0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物理网设备数量持续增长,给企业组织网络安全带来严峻挑战

如意 来源:至顶网 作者:邹大斌 2020-10-20 14:56 次阅读

近几年来,随着网络条件的改善和互联网应用的普及物联网设备数量迎来了爆炸性增长,而且这种势头有增无减。根据Business Insider Intelligence的研究,到2027年全球物联网设备将超过410亿台,是去年这一数字(80亿台)的五倍之多。在中国,联网设备的增长势头也同样明显,尤其是在国家大力推进的“新基建”,在更高带宽、更低延时的5G普及背景下,物理网设备数量的持续增长也可以预期。

物联网设备的增加为企业应用提供了更多的机会,方便了企业业务的开展,与此同时也给企业安全带来严峻挑战,而企业要么对物联网安全没有给予充分重视,要么对此的重视程度不够,还需更积极、主动采取切实有效措施来应对这一问题。

这是近期Palo alto(派拓网络)发布的《2020物联网安全报告》中的部分结论。该报告数据来自Palo alto委托Vanson Bourne技术研究公司进行的一项有关物联网IoT安全的最新调查,共调查了包括中国在内的亚洲、欧洲、中东和北美14个国家的1350名企业IT决策者。

该报告指出,有超过半数(大概57%)的物联网设备很容易地遭受到攻击,因为这些设备暴露出来的安全问题严重级别都达到了中级到高级。比如,大量物联网设备本身有安全漏洞,有的补丁没有及时打,有的甚至根本就没有考虑要打补丁。调查还发现,除了物联网设备数量增长明显外,太多的设备种类也是企业遇到的重大挑战之一,包括玩具(如泰迪熊)、咖啡机,甚至到电动汽车,现在都是会联到物联网上的IoT设备,其中最多是运动设备、医疗可穿戴设备、玩具等。

“在中国可以预期的是,5G的发展一定会推动IoT物联网设备的普及,而且随着现在远程办公成为新常态以后,员工在家里办公,家里的设备可能也有机会接入公司的网络,物联网设备的安全需要得到高度关注。另一方面,根据我们的报告,物联网设备总体安全的情况正在下降,这也是我们希望通过物联网的安全报告来提醒大家的。”派拓网络大中华区总裁陈文俊表示。

好的一面是,针对IoT设备的安全问题企业并非什么也没有做。调查发现,大多数企业对联网IoT设备做到了足够的可视性,这是信息安全的基础。同时,大家也都意识到需要改进物联网设备的安全性,有超过半数以上的受访者这么回答。而挑战也显而易见,企业需要采取更多安全措施来改进物联网设备安全性,尤其采用类似网络分段这种非常有效的改进物联网设备安全性的办法。

“在物理网设备的安全措施方面,最首要、最关键的安全措施就是网络分段,这是很重要的。因为网络分段是对整个物联网设备进入网络以后的访问权限和获得的安全级别进行管理的一项最基本的安全措施,它直接决定了哪些设备可以直接联到哪些网络上、哪些设备不能访问哪些网络。” 派拓网络副总裁兼亚太及日本区首席安全官Sean Duca在接受采访时表示。

Sean Duca解释说,通过对网络区域的划分可以划分出信任区域和非信任区域。在可信区域里面我们能够保证授信的设备经过安全检查和扫描过滤之后才能够连接到相应的网络上。而对于安全风险比较大的设备,它们只能在接受实时的网络监控和扫描下才可以进入。通过这样的方式能保证网络上经过合法授权的用户、系统、应用网络设备能够联到为他们分配好安全权限的网络上。

除了采用网络分段技术之外, Sean Duca建议企业考虑以下4个措施来进一步控制和降低IoT设备带来的安全威胁,包括利用设备发现功能来实现网络的全面可视;采用安全的密码;建立打补丁的制度,及时更新固件;时时刻刻保持对物联网设备的监视。当然,最重要的是要立即行动,Sean Duca强调说。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2870

    文章

    41634

    浏览量

    358393
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58678
  • 5G
    5G
    +关注

    关注

    1340

    文章

    47808

    浏览量

    554325
收藏 人收藏

    评论

    相关推荐

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,
    的头像 发表于 04-19 13:57 57次阅读

