欧美aⅴ在线,国产手机精品一区二区,日韩国产欧美一区二区三区,精品视频在线观看视频免费视频,欧美在线小视频,精品一区视频

咨詢熱線:021-80392549

物聯網領域將面對的七個風險問題

放大字體  縮小字體 發布日期:2014-10-20     來源:[標簽:出處]     作者:[標簽:作者]     瀏覽次數:74
核心提示:

企業和用戶必須準備好應對IoT的諸多風險問題。下面列出了物聯網領域將面對的七個風險問題,并提出了可以幫助企業應對這些風險的建議。

1.破壞性攻擊和拒絕服務攻擊

為了避免潛在的運行故障和企業服務中斷,企業的重點工作是確保IoT設備的持續可用性。即使是增加新終端到網絡這樣看似簡單的過程(特別是采用機器對機器通信的自動設備,例如幫助運行電站或建立環境控制的設備),企業都必須關注針對這些部署在遠程位置的設備的物理攻擊。這將要求企業加強物理安全以防止對安全外圍之外的設備的未經授權訪問。

破壞性網絡攻擊(例如拒絕服務攻擊)可能為企業帶來嚴重后果。如果數千臺IoT設備試圖訪問企業網站或者數據feed,而發現其不可用時,企業曾經滿意的客戶將會感到不滿,這會導致企業收入損失、客戶不滿,還可能影響企業在市場的聲譽。

IoT面臨的很多挑戰與攜帶自己設備到工作場所趨勢的挑戰很類似。管理丟失或被盜設備的功能(無論是遠程擦除還是至少禁用其連接)對于處理受攻擊IoT設備是關鍵因素。部署這種企業戰略將能夠幫助減小企業數據落入壞人之手后的風險。其他管理BYOD的政策也會有所幫助。

2.了解漏洞的復雜性

去年,一個未知攻擊者利用了流行的聯網嬰兒監視器中的已知漏洞來窺探一個兩歲小孩。這個事件表明,IoT可能給企業和消費者帶來巨大的風險。另一個更具戲劇性的例子是,想象一下,使用溫控器等簡單IoT設備來操作核電廠的溫度讀數。如果攻擊者攻擊了該設備,后果可能是災難性的。因此,了解這些復雜儀表的漏洞所在及其構成的威脅嚴重性,是非常重要的工作。為了降低這種風險,任何涉及IoT設備的項目都必須在設計中考慮安全因素,并部署安全控制,以及利用預先建立的基于角色的安全模型。由于這些設備可能涉及企業可能從未見過的硬件、平臺和軟件,漏洞的類型也可能也不同于企業先前面對的漏洞。企業絕對不要低估IoT設備可能帶來的風險。

3.IOT漏洞管理

在IoT環境的另一大挑戰是,弄清楚如何快速修復IoT設備漏洞以及如何優先排序漏洞修復工作。

由于大多數IoT設備需要固件升級來修復漏洞,遠程完成修復工作將變得復雜。例如,如果打印機需要固件升級,IT部門不太可能像在服務器或桌面系統那樣快速地安裝補丁;升級自定義固件通常需要額外的時間和精力。

同樣具有挑戰性的是,如何處理IoT設備首次使用時提供的默認登錄憑證。通常情況下,無線接入點或打印機等設備會使用已知的管理員ID和密碼。此外,設備可能提供一個內置web服務器,允許管理員遠程連接、登錄和管理設備。然而,這是一個巨大的漏洞,可能讓IoT設備落入攻擊者的手中。對于這個問題,企業需要制定嚴格的調試過程,還需要創造一個開發環境來測試和掃描設備的初始配置,以發現其中的漏洞,并在設備轉移到生產環境之前解決這些問題。同時,這還需要合規團隊來確認設備已經可用于生產環境,定期測試安全控制,并確保密切監測和控制對設備的任何更改,還有及時解決任何發現的操作漏洞。

