0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网设备的广泛攻击面

物联网智慧城市D1net 来源:企业网D1Net 作者:企业网D1Net 2021-10-29 10:46 次阅读

根据调研机构IDC公司分析师预计,2021年欧洲的物联网支出将达到2020亿美元,随着5G的到来,到2025年将继续保持两位数的增长。物联网设备得到大规模应用的同时,正在创建一个更广泛的、新的攻击面,这将使最终用户和企业在采用物联网设备的环境中暴露于未知的漏洞中。

由于疫情导致远程工作的员工数量快速增长以及更多行业领域迅速转向更加互联的体验,物联网设备数量在过去几年呈爆炸式增长。物联网可以使员工能够开展远程工作,从而需要越来越多的设备在更加分散的情况下运行,从而扩展网络的应用。根据调研机构IDC公司分析师预计,2021年欧洲的物联网支出将达到2020亿美元,随着5G的到来,到2025年将继续保持两位数的增长。尽管物联网设备得到了大规模的应用,但存在一个明显的缺点:正在创建一个更广泛的、新的攻击面,这将使最终用户和企业在采用物联网设备的环境中暴露于未知的漏洞中。

当今面临最大的挑战之一是物联网设备难以监控和保护。例如,对于生产线上使用的低功耗传感器来说,网络安全解决方案有时过于复杂,其中许多使用的是没有进行加密的过时软件。最重要的是,未经授权或第三方物联网设备会打开企业可能无法察觉的其他攻击载体。这些因素使发现、管理和保护成为很多企业的噩梦。

物联网设备的广泛攻击面

对于许多企业的首席信息安全官和安全专家来说,跟踪和保护越来越多的物联网设备是一项令人沮丧的工作。安全团队需要致力于修补和保护物联网,但物联网设备数量的不断增长使他们难以应对。

在许多情况下,一些员工在这些物联网设备上安装更新软件,但很多人缺乏执行这种操作所需的技能。这会导致无法正确或在正确的时间应用重要的更新,从而导致数据资源对外泄露。

在其他系统中,安全团队可以部署端点或日志记录技术,但传统安全遥测技术无法与小型和简单的物联网设备一起部署。这会导致在网络可见性之外的监控空白,而这意味着物联网设备处于开放状态并且容易受到网络攻击。

连接的物联网设备可能会导致混乱

一些行业领域一直在加快采用物联网设备,但却可能导致可怕的后果。例如,制造业迅速采用物联网,使制造商无需通过人工监控和维护设备性能,例如了解温度和使用情况。但是,如果没有足够的安全性和强大的监控措施,这些物联网设备可能会在遭受网络攻击之后造成混乱,扰乱供应链——这在全球最大肉类加工商JBS公司和IT软件供应商Kaseya公司所遭受的网络攻击中可见一斑。

医疗保健行业也开始广泛使用物联网,允许医生和护士访问有关患者健康和治疗的实时信息以及跟踪关键设备的位置。但是,越来越多的潜在不安全设备可能会给患者带来危险。这成为一个令人担忧的现实,当德国的一家医院成为一名黑客的目标时,发生了与勒索软件攻击相关的第一起导致患者死亡的事件。许多医院的内部网络规模庞大,并且通常使用的传统安全系统,使得他们很容易成为网络攻击者的目标。

WannaCry攻击使英国的国家医疗服务机构(NHS)陷入停顿,英国数百家信托机构、护理机构和诊所受到影响,大量患者数据面临泄露风险。这一点在对爱尔兰卫生服务的攻击中再次体现出来,因为网络攻击者威胁将要公布或出售他们窃取的数据,直到受害者支付赎金为止。

还有一些企业和机构成为未知物联网设备受害者的例子。最近,威胁情报商Mandiant公司、英国网络安全和基础设施安全局(CISA)和云计算监控物联网解决方案提供商ThroughTek报告称,英国数百万台物联网设备中存在漏洞,网络攻击者可以通过这些漏洞观看实时视频,创建僵尸网络或使用被黑客攻击的设备作为进一步攻击的基础,而这将成为企业的噩梦。

具有漏洞的Kalay软件开发工具包(SDK)被许多企业作为原始设备制造商(OEM)提供软件使用,用于将其安全摄像头和其他物联网设备与Kalay云平台集成。

对于利用物联网设备来降低风险的行业组织来说,这样的漏洞应该成为令他们警醒的警钟。网络安全工具必须扩展到所有连接的设备,其中包括安全摄像头、磁共振成像等重要设备,以防止可能产生难以想象的后果。

