0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

应对物联网安全挑战需双管齐下

物联网头条 来源:企业网D1Net 作者:企业网D1Net 2021-08-23 09:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

应对物联网安全挑战需要一种双管齐下的方法。它必须从受保护产品的角度(通过运行软件的安全代码)和这些设备上的固件来为应对网络攻击做好准备。物联网安全策略还必须具有检测和响应能力,以防止网络攻击者利用漏洞进行的攻击。

随着物联网设备风险的增加,企业必须通过培训、渗透测试和设备维护计划来评估和加强其产品保护。

物联网设备具有固有的网络安全风险,这已经不是什么秘密。物联网为恶意攻击者发动网络攻击和入侵联网设备打开了大门;网络攻击者通过DDoS攻击破坏基础设施并入侵网络;并可能获得对私人或敏感信息的访问权限。运行物联网设备的许多嵌入式固件不安全且极易受到攻击,从而使关键系统面临风险。

随着物联网设备的激增,风险也在增加。根据调研机构Gartner公司的预测,到2021年底,全球物联网设备的采用数量预计将达到250亿台。根据麦肯锡公司的调查,每秒将有127个新的物联网设备连接到互联网,这些设备上潜在的可利用漏洞助长了不断增长的攻击面。

应对物联网安全挑战需要一种双管齐下的方法。它必须从受保护产品的角度(通过运行软件的安全代码)和这些设备上的固件来为应对网络攻击做好准备。物联网安全策略还必须具有检测和响应能力,以防止网络攻击者利用漏洞进行的攻击。

预测设备安全性改进

虽然物联网的采用率持续增长,但围绕物联网的标准、合规性要求和安全编码实践并没有以同样的速度发展。最近备受关注的软件供应链攻击使安全编码问题成为焦点,促使各国政府发布命令,要求政府部门和企业购买和部署安全软件。这一关键性的转变将对全球软件开发过程和生命周期产生直接影响,特别是考虑到采购的巨大范围时。几乎所有设备制造商和软件公司都将受到直接影响,因为政府部门开始要求私营部门履行义务,并在各行业领域建立新的安全标准。

针对物联网,这些命令指示政府部门启动试点计划,以提高物联网设备的安全能力,并确定物联网网络安全标准和消费者标签计划的安全软件开发实践。也许这正是私营部门需要调整其做法以符合这些标准的驱动力。根据Bitdefender公司的估计,在该公司通知的具有软件漏洞证据的物联网设备制造商中,只有不到30%的制造商做出了回应或承认了这些缺陷。此外,虽然大多数制造商最终会解决问题,但他们的反应相对缓慢。

由于政府机构积极与行业领袖进行协商,以解决有关命令实施的确切时间以及各种基础设施和制造商需要遵守的规模的问题,制造商现在可以采取以下一些措施做好准备:

强制要求软件开发人员接受安全编码培训。

通过社区征集和共享有关常见物联网漏洞的信息。

通过检查网络安全社区来研究最常见的陷阱。

使用自动化工具进行代码分析,确保在未预先扫描潜在漏洞的情况下,任何内容都不会泄露。

使用渗透测试团队查找开发周期中遗漏的任何内容,但要审查第三方渗透测试提供商。

假设一切都有缺陷

在理想情况下,对于物联网设备的用户来说,其购买的产品符合标准和要求,但要认识到需要对设备进行渗透测试。

如今,没有哪一个系统不会受到损害,无论是在什么运营环境中。因此利用渗透测试找到这些漏洞是很重要的。

一旦物联网设备通过安全认证并部署在企业的基础设施中,务必使用扩展检测和响应、端点检测和响应或其他安全运营中心解决方案进行监控。这样即使被攻击,也会拥有所需的可见性,以确定设备是否正在执行有关访问、查询、时间和IP地址的可疑行为方面不应该做的事情。此外,这些检测和响应功能提供了物联网设备应该如何操作的信息,使异常行为更容易被发现,同时还确保在这些设备受到网络攻击时提供保护。

