在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網即將全面改變網絡安全

電子工程師 ? 2018-03-17 15:53 ? 次閱讀

網絡安全可能會讓組織很頭痛。2016年,資料外泄讓企業付出了大約40億美元的代價,平均每次事件外泄了24,000份紀錄。2017年,數據外泄的數量預期將會成長36%。持續不斷的威脅和攻擊已經變成主流,因此在2018年,企業預計將投資超過930億美元在網絡防衛上。甚至美國國會也加速通過法律,希望能夠改善這種情況。

雖然網絡安全市場的支出和創新都日益增加,但所有跡象都顯示,情況只會繼續惡化。每天鏈接上網絡的未受管理裝置,數量正大幅增加, Gartner預測,到了2020年,使用未受管理的裝置數量會高達200億個。傳統的安全解決方案將無法有效處理這些裝置,也無法保護它們免于受到黑客攻擊,這應該是警訊,因為2017年上半年,物聯網(IoT)設備受到的攻擊就增加了280%。其實,Gartner公司預計,到了2020年會有三分之一的黑客攻擊目標是物聯網和影子信息科技(shadow IT;編按:這是指公司人員在內部建置使用、但未經公司正式核準使用的信息系統)。

這種新的威脅局面,正在改變網絡安全的攻守情勢。高階主管若是準備運用他們一直以來采取的相同心態和工具,來處理未來網絡安全的挑戰,將會面臨持續失敗。

網絡安全訓練的錯誤萬靈藥

對于網絡安全與認知訓練的成效,目前有許多爭論主要集中在兩項相互競爭的觀點上:人類可能是安全鏈當中最有效或是最薄弱的環節。但不可否認的是,隨著社群工程攻擊(social-engineering attack)增加和愈來愈多未受管理的裝置,仰賴以人為基礎的策略是否有成效,實在令人懷疑。如果你考慮到像PhishMe這類安全服務供貨商最近公布的報告,這個說法就更有道理了;那份報告指出,80%已經完成網絡安全訓練的員工,仍然容易受到網絡釣魚的攻擊。

只要點擊一下連結,就會導致下載WannaCry和Petya這類惡意軟件,引發一連串的全球網絡安全事件。單是這個例子,應該就可視為一項絕對的證據,證明人們一直都會是企業防衛的弱點所在。

連結第一,安全第二

目前,企業員工正在使用鏈接裝置,來推動能創造獲利的活動。它們的實用與便利,為物聯網設備在企業里建立了立足點,包括在辦公室、醫院、發電廠、制造工廠等許多地方。我們最近發現,我們82%的企業客戶都在使用智能語音助理“亞馬遜Echo”,而且幾乎都是在高階主管辦公室里。這類裝置是設計來聆聽和傳遞信息,可能可以提高生產力,但也會帶來無法量化的風險。我們最近的研究顯示,亞馬遜Echo容易受到隔空攻擊。亞馬遜已經修補了這些漏洞,可是這項發現顯示,易受攻擊的設備是多么容易導致機密信息外泄。

鏈接裝置成長的速度飛快,信息科技部門和網絡安全團隊都跟不上。鏈接裝置的制造很少受到監督或法規控管,而且都具備Wi-Fi藍牙功能,可以立刻鏈接。把它們引進到企業環境中的人,是不具備真正安全知識或專業技能的個人使用者,這是一大風險。用戶可能考慮到生產力目標,但你根本無法指望員工會在可接受的安全準則范圍內,使用鏈接裝置。物聯網的訓練和認知計劃,絕對沒有幫助,那么,正確答案是什么?

