91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)即將全面改變網(wǎng)絡(luò)安全

電子工程師 ? 2018-03-17 15:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全可能會讓組織很頭痛。2016年,資料外泄讓企業(yè)付出了大約40億美元的代價,平均每次事件外泄了24,000份紀(jì)錄。2017年,數(shù)據(jù)外泄的數(shù)量預(yù)期將會成長36%。持續(xù)不斷的威脅和攻擊已經(jīng)變成主流,因此在2018年,企業(yè)預(yù)計將投資超過930億美元在網(wǎng)絡(luò)防衛(wèi)上。甚至美國國會也加速通過法律,希望能夠改善這種情況。

雖然網(wǎng)絡(luò)安全市場的支出和創(chuàng)新都日益增加,但所有跡象都顯示,情況只會繼續(xù)惡化。每天鏈接上網(wǎng)絡(luò)的未受管理裝置,數(shù)量正大幅增加, Gartner預(yù)測,到了2020年,使用未受管理的裝置數(shù)量會高達200億個。傳統(tǒng)的安全解決方案將無法有效處理這些裝置,也無法保護它們免于受到黑客攻擊,這應(yīng)該是警訊,因為2017年上半年,物聯(lián)網(wǎng)(IoT)設(shè)備受到的攻擊就增加了280%。其實,Gartner公司預(yù)計,到了2020年會有三分之一的黑客攻擊目標(biāo)是物聯(lián)網(wǎng)和影子信息科技(shadow IT;編按:這是指公司人員在內(nèi)部建置使用、但未經(jīng)公司正式核準(zhǔn)使用的信息系統(tǒng))。

這種新的威脅局面,正在改變網(wǎng)絡(luò)安全的攻守情勢。高階主管若是準(zhǔn)備運用他們一直以來采取的相同心態(tài)和工具,來處理未來網(wǎng)絡(luò)安全的挑戰(zhàn),將會面臨持續(xù)失敗。

網(wǎng)絡(luò)安全訓(xùn)練的錯誤萬靈藥

對于網(wǎng)絡(luò)安全與認(rèn)知訓(xùn)練的成效,目前有許多爭論主要集中在兩項相互競爭的觀點上:人類可能是安全鏈當(dāng)中最有效或是最薄弱的環(huán)節(jié)。但不可否認(rèn)的是,隨著社群工程攻擊(social-engineering attack)增加和愈來愈多未受管理的裝置,仰賴以人為基礎(chǔ)的策略是否有成效,實在令人懷疑。如果你考慮到像PhishMe這類安全服務(wù)供貨商最近公布的報告,這個說法就更有道理了;那份報告指出,80%已經(jīng)完成網(wǎng)絡(luò)安全訓(xùn)練的員工,仍然容易受到網(wǎng)絡(luò)釣魚的攻擊。

只要點擊一下連結(jié),就會導(dǎo)致下載WannaCry和Petya這類惡意軟件,引發(fā)一連串的全球網(wǎng)絡(luò)安全事件。單是這個例子,應(yīng)該就可視為一項絕對的證據(jù),證明人們一直都會是企業(yè)防衛(wèi)的弱點所在。

連結(jié)第一,安全第二

目前,企業(yè)員工正在使用鏈接裝置,來推動能創(chuàng)造獲利的活動。它們的實用與便利,為物聯(lián)網(wǎng)設(shè)備在企業(yè)里建立了立足點,包括在辦公室、醫(yī)院、發(fā)電廠、制造工廠等許多地方。我們最近發(fā)現(xiàn),我們82%的企業(yè)客戶都在使用智能語音助理“亞馬遜Echo”,而且?guī)缀醵际窃诟唠A主管辦公室里。這類裝置是設(shè)計來聆聽和傳遞信息,可能可以提高生產(chǎn)力,但也會帶來無法量化的風(fēng)險。我們最近的研究顯示,亞馬遜Echo容易受到隔空攻擊。亞馬遜已經(jīng)修補了這些漏洞,可是這項發(fā)現(xiàn)顯示,易受攻擊的設(shè)備是多么容易導(dǎo)致機密信息外泄。

鏈接裝置成長的速度飛快,信息科技部門和網(wǎng)絡(luò)安全團隊都跟不上。鏈接裝置的制造很少受到監(jiān)督或法規(guī)控管,而且都具備Wi-Fi藍牙功能,可以立刻鏈接。把它們引進到企業(yè)環(huán)境中的人,是不具備真正安全知識或?qū)I(yè)技能的個人使用者,這是一大風(fēng)險。用戶可能考慮到生產(chǎn)力目標(biāo),但你根本無法指望員工會在可接受的安全準(zhǔn)則范圍內(nèi),使用鏈接裝置。物聯(lián)網(wǎng)的訓(xùn)練和認(rèn)知計劃,絕對沒有幫助,那么,正確答案是什么?

