物联网增长——通向机遇和威胁的大门

研究表明,到 2025 年,将有超过 750 亿台设备连接到互联网,这相当于地球上每个人大约 10 台物联网设备。

随着物联网在全球范围内扩展以提供更加互联的体验,安全性无疑受到了冲击。物联网技术创造了更广泛的攻击面,使企业面临攻击威胁。

物联网设备不断增加的攻击面

众所周知,物联网设备难以监控和保护,因为它们大多使用传统系统,而且很少连接到互联网,因此难以追踪。这对许多安全团队来说是一个令人沮丧的问题。如果安全专家不知道物联网设备在那里,他们如何保护和修补该设备?

当员工带着他们的设备上班 (BYOD) 时尤其如此,这会导致影子 IT 问题。这指的是在 IT 部门不知情的情况下使用技术,这导致物联网设备缺乏可见性。

随着疫情带来的办公混乱慢慢减少,许多员工希望重返办公室,而其他人则希望采用混合工作模式。这可能意味着,随着疫情过后人们重返工作岗位,大量易受攻击的设备将被带回办公室。

此外,无法对这些小型、不先进的物联网设备进行正常的安全遥测。这就构成了额外的安全威胁。当缺乏重要更新和设备清单时,系统容易受到攻击。

物联网安全噩梦

2020年,新加坡网络安全局(Cybersecurity Agency of Singapore)每天检测到近6600架具有新加坡IP地址的僵尸网络无人机,较2009年的日均2300架大幅增加。Mirai和Gamarue是主要的恶意软件类型,占2020年受感染新加坡IP地址的25%。在全球范围内,已观察到 Mirai 等恶意软件类型以物联网设备为目标,发起 DDoS 攻击。

2021 年 8 月,美国网络安全和基础设施安全局 (CISA) 和威胁情报公司 Mandiant 披露了 ThroughTek 中的一个严重漏洞。 此漏洞允许攻击者访问数百万个物联网摄像头来查看和记录直播,并泄露凭据以进行进一步攻击。

这一发现突显了物联网供应链安全面临的日益严峻的挑战,这通常需要立即采取行动来应用必要的软件更新。连网设备需要具有与其他 IT 系统相同的网络安全性,以避免可能产生重大后果的攻击。

通过网络检测和响应监控物联网

组织需要采取措施,例如实施复杂的网络分段和零信任,这样就不会有任何资产被隐性信任。

同时,所有物联网组件生产商都应制定设备发现计划,以管理设备清单和控制。企业还需要能够收集深入的取证见解,以调查威胁的原因,并确保它不会再次发生。

此外,连网设备需要更先进的网络安全工具,例如网络检测和响应 (NDR),它可以显示完整的设备清单,从而减轻安全团队的压力。

安全团队也需要制定一个可行的计划,以迅速消除业务环境中的漏洞和风险,并依靠深入的取证洞察力来提供帮助。这些功能为团队提供了触手可及的资源,以快速搜寻、调查和修复威胁,提供全方位的响应并简化工作流程。

物联网将继续爆炸式增长——但网络攻击也将如此。当攻击不可避免地发生时,组织需要确保他们已经做好准备,以缩短响应时间,尤其是考虑到物联网对供应链和制造业功能的重要性。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/127943.html<

(0)
运维的头像运维
上一篇2025-02-24 22:07
下一篇 2025-02-24 22:09

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注