防范新物联网网络安全威胁的紧急提示

如今,物联网网络安全威胁不断增加,并变得越来越复杂,因此企业保护自己的业务非常重要。

网络技术的发展使得世界变得越来越小,因为它们允许千里之外的人实时通信。但当涉及到网络攻击活动时,网络技术和设备扫描对企业和个人的数据来说很危险。黑客通过网络设备进行攻击可能造成数十万美元的损失。僵尸网络会影响受安全保护程度低的网络设备,这尤其危险。例如,最初通过感染路由器传播的Mirai僵尸网络已经给全球经济造成了数亿美元的损失。

据专家介绍,到2020年,物联网设备数量将增加到250亿~500亿台,到2025年将达到750亿台。各种类型的组织现在都在积极地使用物联网,到2022年物联网的规模将达到1万亿美元。与此同时,在追求功能性方面,制造商和消费者却忘记了网络安全。

[[274865]]

物联网风险到底有多普遍?

如果有人创建了物联网安全指示器的话,那么这个设备的报警红灯将会一直闪烁。几年前,卡巴斯基实验室设置了物联网陷阱(蜜罐),用来模仿运行Linux的各种小工具。在蜜罐激活后几秒钟,研究人员开始统计连接到一个开放Telnet端口的数量。在第一天中,请求访问的数量达到了数万个。

而网络攻击到底有多普遍?安全机构CSO Online公司的调查报告称,61%的组织都经历过物联网安全漏洞的攻击。

在分析了寻找开放连接的物联网设备之后,结果发现其中有许多工业系统的物联网设备。一般来说,这些设备应该得到很好的保护,但其安全防护确定很脆弱。首先,这些系统是用于监视或控制不同行业和安全领域中的流程和设备的黑客系统。在这里,专家们发现了各种各样的设备——从商店、餐馆和加油站的现金终端到数字电视系统、环境监测系统、安全和访问控制系统、电源管理和可编程控制器。人们需要了解的是,这只是揭示网络安全基础研究的冰山一角。

出现安全问题的原因是什么?

在企业的应用中,一切都非常复杂。原因如下:

  • 物联网解决方案的快速渗透和生产基础设施的扩展。企业致力于技术创新,并寻求在追求业务流程优化和生产时更快地使用它们。因此,在没有适当的网络安全控制的情况下实施不同的解决方案。
  • 不可靠的用户身份验证系统。尽管企业(尤其是大型企业)使用可靠的身份验证系统,但物联网设备通常没有这样的系统。通常是添加传感器之后就打开。在这样的系统中,通常使用默认密码。CNet公司的调查发现,旧设备最容易受到黑客攻击,因为它们更难以进行身份​​验证。
  • 物联网解决方案的异质性。世界上有成千上万家公司制造和供应物联网解决方案。因此,不同制造商的系统可以安装在同一个组织中。这些设备可能已经单独检查了信息安全问题,但没有对完成的基础设施甚至其部件进行全面检查。
  • 超快速的设计到生产过程。为了加速产品发布,许多公司不会从头开始创建设备,而是使用预制组件,包括芯片、相机、无线通信模块等。任何这些元素都可能被黑客入侵。在理想情况下,物联网系统需要在开始实施之前进行几周的测试。

那么该怎么办?

以下是一些建议:

  • 物联网系统认证
  • 引入行业和国家安全标准(可能是国际标准)。
  • 在构建新的物联网系统时,有必要由企业IT部门的专家或外包安全专家进行全面的安全审核。
  • 使用多层安全软件方法,包括防病毒、防火墙、入侵检测工具、虚拟专用网络。
  • 禁用物联网调试功能。
  • 实施物联网设备的物理保护。
  • 放弃从完全不同的解决方案的创建最终系统的做法。由于缺乏标准,现在很难做到,但随着时间的推移,其情况应该会有所改善。
  • 实施可靠的用户认证系统。
  • 制造商应停止使用容易受到网络攻击的技术、协议和软件平台。
  • 使用先进的硬件安全网关,其中包括机器学习技术,以有效防止零日威胁。

最后的想法

除非企业物联网解决方案的主要消费者(即不同级别和规模的公司)希望改变现状,否则情况不太可能改变。一旦人们对物联网设备提出更高的安全要求,市场形势就会发生变化。

 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143207.html<

(0)
运维的头像运维
上一篇2025-03-09 14:26
下一篇 2025-03-09 14:27

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注