在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

影子物聯(lián)網(wǎng)對(duì)網(wǎng)絡(luò)安全的危害和預(yù)防手段

如意 ? 來源:360機(jī)房 ? 作者:Harris ? 2020-09-09 14:27 ? 次閱讀

如果沒有政策和可見的物聯(lián)網(wǎng)技術(shù)庫存,組織將其網(wǎng)絡(luò)和數(shù)據(jù)置于未經(jīng)授權(quán)訪問固有不安全設(shè)備的風(fēng)險(xiǎn)之中。

組織領(lǐng)導(dǎo)者每年都會(huì)部署數(shù)百萬臺(tái)設(shè)備來構(gòu)建其物聯(lián)網(wǎng)部署,但他們并不是唯一連接到組織網(wǎng)絡(luò)的設(shè)備。員工還在工作場所中部署了數(shù)量驚人的智能設(shè)備,其中許多未經(jīng)許可使用。這種趨勢稱為影子物聯(lián)網(wǎng),并可能使組織面臨風(fēng)險(xiǎn)。

影子物聯(lián)網(wǎng)就像影子IT一樣,由于沒有IT團(tuán)隊(duì)和IT安全部門對(duì)設(shè)備的可見性,并且無法監(jiān)視或保護(hù)看不見的東西,因此會(huì)帶來安全風(fēng)險(xiǎn)。

技術(shù)市場咨詢機(jī)構(gòu)ABI Research公司的數(shù)字安全研究主管Michela Menting表示:“它給組織構(gòu)成了嚴(yán)重威脅,因?yàn)樗峁┝艘环N可以很容易地檢測到惡意流量的載體。”

對(duì)于未經(jīng)批準(zhǔn)的技術(shù)的使用對(duì)于IT和安全主管來說已經(jīng)不是什么新鮮事了,他們數(shù)十年來一直與影子IT作斗爭。專家將影子IT定義為未經(jīng)技術(shù)部門授權(quán)或批準(zhǔn),也未經(jīng)安全團(tuán)隊(duì)審查的硬件和軟件的實(shí)現(xiàn)和使用。

影子物聯(lián)網(wǎng)擴(kuò)展了IT和安全領(lǐng)導(dǎo)者面臨的挑戰(zhàn)。他們必須在對(duì)技術(shù)的支持之間取得平衡,該技術(shù)使工人的工作更輕松,并且可以防御網(wǎng)絡(luò)安全威脅。

全球網(wǎng)絡(luò)安全組織Kudelski Security公司首席執(zhí)行官Andrew Howard說,“對(duì)于個(gè)人來說,在不知情或未經(jīng)批準(zhǔn)的情況下,將互聯(lián)網(wǎng)連接設(shè)備或設(shè)備網(wǎng)絡(luò)添加到公司網(wǎng)絡(luò)中通常是相當(dāng)容易的。通常,用戶添加這些設(shè)備是為了個(gè)人方便或幫助他們完成工作,而不知道它們可能會(huì)給企業(yè)環(huán)境增加風(fēng)險(xiǎn)。通常情況下,用戶在添加這些設(shè)備是出于個(gè)人方便或幫助他們完成工作,而不了解他們是這些設(shè)備中的絕大多數(shù)都不是設(shè)計(jì)安全的。”

在IT自動(dòng)化和安全廠商Infoblox公司發(fā)布的名為《潛伏在網(wǎng)絡(luò)上的是什么:暴露影子設(shè)備的威脅》的報(bào)告中,最常見的影子物聯(lián)網(wǎng)設(shè)備類型是健身追蹤器、數(shù)字助理(如亞馬遜的Alexa)、智能電視、智能廚房設(shè)備(如互聯(lián)微波爐)和游戲機(jī),比如Xbox和PlayStation。

其他影子物聯(lián)網(wǎng)設(shè)備可能包括無線打印機(jī)、無線恒溫器和監(jiān)控?cái)z像頭,而無需IT或安全專業(yè)人員,設(shè)施部門或工作人員便可以輕松安裝它們。

一些組織還發(fā)現(xiàn)員工可以連接智能音箱、連接的燈光和RaspberryPi硬件。Infoblox產(chǎn)品營銷副總裁AnthonyJames表示,RaspberryPi是一款小型單板計(jì)算機(jī),用戶可以對(duì)其進(jìn)行配置以執(zhí)行許多任務(wù)。

James補(bǔ)充說:“這更多地歸結(jié)為人們正在連接的個(gè)人物品——不需要太多技術(shù)知識(shí)的設(shè)備。所有這些設(shè)備都有IP地址,它們已經(jīng)成為許多組織的一大盲點(diǎn)。”

影子物聯(lián)網(wǎng)如何威脅組織

智能手表和連接的設(shè)備看似無害,但專家強(qiáng)調(diào),影子物聯(lián)網(wǎng)給組織帶來了重大風(fēng)險(xiǎn)。最令人擔(dān)憂的是設(shè)備本身經(jīng)常缺乏嵌入式安全性。

