精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

五個“小”物聯網安全風險比你想象的還要大

iotmag ? 來源:物聯之家 ? 作者:物聯之家 ? 2020-11-18 14:58 ? 次閱讀

盡管大流行導致物聯網支出有所放緩,但預計到2021年將恢復兩位數的增長率。作為數字化轉型的一部分,許多企業正在投資物聯網,利用物聯網技術來創造更個性化、更吸引人的用戶體驗,并提高生產力。

然而,對物聯網安全風險的擔憂仍然是許多企業的首要任務。根據最近的一項調查顯示,一半的參與組織表示,確保數據、網絡和設備安全是成功采用物聯網的最大挑戰。

有很多不同的方式來審視物聯網安全問題,例如,您可以查看最常見的攻擊類型,例如勒索軟件?;蛘?,您可以關注如何更好地使用物聯網安全技術來保護您的企業和客戶。

在本文,我們將采用另一種方式。我們正在關注經常被公司忽視的五個“小事情”,這些可能被忽視的小事情實際上是您需要關注的嚴重物聯網安全風險。

五個“小”物聯網安全風險比您想象的還要大

安全測試不充分

未能對您的物聯網設備、應用程序和網絡進行適當的安全測試可能會造成嚴重后果。如果漏洞得不到解決,攻擊者很容易獲得對您的網絡和數據的訪問權限。

漏洞會導致巨額罰款,更不用說修復漏洞的相關成本了。額外的經濟損失可能會影響您數年之久,因為您會失去大量客戶。漏洞實際上成為了您的“品牌”——當某人想到您公司時,首先想到的就是這件事。

確保您不會發生這種情況的最好方法是從一開始就專注于安全性。

物聯網安全必須是設計和開發過程中不可或缺的一部分。即使在部署之后,安全也必須保持優先地位。物聯網設備、應用和網絡應在產品生命周期的所有階段進行安全漏洞測試。

確保物聯網安全測試的全面性,并解決所有級別的安全問題也很重要,其中包括:

硬件物聯網傳感器、邊緣設備、網關硬件、芯片、電路板

▲固件——軟件更新、密碼和密鑰存儲

▲網絡—無線通信技術、加密、身份認證

▲網絡應用程序——應用程序接口、身份驗證和消息管理

▲云托管——操作系統、網絡基礎設施

攻擊者只需要找到一扇門就可以進入您的網絡,不管有多小,例如,攻擊者通過魚缸進入賭場網絡。物聯網系統中的每一個部件和組件都很重要,值得進行全面徹底的安全測試,以確保一切不會受到攻擊。

不定期更新

在許多情況下,可以通過安裝簡單的更新或補丁來避免安全漏洞。

一項調查發現,有27%的組織報告說他們因未修補漏洞而遭到攻擊,這證明了許多個人和組織仍然沒有做好適當的工作來及時更新安全補丁。當涉及到單個物聯網設備時,尤其如此。

我們許多人在工作中使用個人設備,并將這些設備連接到公司網絡。如果我們不及時更新設備上的最新補丁,攻擊者就可以獲得機密信息。

對于較小的,看似微不足道的物聯網傳感器也是如此,這些傳感器可能在工廠車間或偏遠的農業環境中收集數據。這些較小的物聯網系統組件在維護時應給予同等的“尊重”。

可用的修補程序和更新應盡快安裝,這是確保攻擊者無法通過一扇較小門進入大型網絡的最佳方法。

依賴默認密碼

雖然我們都知道應該更改物聯網設備上的默認密碼,但我們中的許多人并未在物聯網安全方面采取這一簡單(但很重要)步驟。Mirai僵尸網絡和Mirai的Satori變種就是攻擊者利用默認用戶名和密碼進行破壞的典型例子。

物聯網設備的開發人員可以幫助用戶免受默認密碼攻擊。最常見的方法是在制造過程中為每個設備生成唯一的用戶名和密碼組合。由于所有設備的用戶名和密碼不再相同,即使用戶不更改設備的默認登錄信息,也能得到更好的保護。

但是在安全性方面,組織不能依賴物聯網設備制造商。收到設備后,應立即更改默認登錄憑據。多因素身份驗證是提高物聯網安全性的最好方法,需要用戶采取多個步驟進行登錄。

數據加密不足

當然,連接到網絡的物聯網組件有可能會被打開或關閉。但是,通常情況下,在任何給定的時間,至少有一部分組件正在收集數據、存儲這些數據,并將所有或部分數據發送到云中進行處理和存儲。

在過去的幾年里,數據隱私已成為熱門話題,諸如通用數據保護法規(GDPR)、加利福尼亞在線隱私保護法(CalOPPA)和最新的加利福尼亞消費者隱私法(CCPA)等法規迫使許多公司采取額外措施來保護數據安全。(來源物聯之家網)其他規定,例如支付卡行業數據安全標準(PCI-DSS)和HIPAA,則要求公司在處理財務或個人機密信息時采取一定的預防措施。

在與客戶合作時,無論客戶是否受到某些法規的約束,我們始終高度重視數據隱私??蛻粝M麄兊臄祿前踩?。即使是看似微不足道的公司數據也有可能給競爭對手或黑客帶來可乘之機。

當涉及到保護物聯網數據時,物聯網系統中的所有數據都應該加密,無論是在靜態還是在傳輸過程中。與多因素身份驗證類似,加密會增加您的項目總成本,因為它需要更多的計算能力,但是,這絕對值得投資。