重塑人與安全的關(guān)系

現(xiàn)在該是時候減輕你的相關(guān)人員(員工、合作伙伴和顧客等)的網(wǎng)絡(luò)安全重擔(dān)了。持續(xù)實施安全認(rèn)知計劃,可能是審慎且必要的做法,但如果你希望有任何成功的機會,就必須更仰賴智慧科技和自動化。

若要排除人為風(fēng)險,表示你必須調(diào)整你對于員工、鏈接裝置和企業(yè)整體網(wǎng)絡(luò)防衛(wèi)之間關(guān)系的看法。你必須接受這個想法:物聯(lián)網(wǎng)和其他安全問題并不是使用者互動的問題,而是裝置和系統(tǒng)的互動問題。物聯(lián)網(wǎng)裝置的特性就是“緊密連結(jié)”,這表示它們持續(xù)處在通訊的狀態(tài),能夠散布惡意軟件,而且不必與人互動就能夠在系統(tǒng)之間迅速轉(zhuǎn)換,這些全都超出了目前安全解決方案的處理范圍。網(wǎng)絡(luò)安全威脅正在跟你的工作人員相互較量:員工仍然受到自動網(wǎng)絡(luò)釣魚電郵的攻擊,而擁有大量網(wǎng)絡(luò)安全分析人員的組織,根本無法管理新的鏈接裝置和軟件中出現(xiàn)的眾多安全漏洞。新的物聯(lián)網(wǎng)攻擊途徑(attack vector,或稱“攻擊向量”)出現(xiàn)的速度,比它們能夠被處理的速度還要更快;這類攻擊的例子像是BlueBorne和KRACK,它們會在人們周遭感染各種裝置和網(wǎng)絡(luò)。

智能網(wǎng)絡(luò)安全系統(tǒng)

為了管理目前的網(wǎng)絡(luò)安全,你的系統(tǒng)必須具備智能,能夠在沒有人為監(jiān)督的情況下運作,知道何時應(yīng)采取主動或防御的行動,以及如何采取這類行動。

至于鏈接裝置,未來在企業(yè)中使用的數(shù)量會非常大,因此不可能讓員工自己或者人員不足的信息科技部門和安全團隊,自行分辨和停止有風(fēng)險的活動。若要能辨識出具有威脅性的裝置和行為模式,你的物聯(lián)網(wǎng)安全系統(tǒng)就必須要具備足夠智慧,能夠做到下列事項:發(fā)現(xiàn)所有的鏈接裝置,以及它們引進的安全漏洞;批準(zhǔn)和拒絕網(wǎng)絡(luò)的權(quán)限;從不斷演變的情況中學(xué)習(xí),以便經(jīng)過一段時間之后變得更有成效。

智能產(chǎn)品能夠?qū)W習(xí),了解鏈接裝置上安全和不安全的活動樣貌的模式;若只是檢視手機、喇叭或網(wǎng)絡(luò)攝影機,是無法辨識那些模式的。我曾經(jīng)看過被黑客入侵的平板計算機把影像從董事會的會議室里,傳輸?shù)侥硞€未公開的位置。那個平板計算機并未顯現(xiàn)出被駭?shù)嫩E象,既有的傳統(tǒng)安全解決方案也沒有發(fā)現(xiàn)這項活動。只有透過辨識它的行為和傳輸模式,我們才能夠看出這個風(fēng)險。智能系統(tǒng)就能夠立即辨識出這種可疑的訊息傳輸行為。

最后,智能系統(tǒng)能夠采取行動。一旦系統(tǒng)學(xué)會如何辨識可疑行為,就能夠立即停止某項裝置被惡意使用。例如,它可以完全關(guān)閉僵尸網(wǎng)絡(luò)(botnet)的攻擊,防止它鏈接其他裝置,或是限制它能夠造成的損害。如果你能夠控制鏈接裝置,就可以維持只有一個裝置被感染,而不會讓整個網(wǎng)絡(luò)都被黑客接管,這兩種情況的后果非常不一樣。

設(shè)計來防衛(wèi)其他威脅的安全科技也是如此。無法自行辨識和阻擋攻擊的反網(wǎng)絡(luò)釣魚技術(shù),基本上遲早都會碰到災(zāi)難。手動修補流程也沒有什么價值。

新的現(xiàn)實

企業(yè)受到的攻擊來自所有方向,透過所有管道,而物聯(lián)網(wǎng)創(chuàng)造了更龐大的攻擊面。高階主管要為績效負責(zé),或者說為缺乏安全績效負責(zé),而企業(yè)則會面臨一連串的后果,從品牌損失、恢復(fù)原狀的成本,一直到資料外泄導(dǎo)致顧客流失。目前,保護你的系統(tǒng)和網(wǎng)絡(luò)所牽涉到的風(fēng)險,比過去更高,而新的物聯(lián)網(wǎng)現(xiàn)實情況,又讓事情更加復(fù)雜。我們過去仰賴的解決方案,例如訓(xùn)練員工,無法減少企業(yè)面臨的龐大安全挑戰(zhàn)。物聯(lián)網(wǎng)的影響范圍過于復(fù)雜,傳統(tǒng)的安全團隊很難用舊有的解決方案來管理?,F(xiàn)在正是時候,應(yīng)該將員工從討論中排除,邁向更有智慧、也更安全的未來。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    的相關(guān)項和組件,是覆蓋產(chǎn)品全生命周期的網(wǎng)絡(luò)安全工程,包含ECU、車載網(wǎng)絡(luò)、車聯(lián)網(wǎng)模塊、OTA 系統(tǒng)、軟件、硬件及零部件接口等全鏈路架構(gòu),適用于整車廠(OEM)、一級 / 二級供應(yīng)商、芯片、軟件與硬件提供商
    發(fā)表于 04-07 10:37

