0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物理网设备数量持续增长,给企业组织网络安全带来严峻挑战

如意 来源:至顶网 作者:邹大斌 2020-10-20 14:56 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近几年来,随着网络条件的改善和互联网应用的普及物联网设备数量迎来了爆炸性增长,而且这种势头有增无减。根据Business Insider Intelligence的研究,到2027年全球物联网设备将超过410亿台,是去年这一数字(80亿台)的五倍之多。在中国,联网设备的增长势头也同样明显,尤其是在国家大力推进的“新基建”,在更高带宽、更低延时的5G普及背景下,物理网设备数量的持续增长也可以预期。

物联网设备的增加为企业应用提供了更多的机会,方便了企业业务的开展,与此同时也给企业安全带来严峻挑战,而企业要么对物联网安全没有给予充分重视,要么对此的重视程度不够,还需更积极、主动采取切实有效措施来应对这一问题。

这是近期Palo alto(派拓网络)发布的《2020物联网安全报告》中的部分结论。该报告数据来自Palo alto委托Vanson Bourne技术研究公司进行的一项有关物联网IoT安全的最新调查,共调查了包括中国在内的亚洲、欧洲、中东和北美14个国家的1350名企业IT决策者。

该报告指出,有超过半数(大概57%)的物联网设备很容易地遭受到攻击,因为这些设备暴露出来的安全问题严重级别都达到了中级到高级。比如,大量物联网设备本身有安全漏洞,有的补丁没有及时打,有的甚至根本就没有考虑要打补丁。调查还发现,除了物联网设备数量增长明显外,太多的设备种类也是企业遇到的重大挑战之一,包括玩具(如泰迪熊)、咖啡机,甚至到电动汽车,现在都是会联到物联网上的IoT设备,其中最多是运动设备、医疗可穿戴设备、玩具等。

“在中国可以预期的是,5G的发展一定会推动IoT物联网设备的普及,而且随着现在远程办公成为新常态以后,员工在家里办公,家里的设备可能也有机会接入公司的网络,物联网设备的安全需要得到高度关注。另一方面,根据我们的报告,物联网设备总体安全的情况正在下降,这也是我们希望通过物联网的安全报告来提醒大家的。”派拓网络大中华区总裁陈文俊表示。

好的一面是,针对IoT设备的安全问题企业并非什么也没有做。调查发现,大多数企业对联网IoT设备做到了足够的可视性,这是信息安全的基础。同时,大家也都意识到需要改进物联网设备的安全性,有超过半数以上的受访者这么回答。而挑战也显而易见,企业需要采取更多安全措施来改进物联网设备安全性,尤其采用类似网络分段这种非常有效的改进物联网设备安全性的办法。

“在物理网设备的安全措施方面,最首要、最关键的安全措施就是网络分段,这是很重要的。因为网络分段是对整个物联网设备进入网络以后的访问权限和获得的安全级别进行管理的一项最基本的安全措施,它直接决定了哪些设备可以直接联到哪些网络上、哪些设备不能访问哪些网络。” 派拓网络副总裁兼亚太及日本区首席安全官Sean Duca在接受采访时表示。

Sean Duca解释说,通过对网络区域的划分可以划分出信任区域和非信任区域。在可信区域里面我们能够保证授信的设备经过安全检查和扫描过滤之后才能够连接到相应的网络上。而对于安全风险比较大的设备,它们只能在接受实时的网络监控和扫描下才可以进入。通过这样的方式能保证网络上经过合法授权的用户、系统、应用网络设备能够联到为他们分配好安全权限的网络上。

除了采用网络分段技术之外, Sean Duca建议企业考虑以下4个措施来进一步控制和降低IoT设备带来的安全威胁,包括利用设备发现功能来实现网络的全面可视;采用安全的密码;建立打补丁的制度,及时更新固件;时时刻刻保持对物联网设备的监视。当然,最重要的是要立即行动,Sean Duca强调说。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48133