监控不可监控的环境

显然,物联网设备的不可避免的增长和不断扩大的威胁向量,要求企业通过更复杂的网络分段或零信任策略更好地准备和保护,这意味着没有任何资产或网络分段是隐含信任的。

但是,原始设备制造商(OEM)和机器对机器(M2M)物联网组件生产商还需要制定设备发现和遏制计划,并能够收集深入的取证见解以确定网络威胁的根本原因。

物联网设备需要网络检测和响应(NDR)等网络安全工具来显示东西向流量和全面的设备清单。大多数企业为此采用端点或EDR工具,但他们只能监视能够部署在其上的对象。他们也有一个内部视图,可以把它们想象成房间中的摄像头。采用网络检测和响应(NDR)工具可以查看整个社区的用户,计算住宅的数量。

企业安全团队需要能够制定可行的计划,并快速消除环境中的风险或漏洞,深入的取证洞察力可以提供帮助。从调查到补救,防御和取证能力为企业提供了全方位响应的工具。通过这种方式,企业可以简化工作流程和调查能力,使他们能够在网络攻击发生时快速做出响应。

物联网设备的数量在未来将会继续上升,勒索软件和高级网络攻击的数量也会随着上升。现在是确保企业拥有合适的工具以更好地识别其整体威胁暴露并缩短响应时间的时候了,这可以有效阻止勒索软件的攻击。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2866

    文章

    41545

    浏览量

    358117
  • 软件
    +关注

    关注

    67

    文章

    4336

    浏览量

    85582
  • 网络安全
    +关注

    关注

    9

    文章

    2939

    浏览量

    58657

原文标题:物联网漏洞应该成为企业的警钟

文章出处:【微信号:D1Net01,微信公众号:物联网智慧城市D1net】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    桂花网蓝牙网关:功能强大、应用广泛联网连接设备

    以实现学生身份识别和运动监测等功能,为校园管理和学生健康提供智能化支持。 总之,桂花网蓝牙网关作为联网连接设备的核心组件之一具有广泛的应用前景。它的强大功能和灵活扩展性使其适用于各个
    发表于 12-12 16:06

    什么是物联网攻击面?如何防范物联网安全风险

    联网设备在测量和记录大量数据。它们将大部分数据发送到集中位置(通常在云端)进行处理、分析和存储;有时候,设备还会收到控制命令,以便实现某种操作。
    发表于 11-23 12:24 352次阅读

    联网专业前景怎么样?

    行业的核心需求。各行各业都需要联网专业人才来推动数字化转型和智能化发展,因此该领域的就业机会非常丰富。2.行业广泛联网应用涵盖多个领域
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    本帖最后由 zhh763984017 于 2023-9-21 16:53 编辑 今天给大家分享一个飞腾派的一个应用场景——边缘联网关。边缘联网关可以连接各种
    发表于 09-21 16:50

    电池联网应用MCU都用哪些型号的?

    电池联网应用MCU都用哪些型号的
    发表于 09-20 07:57

    阿里云联网平台基础概念讲解

    产品 设备的集合,通常指一组具有相同功能的设备联网平台为每个产品颁发全局唯一的ProductKey。每个产品下可以有成千上万的设备
    发表于 09-11 07:41

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据。
    发表于 09-11 07:18

    新唐对应四大联网安全攻击的保护措施

    ,智能家居及娱乐等则会发生个人信息被窃取的风险。因此如何从装置本身就做好安全防护是联网产品在设计规划初期就必须审慎思考的项目。 联网设备安全必须保护系统、网络和数据免受
    发表于 08-21 08:14

    浅谈工业联网平台

    联网平台以其广泛的接入和丰富的应用能力,成为数字化工厂、智慧农业、智慧养殖、能源管控等重要组成部分。通过设备连接、数据采集与控制、存储分析和可视化行业应用,实现了工业设备和系统的集中管
    发表于 08-10 15:45

    如何使用Alexa语音服务集成在受约束的联网设备上设置语音命令

    本指南供硬件和软件架构师学习如何使用Alexa语音服务集成在受约束的联网设备上设置语音命令。AWS联网核心的Alexa语音服务集成(AI
    发表于 08-02 12:53

    设计一个片上系统-为安全的联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全的联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    网络攻击者将物联网设备作为攻击目标的原因

    联网设备受到网络攻击是因为它们很容易成为目标,在正常运行时间对生存至关重要的行业中,它们可以迅速导致大量的勒索软件攻击。制造业受到的打击尤其严重,因为网络
    发表于 06-14 14:46 379次阅读

    超低功耗MCU在联网方案中的应用

    受影响。 综上所述,超低功耗MCU在联网方案中的应用范围广泛,可以为各种智能设备的运行提高安全可靠的保障。其中,传感器设备、智能家居、追踪
    发表于 06-13 18:18

    企业如何选择合适的物联网设备

    联网的安全问题备受关注。随着物联网设备的普及,接入物联网设备和系统也变得越来越脆弱,容易受到黑客的
    发表于 05-16 11:26 171次阅读