91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

金融行業(yè)物聯(lián)網(wǎng)安全分析

倩倩 ? 來源:IOTsec Zone ? 作者:IOTsec Zone ? 2022-09-21 10:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究表明,許多銀行和零售設(shè)備都過度暴露在物聯(lián)網(wǎng)設(shè)備中,為關(guān)鍵基礎(chǔ)設(shè)施和數(shù)據(jù)中心之間的橫向移動提供了更多機(jī)會。

1

作為金融設(shè)備的個人電腦

在金融服務(wù)領(lǐng)域,個人電腦是復(fù)雜的工具,金融員工用電腦來訪問關(guān)鍵的業(yè)務(wù)應(yīng)用程序。

不幸的是,這批電腦的用戶與AD連接的個人電腦也有AD定義的電子郵件地址,具有企業(yè)命名慣例。這些持續(xù)受騙的員工也有經(jīng)常受到攻擊的電子郵件客戶端、瀏覽器和辦公套件,他們的電腦應(yīng)該僅僅因?yàn)樗鼈儽晃锫?lián)網(wǎng)和BYOD生態(tài)系統(tǒng)所包圍,就被認(rèn)為是不安全的。

擁有高權(quán)限或管理員權(quán)限的授權(quán)用戶會對系統(tǒng)和數(shù)據(jù)構(gòu)成潛在的威脅,而對操作系統(tǒng)和系統(tǒng)工具的未經(jīng)授權(quán)的訪問可能導(dǎo)致重大的財務(wù)和運(yùn)營損失。

83edd8a0-38c0-11ed-ba43-dac502259ad0.png

計算機(jī)、個人電腦和工作站在設(shè)備中的百分比

2

網(wǎng)絡(luò)內(nèi)的其他設(shè)備

在金融服務(wù)領(lǐng)域,電子設(shè)備幾乎和計算機(jī)一樣多。在金融服務(wù)網(wǎng)絡(luò)中,每100臺分類計算機(jī)、個人電腦和工作站就有99臺其他設(shè)備。

加入AD的設(shè)備使銀行面臨風(fēng)險,因?yàn)椴贿m當(dāng)保護(hù)的金融設(shè)備允許國家支持的犯罪分子和其他惡意行為者使用相鄰的網(wǎng)絡(luò)設(shè)備(例如打印機(jī))訪問關(guān)鍵銀行信息,以模仿允許的銀行轉(zhuǎn)賬。這在如今是一個真正存在的風(fēng)險。

網(wǎng)絡(luò)犯罪集團(tuán)策劃了許多針對金融服務(wù)的高級持續(xù)性威脅(APT)并取得了成功。

例如,各種報告估計,位于朝鮮的黑客通過對銀行和加密貨幣交易所發(fā)動網(wǎng)絡(luò)攻擊,已經(jīng)從更大的金融服務(wù)行業(yè)竊取了超過20億美元。在2016年的一個具體例子中,朝鮮的網(wǎng)絡(luò)工作人員影響了紐約聯(lián)邦儲備銀行,使其轉(zhuǎn)移了超過8100萬美元的資金。

為了防止這種威脅,關(guān)鍵是要保持設(shè)備分割控制,以防止金融設(shè)備和其他AD連接的設(shè)備之間的橫向移動。

當(dāng)然,這取決于網(wǎng)絡(luò)安全利益相關(guān)者是否有工具來維護(hù)穿越IoT領(lǐng)域的所有設(shè)備的詳細(xì)資產(chǎn)清單。

3

ATM和POS機(jī)設(shè)備

首先,必須說明的是,許多ATM位于僅有ATM的VLAN中,或以其他方式與其他設(shè)備進(jìn)行微分。

除此之外,許多ATM機(jī)在有大量其他ATM機(jī)的網(wǎng)絡(luò)中被相對良好地分割。然而,數(shù)據(jù)表明,許多ATM機(jī)與其他物聯(lián)網(wǎng)設(shè)備相鄰,如安全攝像機(jī)和物理安全系統(tǒng),這些設(shè)備可能沒有得到嚴(yán)格控制。

83edd8a0-38c0-11ed-ba43-dac502259ad0.png

自動取款機(jī)和POS系統(tǒng)的分類

4

IP攝像機(jī)和監(jiān)控系統(tǒng)