    浏览量

    418565
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63572
  • 5G
    5G
    +关注

    关注

    1368

    文章

    49219

    浏览量

    640145
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    前言 随着汽车智能化、网联化的深度发展,车辆电子电气架构从分布式向域控化、中央计算架构演进,车辆对外连接接口(5G、WiFi、蓝牙等)持续增多,网络攻击面呈指数级扩大。网络安全已从车辆的增值功能
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    :ISO/SAE 21434 ISO/SAE 21434《道路车辆——网络安全工程》是全球首个专门针对汽车网络安全的国际标准,由国际标准化组织(ISO)和国际汽车工程师学会(SAE)联合发布。其核心思想是将
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO(国际标准化组织)与SAE(美国汽车工程师学会)联合制定,2021 年 8 月正式发布,核心替代此前的 SAE J3061 指南,成为汽车网络安全的核心技术基准。 1. 核心定位 汽车网络安全
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    华为星河AI通量一体解决方案助力应对量子安全成本挑战

    当前,量子计算技术正加速走向商用落地,其迭代速度远超行业预期,长期以来支撑全球数字化发展的传统网络安全体系,带来了前所未有的严峻挑战。传统
    的头像 发表于 04-01 15:49 666次阅读

    华为星河AI融合SASE解决方案如何重塑网络安全新范式

    智能化时代飞速发展,数字边界不断延伸。我们正处于网络安全与智能技术相互交融的历史时刻,网络安全正迎来前所未有的机遇与挑战。赋予安全以智能,已成为新时代
    的头像 发表于 03-10 10:21 348次阅读

    6组口让龙芯主板成为防护网络安全的核心硬件

    数字化浪潮下,网络安全的重视持续升级,数据泄露、系统入侵等已成为企业发展的拦路虎。在网络安全防护体系中,硬件是筑牢防线的基础,而一款具备高性能、高可靠性的主板,更是核心中的核心。
    的头像 发表于 01-16 09:54 209次阅读
    6组<b class='flag-5'>网</b>口让龙芯主板成为防护<b class='flag-5'>网络安全</b>的核心硬件

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警
    的头像 发表于 12-02 16:05 581次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    网络威胁,建议金融、能源、政务及其他各行业单位/企业应将攻击逃逸测试作为安全设备上线前的强制性验收环节,并建立常态化的定期测试机制,尤其对核心业务系统需通过周期性测试持续验证防护有效
    发表于 11-17 16:17

    网络安全与数字化转型的价值投资

    的认可。然而,随着数字化转型的深入,网络安全的角色正在发生深刻变化。它不仅仅是为企业护航的守门员,更多的是成为业务发展和创新的驱动力。 数字化转型中的安全挑战 随着
    的头像 发表于 11-10 15:57 515次阅读

    商汤科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周网络安全企业家座谈会在昆明滇池国际会展中心举行。中央信办有关司局负责同志以及36家企业50余位代表参会。
    的头像 发表于 09-23 17:56 1331次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,安周以会议、论坛、竞赛、
    的头像 发表于 09-16 15:12 1300次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    Claroty与NIST网络安全框架中文手册

    的 IEC-62443 标准,以及一些法规,例如,美国运输安全管理局(TSA)针对交通运输的指令、欧盟 NIS2 指令。随着这些标准的采用率不断提升,它们将促使关键基础设施企业优化其网络安全计划,以保持合规性,提高其弹性,并避免
    发表于 06-20 17:14 0次下载

    IPv6 与零信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和零信任架构逐渐成为该领域的焦点,它们的融合正为网络安全防护带来
    的头像 发表于 06-10 13:25 1487次阅读
    IPv6 与零信任架构重塑<b class='flag-5'>网络安全</b>新格局

    为您揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关
    的头像 发表于 05-17 11:17 1159次阅读
    为您揭秘工业<b class='flag-5'>网络安全</b>