准备防御措施

物联网设备在消费者与工业或商业环境中的使用寿命差异很大。根据调查,物联网设备在消费者环境中的平均使用寿命为3至5年,在商业环境中的平均使用寿命为7至10年。现实情况是,其中只有一小部分是具有受控更新机制的智能设备,因此预计任何内置保护措施可能将在两年内过时。

即使产品开发生命周期中的标准尚未实施,也要假设其环境中的一切以及为保护它所做的一切都是有缺陷的。所以很重要的一点是,需要了解这些设备遭到破坏时会发生什么,以及会产生什么影响。虽然需要预测它是如何发生的,但更重要的是关注它是否发生。

面临这些风险,准备好防御措施是很重要的:

首先,对物联网设备进行优先排序和隔离。隔离网络上的设备将在发生网络攻击时最大限度地减少任何损害,并允许快速隔离。利用端点检测和响应技术或与提供端点检测和响应的服务提供商合作,仍然是在用户或设备级别识别和补救潜在威胁的关键。

制定解决设备维护问题的短期、中期和长期计划。了解哪些设备(例如交换机和路由器)必须安装最新的操作系统或软件。了解更新到达设备有多容易或有多困难,如果存在漏洞,供应商修复和发布软件更新的速度有多快。

确定供应链攻击的缓解措施。不仅要考虑这些设备的生产链,还要考虑该设备的环境和生态系统,尤其是在服务提供商级别。

在评估企业中物联网设备的安全性时,准备工作仍然是关键。通过了解如何确保安全的产品保护和利用渗透测试以及端点和网络防御准备措施,企业能够更好地解决物联网的安全问题。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407843
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62961

原文标题:物联网安全的发展与对威胁的防御

文章出处:【微信号:iot102,微信公众号:物联网头条】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    选择加密算法时考虑哪些因素?

    芯源半导体安全芯片的硬件加密引擎支持多种国际通用加密算法,在实际为联网设备选择加密算法时,考虑哪些因素?
    发表于 11-17 07:43

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互
    的头像 发表于 09-25 15:00 504次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32

    EXR小故事 – 双脉冲测试双管齐下

    关键词:双脉冲测试,上管测试,下管测试,电源完整性测试套件宽禁带半导体作为第三代半导体功率器件的代表,正在电源处理领域发挥着日益重要的作用。这类材料凭借其高能量密度、高工作频率以及耐高温等天然优势,成为了众多电源及电源模块的首选材料。特别是在功率半导体中,上下管双脉冲测试已经成为评估动态参数的经典方法,对于推动相关技术的发展具有重要意义。那么,何为双脉冲测试
    的头像 发表于 04-11 15:00 720次阅读
    EXR小故事 – 双脉冲测试<b class='flag-5'>双管齐下</b>

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    借助Qorvo QPG6200简化联网设备安全设计

    联网(IoT)日益融入日常生活的时代,消费者对相关技术的信任建立在其安全性保障的基础之上。稳健的 网络安全措施对于构建这种信任至关重要。为应对
    的头像 发表于 01-14 15:09 1160次阅读
    借助Qorvo QPG6200简化<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备<b class='flag-5'>安全</b>设计

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47

    八大联网设备安全威胁与应对策略,助力智能环境防护

    随着联网(IoT)技术的飞速发展,越来越多的设备和系统通过网络连接实现数据交换和自动化管理,IoT设备已无处不在,然而也带来了安全挑战。它们成为了网络攻击的潜在目标。一旦被攻破,不仅
    的头像 发表于 12-19 09:46 3524次阅读
    八大<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备<b class='flag-5'>安全</b>威胁与<b class='flag-5'>应对</b>策略,助力智能环境防护

    芯盾时代如何应对联网信息安全挑战

    近年来,智能网联汽车快速普及、新能源汽车渗透率不断提升,车联网开始走进了大众视野,深刻改变了人们的生活方式。与此同时,车联网安全问题也伴随着一系列汽车网络安全事件,成为了公众关注的焦点
    的头像 发表于 12-13 13:55 926次阅读