忽視遠程員工

長期以來,遠程工作一直在增加,并且在受大流行影響的世界中,遠程工作的數量創下了歷史紀錄。據預測,即使大流行平息下來,遠程工作的趨勢仍將繼續。

我們所有人都需要意識到遠程工作人員對安全的影響。自疫情爆發以來,攻擊企圖有所增加,包括黑客攻擊和數據泄露。

隨著越來越多的員工在家工作,您將需要重新評估遠程工作的策略,以確保設備安全,攻擊者無法訪問公司網絡。您可以采取以下幾個步驟來確保遠程工作環境不會使您的企業更容易受到攻擊:

▲員工應該清點家中的所有智能設備,包括其存儲的數據類型

▲在所有家庭智能設備上使用雙因素身份驗證

▲禁用設備上不必要的功能

▲執行工作電話會議時,禁用虛擬助手設備上的麥克風和攝像頭

您需要向員工強調采取這些措施以確保公司網絡安全的重要性。網絡安全策略應概述物聯網安全的重要性以及每個員工必須采取的步驟。

遠程工作物聯網安全性的其他技巧包括:

▲確保員工只能通過安全連接訪問公司網絡。應始終使用虛擬專用網絡(VPN)來保護存儲在公司筆記本電腦和機器上的信息。

▲提示員工定期更改密碼,并創建強有力的唯一密碼。

▲利用加密軟件保護員工設備上的數據。

▲需要在所有用于遠程工作的員工設備上安裝最新的防火墻、防病毒軟件和反惡意軟件。

▲使公司能夠在設備丟失或被盜時遠程擦除設備上的數據。

忽視這些“較小”的物聯網安全問題可能很有誘惑力,但事實表明,它們會嚴重影響網絡和數據的安全性(以及聲譽)。我們強烈建議所有組織投入必要的時間和資源,以確保所有這些物聯網安全風險得到妥善解決,這樣您就可以確信貴公司正在盡一切可能防范物聯網攻擊。

原文標題:五個“小”物聯網安全風險遠比它們看起來要大

文章出處:【微信公眾號:物聯網技術】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2548

    文章

    50698

    瀏覽量

    752045
  • 物聯網
    +關注

    關注

    2903

    文章

    44284

    瀏覽量

    371324
  • 網絡安全
    +關注

    關注

    10

    文章

    3129

    瀏覽量

    59607

原文標題:五個“小”物聯網安全風險遠比它們看起來要大

文章出處:【微信號:iotmag,微信公眾號:iotmag】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯網學習路線來啦!

    聯網學習路線來啦! 聯網方向作為目前一熱門的技術發展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?280次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不可或缺的一部分。然而,隨著這些設備的普及,安全
    的頭像 發表于 10-29 10:24 ?259次閱讀

    基于聯網的設備管理

    聯網設備管理的重要性日益凸顯,設備數量激增帶來數據泄露風險。加強設備安全性、軟件升級與修復、身份驗證和互操作性是關鍵。
    的頭像 發表于 09-10 11:04 ?596次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的設備管理

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連接,實現智能化識別、定位、跟蹤、監管等功能的
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?430次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    煤礦安全風險監測預警系統

    智慧華盛恒輝煤礦安全風險監測預警系統是一集成了云計算、移動互聯網、聯網和人工智能技術的綜合性
    的頭像 發表于 06-18 10:16 ?709次閱讀

    解讀有方數智城市聯網運管服平臺“有方開”的大能力

    聯動、場景化態勢感知、多元化開放共享”的大能力,本文就帶領讀者一起,深入解讀有方數智城市聯網運管服平臺“有方開”的大能力。
    的頭像 發表于 06-15 17:31 ?1923次閱讀
    解讀有方數智城市<b class='flag-5'>物</b><b class='flag-5'>聯網</b>運管服平臺“有方開<b class='flag-5'>物</b>”的<b class='flag-5'>五</b>大能力

    工業聯網之電梯聯網行業發展趨勢及發展機遇風險特征分析|梯云

    的解決方案。然而,在電梯聯網快速發展的同時,也面臨著諸多挑戰和風險。本文梯云聯小編將對電梯聯網
    的頭像 發表于 05-28 11:15 ?698次閱讀
    工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>之電梯<b class='flag-5'>物</b><b class='flag-5'>聯網</b>行業發展趨勢及發展機遇<b class='flag-5'>風險</b>特征分析|梯云<b class='flag-5'>物</b>聯

    工業聯網網關接入危險化學品安全生產風險監測預警系統

    從“連得上、看得見”向智能化監測預警的躍升。 各大危化品行業主體都應明確自身職責,積極參與危化品安全生產風險監測預警系統的建設中。對此,通博聯提供基于工業
    的頭像 發表于 03-25 13:49 ?538次閱讀
    工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關接入危險化學品<b class='flag-5'>安全</b>生產<b class='flag-5'>風險</b>監測預警系統

    CSA推出聯網設備安全規范,促進智能家居安全發展

    CSA于近期發布聯網設備安全規范,這是一指導性安全指標及認證體系,旨在為消費者
    的頭像 發表于 03-19 14:14 ?500次閱讀

    電梯聯網對電梯安全的貢獻有哪些?

    俗話說,一切不以更安全、更舒適為發展要義的電梯技術都是“耍流氓”。電梯聯網技術也不例外,通過采用更先進的技術手段保障電梯的安全運行是這個行業發展的方向和目標。那么電梯
    的頭像 發表于 01-05 09:39 ?857次閱讀

    關于聯網創新技術與應用,你想了解的都在這里

    本白皮書系統地介紹了聯網產業的背景信息、法律法規、技術及應用、全國及各地區聯網企業分析,其中以技術和應用作為兩大主線、產業
    的頭像 發表于 12-08 17:18 ?1205次閱讀
    關于<b class='flag-5'>物</b><b class='flag-5'>聯網</b>創新技術與應用,<b class='flag-5'>你想</b>了解的都在這里