重塑人與安全的關系

現在該是時候減輕你的相關人員(員工、合作伙伴和顧客等)的網絡安全重擔了。持續實施安全認知計劃,可能是審慎且必要的做法,但如果你希望有任何成功的機會,就必須更仰賴智慧科技和自動化。

若要排除人為風險,表示你必須調整你對于員工、鏈接裝置和企業整體網絡防衛之間關系的看法。你必須接受這個想法:物聯網和其他安全問題并不是使用者互動的問題,而是裝置和系統的互動問題。物聯網裝置的特性就是“緊密連結”,這表示它們持續處在通訊的狀態,能夠散布惡意軟件,而且不必與人互動就能夠在系統之間迅速轉換,這些全都超出了目前安全解決方案的處理范圍。網絡安全威脅正在跟你的工作人員相互較量:員工仍然受到自動網絡釣魚電郵的攻擊,而擁有大量網絡安全分析人員的組織,根本無法管理新的鏈接裝置和軟件中出現的眾多安全漏洞。新的物聯網攻擊途徑(attack vector,或稱“攻擊向量”)出現的速度,比它們能夠被處理的速度還要更快;這類攻擊的例子像是BlueBorne和KRACK,它們會在人們周遭感染各種裝置和網絡。

智能網絡安全系統

為了管理目前的網絡安全,你的系統必須具備智能,能夠在沒有人為監督的情況下運作,知道何時應采取主動或防御的行動,以及如何采取這類行動。

至于鏈接裝置,未來在企業中使用的數量會非常大,因此不可能讓員工自己或者人員不足的信息科技部門和安全團隊,自行分辨和停止有風險的活動。若要能辨識出具有威脅性的裝置和行為模式,你的物聯網安全系統就必須要具備足夠智慧,能夠做到下列事項:發現所有的鏈接裝置,以及它們引進的安全漏洞;批準和拒絕網絡的權限;從不斷演變的情況中學習,以便經過一段時間之后變得更有成效。

智能產品能夠學習,了解鏈接裝置上安全和不安全的活動樣貌的模式;若只是檢視手機、喇叭或網絡攝影機,是無法辨識那些模式的。我曾經看過被黑客入侵的平板計算機把影像從董事會的會議室里,傳輸到某個未公開的位置。那個平板計算機并未顯現出被駭的跡象,既有的傳統安全解決方案也沒有發現這項活動。只有透過辨識它的行為和傳輸模式,我們才能夠看出這個風險。智能系統就能夠立即辨識出這種可疑的訊息傳輸行為。

最后,智能系統能夠采取行動。一旦系統學會如何辨識可疑行為,就能夠立即停止某項裝置被惡意使用。例如,它可以完全關閉僵尸網絡(botnet)的攻擊,防止它鏈接其他裝置,或是限制它能夠造成的損害。如果你能夠控制鏈接裝置,就可以維持只有一個裝置被感染,而不會讓整個網絡都被黑客接管,這兩種情況的后果非常不一樣。

設計來防衛其他威脅的安全科技也是如此。無法自行辨識和阻擋攻擊的反網絡釣魚技術,基本上遲早都會碰到災難。手動修補流程也沒有什么價值。

新的現實

企業受到的攻擊來自所有方向,透過所有管道,而物聯網創造了更龐大的攻擊面。高階主管要為績效負責,或者說為缺乏安全績效負責,而企業則會面臨一連串的后果,從品牌損失、恢復原狀的成本,一直到資料外泄導致顧客流失。目前,保護你的系統和網絡所牽涉到的風險,比過去更高,而新的物聯網現實情況,又讓事情更加復雜。我們過去仰賴的解決方案,例如訓練員工,無法減少企業面臨的龐大安全挑戰。物聯網的影響范圍過于復雜,傳統的安全團隊很難用舊有的解決方案來管理?,F在正是時候,應該將員工從討論中排除,邁向更有智慧、也更安全的未來。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2912

    文章

    44855

    瀏覽量

    375471
  • 網絡安全
    +關注

    關注

    10

    文章

    3183

    瀏覽量

    60020
收藏 人收藏

    評論

    相關推薦

    聯網就業有哪些高薪崗位?

