0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网设备成为黑客访问企业网络的攻击媒介

我快闭嘴 来源:千家网 作者:千家网 2020-07-08 16:14 次阅读

随着企业寻找独特且成功的方式来捕获和利用数据,物联网IoT)技术正变得越来越流行。

然而,根据ForeScout的说法,物联网设备存在于每个垂直领域,可能很难监视和控制,并且可能会作为易受攻击网络的入口点或作为专门恶意软件的最终目标给现代组织带来风险。

从本质上说,物联网设备可能会成为黑客访问企业网络的攻击媒介,最近的ForeScout研究表明,企业需要意识到这一点,并采取足够的安全措施。

在ForeScout的物联网企业安全报告中,该公司确定了2020年风险最高的10个物联网设备。

在这项研究中,ForeScout Research Labs评估了部署在五个垂直领域的800多万台设备的风险状况:金融服务、政府、医疗保健、制造和零售。

这些数据说明了网络物理领域中的哪些设备最有可能被入侵和利用,从而帮助安全团队根据威胁将重点放在关键领域。

确定的设备如下:

• 物理访问控制解决方案

• 暖通空调系统

• 网络摄像机

• 可编程逻辑控制器

• 放射治疗系统

• 带外控制器

• 放射工作站

• 图片存档和通信系统

• 无线接入点

• 网络管理卡

在这份报告中发现,风险最大的设备群体包括智能建筑、医疗设备、网络设备和互联网语音协议(VoIP)电话。

构成最高风险的设备类型是物理访问控制系统中的设备类型。ForeScout说,这些设备无处不在,为物理世界打开了大门,弥合了网络领域和物理领域之间的差距。

根据数据样本,物理访问控制解决方案是风险最大的系统,因为存在许多关键的开放端口、与危险设备的大量连接以及已知漏洞的存在。

其他十大风险最大的设备类型包括医疗设备和网络设备。研究人员发现,这些设备,尤其是医疗设备,一旦受到破坏,就会产生巨大的潜在影响,而且经常会有关键的开放端口,暴露网络上的危险服务。

Windows工作站仍然是企业面临的主要风险。制造业中超过30%的受管Windows设备和超过35%的医疗保健设备运行的是最近不受支持的Windows版本。

此外,金融服务中近30%的受管理Windows设备运行的操作系统没有针对BlueKeep漏洞进行修补。

普遍使用的网络服务分布在各个行业的垂直领域。研究发现,政府中几乎10%的设备默认开放Telnet端口23,几乎12%的默认FTP端口打开20或21。

在金融服务、政府和医疗保健方面,近20%的设备有SMB端口445打开,近12%的设备默认开放RDP端口3389。

这些服务使设备容易受到自动威胁(如僵尸网络和赎金)和高级持久威胁(APT)的攻击。

澳大利亚和新西兰ForeScout地区主管罗汉·兰登(Rohan Langdon)表示:“企业领导人开始理解物联网设备带来的固有网络风险;然而,围绕哪些设备构成的风险最高,还有许多问题。

“了解潜在风险对于帮助企业识别哪些设备应该主动采取行动或潜在地阻止网络是至关重要的。

网络风险模型,如Forescout的设备云数据湖(Cloud data lake)所实现的模型,为董事会和高管提供了一种了解最高风险所在的方法,同时也为他们的同行提供了基准。”

兰登说:“几乎每个行业垂直的连接设备的数量和多样性给所有企业带来了新的挑战,并间接地使每一位商业领袖成为网络安全利益相关者。降低这一风险的一部分是应用安全控制和工具,这些工具可以帮助识别和自动化控制。

这包括:在整个网络中实现设备可见性;加快动态网络分段的设计、规划和部署;增强终端的可管理性;自动化并实施基于策略的控制;通过持续和被动地发现、分类和监控联网的OT和IoT设备,突出运营技术IoT风险。”
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    112

    文章

    15235

    浏览量

    171212
  • 物联网
    +关注

    关注

    2870

    文章

    41639

    浏览量

    358411
  • 医疗保健
    +关注

    关注

    4

    文章

    310

    浏览量

    30322
收藏 人收藏

    评论

    相关推荐

    “五一假期将至:您的企业网络准备好抵御黑客攻击了吗?”

