一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

《2020年Unit42物聯(lián)網(wǎng)威脅報告》揭露主要威脅和風(fēng)險

倩倩 ? 來源:慧聰通信網(wǎng) ? 2020-03-21 11:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

PaloAltoNetworks(派拓網(wǎng)絡(luò))威脅情報團隊Unit42于日前發(fā)布了《2020年Unit42物聯(lián)網(wǎng)威脅報告》,對大洋彼岸的美國物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)安全問題進行盤點與總結(jié)。其中的重要觀點同樣值得正在高速發(fā)展的中國物聯(lián)網(wǎng)行業(yè)注意和借鑒。

根據(jù)Gartner2019年的一份報告,“到2019年底,預(yù)計已有48億臺物聯(lián)網(wǎng)終端設(shè)備投入使用,比2018年增長了21.5%?!蔽锫?lián)網(wǎng)(IoT)為各行各業(yè)打開了創(chuàng)新和服務(wù)的大門,但同時也帶來了新的網(wǎng)絡(luò)安全風(fēng)險。為了評估物聯(lián)網(wǎng)威脅現(xiàn)狀,Unit42威脅情報團隊使用PaloAltoNetworks(派拓網(wǎng)絡(luò))物聯(lián)網(wǎng)安全產(chǎn)品Zingbox?對2018-2019年發(fā)現(xiàn)的安全事件進行了分析,該產(chǎn)品可監(jiān)測美國企業(yè)IT部門和醫(yī)療機構(gòu)分布在數(shù)千個物理位置的120萬臺物聯(lián)網(wǎng)設(shè)備。我們發(fā)現(xiàn),物聯(lián)網(wǎng)設(shè)備的總體安全狀況正在下滑,使企業(yè)容易受到針對物聯(lián)網(wǎng)的新型惡意軟件以及早已被IT團隊遺忘的老舊技術(shù)攻擊。該報告詳細介紹了物聯(lián)網(wǎng)威脅格局的范圍,哪些物聯(lián)網(wǎng)設(shè)備最容易受到影響,哪些是物聯(lián)網(wǎng)最大的威脅,以及能夠立即降低物聯(lián)網(wǎng)風(fēng)險的可行措施。

加密的物聯(lián)網(wǎng)設(shè)備并不安全

98%的物聯(lián)網(wǎng)設(shè)備流量未加密,從而造成個人和機密數(shù)據(jù)暴露于網(wǎng)絡(luò)。成功繞過第一道防線(最常見的是通過網(wǎng)絡(luò)釣魚攻擊)并建立命令與控制(C2)協(xié)議的攻擊者能夠偵聽未加密的網(wǎng)絡(luò)流量,收集個人或機密信息,然后利用這些數(shù)據(jù)在暗網(wǎng)上牟利。

57%的物聯(lián)網(wǎng)設(shè)備易受中等或高強度的攻擊,這使物聯(lián)網(wǎng)成為攻擊者的常見目標(biāo)。由于物聯(lián)網(wǎng)設(shè)備的補丁級別通常較低,因此最常見的攻擊是利用已知漏洞和使用默認(rèn)的設(shè)備密碼進行密碼攻擊。

醫(yī)療物聯(lián)網(wǎng)設(shè)備運行的軟件已過時

由于Windows?7操作系統(tǒng)即將到期,因此83%的醫(yī)學(xué)影像設(shè)備上運行的操作系統(tǒng)已不能獲得支持,這一數(shù)字與2018年相比增長了56%。這種安全態(tài)勢的普遍下降為新的攻擊打開了大門,例如挖礦劫持(從2017年的0%上升至2019年的5%),并讓長期以來被人們遺忘的攻擊卷土重來,例如Conficker,IT團隊此前曾長期受其困擾。

圖1:對醫(yī)學(xué)影像設(shè)備提供支持的操作系統(tǒng)分布情況

作為臨床工作流程的關(guān)鍵部分,醫(yī)療物聯(lián)網(wǎng)(IoMT)設(shè)備的影像系統(tǒng)出現(xiàn)最多安全問題。對于醫(yī)療機構(gòu)而言,51%的威脅涉及影像設(shè)備,不僅影響了護理質(zhì)量,還使攻擊者能夠竊取存儲在這些設(shè)備上的患者數(shù)據(jù)。

醫(yī)療機構(gòu)的網(wǎng)絡(luò)安全狀況堪憂

72%的醫(yī)療虛擬局域網(wǎng)(VLAN)混合部署了物聯(lián)網(wǎng)與IT設(shè)備,從而使用戶計算機內(nèi)的惡意軟件能夠傳播到同一網(wǎng)絡(luò)上易受攻擊的物聯(lián)網(wǎng)設(shè)備。因為IT傳播的攻擊會掃描聯(lián)網(wǎng)設(shè)備,以試圖利用已知漏洞,因此利用設(shè)備漏洞的攻擊率高達41%。我們看到,物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)正在從實施拒絕服務(wù)攻擊(DoS)轉(zhuǎn)向更為復(fù)雜的攻擊。其目標(biāo)是通過勒索軟件獲取患者身份、企業(yè)數(shù)據(jù)和金錢利潤。

