91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)的物聯(lián)網(wǎng)設(shè)備的安全性如何?制造商必須采取措施保護(hù)設(shè)備

如意 ? 來(lái)源:企業(yè)網(wǎng)D1Net ? 作者:Darryl Jones ? 2020-10-15 14:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在管理“影子物聯(lián)網(wǎng)”的風(fēng)險(xiǎn)方面,企業(yè)、制造商和立法者需要發(fā)揮各自的作用。

研究表明,在今年秋季,可能只有三分之一的員工返回辦公室工作,而在可預(yù)見(jiàn)的未來(lái),將有大量的員工繼續(xù)在家遠(yuǎn)程工作。這種變化要求企業(yè)引入大量新的政策和程序來(lái)適應(yīng),尤其是在企業(yè)安全領(lǐng)域。

多年來(lái),業(yè)內(nèi)人士預(yù)測(cè)物聯(lián)網(wǎng)設(shè)備的數(shù)量將會(huì)激增。軟銀集團(tuán)首席運(yùn)營(yíng)官M(fèi)arcelo Claure在2018年表示,到2025年,地球上的每個(gè)人將平均擁有100臺(tái)物聯(lián)網(wǎng)設(shè)備。更重要的是,在未來(lái)三年內(nèi),企業(yè)的物聯(lián)網(wǎng)支出將增加96%。

隨著發(fā)生的疫情促使在家遠(yuǎn)程工作的員工購(gòu)買(mǎi)更多的辦公設(shè)備,對(duì)物聯(lián)網(wǎng)設(shè)備的需求也在加快。然而,從WiFi路由器、無(wú)線mesh網(wǎng)絡(luò)到智能音箱以及以健康為重點(diǎn)的可穿戴設(shè)備,這種新的物聯(lián)網(wǎng)購(gòu)買(mǎi)浪潮可能會(huì)破壞業(yè)務(wù)的安全性,因?yàn)闃I(yè)務(wù)環(huán)境本身就是員工的家庭。

企業(yè)的物聯(lián)網(wǎng)設(shè)備的安全性如何?

員工在家工作而購(gòu)買(mǎi)的大多數(shù)物聯(lián)網(wǎng)設(shè)備相對(duì)成本低廉,由于是面向普通消費(fèi)者,通常在硬件或軟件層面很少對(duì)其進(jìn)行安全保護(hù)。

此外,企業(yè)IT團(tuán)隊(duì)無(wú)法了解員工擁有的設(shè)備或他們已采?。ɑ蛭床扇。┑陌踩胧?。由于15%的物聯(lián)網(wǎng)設(shè)備所有者仍然使用默認(rèn)密碼,很多員工使用易受攻擊的設(shè)備。

而且,當(dāng)這些設(shè)備駐留在同一個(gè)網(wǎng)絡(luò)上,而其網(wǎng)絡(luò)正被企業(yè)員工用于電子郵件、文件共享和訪問(wèn)受保護(hù)的數(shù)據(jù)時(shí),出現(xiàn)的安全漏洞將成為威脅業(yè)務(wù)的一個(gè)主要問(wèn)題。惡意攻擊者可以訪問(wèn)更多與物聯(lián)網(wǎng)設(shè)備相關(guān)的攻擊面,包括硬件、網(wǎng)絡(luò)、API接口。

由于在短期內(nèi)沒(méi)有跡象表明企業(yè)全面復(fù)工復(fù)產(chǎn),政府、制造商、IT安全團(tuán)隊(duì)和員工都需要在減輕這些風(fēng)險(xiǎn)方面發(fā)揮作用。

企業(yè)IT的物聯(lián)網(wǎng)安全

好消息是,物聯(lián)網(wǎng)設(shè)備的安全原則與一般應(yīng)用于其他設(shè)備和數(shù)據(jù)的原則相似。

鑒于這些設(shè)備不在IT和運(yùn)營(yíng)團(tuán)隊(duì)的管理范圍內(nèi),因此它們必須安裝可以提供端點(diǎn)保護(hù)和監(jiān)視邊緣設(shè)備的安全工具,而盡早進(jìn)行入侵防御和檢測(cè)仍然是避免遭到破壞的優(yōu)秀方法。

加密和其他安全應(yīng)用程序應(yīng)該在企業(yè)IT設(shè)備上進(jìn)行評(píng)估,而其IT設(shè)備與消費(fèi)者物聯(lián)網(wǎng)設(shè)備將部署在同一網(wǎng)絡(luò)上。它們是第一道防線,需要提供安全的措施,如上所述,這些設(shè)備經(jīng)常不作為標(biāo)準(zhǔn)設(shè)備提供。

企業(yè)應(yīng)針對(duì)上述攻擊面評(píng)估其漏洞,并采取相應(yīng)的措施,例如對(duì)企業(yè)網(wǎng)絡(luò)上的設(shè)備實(shí)施更嚴(yán)格的實(shí)時(shí)身份驗(yàn)證過(guò)程。