PCI自動取款機(jī)安全指南明確指出,"在可能和法律允許的情況下,自動取款機(jī)應(yīng)配備安全攝像機(jī)。"這使得IP攝像機(jī)成為自動取款機(jī)最常見的鄰居。

不幸的是,該指導(dǎo)意見并沒有說安全攝像機(jī)應(yīng)該與網(wǎng)絡(luò)上的金融設(shè)備分開。人們可能會認(rèn)為,在金融服務(wù)業(yè)中,IP攝像機(jī)與中央網(wǎng)絡(luò)功能是分開的,但事實(shí)并非如此。

IP攝像機(jī)是ATM機(jī)最常見的物聯(lián)網(wǎng)設(shè)備鄰居

金融服務(wù)領(lǐng)域的網(wǎng)絡(luò)安全利益相關(guān)者如果想減輕網(wǎng)絡(luò)威脅在整個大網(wǎng)絡(luò)基礎(chǔ)設(shè)施中的橫向移動,就應(yīng)該注意相鄰和周邊的物聯(lián)網(wǎng)設(shè)備。這些設(shè)備的互連性為攻擊者提供了一個潛在的切入點(diǎn),使其能夠破壞關(guān)鍵業(yè)務(wù)。

5

連接的建筑物

金融服務(wù)的一個巨大關(guān)注點(diǎn)是影響到數(shù)據(jù)中心的漏洞。正如所有依賴數(shù)據(jù)中心的行業(yè)一樣,金融服務(wù)無一例外地依賴能源和電力基礎(chǔ)設(shè)施,包括與連接的建筑物和BAS有關(guān)的系統(tǒng)。因此,許多銀行已經(jīng)實(shí)施了冗余電源,以努力減輕其數(shù)據(jù)中心的風(fēng)險,這是偉大的第一步。

然而,安全利益相關(guān)者應(yīng)該考慮額外的預(yù)防措施,以管理和遏制與能源和電力基礎(chǔ)設(shè)施相關(guān)的漏洞。我們的數(shù)據(jù)表明,在涉及到聯(lián)網(wǎng)的建筑基礎(chǔ)設(shè)施和定義它們的OT設(shè)備時,應(yīng)該更加關(guān)注細(xì)分策略。

8465536c-38c0-11ed-ba43-dac502259ad0.png

金融服務(wù)領(lǐng)域75%的聯(lián)網(wǎng)建筑物聯(lián)網(wǎng)設(shè)備由物理安全系統(tǒng)和BAS技術(shù)組成,如暖通空調(diào)、溫控器和智能照明。

作為聯(lián)網(wǎng)建筑和BAS的一部分,網(wǎng)絡(luò)上的設(shè)備顯然與金融服務(wù)有關(guān),因?yàn)檫@些機(jī)構(gòu)有許多建筑,并在物理安全和監(jiān)控的設(shè)備上投入大量資金。

84823c66-38c0-11ed-ba43-dac502259ad0.png

金融服務(wù)互聯(lián)建筑的設(shè)備細(xì)分

6

BAS和OT

參與支持能源和電力基礎(chǔ)設(shè)施的OT設(shè)備,如UPS、SCADA/HMI、PLC和其他工業(yè)設(shè)備,占金融服務(wù)領(lǐng)域物聯(lián)網(wǎng)基礎(chǔ)設(shè)施的14.19%。

這些UPS設(shè)備同時存在于園區(qū)和數(shù)據(jù)中心,并且有共同的計算機(jī)、服務(wù)器和物聯(lián)網(wǎng)鄰居。簡而言之,UPS設(shè)備是許多設(shè)備的鄰居。

8495373a-38c0-11ed-ba43-dac502259ad0.png

金融服務(wù)物聯(lián)網(wǎng)設(shè)備分類(不包括打印機(jī))

OT和BAS設(shè)備不能被忽視。UPS、PLC、SCADA/HMI和IP攝像機(jī)占金融服務(wù)領(lǐng)域所有物聯(lián)網(wǎng)設(shè)備的50%以上(不包括打印機(jī))。

總結(jié)?

