),網(wǎng)絡(luò)層傳輸數(shù)據(jù),平臺(tái)層處理數(shù)據(jù),應(yīng)用層使用數(shù)據(jù),這四個(gè)層次相互協(xié)作,共同構(gòu)成了完整的聯(lián)網(wǎng)
    發(fā)表于 02-09 16:58

    無(wú)線傾角傳感器在貨架監(jiān)測(cè)中的核心價(jià)值:如何捕捉地面沉降引發(fā)的群體偏移風(fēng)險(xiǎn)

    地基沉降導(dǎo)致高位貨架整排緩慢傾斜的隱蔽風(fēng)險(xiǎn),人工難以識(shí)別。通過(guò)在立柱部署無(wú)線傾角傳感器陣列,實(shí)現(xiàn)0.01度精度的空間同步監(jiān)測(cè)與時(shí)間序列分析,可捕捉毫米級(jí)沉降趨勢(shì),自動(dòng)生成風(fēng)險(xiǎn)預(yù)警。案例證實(shí)該技術(shù)能提前發(fā)現(xiàn)地基空洞,將事后維修轉(zhuǎn)為
    的頭像 發(fā)表于 12-11 10:43 ?627次閱讀
    無(wú)線傾角傳感器在貨架監(jiān)測(cè)中的核心價(jià)值:如何捕捉地面沉降引發(fā)的群體偏移<b class='flag-5'>風(fēng)險(xiǎn)</b>

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實(shí)現(xiàn)對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,為聯(lián)
    發(fā)表于 12-03 07:09

    工業(yè)聯(lián)網(wǎng)平臺(tái)適合私有本地部署還是云端部署?

    工業(yè)聯(lián)網(wǎng)平臺(tái)的部署方式需根據(jù)企業(yè)核心需求選擇, 私有本地部署適合數(shù)據(jù)安全要求極高、需深度定制且具備技術(shù)實(shí)力的企業(yè);云端部署則更適合追求成本
    的頭像 發(fā)表于 11-12 11:42 ?423次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺(tái)適合私有本地<b class='flag-5'>部署</b>還是云端<b class='flag-5'>部署</b>?

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來(lái)越多的人開(kāi)始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對(duì)于初學(xué)者來(lái)說(shuō),聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來(lái)很困難。因此,從哪里開(kāi)始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    學(xué)習(xí)聯(lián)網(wǎng)專業(yè)后,你可以從事多種與聯(lián)網(wǎng)相關(guān)的工作。聯(lián)網(wǎng)是一個(gè)非常新穎和實(shí)用的領(lǐng)域,各種應(yīng)用場(chǎng)
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)驅(qū)動(dòng)!智能監(jiān)控系統(tǒng)的功能亮點(diǎn)與多領(lǐng)域應(yīng)用實(shí)踐

    傳統(tǒng)監(jiān)控系統(tǒng)多局限于 “視頻錄制 + 事后回看”,難以應(yīng)對(duì)實(shí)時(shí)風(fēng)險(xiǎn)預(yù)警、場(chǎng)景數(shù)據(jù)聯(lián)動(dòng)等需求。而基于聯(lián)網(wǎng)的智能監(jiān)控系統(tǒng),通過(guò) “傳感器實(shí)時(shí)采集 +
    的頭像 發(fā)表于 09-22 15:03 ?1612次閱讀

    聯(lián)網(wǎng)平臺(tái):設(shè)備關(guān)聯(lián)+拖拽式搭建

    提到聯(lián)網(wǎng),很多人會(huì)想到“傳感器采集數(shù)據(jù)、設(shè)備遠(yuǎn)程控制”,但很少有人知道:讓分散的傳感器“說(shuō)話互通”、讓不懂編程的人也能搭建物聯(lián)網(wǎng)應(yīng)用,背后都離不開(kāi)“
    的頭像 發(fā)表于 08-29 15:35 ?729次閱讀

    請(qǐng)問(wèn)什么是聯(lián)網(wǎng)智庫(kù)?

    什么是聯(lián)網(wǎng)智庫(kù)?
    發(fā)表于 08-07 06:45

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來(lái)越廣泛。那么,聯(lián)網(wǎng)藍(lán)牙模
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡(jiǎn)單來(lái)說(shuō),就是“萬(wàn)相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實(shí)現(xiàn)信息的交換與通信。打個(gè)比方,你的智能手表能實(shí)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    近年來(lái),聯(lián)網(wǎng)行業(yè)以其驚人的增長(zhǎng)速度和無(wú)限的潛力成為了全球科技界的焦點(diǎn)。它正在改變我們的生活方式、商業(yè)模式和社會(huì)運(yùn)轉(zhuǎn)方式。那么,聯(lián)網(wǎng)行業(yè)的未來(lái)發(fā)展趨勢(shì)將會(huì)是怎樣的呢?讓我們一同探尋其
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    的工具鏈和文檔支持。 二、開(kāi)發(fā)效率與功能實(shí)現(xiàn) 1)開(kāi)發(fā)環(huán)境依賴 聯(lián)網(wǎng)項(xiàng)目常涉及平臺(tái)編譯、內(nèi)核裁剪、驅(qū)動(dòng)開(kāi)發(fā)等任務(wù),Linux提供了成熟的工具鏈(如GCC、Makefile)和調(diào)試環(huán)境,顯著
    發(fā)表于 05-26 10:32

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來(lái)很吸引人,但評(píng)估整個(gè)生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無(wú)懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開(kāi)發(fā),而無(wú)需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42