    國產(chǎn)網(wǎng)絡(luò)安全整機在工控網(wǎng)絡(luò)安全上的保護策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?220次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護策略

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    聯(lián)網(wǎng)設(shè)備的遠程監(jiān)測和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)安全。隨著
    發(fā)表于 12-03 07:09

    人工智能時代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時代,5G、大數(shù)據(jù)、云計算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?546次閱讀

    飛利浦榮獲DEKRA德凱無線電聯(lián)網(wǎng)產(chǎn)品DTA Seal網(wǎng)絡(luò)安全認(rèn)證證書

    近日,飛利浦旗下PHILIPS AVENT的嬰兒視頻監(jiān)控產(chǎn)品通過DEKRA德凱網(wǎng)絡(luò)安全測試中心的嚴(yán)格評估,成功獲得DEKRA德凱無線電聯(lián)網(wǎng)產(chǎn)品DEKRA Type Approved Seal網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 11-07 10:12 ?648次閱讀

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層是如何保障網(wǎng)絡(luò)安全

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層通過構(gòu)建多層次、立體化的防護體系,結(jié)合技術(shù)手段與管理策略,全方位保障工業(yè)網(wǎng)絡(luò)從設(shè)備層到應(yīng)用層的網(wǎng)絡(luò)安全。以下是安全層保
    的頭像 發(fā)表于 10-18 09:41 ?564次閱讀

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責(zé)保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    國產(chǎn)“芯”防線!工控機如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡(luò)安全則是數(shù)字時代最重要的基石之一。在這個防護網(wǎng)絡(luò)安全的戰(zhàn)場上,國產(chǎn)工控機正以自主創(chuàng)新的實力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機關(guān)部門、工業(yè)互聯(lián)
    的頭像 發(fā)表于 09-29 17:32 ?925次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1225次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    IPv6 與零信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢日益嚴(yán)峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和零信任架構(gòu)逐漸成為該領(lǐng)域的焦點,它們的融合正為網(wǎng)絡(luò)安全防護帶來全新變革。IPv6:開啟網(wǎng)絡(luò)新時代I
    的頭像 發(fā)表于 06-10 13:25 ?1436次閱讀
    IPv6 與零信任架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>新格局

    DEKRA德凱在網(wǎng)絡(luò)安全測試與認(rèn)證領(lǐng)域?qū)崿F(xiàn)新突破

    首家獲此資質(zhì)的測試實驗室,服務(wù)范圍涵蓋工業(yè)控制、智能制造、能源、汽車及消費類聯(lián)網(wǎng)等多個高安全需求行業(yè)。這標(biāo)志著德凱在網(wǎng)絡(luò)安全測試與認(rèn)證領(lǐng)域?qū)崿F(xiàn)新突破,能夠為企業(yè)提供一站式、符合國際標(biāo)
    的頭像 發(fā)表于 06-09 17:45 ?1465次閱讀

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    ,人們才會更加信任和接受聯(lián)網(wǎng)技術(shù)。 綜上所述,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)、智慧城市、醫(yī)療保健以及數(shù)據(jù)
    發(fā)表于 06-09 15:25

    智慧路燈網(wǎng)絡(luò)安全監(jiān)測,為城市聯(lián)網(wǎng)筑牢安全堤壩

    的加速,這些 “神經(jīng)元” 連接的設(shè)備越來越多,傳輸?shù)臄?shù)據(jù)越來越重要,其網(wǎng)絡(luò)安全狀況直接關(guān)系到城市聯(lián)網(wǎng)的整體安全。構(gòu)建完善的智慧路燈網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-06 22:04 ?716次閱讀
    智慧路燈<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測,為城市<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>筑牢<b class='flag-5'>安全</b>堤壩

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    隨著智慧城市建設(shè)的深入推進,叁仟智慧路燈桿作為城市聯(lián)網(wǎng)的重要節(jié)點,正從單一照明工具升級為集成 5G 基站、攝像頭、傳感器等多功能的 “城市智能終端”。然而,其網(wǎng)絡(luò)安全風(fēng)險也隨功能拓展日益凸顯,構(gòu)建
    的頭像 發(fā)表于 05-21 09:51 ?619次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線

    飛騰網(wǎng)絡(luò)安全工控機,互聯(lián)網(wǎng)時代的安全衛(wèi)士與堅韌后盾

    網(wǎng)絡(luò)安全工控機?是一種專為工業(yè)環(huán)境設(shè)計的計算機系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計算機技術(shù)、自動化技術(shù)和通信技術(shù),具備高穩(wěn)定性、高可靠性、強實時性以及良好的擴展性。?
    的頭像 發(fā)表于 04-30 09:15 ?683次閱讀