員工教育和基本網(wǎng)絡(luò)安全培訓(xùn)和意識(shí)在降低風(fēng)險(xiǎn)方面也發(fā)揮著重要作用。例如,將物聯(lián)網(wǎng)設(shè)備連接到單獨(dú)的網(wǎng)絡(luò)會(huì)使網(wǎng)絡(luò)攻擊更加困難,因此要求員工在網(wǎng)絡(luò)級(jí)別將工作和消費(fèi)設(shè)備分開(kāi)將會(huì)產(chǎn)生重大影響。

而提高加密意識(shí)也是另一個(gè)員工必須做到的事情,至少可以要求員工檢查并重置物聯(lián)網(wǎng)設(shè)備上的默認(rèn)密碼。

制造商必須采取措施保護(hù)設(shè)備

物聯(lián)網(wǎng)設(shè)備制造商本身也需要采取長(zhǎng)期安全措施。即使其產(chǎn)品不受其所在市場(chǎng)中保護(hù)物聯(lián)網(wǎng)設(shè)備安全的法律要求也要如此。

即使違規(guī)行為是無(wú)意的,物聯(lián)網(wǎng)設(shè)備制造商也可能面臨巨大的聲譽(yù)損失、知識(shí)產(chǎn)權(quán)受損、消費(fèi)者信任喪失,以及設(shè)計(jì)不良的結(jié)果。

設(shè)備級(jí)身份管理是保證物聯(lián)網(wǎng)安全的關(guān)鍵。泄露密碼是獲得未經(jīng)授權(quán)訪問(wèn)設(shè)備的最簡(jiǎn)單和最常見(jiàn)的方式,這就是立法通常針對(duì)這一領(lǐng)域的原因。

良好的憑據(jù)管理看起來(lái)像是出廠時(shí)設(shè)置的唯一防篡改硬件標(biāo)識(shí)符,具有唯一的復(fù)雜密碼和安全的密碼重置過(guò)程。存儲(chǔ)的每個(gè)密碼還應(yīng)使用行業(yè)標(biāo)準(zhǔn)的哈希函數(shù)和唯一的Salt值。如果可能的話,還需要使用雙因素身份驗(yàn)證方法。

外部網(wǎng)絡(luò)連接的數(shù)量應(yīng)保持在設(shè)備運(yùn)行所需的最小數(shù)量,以便限制和控制接入點(diǎn)。這也適用于物理接入點(diǎn),制造商用于測(cè)試或調(diào)試設(shè)備的所有接口和端口都應(yīng)移除。

許多物聯(lián)網(wǎng)設(shè)備制造商已經(jīng)開(kāi)始認(rèn)真對(duì)待這一問(wèn)題,但對(duì)于那些沒(méi)有認(rèn)真對(duì)待的制造商來(lái)說(shuō),這個(gè)問(wèn)題最終會(huì)受到監(jiān)管機(jī)構(gòu)的處罰。

各國(guó)政府必須制定基本的物聯(lián)網(wǎng)安全標(biāo)準(zhǔn)

員工分布在多個(gè)國(guó)家和地區(qū)的企業(yè)通常會(huì)面臨物聯(lián)網(wǎng)設(shè)備安全的零散和混亂的國(guó)際監(jiān)管框架的情況。

英國(guó)近年來(lái)在監(jiān)管方面加大了力度。兩年前,英國(guó)推出了消費(fèi)者物聯(lián)網(wǎng)安全的設(shè)計(jì)確保安全的實(shí)施規(guī)程。這個(gè)規(guī)程主要針對(duì)制造商,尋求建立常識(shí)性的安全標(biāo)準(zhǔn),包括唯一的默認(rèn)設(shè)備密碼、安全更新的最短時(shí)間線,以及公開(kāi)暴露漏洞的聯(lián)絡(luò)點(diǎn)。但是,法律上沒(méi)有要求制造商遵守這些準(zhǔn)則。

直到2020年1月,英國(guó)政府將這些準(zhǔn)則編纂為法律,將迫使在英國(guó)銷(xiāo)售物聯(lián)網(wǎng)設(shè)備的制造商遵循這些準(zhǔn)則。這是朝保護(hù)消費(fèi)者(進(jìn)而擴(kuò)展為企業(yè))邁出的重要一步,它消除了保護(hù)設(shè)備安全的責(zé)任,并將其交還給制造商。

不幸的是,美國(guó)政府沒(méi)有這樣做。盡管美國(guó)聯(lián)邦調(diào)查局警告說(shuō),物聯(lián)網(wǎng)設(shè)備作為網(wǎng)關(guān)到同一網(wǎng)絡(luò)上的筆記本電腦等主要設(shè)備存在風(fēng)險(xiǎn),但美國(guó)仍沒(méi)有制定相應(yīng)的法規(guī)。

2018年,加利福尼亞州成為美國(guó)第一個(gè)根據(jù)SB-327規(guī)范物聯(lián)網(wǎng)設(shè)備的州,要求采取與上述英國(guó)法律相同的許多措施。其法規(guī)于2020年1月生效。但是對(duì)于在美國(guó)大部分地區(qū)開(kāi)展業(yè)務(wù)的企業(yè)而言,物聯(lián)網(wǎng)風(fēng)險(xiǎn)似乎是不可避免的。

