精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何利用欺騙技術降低物聯網安全風險

ZWxF_iot12345 ? 來源:工程師曾暄茗 ? 2019-01-01 14:17 ? 次閱讀

物聯網正在迅速發展,支持物聯網的設備開始出現在我們生活中的各個方面。這不僅影響了消費者,也影響了企業,因為預計超過50%的組織將在2019年運營某種形式的物聯網。物聯網設備的數量呈指數級增長,而且這種增長絲毫沒有放緩跡象,Gartner預測,到2020年,將有超過200億臺連網設備和機器投入使用。隨著越來越多的公司開發從門鈴和安全攝像頭到冰箱和恒溫器等連網設備,那么,網絡犯罪分子發現新的漏洞并開發利用它們的新方法也就不令人意外了。新的攻擊面需要新的防御措施物聯網提供了一個非常規的攻擊面,打開了額外的接入點,攻擊者可以在這些接入點建立據點并利用公司網絡——通常不會被傳統的周邊防御發現。卡巴斯基實驗室最近的一份報告證實,這些漏洞正以驚人的速度被利用,僅在2018年上半年,研究人員就發現攻擊物聯網設備的惡意軟件樣本是2017年全年的三倍,是2016年總數的10倍。攻擊者不僅知道這些漏洞,而且正在加速攻擊它們。對這種威脅的認識正在增加,不僅在行業內,而且在執法部門也是如此。今年8月,美國聯邦調查局(FBI)發布了一項名為“網絡行為者使用物聯網作為匿名代理和追蹤惡意網絡活動”的公共服務公告。該公告警告物聯網設備制造商和用戶,網絡固有的漏洞以及攻擊者試圖利用這些漏洞的常見方式。雖然該公告還就如何解決這些漏洞提出了一些建議,但這些建議既不全面,也不具有強制性。美國各州也開始注意到這一點,今年加州成為美國第一個通過監管物聯網安全法案(SB-327)的州。該法案將要求制造商在2020年1月生效時為連網設備配備“合理的安全性及適合設備的性質和功能”。該法案還包括具體的安全措施,包括一項任務,即智能設備必須預先設定獨一無二的密碼——這是一項旨在解決最著名物聯網漏洞之一的法規,也是一項被Mirai僵尸網絡等惡意軟件利用的著名法規。不要只是對法規做出反應,還要積極采取措施。雖然加州SB-327是很好的第一步,但該法案中的語言含糊不清,留下了很多需要解釋的地方。例如,什么是“合理的安全性”?政府如何確定哪些措施“適合設備的性質和功能”?雖然特定的密碼管理指南可以解決某些漏洞,但這些法規感覺遠遠不夠完善,尤其是與其他行業相比時。比如像燈泡這樣簡單的事情,有明確的聯邦監管和法規,客戶可以很容易地找到UL評級、能效列表等等。有鑒于此,安全團隊和企業負責人需要采取主動措施來保護他們的環境免受有害攻擊,尤其是來自這些和其他新出現攻擊面的攻擊。對于許多人來說,這需要改變思維,因為傳統的網絡安全措施側重于周邊防御,并假設他們可以應用安全控制,如反惡意軟件或其他政策,以防止攻擊。今天,這些措施已經不夠用了。安全專業人員必須承認,他們可能不知道這些設備何時被引入其網絡,而且他們需要知道這將產生額外的安全風險,并且需要額外的安全措施。為了應對這些設備的攻擊并進一步加強其網絡,安全團隊需要一種新的方法,其中包括一套全面的檢測和響應工具,旨在被感染的系統造成傷害之前對其進行識別。欺騙技術現在被認為是檢測所有攻擊面網絡內威脅的最有效方法之一——包括安全性差的物聯網、工業控制系統、銷售點終端和其他設備。欺騙技術能夠檢測繞過傳統安全控制的威脅,它是一個特別強大的工具,用于減少“停留時間”或攻擊者在被檢測到之前在網絡中花費的時間。該技術通過部署一個復雜的誘餌和陷阱網絡,有效地檢測、隔離和防御網絡攻擊,旨在將入侵者吸引到一個真實的欺騙環境中,在此環境中,提升高保真警報并收集有關攻擊情報,并可與其他安全控制共享,以加快事件響應速度。Ovum首席分析師Rik Turner解釋道:“隨著攻擊面的不斷擴大,企業越來越多地尋求能夠為專業環境提供早期檢測和可見性的解決方案。由于其功效,欺騙技術現在正進入主流,并將很快成為大多數企業的有力武器。”由于聯邦和州政府還在努力為不安全的智能設備制定可執行的政策,因此安全法規繼續落后于物聯網創新的步伐。鑒于聯邦政府在確定治理方面的延遲,其他州將很快跟隨加州實施新的法規,為供應商和組織創建拼湊的“被子”,以便聯合起來創建合規性并維護其物聯網政策。也就是說,組織明智的是不要等待,并且應該立即采取措施保護自己,因為這些設備越來越多地進入他們的環境。欺騙技術與主動防御措施的使用將使組織為物聯網攻擊做好準備,避免成為攻擊自身基礎設施或間接使用其設備攻擊他人的受害者。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2903