    危机四伏,2024如何开展网络安全风险分析

    你是否考虑过,企业网络上所用到的每台设备,小到电脑、平板、电话、路由器,大到打印机、服务器,都可能潜藏网络安全风险,威胁企业的信息安全和业务
    的头像 发表于 04-19 08:04 166次阅读
    危机四伏,2024如何开展<b class='flag-5'>网络安全</b>风险分析

    企业在IPv6时代的网络安全升级指南

    伴随IPv6的广泛布设,企业迎来了崭新的网络安全挑战。为保障数据的安全性与完整性,企业务必施行一系列举措以强化数据传输的加密与保护。以下乃是
    的头像 发表于 04-01 14:53 291次阅读
    <b class='flag-5'>企业</b>在IPv6时代的<b class='flag-5'>网络安全</b>升级指南

    万里红新一代网络接入控制系统全新升级,打造安全智能防护新体验!

    网络攻击的第一步是进入网络。前置风险管控尤为重要,需做到“违规不入网,入网必合规”,故接入控制成为守好内网安全的第一道门,是政企组织网络安全防御体系建设的刚需产品。
    的头像 发表于 03-28 17:11 385次阅读
    万里红新一代<b class='flag-5'>网络</b>接入控制系统全新升级,打造<b class='flag-5'>安全</b>智能防护新体验!

    勒索病毒的崛起与企业网络安全挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒
    的头像 发表于 03-16 09:41 100次阅读

    汽车网络安全-挑战和实践指南

    汽车网络安全-挑战和实践指南
    的头像 发表于 02-19 16:37 195次阅读
    汽车<b class='flag-5'>网络安全</b>-<b class='flag-5'>挑战</b>和实践指南

    应对全球业务持续增长,慧荣科技宣布新组织架构

    台北和美国加利福尼亚讯,2023年12月11日--全球NAND闪存主控芯片领导厂商慧荣科技(NasdaqGS: SIMO)今日宣布新组织架构和领导团队任命,以应对公司全球业务持续增长需求,且变动立即
    的头像 发表于 12-12 16:34 412次阅读

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过网络安全运营融合
    的头像 发表于 12-11 17:00 672次阅读

    WiMinet 评说1.2:多跳无线网络的困境

    失败;即便设置了正确的时间参数,由于开放的无线信道经常会受到外界的扰动,这个网络拓扑可能还会发生变动,更别说因为用户后期追加设备或者临时对某些设备二次上电所导致的拓扑结构发生改变了。 从自组织
    发表于 12-11 13:24

    探秘龙芯3A5000:多网口网络安全主板,保障新时代网络安全建设

    在当今信息化社会中,互联网和信息网络的普及性、互联性、复杂性以及经济社会对其依赖性不断增强。然而,随之而来的是国家网络安全面临新的风险和挑战网络安全形势日益复杂
    的头像 发表于 11-17 10:41 213次阅读

    夯实网络安全基石,多网口国产网络安全主板助力强固防线

    一种重要的安全设备,正在发挥着越来越重要的作用。 多网口国产网络安全主板的出现,为企业网络提供了全面的安全防护,具备高性能、高可靠性和高安全
    的头像 发表于 11-06 14:45 180次阅读

    中移物联亮相2023重庆网络安全宣传周体验展

    、物联网、工业控制等领域技术的蓬勃发展,全球物联网接入设备持续增长。终端设备的多样化,安全防护能力不一致,导致网络攻击的近源化趋势增加。为应
    的头像 发表于 09-22 17:38 381次阅读
    中移物联亮相2023重庆<b class='flag-5'>网络安全</b>宣传周体验展

    攻防演练宝典丨进攻方的身份攻击三板斧,企业怎样才能防得住?

    攻防演练,是检验组织网络安全建设水平的重要手段。在实战化的攻防对抗中,组织网络安全管理制度、应急处置能力、网络安全架构设计、安全设备可靠性
    的头像 发表于 08-11 18:10 270次阅读

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备
    的头像 发表于 08-11 15:15 1609次阅读

    Splashtop零信任安全:综合网络安全方法

    零信任安全作为一种网络安全方法,要求组织必须验证每一次访问尝试,无论访问尝试的来源。这种安全方法假设所有设备、用户和应用程序均不可信,并会
    的头像 发表于 05-09 10:41 766次阅读