    聯網就業有哪些高薪崗位? 聯網行業迎來了全面爆發式的發展,眾多高薪崗位吸引著人們的目光。
    發表于 01-10 16:47

    華納云企業建立全面網絡安全策略的流程

    企業建立全面網絡安全策略需要從識別面臨的網絡安全風險開始,包括數據泄露、服務中斷和法律訴訟等,并評估這些風險的潛在影響。接著,制定明確的網絡安全政策和程序,確保所有員工都能訪問和理解
    的頭像 發表于 12-31 15:12 ?129次閱讀

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?101次閱讀

    聯網網絡安全:未雨綢繆應對未來挑戰

    近日,中國網絡空間安全協會發布了一篇關于英特爾產品網絡安全風險的文章,引發了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么
    的頭像 發表于 10-22 14:04 ?423次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建
    的頭像 發表于 09-04 14:43 ?320次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1420次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    Quectel榮獲2024年Fortress網絡安全

    全球聯網解決方案的佼佼者Quectel Wireless Solutions近日榮獲了Business Intelligence Group頒發的2024年Fortress網絡安全獎。這一殊榮旨在表彰那些在
    的頭像 發表于 06-04 11:27 ?703次閱讀

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創新發展。根據協議,Palo Alto Networks將收購IBM的QRadar SaaS資產及相關知識產權
    的頭像 發表于 05-22 09:40 ?619次閱讀

    揭秘!家用路由器如何保障你的網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協議,合理規劃網絡布局,及時發現并處理異常。提高家庭成員網絡安全意識共同維護
    的頭像 發表于 05-10 10:50 ?734次閱讀

    企業網絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營中不可忽視的一部分。隨著企業數字資產價值的不斷攀升,
    的頭像 發表于 04-19 13:57 ?725次閱讀

    危機四伏,2024如何開展網絡安全風險分析

    你是否考慮過,企業網絡上所用到的每臺設備,小到電腦、平板、電話、路由器,大到打印機、服務器,都可能潛藏網絡安全風險,威脅企業的信息安全和業務?部門企業的業務開展所賴以支撐的
    的頭像 發表于 04-19 08:04 ?1003次閱讀
    危機四伏,2024如何開展<b class='flag-5'>網絡安全</b>風險分析

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。
    的頭像 發表于 03-09 08:04 ?2199次閱讀
    工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    知語云全景監測技術:現代安全防護的全面解決方案

    隨著信息技術的飛速發展,網絡安全問題日益突出,企業和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監測技術應運而生,為現代安全防護提供了一個全面而高效的解決方案。 知語云全
    發表于 02-23 16:40

    如何解決聯網應用的網絡安全性議題?

    隨著聯網應用的普及,聯網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發表于 02-21 09:42 ?922次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的<b class='flag-5'>網絡安全</b>性議題?
    主站蜘蛛池模板: 欧美 变态 另类 人妖班| 无内丝袜透明在线播放| 四虎影院最新地址| 亚洲一区二区三区高清视频| 午夜高清免费观看视频| 久久怡红院国产精品| 特级片免费看| 日韩福利网站| 婷五月综合| 色手机在线| 亚洲jjzzjjzz在线观看| 国产美女精品久久久久中文| 五月激情六月丁香| 国产精品资源在线| 免免费看片| 天天干狠狠干| 永久在线免费| 高清欧美一级在线观看| 精品一区 二区三区免费毛片| 日本wwww色| 日韩欧美一卡二区| 久久综合久| 77se77亚洲欧美在线大屁股| 97蜜桃| 播放毛片| 操美女视频网站| 天天干天天操天天做| 国产高清一级在线观看| a级毛片毛片免费很很综合| 国产美女视频黄a视频免费全过程| 日本三级11k影院在线| 丁香激情五月| 欧美亚洲综合另类型色妞| 午夜色大片在线观看| 乱j伦小说在线阅读| 99久热成人精品视频| 中文字幕卡二和卡三的视频 | 91成人免费在线视频| 久久午夜免费视频| 国产福利午夜| 日本免费在线视频|