一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

應對物聯網安全挑戰(zhàn)需雙管齊下

物聯網頭條 ? 來源:企業(yè)網D1Net ? 作者:企業(yè)網D1Net ? 2021-08-23 09:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

應對物聯網安全挑戰(zhàn)需要一種雙管齊下的方法。它必須從受保護產品的角度(通過運行軟件的安全代碼)和這些設備上的固件來為應對網絡攻擊做好準備。物聯網安全策略還必須具有檢測和響應能力,以防止網絡攻擊者利用漏洞進行的攻擊。

隨著物聯網設備風險的增加,企業(yè)必須通過培訓、滲透測試和設備維護計劃來評估和加強其產品保護。

物聯網設備具有固有的網絡安全風險,這已經不是什么秘密。物聯網為惡意攻擊者發(fā)動網絡攻擊和入侵聯網設備打開了大門;網絡攻擊者通過DDoS攻擊破壞基礎設施并入侵網絡;并可能獲得對私人或敏感信息的訪問權限。運行物聯網設備的許多嵌入式固件不安全且極易受到攻擊,從而使關鍵系統面臨風險。

隨著物聯網設備的激增,風險也在增加。根據調研機構Gartner公司的預測,到2021年底,全球物聯網設備的采用數量預計將達到250億臺。根據麥肯錫公司的調查,每秒將有127個新的物聯網設備連接到互聯網,這些設備上潛在的可利用漏洞助長了不斷增長的攻擊面。

應對物聯網安全挑戰(zhàn)需要一種雙管齊下的方法。它必須從受保護產品的角度(通過運行軟件的安全代碼)和這些設備上的固件來為應對網絡攻擊做好準備。物聯網安全策略還必須具有檢測和響應能力,以防止網絡攻擊者利用漏洞進行的攻擊。

預測設備安全性改進

雖然物聯網的采用率持續(xù)增長,但圍繞物聯網的標準、合規(guī)性要求和安全編碼實踐并沒有以同樣的速度發(fā)展。最近備受關注的軟件供應鏈攻擊使安全編碼問題成為焦點,促使各國政府發(fā)布命令,要求政府部門和企業(yè)購買和部署安全軟件。這一關鍵性的轉變將對全球軟件開發(fā)過程和生命周期產生直接影響,特別是考慮到采購的巨大范圍時。幾乎所有設備制造商和軟件公司都將受到直接影響,因為政府部門開始要求私營部門履行義務,并在各行業(yè)領域建立新的安全標準。

針對物聯網,這些命令指示政府部門啟動試點計劃,以提高物聯網設備的安全能力,并確定物聯網網絡安全標準和消費者標簽計劃的安全軟件開發(fā)實踐。也許這正是私營部門需要調整其做法以符合這些標準的驅動力。根據Bitdefender公司的估計,在該公司通知的具有軟件漏洞證據的物聯網設備制造商中,只有不到30%的制造商做出了回應或承認了這些缺陷。此外,雖然大多數制造商最終會解決問題,但他們的反應相對緩慢。

由于政府機構積極與行業(yè)領袖進行協商,以解決有關命令實施的確切時間以及各種基礎設施和制造商需要遵守的規(guī)模的問題,制造商現在可以采取以下一些措施做好準備:

強制要求軟件開發(fā)人員接受安全編碼培訓。

通過社區(qū)征集和共享有關常見物聯網漏洞的信息。

通過檢查網絡安全社區(qū)來研究最常見的陷阱。

使用自動化工具進行代碼分析,確保在未預先掃描潛在漏洞的情況下,任何內容都不會泄露。

使用滲透測試團隊查找開發(fā)周期中遺漏的任何內容,但要審查第三方滲透測試提供商。

假設一切都有缺陷

在理想情況下,對于物聯網設備的用戶來說,其購買的產品符合標準和要求,但要認識到需要對設備進行滲透測試。

如今,沒有哪一個系統不會受到損害,無論是在什么運營環(huán)境中。因此利用滲透測試找到這些漏洞是很重要的。

一旦物聯網設備通過安全認證并部署在企業(yè)的基礎設施中,務必使用擴展檢測和響應、端點檢測和響應或其他安全運營中心解決方案進行監(jiān)控。這樣即使被攻擊,也會擁有所需的可見性,以確定設備是否正在執(zhí)行有關訪問、查詢、時間和IP地址的可疑行為方面不應該做的事情。此外,這些檢測和響應功能提供了物聯網設備應該如何操作的信息,使異常行為更容易被發(fā)現,同時還確保在這些設備受到網絡攻擊時提供保護。

準備防御措施

物聯網設備在消費者與工業(yè)或商業(yè)環(huán)境中的使用壽命差異很大。根據調查,物聯網設備在消費者環(huán)境中的平均使用壽命為3至5年,在商業(yè)環(huán)境中的平均使用壽命為7至10年?,F實情況是,其中只有一小部分是具有受控更新機制的智能設備,因此預計任何內置保護措施可能將在兩年內過時。

即使產品開發(fā)生命周期中的標準尚未實施,也要假設其環(huán)境中的一切以及為保護它所做的一切都是有缺陷的。所以很重要的一點是,需要了解這些設備遭到破壞時會發(fā)生什么,以及會產生什么影響。雖然需要預測它是如何發(fā)生的,但更重要的是關注它是否發(fā)生。

面臨這些風險,準備好防御措施是很重要的:

