0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网企业如何应对僵尸网络攻击

3lpN_ofweekgong 来源:cc 2019-01-16 15:00 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

你知道现在公司的网络上连接了多少智能设备吗?我曾经试着计算办公室里物联网设备的数量,但是在数到第一百个之后,我就再也数不过来了。从打印机、Wi-Fi路由器到员工佩戴的可穿戴设备,物联网无处不在。遍布各处的隐形传感器和芯片一直在相互通信、传输和修改数据,这一切都是自组织的。听起是不是很棒!但是问题也随之而来,如果没有恰当的安全措施,物联网中的每一个部件都将成为网络犯罪分子的犯罪切入点。诚然,公司在生产线中添加多个物联网部件可以提高生产效率,实现流程自动化,同时提高利润。但是,连接到网络的内容越多,可攻击的弱项就越多。

根据全球网络安全领头羊BeyondTrust公司的最新调查,物联网设备将在2019年成为恶意软件攻击的主要目标。这条消息不足为怪,因为弱点仍然存在于物联网的核心。

易受攻击体质

为什么绝大多数物联网设备容易成为黑客的猎物?首先,也是最重要的一点,物联网设备在构建时并未考虑网络安全性。制造商为了压制竞争对手,会尽量缩短产品上市时间,但往往以牺牲防御措施为代价。尽管设备存在安全漏洞,但企业仍不断扩大物联网在系统中的应用面。预计连接设备将在2017年到2020年期间增加一倍。然而,在2018年中计划增加采用物联网方案的公司中,只有28%的公司看到了物联网安全的优先性。

制造商缺乏安全考虑,用户也缺乏安全意识,所以智能设备很容易被黑客劫持。与计算机相比,智能设备似乎力量微弱,无法造成较大伤害,但如果凭借数量实现相互通信,就能形成僵尸网络(受感染设备形成的网络)。犯罪分子使用易受攻击的智能设备作为启动平台,进行服务器攻击、网络钓鱼、点击诈骗、间谍活动和其他非法活动。

主要威胁

最新的统计数据反映了物联网安全的最大问题。比起2017年,去年前两个季度分布式拒绝服务(Distributed Denial of Service,DDoS)攻击增加了29%。物联网僵尸网络助长了恶意网络活动。目前,企业使用的4.96亿台智能设备都面临着DNS重绑定(DNS rebinding)攻击。这种攻击手段最早出现在2007年,它能让诈骗网站控制用户的浏览器,从而控制连接到本地网络的设备。最容易受到攻击的设备包括网络电话、打印机、网络设备、网络摄像机和流媒体播放器。黑客只要抓住一个弱点,就能让企业的敏感信息大规模泄露,阻止外部访问,或者让企业邮箱受到垃圾邮件的攻击。然而,在员工数超过1000人的企业中,51% 的企业仍然不知道有多少设备连接到了公司网络。相较而言,中小型企业则更加警惕,只有30%的公司不清楚连接数量。

物联网攻击变得愈加频繁而猛烈,企业也越来越容易受网络犯罪的伤害,一旦发生,企业将面临经济损失风险、失去客户信任,最终走向破产。问题不在于企业会不会遭受攻击,而在于遭受攻击的时间和方式。尽快构建和保持高水平的网络安全,就能最大限度地减少损失。物联网是一个庞大而复杂的环境,包括设备固件和软件、互联网通信、云平台和云应用程序。想要制定强大的网络安全策略,就要考虑物联网中的每个部分。以下是提高物联网安全的一些基本做法:

1.设备保护

1)更改默认设置,使用高强度密码和唯一的用户名。通常,制造商会为所有产品设置相同的默认用户名和密码。为了帮助用户进行设置,这些信息通常会公布在网上。让设备保持出场设置则会给黑客提供巨大的便利,2016年发生的分布式拒绝服务攻击就是一个教训,当年Mirai僵尸网络组建了一支大型的僵尸网络军队,而其成员正是61个使用了默认用户名和密码的设备。因此,在连接到网络之前,最好使用难以破解的字符和字母组合来保护新设备。

2)更新软件和固件。为了修复安全缺陷,物联网设备需要不断升级和打补丁。确保连接的设备能够自动更新,如若不然,请与设备制造商联系,以获取固件和软件更新的详细信息。随时安装新补丁,让设备保持在最新状态。

3)定期重启。大多数恶意软件会上传并保存在存储器内,而重启设备能够删除恶意软件。

4)评估设备的安全功能。如上所述,许多物联网部件缺乏按设计安全理念,也就无法进行修补。在购买新设备之前,请检查它是否能更改密码选项、是否有可更新的安全功能。如果设备还需配置云服务,请尽量了解物联网平台的安全策略、加密和数据保护解决方案。

5)在选择物联网内容时,请咨询企业内负责网络安全的员工。令人难以置信的是,在2/3的场合中,企业中负责网络安全的专家并未参与物联网部件的选择和购买。

2.网络保护

1)找出并清点连接到公司网络的所有物联网设备。这里的关键词是“所有”。必须对所有的东西进行分类,甚至是一台看似无碍的咖啡机。越了解企业所处的物联网环境,就越能够保护它。许多企业仍然利用人工盘查房间、清点设备,但这样太浪费时间。现在已经开发出免费的工具,可以自动识别连网设备,还能够对设备进行分类。