    文章

    44275

    瀏覽量

    371278
  • 網絡安全
    +關注

    關注

    10

    文章

    3127

    瀏覽量

    59601

原文標題:利用欺騙技術降低物聯網安全風險

文章出處:【微信號:iot12345,微信公眾號:物聯之家網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    工業領域聯網技術

    安全生產領域的應用。利用聯網技術對工礦企業作業設備、作業環境、作業人員進行實時監測,對溫度、壓力、瓦斯濃度等數據進行分析,當數據超標時自動報警,以便有關人員及時采取措施;或自動停機、
    發表于 01-24 18:12

    聯網時代百億設備大爆發 世界安全該如何守護?

      導讀:互聯網的下一個時代是什么?聯網。如今聯網的發展已初見端倪,但是安全問題也隨之而來,
    發表于 12-10 14:34

    直擊聯網安全問題:機智云與斗象科技建物聯網安全實驗室

    據悉,機智云與斗象科技將憑借各自的技術優勢,共建物聯網安全研究實驗室,針對聯網安全領域,對
    發表于 12-30 14:25

    如何保障聯網設備安全

    聯網時代,智能家居,共享設備等聯網設備安全和云服務安全成為產品是否能得到市場認可的最大障礙,
    發表于 09-07 10:36

    平臺安全架構對聯網安全的影響

    能源設施、車聯網等基礎設施,也包括網絡攝像頭和智能照明等低成本設備。安全漏洞為聯網互聯設備帶來諸多問題。機密信息泄露、個人數據被盜、聯網
    發表于 07-22 07:41

    聯網應用中BLE安全性怎么保證?

    安全性是設計聯網(IoT)應用時面臨的最大挑戰之一。由于聯網設備通過無線方式進行通話,因此一切控制和狀態信息以及私人用戶數據都可能會暴露
    發表于 08-02 07:57

    聯網輻射源安全監管怎么實現?

    、RFID電子標簽、GPS地球定位、位移檢測、視頻監控和管理為一體的安全監管聯網應用系統,以降低輻射源被盜的風險,準確高效地實現輻射源
    發表于 08-14 08:28

    聯網成信息安全“重災區” 

    `原創:經濟參考報轉載:畢安信息  近20%的組織過去三年內遭受至少一次基于聯網的攻擊。我們有沒有想過,當我們享受著聯網給生活帶來的便利時,看不見的
    發表于 02-14 15:41

    聯網通信安全需求如何實現

    設備包含路由器、攝 像頭、防火墻、打印機、VPN等各種設備類型,足以可見聯網設備的安全需求日益凸顯。DDA無線通信技術出現可以有效解決網絡安全
    發表于 06-05 20:24

    聯網產業發展有什么瓶頸

    ,存在用戶隱私泄漏風險以及系統安全風險,諸如此類安全問題已成為聯網技術發展過程中所面臨的重大威
    發表于 08-27 23:14

    聯網應用技術是學什么的?

    2025“等政策提出,已經升級為國家層面技術及產業創新的重點方向。可能很多人不了解,聯網到底是什么?聯網的關鍵
    發表于 09-22 14:17

    如何降低聯網安全風險

    在過去十年中,我們對聯網的依賴程度有所增加,然而,聯網安全性并沒有隨之增加,黑客可以通過某些方式挑戰和威脅我們的身體、經濟和情感
    發表于 09-10 16:19 ?1323次閱讀

    安全岌岌可危,如何降低聯網安全風險

    聯網無處不在,從智能家居到災難管理運營等。在如此廣泛的應用中,聯網安全應該是首要關注的問題。
    的頭像 發表于 09-13 09:26 ?3220次閱讀

    如何應對聯網設備的安全問題和隱私風險

    智能互聯設備為聯網市場帶來了巨大的機遇,但也帶來了嚴重的安全風險。美國國家標準與技術研究所(NIST)發布了一份題為“管理
    發表于 07-12 15:34 ?1891次閱讀

    礦業如何利用聯網加強安全

    盡管認識到與聯網相關的安全風險在增加,僅有44%的企業正在新的安全技術方面進行投資。
    發表于 03-03 10:44 ?992次閱讀