首先,對物聯網設備進行優(yōu)先排序和隔離。隔離網絡上的設備將在發(fā)生網絡攻擊時最大限度地減少任何損害,并允許快速隔離。利用端點檢測和響應技術或與提供端點檢測和響應的服務提供商合作,仍然是在用戶或設備級別識別和補救潛在威脅的關鍵。

制定解決設備維護問題的短期、中期和長期計劃。了解哪些設備(例如交換機和路由器)必須安裝最新的操作系統或軟件。了解更新到達設備有多容易或有多困難,如果存在漏洞,供應商修復和發(fā)布軟件更新的速度有多快。

確定供應鏈攻擊的緩解措施。不僅要考慮這些設備的生產鏈,還要考慮該設備的環(huán)境和生態(tài)系統,尤其是在服務提供商級別。

在評估企業(yè)中物聯網設備的安全性時,準備工作仍然是關鍵。通過了解如何確保安全的產品保護和利用滲透測試以及端點和網絡防御準備措施,企業(yè)能夠更好地解決物聯網的安全問題。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2930

    文章

    46201

    瀏覽量

    391935
  • 網絡安全
    +關注

    關注

    11

    文章

    3336

    瀏覽量

    61426

原文標題:物聯網安全的發(fā)展與對威脅的防御

文章出處:【微信號:iot102,微信公眾號:物聯網頭條】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯網藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數據的安全性,防止數據被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯網未來發(fā)展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯網:工業(yè)互聯網聯網行業(yè)中的熱門領域。通過將傳感器、設備和計算機系統相連接,實
    發(fā)表于 06-09 15:25

    聯網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯網開發(fā)崗位明確要求具備Linux系統編程、內核移植或驅動開發(fā)經驗。例如,設備端固件開發(fā)
    發(fā)表于 05-26 10:32

    EXR小故事 – 雙脈沖測試雙管齊下

    關鍵詞:雙脈沖測試,上管測試,下管測試,電源完整性測試套件寬禁帶半導體作為第三代半導體功率器件的代表,正在電源處理領域發(fā)揮著日益重要的作用。這類材料憑借其高能量密度、高工作頻率以及耐高溫等天然優(yōu)勢,成為了眾多電源及電源模塊的首選材料。特別是在功率半導體中,上下管雙脈沖測試已經成為評估動態(tài)參數的經典方法,對于推動相關技術的發(fā)展具有重要意義。那么,何為雙脈沖測試
    的頭像 發(fā)表于 04-11 15:00 ?303次閱讀
    EXR小故事 – 雙脈沖測試<b class='flag-5'>雙管齊下</b>

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發(fā),而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發(fā)表于 03-17 11:42

    聯網就業(yè)有哪些高薪崗位?

    架構師: 負責制定聯網解決方案,設計聯網系統的整體架構,對于整個系統的穩(wěn)定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    八大聯網設備安全威脅與應對策略,助力智能環(huán)境防護

    隨著聯網(IoT)技術的飛速發(fā)展,越來越多的設備和系統通過網絡連接實現數據交換和自動化管理,IoT設備已無處不在,然而也帶來了安全挑戰(zhàn)。它們成為了網絡攻擊的潛在目標。一旦被攻破,不僅
    的頭像 發(fā)表于 12-19 09:46 ?2364次閱讀
    八大<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備<b class='flag-5'>安全</b>威脅與<b class='flag-5'>應對</b>策略,助力智能環(huán)境防護

    芯盾時代如何應對聯網信息安全挑戰(zhàn)

    近年來,智能網聯汽車快速普及、新能源汽車滲透率不斷提升,車聯網開始走進了大眾視野,深刻改變了人們的生活方式。與此同時,車聯網安全問題也伴隨著一系列汽車網絡安全事件,成為了公眾關注的焦點
    的頭像 發(fā)表于 12-13 13:55 ?656次閱讀

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業(yè)造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發(fā)表于 11-08 15:38

    芯科科技如何應對聯網安全挑戰(zhàn)

    任何連接到互聯網的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠程破壞聯網設備,以竊取數據,進行 DDoS 攻擊,或試圖破壞網絡的其余部分。
    的頭像 發(fā)表于 11-08 14:44 ?784次閱讀

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發(fā)展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業(yè)自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?1215次閱讀

    聯網技術的挑戰(zhàn)與機遇

    ,從智能家居、智慧城市到工業(yè)自動化、醫(yī)療健康等眾多領域。然而,聯網技術的快速發(fā)展也帶來了一系列挑戰(zhàn)與機遇。 挑戰(zhàn)安全性問題:
    的頭像 發(fā)表于 10-29 11:32 ?1443次閱讀

    聯網精益轉型中的挑戰(zhàn)應對策略

    。然而,這條通往精益的道路并非坦途,而是布滿了荊棘與挑戰(zhàn)。具體如天行健企業(yè)管理咨詢公司解析如下: 一、挑戰(zhàn)篇 數據安全與隱私保護:隨著聯網
    的頭像 發(fā)表于 10-28 09:54 ?470次閱讀

    海外HTTP安全挑戰(zhàn)應對策略

    海外HTTP安全挑戰(zhàn)應對策略是確保跨國網絡通信穩(wěn)定、安全的關鍵。
    的頭像 發(fā)表于 10-18 07:33 ?580次閱讀

    IP地址與聯網安全

    聯網(IoT)迅速發(fā)展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?894次閱讀