2)断开未授权和不使用的设备。一旦发现未知设备,强烈建议禁用它。另外,还可以断开目前不使用的设备,移除没用的旧设备。如此一来,易受攻击的弱项就减少了很多。

3)扫描网络,检查是否存在恶意活动。监视连接的设备并分析它们的行为,就能确定它们是否处于正常的工作状态。任何可疑活动都能表明设备可能已经遭受了黑客的攻击。又或许可疑设备只是需要更新了或出现了一些漏洞。无论如何,应该禁用可疑设备,同时更仔细地检查它。

4)使用强身份验证。与设备类似,网络也应当受到复杂密码的保护。若要提高网络安全,请添加双重身份验证,密码级别将在第二重验证时得到加强。

5)划分子网。将网络划分为多个子网,就能区分内部员工和外部用户所使用的网络,清点出属于员工的设备,也能为Web服务器和数据库创建单独的网络环境。

保持警惕

当然,提升物联网安全性的方法并不局限于上述措施。这个问题比我们想象的更复杂,还是需要从设计阶段开始,层层向后解决。一些科技巨头,如微软、英特尔ARM 和霍尼韦尔,已经开始打造物联网和工业物联网的安全解决方案(包含硬件及生态)。然而,物联网的发展速度过快,现有技术还不能保护设备及用户的安全,因此在大多数情况下,网络安全仍然掌握在用户的手中。

一些公司认为自身规模过小,犯罪分子不会对他们感兴趣,但在分布式拒绝服务攻击下,黑客会利用一切不受保护的资源,让那些设备成为实现犯罪目标的工具。如果不想被迫参与下一起僵尸网络活动,那么请先回答我一开始提出的问题:你知道现在公司的网络上连接了多少智能设备吗?

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407759
  • 僵尸网络
    +关注

    关注

    0

    文章

    18

    浏览量

    9194

原文标题:物联网守卫战:企业如何应对僵尸网络攻击?

文章出处:【微信号:ofweekgongkong,微信公众号:OFweek工控】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    的环境条件下工作,并且可以长时间运行。最后,Lora基站可以实现对Lora网络的管理和监控,为联网应用提供了可靠的网络支持。   总之,Lora基站是
    发表于 12-03 07:09

    为啥现在这么多人学联网?

    联网全面发展。有政策支持,企业就敢投入、敢扩产,岗位自然就多,不用太担心行业突然“降温”。 2. 到处都能用,需求大 现在5G、人工智能发展起来,联网早就不是“概念”了:工厂里的智
    发表于 11-18 15:39

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是
    发表于 11-17 16:17

    学习联网怎么入门?

    联网的基本概念和技术是学习联网的重要第一步。联网是指互联网上的物品相互连接,通过
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网系统和设备的安全性,包括设备的数据加密
    发表于 10-11 16:40

    联网的应用范围有哪些?

    在生活中的一个小小体现。 从技术层面看,联网融合了多种技术,包括传感器技术、网络通信技术、大数据与云计算技术等。传感器负责采集各种物理量、化学量等信息,如温度传感器感知环境温度,压力传感器检测物体受力
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实现工业生产的智能化和自动化。工业互
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32

    Nordic NRF9151低功耗蜂窝模组 助力卫星联网应用.

    合作伙伴关系,在Skylo的卫星网络服务上认证Nordic的nRF9151低功耗蜂窝模组。 两家公司合作为小型、受限的联网设备实现无缝卫星连接,开启了全新的大规模
    发表于 03-24 11:12

    为什么选择蜂窝联网

    在为您的联网(IoT)应用评估最合适的低功耗广域网(LPWAN)技术时,除了考虑技术指标外,还必须考虑各种因素,因为技术指标本身可能与实际性能大相径庭。与 LoRaWAN、Sigfox
    发表于 03-17 11:42

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是勒
    的头像 发表于 03-10 15:51 711次阅读

    请问OpenVINO™工具套件英特尔®Distribution是否与Windows® 10联网企业版兼容?

    无法在基于 Windows® 10 联网企业版的目标系统上使用 英特尔® Distribution OpenVINO™ 2021* 版本推断模型。
    发表于 03-05 08:32

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    限制+86手机号以外的注册方式,以保障服务稳定。这一事件再次提醒我们: 网络安全已成为企业生存和发展的生命线 。 在数字化时代,网络攻击的规模和复杂性日益增加,尤其是DDoS
    的头像 发表于 02-07 14:39 614次阅读
    DeepSeek 遭受 DDoS <b class='flag-5'>攻击</b>敲响警钟,<b class='flag-5'>企业</b>如何筑起<b class='flag-5'>网络</b>安全防线?

    宇树科技在联网方面

    给其他设备或云端进行分析和处理。 与通信企业合作:宇树科技可能与通信企业展开合作,共同探索5G、6G等新一代通信技术在机器人领域的应用,以提升机器人的通信效率和稳定性,满足联网场景下
    发表于 02-04 06:48

    八大联网设备安全威胁与应对策略,助力智能环境防护

    随着联网(IoT)技术的飞速发展,越来越多的设备和系统通过网络连接实现数据交换和自动化管理,IoT设备已无处不在,然而也带来了安全挑战。它们成为了网络
    的头像 发表于 12-19 09:46 3521次阅读
    八大<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备安全威胁与<b class='flag-5'>应对</b>策略,助力智能环境防护