4.確定和部署安全控制

在IT世界,冗余性是關鍵;如果一個產品故障了,另一個產品應該能夠接替它。分層安全概念的工作原理與之類似,但這取決于企業如何分層安全和冗余性來管理IoT風險。例如,在醫療保健行業,醫療設備不僅可以監控病人的健康狀態,還能夠基于設備執行的分析來配藥。我們也不難想象到,如果這些設備遭受攻擊,后果將多么嚴重。

企業所面臨的挑戰在于,對于這些新興的聯網設備,哪些位置需要安全控制,以及如何部署有效地控制。鑒于這些設備的多樣性,企業將需要進行自定義風險評估,以發現有哪些風險以及如何控制這些風險,這種風險評估通常需要依賴于第三方的專業技術。這里一個有趣的例子是,前副總統DICk Cheney因擔心恐怖分子會入侵他體內植入的醫用心臟除顫器實施致命電擊,而關閉了該除顫器的遠程連接功能。遺憾的是,大多數企業無法讓這些設備離線。在所有情況下,擁抱IoT趨勢的企業必須定義自己的信息安全控制來確保對IoT的可接受的充分的保護。隨著這種趨勢的日趨成熟,行業專業人士肯定會開發出最佳做法。

5.滿足對安全分析功能的需求

對于連接到互聯網的各種新的Wi-Fi設備,企業將需要收集、匯總、處理和分析海量數據。雖然企業會在這些數據中發現新的商業機會,但這也意味著新的風險。

企業必須能夠識別IoT設備上的合法和惡意流量模式。例如,如果企業試圖下載看似合法的應用到其智能手機,而其實該應用包含惡意軟件,企業最好部署可操作的威脅智能措施來發現這種威脅。最佳分析工具和算法不僅能夠檢測惡意活動,而且還能夠提高客戶的支持力度,以及改進提供給客戶的服務。

為了迎接這些挑戰,企業必須構建正確的工作和流程以提供足夠的安全分析功能。

6.模塊化硬件和軟件組件

在IoT的各個方面都應該考慮和部署安全性,從而更好地控制聯網設備的部件和模塊。企業還應該預計到,攻擊者會試圖破壞IoT設備的供應鏈,植入惡意代碼和其他漏洞,并在設備部署在企業環境后利用它們發動攻擊。企業可能還有必要為IoT設備采用Forrester Zero Trust等安全模型。

如果可能的話,企業還應該隔離這些設備到其自身的網段或vLAN。此外,微內核或管理程序等技術可與嵌入式系統結合使用,以在安全泄露事故中隔離系統。

工博士工業品商城聲明:凡資訊來源注明為其他媒體來源的信息,均為轉載自其他媒體,并不代表本網站贊同其觀點,也不代表本網站對其真實性負責。您若對該文章內容有任何疑問或質疑,請立即與商城(www.lmelshi.com)聯系,本網站將迅速給您回應并做處理。
聯系電話:021-31666777
新聞、技術文章投稿QQ:3267146135  投稿郵箱:syy@gongboshi.com
主站蜘蛛池模板: 欧美www视频| 99久热| 精品国产自在2o18| 亚洲欧美日韩国产精品影院| 三级黄色片a| 久久久久久久伊人电影| 久久大伊人| 成人看片黄a免费| 2021久久精品国产99国产| 99je全部都是精品视频在线| 国产美女视频一区二区二三区| 桃花色网| 亚洲国产精品婷婷久久| 亚欧乱色视频大全| 黄色在线观看www| 亚洲国产成人久久午夜| 国产成人免费不卡在线观看| 亚洲资源在线播放| 精品成人在线观看| 国产亚洲精品美女久久久久久下载| 欧美日韩一区二区视频图片| 欧美成人影院| 免费观看成人久久网免费观看| 青青久热| 日本高清中文字幕视频在线| 成人免费看视频| 亚洲色大成网站www久久九九| 欧美成性色| 伊人久久五月天| 国产小视频在线看| 成人高清视频免费观看| 视频成人永久免费视频| 久久er99热这里只是精品| 伊人精品网| 亚洲最新永久在线观看| 91进入蜜桃臀在线播放| 在线免费黄| 在线视频天堂| 欧美亚洲国产成人精品| 免费一区二区三区视频导航| 国产网站在线看|