0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何应对物联网的网络威胁?

我快闭嘴 来源:CCTIME飞象网 作者:易欢 2020-10-20 10:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网的普及为各行各业带来了大量的机遇,可以帮助他们提高整体效率,降低运营成本,与此同时,也给网络安全带来了极大的隐患。毫不夸张的讲,物联网时代,每一个接入点都很有可能成为风险点,这对于网络安全而言,无疑面临巨大的挑战。

近日,由Palo Alto Networks(派拓网络)委托完成的一份全新报告显示:在中国,运动设备、桌面玩具和医疗可穿戴设备等联网设备通常会连接到企业的网络中,这促使相关技术部门领导提高警惕,并告诫企业需采取行动以免这些设备被利用进而危害企业网络。

不仅如此,在报告中,几乎所有(97%)的中国受访者都表示,过去一年连接到企业网络的物联网设备数量有所增加。一个危险的信号是:52%的受访者表示他们需要大幅改进物联网安全方案,24%的受访者则表示需要进行全面整改,总占比超过受访人数的四分之三(76%)。

基于此,2020年10月14日,派拓网络大中华区总裁陈文俊、派拓网络副总裁兼亚太及日本区首席安全官Sean Duca就物联网的安全现状以及如何应对物联网时代的网络安全威胁与媒体进行了交流和探讨。

日益严重的安全威胁

越来越多的网络攻击开始出现,我们经常可以看到这样的新闻,例如“黑客组织利用物联网设备漏洞攻击企业网络”、“物联网智能锁未打补丁的缺陷让家庭面临危险”等,这些无一不在说明我们现在所面临的安全威胁有多严重。

为了评估物联网威胁现状,派拓网络威胁情报团队Unit 42曾于今年3月发布《2020年Unit 42物联网威胁报告》,结果发现,物联网设备的总体安全状况正在下滑,企业容易受到针对物联网的新型恶意软件以及早已被IT团队遗忘的老旧技术的攻击。

报告中提到的针对物联网设备的主要威胁包括:利用设备漏洞的攻击高达41%,其次是恶意软件33%,利用用户使用习惯进行攻击,如加密劫持、网络钓鱼及用户密码等则达到26%。

另外,根据Business Insider Intelligence的预测,到2027年物联网设备将超过410亿台,而这一数字在去年仅为80亿台。同时,报告显示,这些连接到网络上的IoT设备,很有可能成为被黑客攻陷的最薄弱的环节。

值得注意的是,通过报告,我们可以看到,很多企业表示能看到问题,但却难以解决。大多数受访者(95%)表示,他们对连接到其企业网络的所有物联网设备拥有可视性。

但在这种不断增长的设备数量和种类中,出现了一个危险信号:超过半数的受访者表示,他们要么需要大幅改进物联网安全方案(41%),要么需要进行全面整改(17%)。

在拥有1000名以上员工的国内企业中,近半数(42%)的受访者表示,他们要么还没有开启物联网安全旅程,要么还没有为物联网设备划分单独的网络——这是构建安全、智能网络的基础。实际上,目前只有26%的受访者表示,他们遵循了使用微分段的最佳实践,将物联网设备严格控制在安全区域之内。

企业该如何应对?

面对日益增长的安全威胁,企业应该如何应对?Palo Alto Networks(派拓网络)大中华区总裁陈文俊表示,“员工无意中带入企业网络的设备往往没有考虑到安全问题,并且可能成为访问公司重要信息和系统的便捷通道。为了应对威胁,安全团队需要及时发现新设备、评估风险、确定正常行为,并快速应用安全策略。”

派拓网络副总裁兼亚太及日本区首席安全官Sean Duca表示:“当涉及到物联网设备时,我们需要采取零信任方案,这应该是每个公司物联网战略的核心。这意味着要定义每个联网设备和物体的用途,并设置边界,使其只能连接到有助于实现该用途的部分网络。”

此外,Sean Duca还给出了五点建议:一是利用设备发现功能来实现全面可视性;二是应用网络分段加强防御功能;三是采用安全的密码实践;四是持续打补丁并及时更新固件;五是时刻积极主动地监测物联网设备。

