一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

金融行業(yè)物聯(lián)網(wǎng)安全分析

倩倩 ? 來源:IOTsec Zone ? 作者:IOTsec Zone ? 2022-09-21 10:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究表明,許多銀行和零售設備都過度暴露在物聯(lián)網(wǎng)設備中,為關鍵基礎設施和數(shù)據(jù)中心之間的橫向移動提供了更多機會。

1

作為金融設備的個人電腦

在金融服務領域,個人電腦是復雜的工具,金融員工用電腦來訪問關鍵的業(yè)務應用程序。

不幸的是,這批電腦的用戶與AD連接的個人電腦也有AD定義的電子郵件地址,具有企業(yè)命名慣例。這些持續(xù)受騙的員工也有經(jīng)常受到攻擊的電子郵件客戶端、瀏覽器和辦公套件,他們的電腦應該僅僅因為它們被物聯(lián)網(wǎng)和BYOD生態(tài)系統(tǒng)所包圍,就被認為是不安全的。

擁有高權限或管理員權限的授權用戶會對系統(tǒng)和數(shù)據(jù)構成潛在的威脅,而對操作系統(tǒng)和系統(tǒng)工具的未經(jīng)授權的訪問可能導致重大的財務和運營損失。

83edd8a0-38c0-11ed-ba43-dac502259ad0.png

計算機、個人電腦和工作站在設備中的百分比

2

網(wǎng)絡內(nèi)的其他設備

在金融服務領域,電子設備幾乎和計算機一樣多。在金融服務網(wǎng)絡中,每100臺分類計算機、個人電腦和工作站就有99臺其他設備。

加入AD的設備使銀行面臨風險,因為不適當保護的金融設備允許國家支持的犯罪分子和其他惡意行為者使用相鄰的網(wǎng)絡設備(例如打印機)訪問關鍵銀行信息,以模仿允許的銀行轉(zhuǎn)賬。這在如今是一個真正存在的風險。

網(wǎng)絡犯罪集團策劃了許多針對金融服務的高級持續(xù)性威脅(APT)并取得了成功。

例如,各種報告估計,位于朝鮮的黑客通過對銀行和加密貨幣交易所發(fā)動網(wǎng)絡攻擊,已經(jīng)從更大的金融服務行業(yè)竊取了超過20億美元。在2016年的一個具體例子中,朝鮮的網(wǎng)絡工作人員影響了紐約聯(lián)邦儲備銀行,使其轉(zhuǎn)移了超過8100萬美元的資金。

為了防止這種威脅,關鍵是要保持設備分割控制,以防止金融設備和其他AD連接的設備之間的橫向移動。

當然,這取決于網(wǎng)絡安全利益相關者是否有工具來維護穿越IoT領域的所有設備的詳細資產(chǎn)清單。

3

ATM和POS機設備

首先,必須說明的是,許多ATM位于僅有ATM的VLAN中,或以其他方式與其他設備進行微分。

除此之外,許多ATM機在有大量其他ATM機的網(wǎng)絡中被相對良好地分割。然而,數(shù)據(jù)表明,許多ATM機與其他物聯(lián)網(wǎng)設備相鄰,如安全攝像機和物理安全系統(tǒng),這些設備可能沒有得到嚴格控制。

83edd8a0-38c0-11ed-ba43-dac502259ad0.png

自動取款機和POS系統(tǒng)的分類

4

IP攝像機和監(jiān)控系統(tǒng)

PCI自動取款機安全指南明確指出,"在可能和法律允許的情況下,自動取款機應配備安全攝像機。"這使得IP攝像機成為自動取款機最常見的鄰居。

不幸的是,該指導意見并沒有說安全攝像機應該與網(wǎng)絡上的金融設備分開。人們可能會認為,在金融服務業(yè)中,IP攝像機與中央網(wǎng)絡功能是分開的,但事實并非如此。

IP攝像機是ATM機最常見的物聯(lián)網(wǎng)設備鄰居

金融服務領域的網(wǎng)絡安全利益相關者如果想減輕網(wǎng)絡威脅在整個大網(wǎng)絡基礎設施中的橫向移動,就應該注意相鄰和周邊的物聯(lián)網(wǎng)設備。這些設備的互連性為攻擊者提供了一個潛在的切入點,使其能夠破壞關鍵業(yè)務。

5

連接的建筑物

金融服務的一個巨大關注點是影響到數(shù)據(jù)中心的漏洞。正如所有依賴數(shù)據(jù)中心的行業(yè)一樣,金融服務無一例外地依賴能源和電力基礎設施,包括與連接的建筑物和BAS有關的系統(tǒng)。因此,許多銀行已經(jīng)實施了冗余電源,以努力減輕其數(shù)據(jù)中心的風險,這是偉大的第一步。

然而,安全利益相關者應該考慮額外的預防措施,以管理和遏制與能源和電力基礎設施相關的漏洞。我們的數(shù)據(jù)表明,在涉及到聯(lián)網(wǎng)的建筑基礎設施和定義它們的OT設備時,應該更加關注細分策略。

8465536c-38c0-11ed-ba43-dac502259ad0.png

金融服務領域75%的聯(lián)網(wǎng)建筑物聯(lián)網(wǎng)設備由物理安全系統(tǒng)和BAS技術組成,如暖通空調(diào)、溫控器和智能照明。

作為聯(lián)網(wǎng)建筑和BAS的一部分,網(wǎng)絡上的設備顯然與金融服務有關,因為這些機構有許多建筑,并在物理安全和監(jiān)控的設備上投入大量資金。

