0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何应对物联网的网络威胁?

我快闭嘴 来源:CCTIME飞象网 作者:易欢 2020-10-20 10:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网的普及为各行各业带来了大量的机遇,可以帮助他们提高整体效率,降低运营成本,与此同时,也给网络安全带来了极大的隐患。毫不夸张的讲,物联网时代,每一个接入点都很有可能成为风险点,这对于网络安全而言,无疑面临巨大的挑战。

近日,由Palo Alto Networks(派拓网络)委托完成的一份全新报告显示:在中国,运动设备、桌面玩具和医疗可穿戴设备等联网设备通常会连接到企业的网络中,这促使相关技术部门领导提高警惕,并告诫企业需采取行动以免这些设备被利用进而危害企业网络。

不仅如此,在报告中,几乎所有(97%)的中国受访者都表示,过去一年连接到企业网络的物联网设备数量有所增加。一个危险的信号是:52%的受访者表示他们需要大幅改进物联网安全方案,24%的受访者则表示需要进行全面整改,总占比超过受访人数的四分之三(76%)。

基于此,2020年10月14日,派拓网络大中华区总裁陈文俊、派拓网络副总裁兼亚太及日本区首席安全官Sean Duca就物联网的安全现状以及如何应对物联网时代的网络安全威胁与媒体进行了交流和探讨。

日益严重的安全威胁

越来越多的网络攻击开始出现,我们经常可以看到这样的新闻,例如“黑客组织利用物联网设备漏洞攻击企业网络”、“物联网智能锁未打补丁的缺陷让家庭面临危险”等,这些无一不在说明我们现在所面临的安全威胁有多严重。

为了评估物联网威胁现状,派拓网络威胁情报团队Unit 42曾于今年3月发布《2020年Unit 42物联网威胁报告》,结果发现,物联网设备的总体安全状况正在下滑,企业容易受到针对物联网的新型恶意软件以及早已被IT团队遗忘的老旧技术的攻击。

报告中提到的针对物联网设备的主要威胁包括:利用设备漏洞的攻击高达41%,其次是恶意软件33%,利用用户使用习惯进行攻击,如加密劫持、网络钓鱼及用户密码等则达到26%。

另外,根据Business Insider Intelligence的预测,到2027年物联网设备将超过410亿台,而这一数字在去年仅为80亿台。同时,报告显示,这些连接到网络上的IoT设备,很有可能成为被黑客攻陷的最薄弱的环节。

值得注意的是,通过报告,我们可以看到,很多企业表示能看到问题,但却难以解决。大多数受访者(95%)表示,他们对连接到其企业网络的所有物联网设备拥有可视性。

但在这种不断增长的设备数量和种类中,出现了一个危险信号:超过半数的受访者表示,他们要么需要大幅改进物联网安全方案(41%),要么需要进行全面整改(17%)。

在拥有1000名以上员工的国内企业中,近半数(42%)的受访者表示,他们要么还没有开启物联网安全旅程,要么还没有为物联网设备划分单独的网络——这是构建安全、智能网络的基础。实际上,目前只有26%的受访者表示,他们遵循了使用微分段的最佳实践,将物联网设备严格控制在安全区域之内。

企业该如何应对?

面对日益增长的安全威胁,企业应该如何应对?Palo Alto Networks(派拓网络)大中华区总裁陈文俊表示,“员工无意中带入企业网络的设备往往没有考虑到安全问题,并且可能成为访问公司重要信息和系统的便捷通道。为了应对威胁,安全团队需要及时发现新设备、评估风险、确定正常行为,并快速应用安全策略。”

派拓网络副总裁兼亚太及日本区首席安全官Sean Duca表示:“当涉及到物联网设备时,我们需要采取零信任方案,这应该是每个公司物联网战略的核心。这意味着要定义每个联网设备和物体的用途,并设置边界,使其只能连接到有助于实现该用途的部分网络。”

此外,Sean Duca还给出了五点建议:一是利用设备发现功能来实现全面可视性;二是应用网络分段加强防御功能;三是采用安全的密码实践;四是持续打补丁并及时更新固件;五是时刻积极主动地监测物联网设备。

谈及派拓有哪些解决方案可以帮到企业时,陈文俊则坦言,派拓网络正在通过独有的STRATA、Prisma和Cortex三大产品平台战略帮助客户成功应对网络攻击。

其中,保护企业安全的STRATA平台共8次荣获 Gartner 网络防火墙魔力象限领导者称号,约有69,000家下一代防火墙客户,并且大规模且不断增长的支持和云交付的安全订阅业务;保护云安全的Prisma平台中的Prisma Access是最全面的SASE平台,Prisma Cloud则拥有1,800余家客户并监测着15 亿的云资源;Cortex则利用高级AI机器学习的强大功能侧重于保护未来网络安全,使用跨数据分析的Cortex XDR拥有1000余家客户,使用综合威胁情报管理定义的Cortex XSOAR则拥有600家客户。