谈及派拓有哪些解决方案可以帮到企业时,陈文俊则坦言,派拓网络正在通过独有的STRATA、Prisma和Cortex三大产品平台战略帮助客户成功应对网络攻击。

其中,保护企业安全的STRATA平台共8次荣获 Gartner 网络防火墙魔力象限领导者称号,约有69,000家下一代防火墙客户,并且大规模且不断增长的支持和云交付的安全订阅业务;保护云安全的Prisma平台中的Prisma Access是最全面的SASE平台,Prisma Cloud则拥有1,800余家客户并监测着15 亿的云资源;Cortex则利用高级AI机器学习的强大功能侧重于保护未来网络安全,使用跨数据分析的Cortex XDR拥有1000余家客户,使用综合威胁情报管理定义的Cortex XSOAR则拥有600家客户。

此外,据介绍,到2020财年结束,派拓网络的业务已经覆盖150多个国家/地区,拥有超过75,000家客户。其中95%的《财富》100强企业和71%的全球2000强企业借助派拓网络的帮助来改善网络安全状况。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48126

    浏览量

    418367
  • 网络
    +关注

    关注

    14

    文章

    8336

    浏览量

    95561
  • AI
    AI
    +关注

    关注

    91

    文章

    41101

    浏览量

    302580
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    BK7239N规格书,原理图和开发资料,2.4g+5g双频wifi6+蓝牙soc,超低功耗联网iot芯片

    网络连接,满足智能家居设备在多设备连接场景下的网络需求。 BK7239N基于强大的安全架构提供最先进的安全性,集成了用于密码和系统安全控制的联网平台安全套件(IPSS),通过IPS
    发表于 04-15 10:48

    一篇文章带你了解什么是联网技术?

    联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连接,实现智能化识别、定位、跟踪、监管等功能的技术。
    发表于 02-09 16:58

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,安全威胁正在经历一场
    的头像 发表于 12-17 09:53 561次阅读

    Lora基站在联网应用的重要性

    的环境条件下工作,并且可以长时间运行。最后,Lora基站可以实现对Lora网络的管理和监控,为联网应用提供了可靠的网络支持。   总之,Lora基站是
    发表于 12-03 07:09

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    联网的基本概念和技术是学习联网的重要第一步。联网是指互联网上的物品相互连接,通过
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网系统和设备的安全性,包括设备的数据加密
    发表于 10-11 16:40

    常见的联网连接方式有哪些?

    常见的联网连接方式
    发表于 09-08 08:26

    联网设备识别与规避蜂窝移动网络伪基站的技术方案

    在蜂窝移动网络中,伪基站已成为联网设备面临的重要安全威胁。伪基站通过模拟合法基站信号,利用更高的功率强制
    的头像 发表于 09-02 16:55 1602次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备识别与规避蜂窝移动<b class='flag-5'>网络</b>伪基站的技术方案

    请问什么是联网智库?

    什么是联网智库?
    发表于 08-07 06:45

    联网蓝牙模块有哪些优势?

    随着联网技术的不断发展,蓝牙模块作为联网的重要组成部分,其应用越来越广泛。那么,联网蓝牙模
    发表于 06-28 21:49

    联网的应用范围有哪些?

    在生活中的一个小小体现。 从技术层面看,联网融合了多种技术,包括传感器技术、网络通信技术、大数据与云计算技术等。传感器负责采集各种物理量、化学量等信息,如温度传感器感知环境温度,压力传感器检测物体受力
    发表于 06-16 16:01

    联网未来发展趋势如何?

    近年来,联网行业以其惊人的增长速度和无限的潜力成为了全球科技界的焦点。它正在改变我们的生活方式、商业模式和社会运转方式。那么,联网行业的未来发展趋势将会是怎样的呢?让我们一同探寻其
    发表于 06-09 15:25

    戴尔科技存储设备助力应对网络威胁

    网络世界“卧虎藏龙”,除了那些正儿八经的程序员,还有一些 “不走寻常路”的勒索者,而他们所发起的这些奇葩勒索事件往往因其独特的手法、离奇的情节或荒诞的背景,成为网络安全领域中令人啼笑皆非却又发人深省的注脚。
    的头像 发表于 06-06 15:29 970次阅读

    基于联网的户外环境检测装置(STM32、APP、WIFI)

    基于联网的户外环境检测装置(STM32、APP、WIFI) 项目示例下载! 纯分享帖,需要者可点击附件免费获取完整资料~~~【免责声明】本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一
    发表于 05-23 20:57