精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

金融行業物聯網安全分析

倩倩 ? 來源:IOTsec Zone ? 作者:IOTsec Zone ? 2022-09-21 10:01 ? 次閱讀

研究表明,許多銀行和零售設備都過度暴露在物聯網設備中,為關鍵基礎設施和數據中心之間的橫向移動提供了更多機會。

1

作為金融設備的個人電腦

在金融服務領域,個人電腦是復雜的工具,金融員工用電腦來訪問關鍵的業務應用程序。

不幸的是,這批電腦的用戶與AD連接的個人電腦也有AD定義的電子郵件地址,具有企業命名慣例。這些持續受騙的員工也有經常受到攻擊的電子郵件客戶端、瀏覽器和辦公套件,他們的電腦應該僅僅因為它們被物聯網和BYOD生態系統所包圍,就被認為是不安全的。

擁有高權限或管理員權限的授權用戶會對系統和數據構成潛在的威脅,而對操作系統和系統工具的未經授權的訪問可能導致重大的財務和運營損失。

83edd8a0-38c0-11ed-ba43-dac502259ad0.png

計算機、個人電腦和工作站在設備中的百分比

2

網絡內的其他設備

在金融服務領域,電子設備幾乎和計算機一樣多。在金融服務網絡中,每100臺分類計算機、個人電腦和工作站就有99臺其他設備。

加入AD的設備使銀行面臨風險,因為不適當保護的金融設備允許國家支持的犯罪分子和其他惡意行為者使用相鄰的網絡設備(例如打印機)訪問關鍵銀行信息,以模仿允許的銀行轉賬。這在如今是一個真正存在的風險。

網絡犯罪集團策劃了許多針對金融服務的高級持續性威脅(APT)并取得了成功。

例如,各種報告估計,位于朝鮮的黑客通過對銀行和加密貨幣交易所發動網絡攻擊,已經從更大的金融服務行業竊取了超過20億美元。在2016年的一個具體例子中,朝鮮的網絡工作人員影響了紐約聯邦儲備銀行,使其轉移了超過8100萬美元的資金。

為了防止這種威脅,關鍵是要保持設備分割控制,以防止金融設備和其他AD連接的設備之間的橫向移動。

當然,這取決于網絡安全利益相關者是否有工具來維護穿越IoT領域的所有設備的詳細資產清單。

3

ATM和POS機設備

首先,必須說明的是,許多ATM位于僅有ATM的VLAN中,或以其他方式與其他設備進行微分。

除此之外,許多ATM機在有大量其他ATM機的網絡中被相對良好地分割。然而,數據表明,許多ATM機與其他物聯網設備相鄰,如安全攝像機和物理安全系統,這些設備可能沒有得到嚴格控制。

83edd8a0-38c0-11ed-ba43-dac502259ad0.png

自動取款機和POS系統的分類

4

IP攝像機和監控系統

PCI自動取款機安全指南明確指出,"在可能和法律允許的情況下,自動取款機應配備安全攝像機。"這使得IP攝像機成為自動取款機最常見的鄰居。

不幸的是,該指導意見并沒有說安全攝像機應該與網絡上的金融設備分開。人們可能會認為,在金融服務業中,IP攝像機與中央網絡功能是分開的,但事實并非如此。

IP攝像機是ATM機最常見的物聯網設備鄰居

金融服務領域的網絡安全利益相關者如果想減輕網絡威脅在整個大網絡基礎設施中的橫向移動,就應該注意相鄰和周邊的物聯網設備。這些設備的互連性為攻擊者提供了一個潛在的切入點,使其能夠破壞關鍵業務。

5

連接的建筑物

金融服務的一個巨大關注點是影響到數據中心的漏洞。正如所有依賴數據中心的行業一樣,金融服務無一例外地依賴能源和電力基礎設施,包括與連接的建筑物和BAS有關的系統。因此,許多銀行已經實施了冗余電源,以努力減輕其數據中心的風險,這是偉大的第一步。

然而,安全利益相關者應該考慮額外的預防措施,以管理和遏制與能源和電力基礎設施相關的漏洞。我們的數據表明,在涉及到聯網的建筑基礎設施和定義它們的OT設備時,應該更加關注細分策略。

8465536c-38c0-11ed-ba43-dac502259ad0.png

金融服務領域75%的聯網建筑物聯網設備由物理安全系統和BAS技術組成,如暖通空調、溫控器和智能照明。

作為聯網建筑和BAS的一部分,網絡上的設備顯然與金融服務有關,因為這些機構有許多建筑,并在物理安全和監控的設備上投入大量資金。

84823c66-38c0-11ed-ba43-dac502259ad0.png

金融服務互聯建筑的設備細分

6

BAS和OT

參與支持能源和電力基礎設施的OT設備,如UPS、SCADA/HMI、PLC和其他工業設備,占金融服務領域物聯網基礎設施的14.19%。

這些UPS設備同時存在于園區和數據中心,并且有共同的計算機、服務器和物聯網鄰居。簡而言之,UPS設備是許多設備的鄰居。

8495373a-38c0-11ed-ba43-dac502259ad0.png

金融服務物聯網設備分類(不包括打印機)

OT和BAS設備不能被忽視。UPS、PLC、SCADA/HMI和IP攝像機占金融服務領域所有物聯網設備的50%以上(不包括打印機)。

總結?

