0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

企业对于物联网安全意识是否有所加强?又该如何应对呢?

倩倩 来源:数字商业时代 作者:数字商业时代 2020-10-29 10:45 次阅读

从传统互联网个人用户平台过渡至穿戴设备和医疗,不同行业的技术部门正在面临安全的新挑战。

“互联网+医疗”正在加速走入人们的生活并充分发挥着无接触、响应快、突破空间壁垒的优势。同时,与时代并肩相向并被用户接受的技术离不开物联网的支持,个人穿戴设备以及家用设备正逐渐被接纳。根据Business Insider Intelligence的研究,到2027年,物联网设备将超过410亿台,是去年这一数字(80亿台 )的五倍之多。

物联网正在植入人们生活里的方方面面中,从电话到手表、打印机、恒温器等等各式的家电、个人物品以及大街小巷的电子设备都有物联网的身影。然而这些产品在使日常生活工作便捷的同时,事实上更容易因为安全性薄弱的问题而遭受攻击者的入侵及破坏。

设备安全问题,已不仅只是终端电子产品的问题,更是软件驱动硬件为用户提供便捷的安全。因为互联网威胁,加剧了攻击者大规模地瞄准固件或利用DDoS攻击连接的设备。作为全球安全领先厂商,派拓网络为了评估物联网威胁的现状,其网络威胁情报团队Unit 42于今年3月曾发布《2020年Unit 42物联网威胁报告》。报告显示,物联网设备的总体安全状况正在下滑。而针对物联网设备的主要威胁包括:利用设备漏洞的攻击高达41%,其次是恶意软件33%,利用用户使用行为进行攻击,如加密劫持、网络钓鱼及用户密码等则达到26%。

企业对于物联网安全意识是否有所加强?又该如何应对呢?

Palo Alto Networks(派拓网络)委托技术研究公司Vanson Bourne进行的调查横跨全球14个国家和地区的企业,用以了解他们在IoT方面正在做什么,采取什么安全措施,是否对IoT有一个比较全面的了解。

根据调查,全球89%的受访者表示,在过去一年里,连接到企业网络的物联网设备数量有所增加。然而, IoT设备连接网络后,由于医疗可穿戴设备乃至一些厨房家电在设计时往往没有内置安全功能,从而可能为网络犯罪分子入侵系统创造机会。

派拓网络副总裁兼亚太及日本区首席安全官Sean Duca表示:“在安全措施方面,采取最关键的措施,就是网络的分段,这决定了哪些设备可以直接联到哪些网络上,哪些设备不能访问网络上关键的网络分段。网络分段是对物联网设备连接到网络以后,访问权限,和获得的安全级别最基本的一项安全管理措施。”

接着,Sean Duca提到了日本及亚太地区受访者对于IoT安全的认识。将近1/3的人表示还未开启任何物联网方面的安全规划,或者还没有为物联网设备划分单独的网络,而中国地区的受访企业用户的这一比例更高达42%。

Sean Duca在发言的最后表示:“面对物联网安全现状,企业应该对整个物联网设备有一个全面的可视化能力。其次应该对网络有相应的分段,特别是一些IoT设备比较容易连接到企业网络中,应该用更加安全更加系统的网络分段方式,加强对IoT网络的管理。最后,采购IoT设备时,应该注意它本身的补丁修复能力,如果设备出厂时几乎没有任何补丁修复,或者没有持续的补丁修复能力,这些联到网络上的设备就具有一定的潜在危险。”

与互联网不尽相同,物联网在服务于用户的同时,可能会对用户造成人身伤害。去年年末,亚马逊旗下的Ring被爆出安全漏洞,黑客可以监控用户家庭并还能暴露用户的WiFi密码;此外,有安全研究人员在智能门锁Smart Deadbolts中发现了一种流行的智能锁漏洞,攻击者可以利用这些漏洞远程开门并进入房间;近几年流行的儿童智能手表也有先天性的安全缺陷,可能会泄露用户的个人位置和GPS数据,并允许攻击者监听和操纵通话。

“这些趋势带来的威胁是:很容易从这些网络上增加新的薄弱点。”在Sean Duca看来,物联网的防护是建立在互联网安全防护基础之上的,但与互联网的不同之处在于,物联网的网络分段是控制终端设备的“按钮”。

过去的一段时间里,派拓网络在中国业务得到了迅速成长。有着安全领域丰富经验的派拓网络公司,在2020年7月31日结束的2020财年第四财季,全球收入达到了9.504亿美元,同比增长18%。而2020财年收入则同比增长18%达到34亿美元。在亚太及日本区,派拓网络的2020全财年收入增长也达到了18%。到2020财年结束,派拓网络的业务已经覆盖了150多个国家/地区,拥有超过75,000家客户。其中95%的《财富》100强企业和71%的全球2000强企业借助派拓网络的帮助来改善网络安全状况。

数字化转型正在改变企业评估安全需求的方式。 而派拓网络正在通过三大产品平台战略帮助客户成功应对这一转变:

通过在本地基础设施中提供高效的安全性,同时消除不必要的复杂性并打破现有的孤岛,确保企业的安全。派拓网络已8次荣获Gartner网络防火墙魔力象限领导者称号。约有69,000家下一代防火墙客户。