此外,据介绍,到2020财年结束,派拓网络的业务已经覆盖150多个国家/地区,拥有超过75,000家客户。其中95%的《财富》100强企业和71%的全球2000强企业借助派拓网络的帮助来改善网络安全状况。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47315

    浏览量

    407588
  • 网络
    +关注

    关注

    14

    文章

    8129

    浏览量

    93054
  • AI
    AI
    +关注

    关注

    89

    文章

    38085

    浏览量

    296321
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    的环境条件下工作,并且可以长时间运行。最后,Lora基站可以实现对Lora网络的管理和监控,为联网应用提供了可靠的网络支持。   总之,Lora基站是
    发表于 12-03 07:09

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    联网的基本概念和技术是学习联网的重要第一步。联网是指互联网上的物品相互连接,通过
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网系统和设备的安全性,包括设备的数据加密
    发表于 10-11 16:40

    联网设备识别与规避蜂窝移动网络伪基站的技术方案

    在蜂窝移动网络中,伪基站已成为联网设备面临的重要安全威胁。伪基站通过模拟合法基站信号,利用更高的功率强制
    的头像 发表于 09-02 16:55 686次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备识别与规避蜂窝移动<b class='flag-5'>网络</b>伪基站的技术方案

    请问什么是联网智库?

    什么是联网智库?
    发表于 08-07 06:45

    联网蓝牙模块有哪些优势?

    随着联网技术的不断发展,蓝牙模块作为联网的重要组成部分,其应用越来越广泛。那么,联网蓝牙模
    发表于 06-28 21:49

    联网的应用范围有哪些?

    在生活中的一个小小体现。 从技术层面看,联网融合了多种技术,包括传感器技术、网络通信技术、大数据与云计算技术等。传感器负责采集各种物理量、化学量等信息,如温度传感器感知环境温度,压力传感器检测物体受力
    发表于 06-16 16:01

    蜂窝联网怎么选

    的数据传输速率。有了蜂窝联网技术,您就不必在功耗和数据传输速率之间做出妥协,而是可以两全其美。 终身成本:虽然某些 LPWAN 技术的前期成本可能看起来很吸引人,但评估整个生命周期的成本(部署
    发表于 03-17 11:46

    为什么选择蜂窝联网

    在为您的联网(IoT)应用评估最合适的低功耗广域网(LPWAN)技术时,除了考虑技术指标外,还必须考虑各种因素,因为技术指标本身可能与实际性能大相径庭。与 LoRaWAN、Sigfox
    发表于 03-17 11:42

    宇树科技在联网方面

    能力。例如,在安防巡逻场景中,机器人可以通过学习历史数据和实时环境信息,自动识别异常行为和潜在的安全威胁,并及时做出相应的决策和报警。 产业生态合作 与上下游企业协同发展:宇树科技在联网领域积极
    发表于 02-04 06:48

    借助Qorvo QPG6200简化联网设备安全设计

    联网(IoT)日益融入日常生活的时代,消费者对相关技术的信任建立在其安全性保障的基础之上。稳健的 网络安全措施对于构建这种信任至关重要。为应对这一需求,行业和政府纷纷出台规定,加强
    的头像 发表于 01-14 15:09 1155次阅读
    借助Qorvo QPG6200简化<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备安全设计

    联网就业有哪些高薪岗位?

    联网就业有哪些高薪岗位? 联网行业迎来了全面爆发式的发展,众多高薪岗位吸引着人们的目光。联网
    发表于 01-10 16:47

    联网数据采集设备安全:警惕看不见的威胁

    联网数据采集设备是数字化时代不可或缺的关键基石,它们在生活中的应用日益广泛,从健康生活、出行安全到工厂生产,无处不在。然而,网络安全威胁也不容忽视,防不胜防。
    的头像 发表于 01-06 10:13 704次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>数据采集设备安全:警惕看不见的<b class='flag-5'>威胁</b>

    八大联网设备安全威胁应对策略,助力智能环境防护

    随着联网(IoT)技术的飞速发展,越来越多的设备和系统通过网络连接实现数据交换和自动化管理,IoT设备已无处不在,然而也带来了安全挑战。它们成为了网络攻击的潜在目标。一旦被攻破,不仅
    的头像 发表于 12-19 09:46 3503次阅读
    八大<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备安全<b class='flag-5'>威胁</b>与<b class='flag-5'>应对</b>策略,助力智能环境防护