針對物聯(lián)網(wǎng)的網(wǎng)絡(luò)攻擊主要瞄準(zhǔn)傳統(tǒng)協(xié)議

利用新興技術(shù)(例如P2PC2通信和自傳播蠕蟲功能)針對物聯(lián)網(wǎng)設(shè)備的威脅正在不斷演變。攻擊者發(fā)現(xiàn)數(shù)十年前的傳統(tǒng)OT協(xié)議(例如DICOM)存在漏洞,并能借此破壞企業(yè)的關(guān)鍵業(yè)務(wù)功能。

結(jié)論與建議

基于本報告的全面分析,Unit42團隊建議企業(yè)安全主管應(yīng)立即采取行動,以降低企業(yè)遭受物聯(lián)網(wǎng)攻擊的風(fēng)險。以下步驟雖然不全面,但可以大幅降低物聯(lián)網(wǎng)風(fēng)險:

1.了解您的風(fēng)險狀況——發(fā)現(xiàn)網(wǎng)絡(luò)上的物聯(lián)網(wǎng)設(shè)備

2.為打印機及其他易于打補丁的設(shè)備及時打補丁

3.在虛擬局域網(wǎng)中分隔物聯(lián)網(wǎng)設(shè)備

4.啟用主動監(jiān)測

要主動了解和管理風(fēng)險,企業(yè)需要有效的物聯(lián)網(wǎng)安全策略,以做好長期準(zhǔn)備。我們的研究團隊建議所有物聯(lián)網(wǎng)策略都應(yīng)額外包含以下兩種措施:

1.通盤考慮:編排物聯(lián)網(wǎng)全生命周期

2.通過產(chǎn)品集成將安全性擴展到所有物聯(lián)網(wǎng)設(shè)備

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    IBM發(fā)布2025X-Force威脅情報指數(shù)報告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2025 X-Force 威脅情報指數(shù)報告》。報告發(fā)現(xiàn),網(wǎng)絡(luò)攻擊者正在采取更隱蔽的策略,主要體現(xiàn)
    的頭像 發(fā)表于 04-23 10:40 ?712次閱讀

    IOTA實戰(zhàn):如何精準(zhǔn)識別網(wǎng)絡(luò)風(fēng)險

    本文介紹了聯(lián)網(wǎng)(IoT)在網(wǎng)絡(luò)威脅識別中的應(yīng)用價值,包括實時監(jiān)控TCP連接、檢測異常端口和分析SSL/TLS加密強度。Iota能幫助企業(yè)快速識別潛在風(fēng)險來源,并在攻擊發(fā)生前及時響應(yīng)。
    的頭像 發(fā)表于 04-22 11:34 ?265次閱讀
    IOTA實戰(zhàn):如何精準(zhǔn)識別網(wǎng)絡(luò)<b class='flag-5'>風(fēng)險</b>

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發(fā)表于 03-17 11:46

    宇樹科技在聯(lián)網(wǎng)方面

    能力。例如,在安防巡邏場景中,機器人可以通過學(xué)習(xí)歷史數(shù)據(jù)和實時環(huán)境信息,自動識別異常行為和潛在的安全威脅,并及時做出相應(yīng)的決策和報警。 產(chǎn)業(yè)生態(tài)合作 與上下游企業(yè)協(xié)同發(fā)展:宇樹科技在聯(lián)網(wǎng)領(lǐng)域積極
    發(fā)表于 02-04 06:48

    在線研討會 | @2/27 威脅偵測與回應(yīng):AI在車聯(lián)網(wǎng)安全中的應(yīng)用

    近年來車輛被黑客攻擊的事件頻發(fā),如何保護車聯(lián)網(wǎng)安全成為焦點!大聯(lián)大世平集團聯(lián)合VicOne 將在直播中揭秘攻擊路徑、漏洞發(fā)現(xiàn)過程,并分享AI如何加速威脅偵測與響應(yīng),為車廠和制造商提供強大支持!想了解更多?千萬別錯過!
    的頭像 發(fā)表于 01-21 12:00 ?384次閱讀
    在線研討會 | @2/27 <b class='flag-5'>威脅</b>偵測與回應(yīng):AI在車<b class='flag-5'>聯(lián)網(wǎng)</b>安全中的應(yīng)用

    聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備安全:警惕看不見的威脅

    聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備是數(shù)字化時代不可或缺的關(guān)鍵基石,它們在生活中的應(yīng)用日益廣泛,從健康生活、出行安全到工廠生產(chǎn),無處不在。然而,網(wǎng)絡(luò)安全威脅也不容忽視,防不勝防。
    的頭像 發(fā)表于 01-06 10:13 ?404次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>數(shù)據(jù)采集設(shè)備安全:警惕看不見的<b class='flag-5'>威脅</b>

