0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过EDR技术来解决物联网安全的安全问题

姚小熊27 来源:72IOT 作者:72IOT 2020-10-16 17:27 次阅读

目前,全球安装了307.3亿个物联网IoT)设备,预计到2025年,这一数字将达到755.4亿。网络犯罪分子一直在寻找突破端点设备的新方法。这使物联网安全成为所有网络,系统和连接设备持续健康的关键方面。

本文回顾了现有的物联网安全挑战,并提出了通过EDR安全技术解决这些问题的建议。

什么是EDR?

EDR是Gartner在2013年定义的一种安全技术和实践。EDR代表:

端点 —端点是诸如手机,笔记本电脑,用户工作站或服务器之类的设备。

检测 -EDR检测威胁并阻止对端点设备的攻击,并提供对可帮助安全团队调查攻击的信息的访问。

响应 -EDR工具可以通过执行阻止恶意进程和隔离端点的操作来自动响应攻击。

EDR系统的主要目标是通知安全团队有关端点上的恶意活动,并调查攻击的范围和根本原因。EDR的主要功能包括:

数据收集 -收集有关端点事件的数据,例如用户登录,流程执行和通信

威胁检测 -执行行为分析以发现正常端点活动中的异常。该分析用于确定哪些异常代表恶意活动。

报告 -安全团队会收到包含有关端点安全事件的实时数据的报告。这些报告用于实时调查,遏制和缓解事件。

EDR安全工具只是端点保护策略的一部分。其他端点安全技术包括下一代防病毒(NGAV),用户行为分析(UBA)和设备防火墙。

EDR可检测到哪些类型的攻击?

EDR解决方案可提供对端点的可见性。这种可见性可以帮助您检测其他安全实践可能遗漏的威胁,包括:

内部威胁 –外部攻击者或恶意内部人员可以利用现有的用户帐户造成损害。EDR解决方案可以通过分析其行为来确定用户活动是合法的还是恶意的。

恶意软件 -攻击者正在不断开发可以逃避传统防病毒软件的新型恶意软件。这包括高级威胁,如无文件攻击。EDR无法完全阻止无文件攻击,但是它可以检测到发生了攻击,并可以帮助安全团队调查和缓解攻击。

低速攻击和慢速攻击 -以非常慢的速度涉及合法的流量。结果,它经常在雷达之下。EDR连续分析来自端点的数据,以检测可疑的单个活动,而与流量无关。

物联网安全挑战

尽管EDR旨在保护端点(如IoT设备),但保护IoT设备的安全可能会面临各种挑战。

缺乏人身安全

物联网设备有时会长时间放置在偏远地区。结果,黑客可以物理上篡改这些设备。例如,用恶意软件感染USB驱动器

您必须保护IoT设备免受外部威胁,因为它们通常在没有任何用户干预的情况下自主运行。物联网制造商负责确保设备的物理安全性。但是,在低成本设备中添加安全传感器变送器对制造商来说是真正的挑战。

僵尸网络攻击

许多物联网设备不是为安全性而设计的,并且可能没有能力更新软件或固件来解决安全漏洞。因此,攻击者可以轻松破坏IoT设备,在其上安装恶意软件,然后将其转变为大型僵尸网络。基于IoT设备的僵尸网络已被用来创建Internet上一些最大的分布式拒绝服务(DDoS)攻击。研究人员发现,使用WD-Discover协议的主动式DDoS武器超过800,000种,而WD-Discover协议几乎专门用于IoT设备。

窃听

物联网设备将用户信息记录在健康设备,可穿戴设备,智能玩具等中。黑客可以接管这些监视设备,以监视和侵入工业公司和私人用户。这可能会导致尝试窃取敏感数据并要求支付赎金以将其取回。在工业层面上,黑客可以通过收集公司的大数据来公开敏感的业务信息。

EDR如何保护物联网设备

物联网设备通常流式传输大量数据。您必须不断控制和监视设备,以避免数据丢失并实时识别攻击:

实时可见性和警报功能 -使您能够快速检测并遏制恶意活动。

自动事件响应 -减少响应时间,使您能够在事件的第一个迹象时阻止恶意活动。

威胁情报 —是安全数据的收集和分析。这些数据使您能够了解网络威胁的动机,并能够检测各种攻击。如果您与物联网制造商共享此信息,则可以帮助他们提高设备的基本安全性,从一开始就将漏洞最小化。