    一、节假日期间导致企业网络安全事件频发的原因 1.企业防护方面: 员工休假导致安全漏洞:节假日时,企业员工通常会放假导致企业网络安全人员配
    的头像 发表于 04-26 17:46 224次阅读

    企业网络安全的全方位解决方案

    从安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,
    的头像 发表于 04-19 13:57 59次阅读

    苹果Mac设备成为企业环境黑客攻击目标

    随着macOS桌面用户群体的壮大,攻击者正调整攻势,致力于创新更多的跨平台攻击方式。数据表明,攻击者通常会借助社交工程的手段,将开发人员和工程师等企业用户设为
    的头像 发表于 04-12 11:25 90次阅读

    如何构筑身份安全防线,避免被黑客“登入”企业网络

    黑客最常用的攻击手段,从用尽十八般武艺、不可告人的“侵入”,变成凭借有效账户、大摇大摆的“登入”,你会不会觉得不可思议?
    的头像 发表于 03-28 13:44 171次阅读
    如何构筑身份安全防线,避免被<b class='flag-5'>黑客</b>“登入”<b class='flag-5'>企业网络</b>?

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球
    的头像 发表于 03-16 09:41 106次阅读

    选择国内高防服务器租赁,帮助您轻松应对网络攻击

    随着互联网的普及,越来越多的企业开始依赖互联网来开展业务。然而,网络带来的便利也伴随 着风险,网络攻击
    的头像 发表于 01-18 14:20 330次阅读

    10人以下企业网络组建案例

    局域网(Local Area Network,简称LAN),用于将有限范围内(例如一个实验室、一层办公楼或者校园)的各种计算机、终端与外部设备互联成网。公司局域网怎么建立?首先来了解下不同规模企业网络组建方式。
    的头像 发表于 09-28 09:45 358次阅读
    10人以下<b class='flag-5'>企业网络</b>组建案例

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据
    发表于 09-11 07:18

    新唐对应四大联网安全攻击的保护措施

    ,智能家居及娱乐等则会发生个人信息被窃取的风险。因此如何从装置本身就做好安全防护是联网产品在设计规划初期就必须审慎思考的项目。 联网设备安全必须保护系统、
    发表于 08-21 08:14

    企业网络组建局域网搭建案例

    局域网(Local Area Network,简称LAN),用于将有限范围内(例如一个实验室、一层办公楼或者校园)的各种计算机、终端与外部设备互联成网。公司局域网怎么建立?首先来了解下不同规模企业网络组建方式。
    的头像 发表于 07-02 14:27 427次阅读
    <b class='flag-5'>企业网络</b>组建局域网搭建案例

    RSAC2023解读第7期 | 企业僵尸网络大机密

    技术与会话层攻击技术相结合,成为联网中最难防御的攻击之一。 在RSA大会互联设备网络物理安全板
    的头像 发表于 06-29 18:45 303次阅读
    RSAC2023解读第7期 | <b class='flag-5'>企业</b>僵尸<b class='flag-5'>网络</b>大机密

    这是一种更简单的方法,可以保护您的物联网设备免受黑客攻击

    虽然物联网继续为我们的生活带来更大的便利,但如果不加以保护,智能设备也可能为恶意攻击打开大门,这些攻击会钻入网络并试图
    的头像 发表于 06-28 09:20 583次阅读

    网络攻击者将物联网设备作为攻击目标的原因

    联网设备受到网络攻击是因为它们很容易成为目标,在正常运行时间对生存至关重要的行业中,它们可以迅速导致大量的勒索软件
    发表于 06-14 14:46 391次阅读

    无线局域网(WLAN)是什么?

    景   无线局域网的应用场景非常广泛,主要包括以下几个方面:   家庭网络:家庭网络中常使用 WLAN 来连接各种移动设备,如智能手机、平板电脑、笔记本电脑等。   企业网络
    发表于 05-17 17:11

    企业如何选择合适的物联网设备

    联网的安全问题备受关注。随着物联网设备的普及,接入物联网设备和系统也变得越来越脆弱,容易受到黑客
    发表于 05-16 11:26 177次阅读