金融服務行業的網絡安全領導者必須認識到,雖然他們已經實現了比許多其他行業更高的虛擬化和設備可視性,但他們仍然必須處理大量難以保障安全的IOT設備,這些設備至今仍廣泛存在于該行業中,代表著高度的未減輕的網絡風險。

物聯網包含了無數的連接設備類型,所有這些設備都必須被持續監控、分類和保護,以全面保護金融服務網絡。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網安全
    +關注

    關注

    1

    文章

    111

    瀏覽量

    17222
  • ATM
    ATM
    +關注

    關注

    0

    文章

    148

    瀏覽量

    34089
  • 物聯網設備
    +關注

    關注

    1

    文章

    234

    瀏覽量

    19710

原文標題:資訊丨金融行業物聯網安全分析

文章出處:【微信號:IOTsec Zone,微信公眾號:IOTsec Zone】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    電梯聯網:重塑電梯行業的智能與安全新紀元

    在科技日新月異的今天,聯網技術已經滲透至我們生活的方方面面,電梯聯網便是其中的一個重要分支。電梯
    的頭像 發表于 11-20 11:47 ?108次閱讀

    國產工控機驅動金融行業發光發大,賦能金融領域的穩定與創新

    近年來,隨著聯網、人工智能等新技術的不斷發展,金融行業迎來了新的發展機遇。在金融領域,工控機是一種特殊的計算機設備,主要應用于各種
    的頭像 發表于 11-17 16:58 ?118次閱讀

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?276次閱讀

    探討IP查詢技術在金融行業的深度應用

    隨著互聯網技術的飛速發展,金融行業對信息技術的依賴程度日益加深。其中,IP查詢技術作為網絡安全與風控的重要工具,在金融
    的頭像 發表于 09-07 10:08 ?226次閱讀

    什么是聯網技術?

    夠對海量的聯網數據進行整合、分析和挖掘,提取有價值的信息。 應用層:是聯網技術的最終體現,直接面向用戶和具體的應用場景。包括各類
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?424次閱讀

    工業聯網之電梯聯網行業發展趨勢及發展機遇風險特征分析|梯云

    的解決方案。然而,在電梯聯網快速發展的同時,也面臨著諸多挑戰和風險。本文梯云聯小編將對電梯聯網行業
    的頭像 發表于 05-28 11:15 ?697次閱讀
    工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>之電梯<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>行業</b>發展趨勢及發展機遇風險特征<b class='flag-5'>分析</b>|梯云<b class='flag-5'>物</b>聯

    分布式智慧終端在金融行業安全監管的應用實踐

    訊維分布式智慧終端在金融行業安全監管方面的應用實踐,展現出了其在保障金融安全、提升監管效率方面的顯著優勢。以下是對其應用實踐的詳細分析: 一
    的頭像 發表于 04-08 15:30 ?272次閱讀

    分布式智慧終端在金融行業安全監管的應用實踐

    訊維分布式智慧終端在金融行業安全監管方面的應用實踐,展現出了其在保障金融安全、提升監管效率方面的顯著優勢。以下是對其應用實踐的詳細分析: 一
    的頭像 發表于 04-07 15:33 ?315次閱讀

    行業熱知 | 工業聯網是什么?能在哪些行業應用?如何選擇工業聯網

    工業聯網(IIoT)是聯網的一個子集,專門應用于工業領域。它利用機器學習、大數據、智能傳感器和機器對機器通信等技術來增強工業流程。IIoT的應用包括
    的頭像 發表于 03-29 13:52 ?966次閱讀

    網絡解碼矩陣在金融行業的應用:保障安全與效率并存

    隨著金融行業的快速發展,對視頻監控和數據傳輸的需求也日益增長。訊維網絡解碼矩陣作為先進的視頻解碼技術,正逐漸在金融行業中發揮重要作用,為金融
    的頭像 發表于 03-25 17:25 ?360次閱讀
    網絡解碼矩陣在<b class='flag-5'>金融</b><b class='flag-5'>行業</b>的應用:保障<b class='flag-5'>安全</b>與效率并存

    如何解決聯網設備的安全問題

    依據統計數據顯示,當前聯網技術所面對的挑戰,主要來自聯網設備開發商急于開發未得到適當保護的聯網
    發表于 02-29 14:58 ?577次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備的<b class='flag-5'>安全</b>問題

    智慧安全用電產品在金融業的應用與分析

    【摘要】:基于人工智能、聯網、云計算、大數據等新ICT技術的智慧用電安全管理服務平臺,通過云計算、人工智能對營業網點、辦公大樓、紫湖銀行等區域的電氣檢測數據進行分析、預警和控制,實現
    的頭像 發表于 02-02 14:23 ?247次閱讀
    智慧<b class='flag-5'>安全</b>用電產品在<b class='flag-5'>金融</b>業的應用與<b class='flag-5'>分析</b>

    電梯聯網對電梯安全的貢獻有哪些?

    俗話說,一切不以更安全、更舒適為發展要義的電梯技術都是“耍流氓”。電梯聯網技術也不例外,通過采用更先進的技術手段保障電梯的安全運行是這個行業
    的頭像 發表于 01-05 09:39 ?853次閱讀