通过提供前所未有的风险可视性并持续控制访问,保护数据,保护云应用,从而保护云安全。Prisma Access是最全面的SASE平台。而Prisma Cloud则已经拥有1,800多家客户,负责监测超过15亿云资源。

通过利用高级AI机器学习的强大功能来保护未来的网络安全。Cortex XDR拥有超过1,000家客户,而Cortex XSOAR也已拥有约600家客户。

写在最后:

物联网遭受攻击,可能会被破坏基础设施让网络瘫痪,并且还会随着物联网进入我们的日常生活中。目前常见的威胁是以破坏网关和更深层次的IoT网络,以泄露和滥用敏感的个人和公司信息,这也能够解释为什么会有大量的媒体报道,以事实来提示用户加强信息安全。针对物联网安全的重要性,陈文俊在最后的发言时表示:“物联网设备总体安全的情况正在下降,企业容易受到针对物联网的新型恶意软件以及早已被IT团队遗忘的老旧技术的攻击。企业需要意识到,物联网安全策略与其他发展计划同样重要,因为风险往往同样,甚至更加昂贵。,而为了应对威胁,企业安全团队则需要及时发现新设备、评估风险、确定正常行为,并快速应用安全策略。”

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10902

    浏览量

    100726
  • 物联网
    +关注

    关注

    2867

    文章

    41592

    浏览量

    358282
  • 物联网安全
    +关注

    关注

    1

    文章

    111

    浏览量

    17126
收藏 人收藏

    评论

    相关推荐

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    加大研发力度,不断创新和完善无人机威胁破解技术,为国家安全提供更加坚实的保障。同时,我们也呼吁广大市民增强安全意识,共同维护国家的安全和稳定。 知语云智能科技在无人机威胁破解方面的探索和实践,不仅体现了
    发表于 02-27 10:41

    联网专业前景怎么样?

    联网专业前景怎么样? 联网专业在当今技术发展迅速的背景下具有广阔的前景。以下是联网专业的
    发表于 10-20 09:48

    共筑安全堡垒!一大波安全课程与研讨会精彩来袭

    ,伴随传统业务向海外市场的拓展,安全风险也愈发凸显,解决敏感数据保护、知识产权维护及隐私风险等问题刻不容缓。 金秋十月,微软网络安全意识月启动。我们诚挚邀请您一同踏上不容忽视的安全之旅,共筑数字防线。 本月,
    的头像 发表于 10-20 02:10 186次阅读
    共筑<b class='flag-5'>安全</b>堡垒!一大波<b class='flag-5'>安全</b>课程与研讨会精彩来袭

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    使用高级的编码算法和加密技术,确保编码信息的安全性和保密性,防止伪造和盗用。协议转换是边缘联网关的重要功能之一,它可以将不同协议和标准的数据转换为统一的协议和标准,以便于数据分析和处理。例如在智慧智慧
    发表于 09-21 16:50

    新唐工业计算机/服务器安全智联升级方案

    (BainCompany)研究报告指出,包含软硬件、系统整合在内的IoT市场中,企业用户对于未来的联网部署的态度,主要的关键便在于,如何有效解决
    发表于 08-25 08:07

    VR工厂车间灭火演练:提升安全意识,降低安全事故

    在工业生产环境中,安全永远是首要的考虑因素。近年来,随着科技的发展,虚拟现实(VR)技术在各种领域的应用越来越广泛,包括教育和培训。其中,VR工厂车间灭火演练就是一个典型的例子,它为员工提供了一种
    的头像 发表于 08-23 15:28 170次阅读
    VR工厂车间灭火演练:提升<b class='flag-5'>安全意识</b>,降低<b class='flag-5'>安全</b>事故

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网设备和网络所需的流程、技术和防护措施。
    发表于 08-21 08:14

    浅谈工业联网平台

    工业互联网平台 工业互联网平台的本质是在传统云平台的基础上叠加联网、大数据、人工智能等新兴技术,搭建对工业数据采集、存储、分析和应用的模块体系,实现工业互
    发表于 08-10 15:45

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    VR技术应用在电工培训的意义

    电力安全作业的风险和危险,提高他们的安全意识和应急能力。这对于电力行业的从业人员来说非常重要,因为他们需要在电力安全作业中保证自己的安全
    的头像 发表于 07-25 15:17 373次阅读
    VR技术应用在电工培训的意义

    联网:RFID安全(2)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:06:17

    联网:RFID安全(1)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:05:23

    虹科分享 | 浅谈“企业如何做好供应链管理?”| 虹科供应链安全评估平台及服务

    一、供应链安全意识崛起近年来,各种有关于供应链安全的新闻层出不穷,近日,勒索软件组织LockBit扬言获取了SpaceX近3000张“经过SpaceX工程师认证的图纸”,在勒索通知中LockBit
    的头像 发表于 06-09 09:47 599次阅读
    虹科分享 | 浅谈“<b class='flag-5'>企业</b>如何做好供应链管理?”| 虹科供应链<b class='flag-5'>安全</b>评估平台及服务

    配电室综合监控系统在电力系统中的重要性

    电力,能为社会为企业创造效益,但同时又潜在巨大危险性,稍有不慎就会万劫不复,严重时企业还需要承担安全责任。而绝大部分的安全事故均源自于操作人员安全意
    的头像 发表于 05-31 12:15 350次阅读
    配电室综合监控系统在电力系统中的重要性