网络分段 -网络分段使您可以限制对服务和对端点的数据点的访问。分段减少了数据丢失的风险,并减少了成功攻击的损失。

防火墙 -EDR提供有关可能与当前事件有关的网络活动的实时数据。

沙箱 -恶意软件被隔离到IoT设备上的隔离位置,以检查其是否为恶意软件。

补丁程序管理 — IoT软件应定期进行补丁程序。通过将补丁程序管理解决方案与EDR 集成,您可以接收有关此IoT设备的最新补丁程序以及当前存在的漏洞的信息。

安全信息和事件管理(SIEM) -EDR警报应流入您的SIEM,从而实现与整个企业中其他安全数据的关联。

结论

EDR是一种网络安全方法,可从端点收集,存储和记录大量数据。该数据使安全专业人员可以通过提供对端点活动的可见性来检测,调查和缓解高级网络威胁。EDR可通过快速识别和阻止恶意活动来帮助您应对保护IoT设备的挑战。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2904

    文章

    44296

    浏览量

    371392
  • 网络安全
    +关注

    关注

    10

    文章

    3130

    浏览量

    59611
收藏 人收藏

    评论

    相关推荐

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 281次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不可或缺的一部分。然而,随着这些设备的普及,
    的头像 发表于 10-29 10:24 260次阅读

    什么是联网技术

    什么是联网技术联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连
    发表于 08-19 14:08

    IP地址与联网安全

    IP地址的安全问题 : ·弱密码与默认设置: 许多联网设备在出厂时设置了简单的默认密码或默认的IP地址配置。攻击者可以轻易地利用这些已知的信息入侵设备。例如,某些智能摄像头的默认用户名和密码多年未变,攻击者
    的头像 发表于 07-15 10:26 433次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    云计算安全技术与信息安全技术之间的关系

    一、引言 随着信息技术的快速发展,云计算已成为企业和个人存储、处理和分析数据的重要方式。然而,云计算的普及也带来了一系列安全问题。本文旨在探讨云计算安全技术与信息
    的头像 发表于 07-02 09:30 646次阅读

    公众场所全面安装安全监测系统:电梯联网的利好时代

    随着城市化进程的加速,公众场所的安全问题日益受到社会各界的关注。为了保障人们的生命财产安全,提高公共服务的质量和效率,全面安装安全监测系统已成为必然趋势。在这一背景下,电梯
    的头像 发表于 06-24 11:44 187次阅读
    公众场所全面安装<b class='flag-5'>安全</b>监测系统:电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>的利好时代

    工业路由器的安全问题及应对策略

    工业路由器在工业自动化、联网、智能制造等领域的应用越来越广泛。然而,由于工业路由器在生产环境中使用,其安全问题也日益凸显。本文将从多个角度探讨工业路由器的安全问题,并提出相应的应对策
    的头像 发表于 04-08 14:22 391次阅读

    特殊病患住院安全管理:蓝牙联网技术的创新应用

    等,严重威胁着特殊病患的安全和健康。 医院蓝牙网关 蓝牙联网技术的解决方案 仁微电子基于蓝牙联网技术,为特殊病患的住院
    的头像 发表于 03-29 16:55 403次阅读
    特殊病患住院<b class='flag-5'>安全</b>管理:蓝牙<b class='flag-5'>物</b><b class='flag-5'>联网技术</b>的创新应用

    梯云联|梦想飞扬,安全护航:梯云联助力电梯安全再升级!

    基于物理安全监测的电梯联网技术应运而生,为电梯安全保驾护航,实现了乘梯安全从“被动救援”向“主动预防”的转变。
    的头像 发表于 03-22 10:08 303次阅读
    梯云<b class='flag-5'>物</b>联|梦想飞扬,<b class='flag-5'>安全</b>护航:梯云<b class='flag-5'>物</b>联助力电梯<b class='flag-5'>安全</b>再升级!

    如何解决联网设备的安全问题

    依据统计数据显示,当前联网技术所面对的挑战,主要来自联网设备开发商急于开发未得到适当保护的联网
    发表于 02-29 14:58 584次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备的<b class='flag-5'>安全问题</b>

    如何根据 ISA/IEC 安全标准确保工业联网设计的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美编辑 工业设备正在迅速与联网 (IoT) 互连,以提高效率、安全和远程监控能力。然而,由于工业
    的头像 发表于 02-13 17:09 1413次阅读
    如何根据 ISA/IEC <b class='flag-5'>安全</b>标准确保工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>设计的<b class='flag-5'>安全</b>

    edr系统软件有什么用 EDR系统与传统杀毒软件有什么区别

    能够实时监测和检测终端设备上的恶意活动,包括恶意软件的启动、数据泄露和异常行为等。通过全面分析终端设备的活动记录、网络流量和系统日志等数据,EDR系统软件可以实时发现和应对安全威胁。 威胁响应和处理:
    的头像 发表于 01-19 10:15 7620次阅读

    电梯联网对电梯安全的贡献有哪些?

    俗话说,一切不以更安全、更舒适为发展要义的电梯技术都是“耍流氓”。电梯联网技术也不例外,通过采用更先进的
    的头像 发表于 01-05 09:39 861次阅读