Menting說:“由于容量低、計(jì)算資源不足或電池有限,許多物聯(lián)網(wǎng)設(shè)備都缺乏基本的安全功能,無論是嵌入式硬件安全還是安全軟件。這意味著它們很容易被顛覆或攔截。”

黑客可以將缺乏嵌入式安全性作為進(jìn)入組織網(wǎng)絡(luò)的入口,在這種情況下,權(quán)限升級(jí)使他們更受限制地訪問更敏感的信息

Menting說,該漏洞和物聯(lián)網(wǎng)設(shè)備數(shù)量的整體增加進(jìn)一步誘使不良行為者為僵尸網(wǎng)絡(luò)和拒絕服務(wù)或分布式拒絕服務(wù)攻擊而入侵或定位設(shè)備。

這不是一個(gè)假設(shè)的場景;這樣的攻擊已經(jīng)發(fā)生。在通過互聯(lián)網(wǎng)連接的魚缸訪問北美一家賭場的網(wǎng)絡(luò)后,黑客于2017年竊取了10GB的數(shù)據(jù)。

專家預(yù)計(jì),針對(duì)物聯(lián)網(wǎng)的攻擊數(shù)量以及這些攻擊的復(fù)雜性會(huì)隨著連接設(shè)備數(shù)量的增加而增加。云安全組織Zscaler公司研究部門Threat LabZ在其有關(guān)企業(yè)物聯(lián)網(wǎng)的2020年報(bào)告中,詳細(xì)介紹了影子物聯(lián)網(wǎng)的興起以及攻擊風(fēng)險(xiǎn)。到2020年初,受阻止的惡意軟件嘗試次數(shù)為每月14,000次,高于2019年5月的2,000件基于物聯(lián)網(wǎng)的惡意軟件,而不到一年的時(shí)間增加了7倍。

防范影子物聯(lián)網(wǎng)的威脅

對(duì)于影子物聯(lián)網(wǎng)或針對(duì)連接設(shè)備的黑客來說,IT和安全領(lǐng)導(dǎo)者并非無能為力。專家建議組織通過未遵循的人員、流程和技術(shù)政策來控制未經(jīng)批準(zhǔn)的設(shè)備帶來的風(fēng)險(xiǎn)。

Howard說:“可見性是預(yù)防或補(bǔ)救影子物聯(lián)網(wǎng)問題的第一步。組織必須了解什么設(shè)備已連接到其網(wǎng)絡(luò),然后才能有效應(yīng)對(duì)挑戰(zhàn)。”

企業(yè)IT和安全主管必須確定應(yīng)使用哪些策略來管理連接到組織網(wǎng)絡(luò)的設(shè)備。他們還應(yīng)使用IP地址管理工具等技術(shù)來創(chuàng)建連接到網(wǎng)絡(luò)的設(shè)備清單。然后,他們可以使用自動(dòng)化和威脅情報(bào)來執(zhí)行策略并防御黑客。

組織必須從一開始就建立安全性和有效的管理。Howard表示,市場上有以物聯(lián)網(wǎng)為重點(diǎn)的工具,它們可以提供可視性,并提供有關(guān)特定物聯(lián)網(wǎng)設(shè)備帶來的風(fēng)險(xiǎn)的場景。

組織可以開發(fā)和應(yīng)用基于策略的方法來隔離或阻止試圖連接到公司網(wǎng)絡(luò)的未知IT和物聯(lián)網(wǎng)設(shè)備。這樣,許多組織可以批準(zhǔn)未知的設(shè)備連接,但只能批準(zhǔn)到專門針對(duì)無法訪問組織資源的不受信任設(shè)備的網(wǎng)段。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時(shí)代,我們的網(wǎng)絡(luò)安全問題更加突顯。個(gè)人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問題日益增多。想要解決這個(gè)問題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?78次閱讀

    聯(lián)網(wǎng)網(wǎng)絡(luò)安全:未雨綢繆應(yīng)對(duì)未來挑戰(zhàn)

    近日,中國網(wǎng)絡(luò)空間安全協(xié)會(huì)發(fā)布了一篇關(guān)于英特爾產(chǎn)品網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的文章,引發(fā)了人們對(duì)底層硬件芯片安全問題的關(guān)注。如果底層硬件存在安全隱患,那么
    的頭像 發(fā)表于 10-22 14:04 ?402次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?313次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1394次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢的報(bào)告,該報(bào)告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    華為政務(wù)HiSec Insight安全態(tài)勢感知系統(tǒng)促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展