金融服務(wù)行業(yè)的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者必須認(rèn)識到,雖然他們已經(jīng)實(shí)現(xiàn)了比許多其他行業(yè)更高的虛擬化和設(shè)備可視性,但他們?nèi)匀槐仨毺幚泶罅侩y以保障安全的IOT設(shè)備,這些設(shè)備至今仍廣泛存在于該行業(yè)中,代表著高度的未減輕的網(wǎng)絡(luò)風(fēng)險。

物聯(lián)網(wǎng)包含了無數(shù)的連接設(shè)備類型,所有這些設(shè)備都必須被持續(xù)監(jiān)控、分類和保護(hù),以全面保護(hù)金融服務(wù)網(wǎng)絡(luò)。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:資訊丨金融行業(yè)物聯(lián)網(wǎng)安全分析

文章出處:【微信號:IOTsec Zone,微信公眾號:IOTsec Zone】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    安科瑞金融行業(yè)安全用電系統(tǒng):彰智能高效節(jié)能優(yōu)勢

    金融行業(yè)作為經(jīng)濟(jì)活動的核心樞紐,其電力供應(yīng)的穩(wěn)定性和安全性至關(guān)重要。目前,金融行業(yè)安全用電方面
    的頭像 發(fā)表于 02-10 13:28 ?86次閱讀
    安科瑞<b class='flag-5'>金融</b><b class='flag-5'>行業(yè)</b><b class='flag-5'>安全</b>用電系統(tǒng):彰智能高效節(jié)能優(yōu)勢

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)安全。隨著
    發(fā)表于 12-03 07:09

    為啥現(xiàn)在這么多人學(xué)聯(lián)網(wǎng)?

    聯(lián)網(wǎng)為啥成了“香餑餑”?找工作或轉(zhuǎn)行,大家最關(guān)心的無非是“行業(yè)有前景嗎?”“學(xué)完能找到工作嗎?”“薪資怎么樣?”而聯(lián)網(wǎng),剛好把這幾個點(diǎn)都
    發(fā)表于 11-18 15:39

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗(yàn)證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對于初學(xué)者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學(xué)習(xí)起來很困難。因此,從哪里開始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設(shè)備的功能實(shí)現(xiàn)。   數(shù)據(jù)分析師:負(fù)責(zé)從聯(lián)網(wǎng)設(shè)備和傳感器中獲取和分析
    發(fā)表于 10-11 16:40

    金融行業(yè)安全用電解決方案:從 “分散運(yùn)維” 到 “聯(lián)網(wǎng)智控” 的安全升級

    金融行業(yè)安全用電解決方案由設(shè)備感知層、設(shè)備傳輸層、數(shù)據(jù)應(yīng)用層、和平臺應(yīng)用層幾大部分組成。是一款基于聯(lián)網(wǎng)、云計算和大數(shù)據(jù)
    的頭像 發(fā)表于 09-12 10:48 ?709次閱讀
    <b class='flag-5'>金融</b><b class='flag-5'>行業(yè)</b><b class='flag-5'>安全</b>用電解決方案:從 “分散運(yùn)維” 到 “<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>智控” 的<b class='flag-5'>安全</b>升級

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)在不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計算技術(shù)則對海量的感知數(shù)據(jù)進(jìn)行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。 聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競爭力四個角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)
    發(fā)表于 05-26 10:32

    金融行業(yè)智慧用電解決方案:科技賦能,筑牢安全防線

    一、引言 在數(shù)字化轉(zhuǎn)型的浪潮下,金融行業(yè)的用電安全正面臨挑戰(zhàn)。如何通過科技手段實(shí)現(xiàn)用電管理的智能化、高效化?今天,我們將為您揭秘一套專為金融行業(yè)
    的頭像 發(fā)表于 03-25 17:09 ?679次閱讀
    <b class='flag-5'>金融</b><b class='flag-5'>行業(yè)</b>智慧用電解決方案:科技賦能,筑牢<b class='flag-5'>安全</b>防線

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42

    安全可靠,飛騰D2000工控機(jī)讓金融終端發(fā)展更有保障

    隨著大數(shù)據(jù)時代的到來和聯(lián)網(wǎng)終端在現(xiàn)實(shí)中的普及和使用,金融終端設(shè)備的穩(wěn)定性和安全性也成為許多金融企業(yè)需要面對的問題。
    的頭像 發(fā)表于 03-11 09:07 ?549次閱讀