    八大聯(lián)網(wǎng)設(shè)備安全威脅與應(yīng)對策略,助力智能環(huán)境防護

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備和系統(tǒng)通過網(wǎng)絡(luò)連接實現(xiàn)數(shù)據(jù)交換和自動化管理,IoT設(shè)備已無處不在,然而也帶來了安全挑戰(zhàn)。它們成為了網(wǎng)絡(luò)攻擊的潛在目標(biāo)。一旦被攻破,不僅會導(dǎo)致信息泄露,還可能威脅到整個網(wǎng)絡(luò)和系統(tǒng)的
    的頭像 發(fā)表于 12-19 09:46 ?2384次閱讀
    八大<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備安全<b class='flag-5'>威脅</b>與應(yīng)對策略,助力智能環(huán)境防護

    航空發(fā)動機面臨的終端威脅作用機理及威脅模式解析

    威脅模式開展分析。從終端威脅產(chǎn)物殺傷機理(威脅機理)出發(fā),描述了穿透、破片、燃燒物質(zhì)、爆炸沖擊波、高能激光和生化制劑等常見終端威脅產(chǎn)物的
    的頭像 發(fā)表于 11-18 11:13 ?773次閱讀
    航空發(fā)動機面臨的終端<b class='flag-5'>威脅</b>作用機理及<b class='flag-5'>威脅</b>模式解析

    新思科技如何應(yīng)對量子計算機的威脅

    隨著技術(shù)發(fā)展的突飛猛進,量子計算機的威脅日益凸顯。盡管量子計算機有望在天氣預(yù)報、藥物研發(fā)和基礎(chǔ)物理學(xué)等領(lǐng)域帶來革命性的變革,但它也對現(xiàn)行加密體系構(gòu)成了顯著威脅。這種威脅并非僅限于未來;如今截獲的任何
    的頭像 發(fā)表于 11-18 09:33 ?921次閱讀

    聯(lián)網(wǎng)應(yīng)用中HyperRAM的使用優(yōu)勢

    根據(jù)Ericsson在20206月發(fā)布的移動設(shè)備市場報告指出,包括NB-IoT和Cat-M在內(nèi)的大規(guī)模聯(lián)網(wǎng) (Massive IoT)
    的頭像 發(fā)表于 10-11 09:39 ?1402次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用中HyperRAM的使用優(yōu)勢

    聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的歷史

    自從聯(lián)網(wǎng) (IoT) 出現(xiàn)以來,我們與技術(shù)交互方式、跨設(shè)備的自動化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項創(chuàng)新也給我們帶來了各種安全挑戰(zhàn),其中之一就是聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。在本文
    的頭像 發(fā)表于 09-06 09:36 ?1272次閱讀

    識別IP地址威脅,構(gòu)筑安全防線

    IP地址作為網(wǎng)絡(luò)通信的重要標(biāo)識,在網(wǎng)絡(luò)連接和數(shù)據(jù)傳輸中起著關(guān)鍵作用。然而,IP地址也面臨著各種安全威脅,這些威脅可能導(dǎo)致個人隱私泄露、網(wǎng)絡(luò)服務(wù)中斷、數(shù)據(jù)丟失等嚴(yán)重后果。因此我們要了解與IP地址相關(guān)
    的頭像 發(fā)表于 09-03 16:13 ?643次閱讀

    喜報 通博聯(lián)入選2024廈門市優(yōu)秀聯(lián)網(wǎng)產(chǎn)品和應(yīng)用方案

    通過初審,并最終從中精選出42個優(yōu)秀應(yīng)用方案。 通博聯(lián) “能耗設(shè)備上云解決方案” 成功入選“2024廈門市優(yōu)秀聯(lián)網(wǎng)應(yīng)用方案”! 公示名
    的頭像 發(fā)表于 08-21 17:22 ?759次閱讀
    喜報 <b class='flag-5'>物</b>通博聯(lián)入選2024<b class='flag-5'>年</b>廈門市優(yōu)秀<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>產(chǎn)品和應(yīng)用方案

    什么是聯(lián)網(wǎng)技術(shù)?

    的概念最早可以追溯到1999,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項目的演講標(biāo)題。隨著技術(shù)的不斷發(fā)展,聯(lián)網(wǎng)逐漸成為信息科技產(chǎn)業(yè)的重要組成部分。
    發(fā)表于 08-19 14:08

    亞馬遜云科技如何追蹤并阻止云端的安全威脅

    亞馬遜首席信息安全官C.J. Moses 北京20248月14日 /美通社/ -- 來自全球各地的企業(yè)信任亞馬遜云科技存儲及處理其最敏感的數(shù)據(jù)。業(yè)界領(lǐng)先的威脅情報是我們確保客戶在亞馬遜云科技上
    的頭像 發(fā)表于 08-14 17:18 ?546次閱讀