0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过EDR技术来解决物联网安全的安全问题

姚小熊27 来源:72IOT 作者:72IOT 2020-10-16 17:27 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

目前,全球安装了307.3亿个物联网IoT)设备,预计到2025年,这一数字将达到755.4亿。网络犯罪分子一直在寻找突破端点设备的新方法。这使物联网安全成为所有网络,系统和连接设备持续健康的关键方面。

本文回顾了现有的物联网安全挑战,并提出了通过EDR安全技术解决这些问题的建议。

什么是EDR?

EDR是Gartner在2013年定义的一种安全技术和实践。EDR代表:

端点 —端点是诸如手机,笔记本电脑,用户工作站或服务器之类的设备。

检测 -EDR检测威胁并阻止对端点设备的攻击,并提供对可帮助安全团队调查攻击的信息的访问。

响应 -EDR工具可以通过执行阻止恶意进程和隔离端点的操作来自动响应攻击。

EDR系统的主要目标是通知安全团队有关端点上的恶意活动,并调查攻击的范围和根本原因。EDR的主要功能包括:

数据收集 -收集有关端点事件的数据,例如用户登录,流程执行和通信

威胁检测 -执行行为分析以发现正常端点活动中的异常。该分析用于确定哪些异常代表恶意活动。

报告 -安全团队会收到包含有关端点安全事件的实时数据的报告。这些报告用于实时调查,遏制和缓解事件。

EDR安全工具只是端点保护策略的一部分。其他端点安全技术包括下一代防病毒(NGAV),用户行为分析(UBA)和设备防火墙。

EDR可检测到哪些类型的攻击?

EDR解决方案可提供对端点的可见性。这种可见性可以帮助您检测其他安全实践可能遗漏的威胁,包括:

内部威胁 –外部攻击者或恶意内部人员可以利用现有的用户帐户造成损害。EDR解决方案可以通过分析其行为来确定用户活动是合法的还是恶意的。

恶意软件 -攻击者正在不断开发可以逃避传统防病毒软件的新型恶意软件。这包括高级威胁,如无文件攻击。EDR无法完全阻止无文件攻击,但是它可以检测到发生了攻击,并可以帮助安全团队调查和缓解攻击。

低速攻击和慢速攻击 -以非常慢的速度涉及合法的流量。结果,它经常在雷达之下。EDR连续分析来自端点的数据,以检测可疑的单个活动,而与流量无关。

物联网安全挑战

尽管EDR旨在保护端点(如IoT设备),但保护IoT设备的安全可能会面临各种挑战。

缺乏人身安全

物联网设备有时会长时间放置在偏远地区。结果,黑客可以物理上篡改这些设备。例如,用恶意软件感染USB驱动器

您必须保护IoT设备免受外部威胁,因为它们通常在没有任何用户干预的情况下自主运行。物联网制造商负责确保设备的物理安全性。但是,在低成本设备中添加安全传感器变送器对制造商来说是真正的挑战。

僵尸网络攻击

许多物联网设备不是为安全性而设计的,并且可能没有能力更新软件或固件来解决安全漏洞。因此,攻击者可以轻松破坏IoT设备,在其上安装恶意软件,然后将其转变为大型僵尸网络。基于IoT设备的僵尸网络已被用来创建Internet上一些最大的分布式拒绝服务(DDoS)攻击。研究人员发现,使用WD-Discover协议的主动式DDoS武器超过800,000种,而WD-Discover协议几乎专门用于IoT设备。

窃听

物联网设备将用户信息记录在健康设备,可穿戴设备,智能玩具等中。黑客可以接管这些监视设备,以监视和侵入工业公司和私人用户。这可能会导致尝试窃取敏感数据并要求支付赎金以将其取回。在工业层面上,黑客可以通过收集公司的大数据来公开敏感的业务信息。

EDR如何保护物联网设备

物联网设备通常流式传输大量数据。您必须不断控制和监视设备,以避免数据丢失并实时识别攻击:

实时可见性和警报功能 -使您能够快速检测并遏制恶意活动。

自动事件响应 -减少响应时间,使您能够在事件的第一个迹象时阻止恶意活动。

威胁情报 —是安全数据的收集和分析。这些数据使您能够了解网络威胁的动机,并能够检测各种攻击。如果您与物联网制造商共享此信息,则可以帮助他们提高设备的基本安全性,从一开始就将漏洞最小化。

网络分段 -网络分段使您可以限制对服务和对端点的数据点的访问。分段减少了数据丢失的风险,并减少了成功攻击的损失。

防火墙 -EDR提供有关可能与当前事件有关的网络活动的实时数据。

沙箱 -恶意软件被隔离到IoT设备上的隔离位置,以检查其是否为恶意软件。

补丁程序管理 — IoT软件应定期进行补丁程序。通过将补丁程序管理解决方案与EDR 集成,您可以接收有关此IoT设备的最新补丁程序以及当前存在的漏洞的信息。

安全信息和事件管理(SIEM) -EDR警报应流入您的SIEM,从而实现与整个企业中其他安全数据的关联。

结论

EDR是一种网络安全方法,可从端点收集,存储和记录大量数据。该数据使安全专业人员可以通过提供对端点活动的可见性来检测,调查和缓解高级网络威胁。EDR可通过快速识别和阻止恶意活动来帮助您应对保护IoT设备的挑战。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47322

    浏览量

    407883
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62969
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯源半导体在联网设备中具体防护方案

    中被写入安全存储区域,无法被篡改或复制。联网设备在接入系统时,会将安全芯片的 UID 发送给认证服务器,认证服务器通过验证 UID 的合法
    发表于 11-18 08:06

    请问如何协同工作保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作保障联网设备固件安全
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    芯源半导体安全芯片技术原理

    物理攻击,如通过拆解设备获取存储的敏感信息、篡改硬件电路等。一些部署在户外的联网设备,如智能电表、交通信号灯等,更容易成为物理攻击的目标。 芯源半导体的安全芯片采用了多种先进的
    发表于 11-13 07:29

    学习联网怎么入门?

    联网的基本概念和技术是学习联网的重要第一步。联网是指互
    发表于 10-14 10:34

    学习联网可以做什么工作?

    健康、智能制造等领域。以下是一些常见的职业方向: 联网工程师:从事物联网系统的设计、开发、测试、维护和升级等工作,包括传感器、无线通信、云计算、大数据等技术的应用。   嵌入式软件工
    发表于 10-11 16:40

    中星微技术亮相2025智能联网安全科技应用大会

    9月19-20日,主题为“AI赋能 破局重生 嬗变图强”的第三届智能联网安全科技应用大会暨第七届智能化&信息化工程商(系统集成商)年度峰会在北京举行,中星微技术股份有限公司(以下简
    的头像 发表于 09-22 17:01 1070次阅读

    芯科科技SiWG301无线SoC引领联网安全发展

    Silicon Labs(芯科科技)首席技术官Daniel Cooley先生近期制作一篇博文说明未来联网发展的重中之重-安全性,同时也揭示了全球首款
    的头像 发表于 08-20 15:46 917次阅读

    芯科科技Secure Vault联网安全技术的核心特性

    如何通过Silicon Labs(芯科科技)独家的联网安全技术-Secure Vault为您
    的头像 发表于 07-01 15:11 1825次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网未来发展趋势如何?

    将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四个角度分析: 一、技术生态与行业适配性 1)
    发表于 05-26 10:32

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN
    发表于 03-17 11:42

    联网技术赋能电梯行业:智能运维与安全升级新趋势

    技术的成熟,电梯行业正经历一场智能化变革。通过传感器、云计算与大数据分析,电梯联网(Elevator IoT)实现了设备全生命周期管理、预测性维护与
    的头像 发表于 02-11 17:50 1139次阅读

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于
    发表于 01-10 16:47