    Insight安全態(tài)勢感知系統(tǒng)以出色的創(chuàng)新能力、領(lǐng)先的技術(shù)成熟度及強(qiáng)大的復(fù)制推廣能力,從200多個(gè)參賽作品中脫穎而出,在數(shù)字城市安全運(yùn)營的賽道獲得88.32高分,榮獲雄安網(wǎng)絡(luò)安全技術(shù)應(yīng)用大賽數(shù)字城市
    的頭像 發(fā)表于 06-29 11:00 ?811次閱讀
    華為政務(wù)HiSec Insight<b class='flag-5'>安全</b>態(tài)勢感知系統(tǒng)促進(jìn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)業(yè)發(fā)展

    Quectel榮獲2024年Fortress網(wǎng)絡(luò)安全獎(jiǎng)

    全球聯(lián)網(wǎng)解決方案的佼佼者Quectel Wireless Solutions近日榮獲了Business Intelligence Group頒發(fā)的2024年Fortress網(wǎng)絡(luò)安全獎(jiǎng)。這一殊榮旨在表彰那些在
    的頭像 發(fā)表于 06-04 11:27 ?686次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識(shí)共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?703次閱讀

    艾體寶觀察 | 2024,如何開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    網(wǎng)絡(luò)安全控制措施,以及評(píng)估這些控制措施的有效性,并根據(jù)需要進(jìn)行調(diào)整。此過程有助于保護(hù)公司的數(shù)據(jù)、信息和資產(chǎn),預(yù)防網(wǎng)絡(luò)攻擊,并保障公司在日益互聯(lián)的數(shù)字領(lǐng)域中的安全和彈性。
    的頭像 發(fā)表于 04-22 14:15 ?343次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    病毒、挖礦木馬等高危風(fēng)險(xiǎn)頻繁發(fā)生,不僅影響業(yè)務(wù)的正常運(yùn)行,還會(huì)導(dǎo)致企業(yè)遭受巨大的經(jīng)濟(jì)損失。因此,如何全面預(yù)防、及時(shí)發(fā)現(xiàn)并快速處置安全風(fēng)險(xiǎn),已經(jīng)成為企業(yè)的重點(diǎn)關(guān)注問題。 一、面臨挑戰(zhàn) 當(dāng)前企業(yè)網(wǎng)絡(luò)安全面臨的挑戰(zhàn)是
    的頭像 發(fā)表于 04-19 13:57 ?700次閱讀

    危機(jī)四伏,2024如何開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    你是否考慮過,企業(yè)網(wǎng)絡(luò)上所用到的每臺(tái)設(shè)備,小到電腦、平板、電話、路由器,大到打印機(jī)、服務(wù)器,都可能潛藏網(wǎng)絡(luò)安全風(fēng)險(xiǎn),威脅企業(yè)的信息安全和業(yè)務(wù)?部門企業(yè)的業(yè)務(wù)開展所賴以支撐的
    的頭像 發(fā)表于 04-19 08:04 ?980次閱讀
    危機(jī)四伏,2024如何開展<b class='flag-5'>網(wǎng)絡(luò)安全</b>風(fēng)險(xiǎn)分析

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危害
    的頭像 發(fā)表于 03-16 09:41 ?496次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?901次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)安全挑戰(zhàn)運(yùn)營技術(shù)(OT)是現(xiàn)代關(guān)鍵基礎(chǔ)設(shè)施的基石,OT的核心包括監(jiān)控和控制物理過程的硬件和軟件系統(tǒng)。OT系統(tǒng)與信息技術(shù)(IT)網(wǎng)絡(luò)和互聯(lián)網(wǎng)的日益密切交集,這種融合雖
    的頭像 發(fā)表于 03-09 08:04 ?2164次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    如何解決聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著聯(lián)網(wǎng)應(yīng)用的普及,聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標(biāo),如何確保
    的頭像 發(fā)表于 02-21 09:42 ?890次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的<b class='flag-5'>網(wǎng)絡(luò)安全</b>性議題?
    主站蜘蛛池模板: 在线观看黄色的网站| 日本人xxxxxxxxxⅹ68| 最新看片网址| 亚洲看片| 欧美成人免费大片888| 久爱综合| 麒麟色欧美影院在线播放| 日本黄色免费在线| 可以免费看的黄色片| 国外一级毛片| 18视频免费网址在线观看| 天天干天天碰| 国产精品福利午夜在线观看| 91av视频| 伊人蕉久| 日本精品视频四虎在线观看| 激情文学亚洲色图| 在线观看精品国产入口| 精品午夜久久福利大片免费| 免费观看黄色网| 优优国产在线视频| 日本国产黄色片| 国内精品免费视频精选在线观看| 亚洲情a成黄在线观看动| 国产深夜福利在线观看网站| 亚洲欧美一区二区三区在线播放| 一个人看的www片免费高清视频| 青草精品视频| 91亚色视频| 福利视频自拍| 国产在播放一区| 日韩毛片网| 97影院理论片在线观看| 国产精品午夜久久| 激情五月激情综合色区| 日本免费黄视频| 伊人网视频| 视频在线播放免费| 性欧美xxxx视频在线观看| 久久国产高清视频| 欧美一级在线全免费|