帮助解决企业物联网安全风险的3个关键问题

 所有行业的组织都在期待物联网(IoT)来提高效率,更好地了解客户,以提供真正令人难忘的竞争体验,改进决策,并增加业务价值。

[[280685]]

其直接结果是,端点比例的变化速度比我们想象的还要快,这些不受控制的设备的增长速度超过了PC和移动革命的总和。Armis估计,到2021年,高达90%的企业设备将不受保护且易受攻击。同样,到2021年,20%的网络攻击将通过物联网发动。不幸的是,与这些新的、不受保护的物联网设备相关的风险也在急剧飙升。

让我们通过回答三个关键问题,来深入了解这些风险快速增长背后的细节。

1、什么是企业物联网?

这场被称为第四次工业革命(或工业4.0)的运动的核心是企业物联网,它可以被描述为嵌入计算机的物理设备,以帮助有效地解决和优化商业机会和挑战。许多企业将继续关注物联网,因为他们需要与传统和非传统竞争对手一道保护和争夺市场份额。

适用于大多数企业的设备包括VOIP电话、办公室和设施视频和安全摄像头、打印机、温度传感器和控制器、智能照明、智能电视、自动售货机等。还有许多专注于应对特定行业问题和机遇的物联网应用,例如零售信标、质量控制传感器、车辆和建筑制冷机组温度传感器、磁共振成像(MRI)机、输液泵、自动引导车辆(AGVs)等。

这些都不是消费级设备,并且这些设备正在许多用例中实施——从员工满意度和透明供应链到全天候实时处理、关键业务事务和制造流程等。因此,它们是当今业务协作和运营的核心。

2、为什么这些设备的安全性会成为问题?

企业物联网设备是具有操作系统和网络功能的计算机,就像我们几十年来一直在管理安全风险的PC或服务器一样。

然而,与PC或服务器不同,它们没有安全性。这些计算机大多数都是特制的,没有“黑匣子”。这意味着安全系统通常无法安装,并且传统的安全扫描解决方案很难理解这些计算机到底是什么,更不用说与它们相关的风险了。

据Armis称,这些设备大多隐藏在人们视线中,并以每年29%的复合增长率增长。平均而言,这些设备现在占企业环境中技术的40%以上,并且正在朝着前面提到的90%的方向发展。

我们长期以来用于发现传统计算机、评估和管理相关漏洞和风险、检测和应对潜在攻击的解决方案,并没有考虑到这些不受保护的设备。黑客们非常清楚,企业物联网设备的监控或保护水平无法与传统设备和软件相提并论。

正如以前在许多场合看到的,不良行为者已经将精力集中到这一最薄弱的环节上。看看微软在黑帽2019年发布的安全报告,就可以看到那些针对企业物联网的不良行为者已经在行动了。

3、这真是个问题吗?

让我们从另一个问题回答来这个问题:如果一个企业环境在运行时无法发现其至少40%的传统PC或服务器资产,那么,如何评估每项资产的风险状态,并检测、防范和应对发生在资产上或通过资产发起的网络攻击,这难道不是一个问题吗?

大多数人会毫不犹豫地回答“是”。我们知道我们的PC和服务器经常成为攻击目标,并且通过多年的实践和迭代,我们对自己应对这一挑战的能力充满信心。(来源物联之家网)我们还知道,执行中的任何延迟都可能导致网络攻击的发生。如果我们要继续以与当前计划相当的效力水平来维护我们的运营和品牌,我们就需要从同样的角度和同样的关键程度来看待企业物联网。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148488.html<

(0)
运维的头像运维
上一篇2025-03-12 04:29
下一篇 2025-03-12 04:30

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注