物聯(lián)網(wǎng)安全是集體責(zé)任

由于生態(tài)系統(tǒng)仍處于初級(jí)階段,因此沒(méi)有一種靈丹妙藥來(lái)確保物聯(lián)網(wǎng)設(shè)備的安全。而制造商、立法者、企業(yè)和員工都有責(zé)任來(lái)管理和監(jiān)控物聯(lián)網(wǎng)的風(fēng)險(xiǎn)。

但是,通過(guò)采取其中一些措施,企業(yè)可以加強(qiáng)網(wǎng)絡(luò)安全性,并且不受消費(fèi)者物聯(lián)網(wǎng)的威脅。這樣他們就可以利用更多增加財(cái)富的機(jī)會(huì)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47837

    瀏覽量

    415332
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3493

    瀏覽量

    63435
  • 企業(yè)
    +關(guān)注

    關(guān)注

    0

    文章

    222

    瀏覽量

    23468
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)如何為設(shè)備制造商提供可靠幫助

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)通過(guò)設(shè)備實(shí)時(shí)監(jiān)控與數(shù)據(jù)采集、遠(yuǎn)程控制與維護(hù)、協(xié)議兼容與設(shè)備集成、邊緣計(jì)算與數(shù)據(jù)處理、安全可靠的通信保障、增值服務(wù)與業(yè)務(wù)模式創(chuàng)新
    的頭像 發(fā)表于 12-13 10:53 ?719次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)如何為<b class='flag-5'>設(shè)備</b><b class='flag-5'>制造商</b>提供可靠幫助

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    中,通過(guò)安全芯片實(shí)現(xiàn) TLS 協(xié)議的握手過(guò)程,完成身份認(rèn)證、密鑰協(xié)商等操作,建立安全的通信通道。對(duì)于采用 UDP 協(xié)議的聯(lián)網(wǎng)設(shè)備,如實(shí)時(shí)監(jiān)
    發(fā)表于 11-18 08:06

    請(qǐng)問(wèn)如何協(xié)同工作來(lái)保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲(chǔ)和安全啟動(dòng)與固件驗(yàn)證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來(lái)保障聯(lián)網(wǎng)設(shè)備固件安全
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份
    發(fā)表于 11-18 06:41

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場(chǎng)需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障
    發(fā)表于 10-11 16:40

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備安全性?

    邊緣計(jì)算設(shè)備安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無(wú)線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之
    的頭像 發(fā)表于 09-05 15:44 ?1503次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算<b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全性</b>?

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對(duì)于一些對(duì)安全性
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    在當(dāng)今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達(dá)到前所未有的重要。隨著工業(yè)
    的頭像 發(fā)表于 06-17 10:07 ?2026次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>五大<b class='flag-5'>安全</b>認(rèn)證和標(biāo)準(zhǔn)

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動(dòng)機(jī)制。 三、職業(yè)需求與就業(yè)優(yōu)勢(shì) 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開(kāi)發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動(dòng)開(kāi)發(fā)經(jīng)驗(yàn)。例如
    發(fā)表于 05-26 10:32

    YAGEO與Pulse產(chǎn)品在聯(lián)網(wǎng)設(shè)備中的應(yīng)用

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的快速發(fā)展,設(shè)備之間的高效、可靠連接成為關(guān)鍵課題。在聯(lián)網(wǎng)系統(tǒng)中,集成連接器模塊、功率器件與
    的頭像 發(fā)表于 04-25 15:00 ?1152次閱讀

    ESP32-C3FH4:高性能聯(lián)網(wǎng)芯片的卓越之選,智能門(mén)鎖安防等應(yīng)用

    防護(hù),滿足聯(lián)網(wǎng)設(shè)備安全需求 低功耗設(shè)計(jì):多種省電模式延長(zhǎng)電池設(shè)備使用壽命 ESP32-C3FH4以其出色的性能參數(shù)和廣泛的應(yīng)用適應(yīng)
    發(fā)表于 04-03 11:41

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全性

    。 由于多種原因,安全聯(lián)網(wǎng)和無(wú)線連接中變得越來(lái)越重要。考慮到這些風(fēng)險(xiǎn),在設(shè)計(jì)過(guò)程中盡早優(yōu)先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發(fā)表于 03-20 10:49 ?796次閱讀

    聯(lián)網(wǎng)BLE技術(shù)助力防丟器方案PTR5618

    隨著聯(lián)網(wǎng)和低功耗藍(lán)牙(BLE)技術(shù)的快速發(fā)展,防丟器方案成為了解決日常生活中物品丟失問(wèn)題的有效工具。 方案說(shuō)明: 該防丟器方案基于BLE和聯(lián)網(wǎng)技術(shù),由一個(gè)小巧的
    發(fā)表于 03-18 09:50

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠和無(wú)懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開(kāi)發(fā),而無(wú)需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他
    發(fā)表于 03-17 11:42