84823c66-38c0-11ed-ba43-dac502259ad0.png

金融服務互聯(lián)建筑的設備細分

6

BAS和OT

參與支持能源和電力基礎設施的OT設備,如UPS、SCADA/HMI、PLC和其他工業(yè)設備,占金融服務領域物聯(lián)網(wǎng)基礎設施的14.19%。

這些UPS設備同時存在于園區(qū)和數(shù)據(jù)中心,并且有共同的計算機、服務器和物聯(lián)網(wǎng)鄰居。簡而言之,UPS設備是許多設備的鄰居。

8495373a-38c0-11ed-ba43-dac502259ad0.png

金融服務物聯(lián)網(wǎng)設備分類(不包括打印機)

OT和BAS設備不能被忽視。UPS、PLC、SCADA/HMI和IP攝像機占金融服務領域所有物聯(lián)網(wǎng)設備的50%以上(不包括打印機)。

總結(jié)?

金融服務行業(yè)的網(wǎng)絡安全領導者必須認識到,雖然他們已經(jīng)實現(xiàn)了比許多其他行業(yè)更高的虛擬化和設備可視性,但他們?nèi)匀槐仨毺幚泶罅侩y以保障安全的IOT設備,這些設備至今仍廣泛存在于該行業(yè)中,代表著高度的未減輕的網(wǎng)絡風險。

物聯(lián)網(wǎng)包含了無數(shù)的連接設備類型,所有這些設備都必須被持續(xù)監(jiān)控、分類和保護,以全面保護金融服務網(wǎng)絡。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:資訊丨金融行業(yè)物聯(lián)網(wǎng)安全分析

文章出處:【微信號:IOTsec Zone,微信公眾號:IOTsec Zone】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應用范圍有哪些?

    情況;網(wǎng)絡通信技術保障數(shù)據(jù)在不同設備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡;大數(shù)據(jù)與云計算技術則對海量的感知數(shù)據(jù)進行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。 聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術生態(tài)、開發(fā)需求、行業(yè)應用及就業(yè)競爭力四個角度來分析: 一、技術生態(tài)與行業(yè)適配性 1)
    發(fā)表于 05-26 10:32

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發(fā)表于 03-17 11:42

    聯(lián)網(wǎng)技術賦能電梯行業(yè):智能運維與安全升級新趨勢

    )技術的成熟,電梯行業(yè)正經(jīng)歷一場智能化變革。通過傳感器、云計算與大數(shù)據(jù)分析,電梯聯(lián)網(wǎng)(Elevator IoT)實現(xiàn)了設備全生命周期管理、預測性維護與
    的頭像 發(fā)表于 02-11 17:50 ?573次閱讀

    宇樹科技在聯(lián)網(wǎng)方面

    給其他設備或云端進行分析和處理。 與通信企業(yè)合作:宇樹科技可能與通信企業(yè)展開合作,共同探索5G、6G等新一代通信技術在機器人領域的應用,以提升機器人的通信效率和穩(wěn)定性,滿足聯(lián)網(wǎng)場景下大量設備連接和數(shù)
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構師: 負責制定聯(lián)網(wǎng)解決方案,設計聯(lián)網(wǎng)系統(tǒng)的整體架構,對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    芯盾時代助力金融行業(yè)遠程辦公安全

    隨著移動互聯(lián)網(wǎng)、云計算、智能終端的全面普及,遠程辦公成為了金融機構的常態(tài)。遠程辦公提升了金融業(yè)務的效率、豐富了業(yè)務渠道、拓展了業(yè)務場景,受到了金融機構的歡迎。但是,在遠程辦公中總會出現(xiàn)
    的頭像 發(fā)表于 12-11 16:29 ?689次閱讀

    電梯聯(lián)網(wǎng):重塑電梯行業(yè)的智能與安全新紀元

    在科技日新月異的今天,聯(lián)網(wǎng)技術已經(jīng)滲透至我們生活的方方面面,電梯聯(lián)網(wǎng)便是其中的一個重要分支。電梯聯(lián)
    的頭像 發(fā)表于 11-20 11:47 ?1190次閱讀

    國產(chǎn)工控機驅(qū)動金融行業(yè)發(fā)光發(fā)大,賦能金融領域的穩(wěn)定與創(chuàng)新

    近年來,隨著聯(lián)網(wǎng)、人工智能等新技術的不斷發(fā)展,金融行業(yè)迎來了新的發(fā)展機遇。在金融領域,工控機是一種特殊的計算機設備,主要應用于各種
    的頭像 發(fā)表于 11-17 16:58 ?449次閱讀

    藍牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術的快速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,聯(lián)網(wǎng)的應用范圍不斷擴大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?1224次閱讀

    探討IP查詢技術在金融行業(yè)的深度應用

    隨著互聯(lián)網(wǎng)技術的飛速發(fā)展,金融行業(yè)對信息技術的依賴程度日益加深。其中,IP查詢技術作為網(wǎng)絡安全與風控的重要工具,在金融
    的頭像 發(fā)表于 09-07 10:08 ?576次閱讀

    什么是聯(lián)網(wǎng)技術?

    夠?qū)A康?b class='flag-5'>物聯(lián)網(wǎng)數(shù)據(jù)進行整合、分析和挖掘,提取有價值的信息。 應用層:是聯(lián)網(wǎng)技術的最終體現(xiàn),直接面向用戶和具體的應用場景。包括各類
    發(fā)表于 08-19 14:08