0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何应对物联网的网络威胁?

我快闭嘴 来源:CCTIME飞象网 作者:易欢 2020-10-20 10:13 次阅读

物联网的普及为各行各业带来了大量的机遇,可以帮助他们提高整体效率,降低运营成本,与此同时,也给网络安全带来了极大的隐患。毫不夸张的讲,物联网时代,每一个接入点都很有可能成为风险点,这对于网络安全而言,无疑面临巨大的挑战。

近日,由Palo Alto Networks(派拓网络)委托完成的一份全新报告显示:在中国,运动设备、桌面玩具和医疗可穿戴设备等联网设备通常会连接到企业的网络中,这促使相关技术部门领导提高警惕,并告诫企业需采取行动以免这些设备被利用进而危害企业网络。

不仅如此,在报告中,几乎所有(97%)的中国受访者都表示,过去一年连接到企业网络的物联网设备数量有所增加。一个危险的信号是:52%的受访者表示他们需要大幅改进物联网安全方案,24%的受访者则表示需要进行全面整改,总占比超过受访人数的四分之三(76%)。

基于此,2020年10月14日,派拓网络大中华区总裁陈文俊、派拓网络副总裁兼亚太及日本区首席安全官Sean Duca就物联网的安全现状以及如何应对物联网时代的网络安全威胁与媒体进行了交流和探讨。

日益严重的安全威胁

越来越多的网络攻击开始出现,我们经常可以看到这样的新闻,例如“黑客组织利用物联网设备漏洞攻击企业网络”、“物联网智能锁未打补丁的缺陷让家庭面临危险”等,这些无一不在说明我们现在所面临的安全威胁有多严重。

为了评估物联网威胁现状,派拓网络威胁情报团队Unit 42曾于今年3月发布《2020年Unit 42物联网威胁报告》,结果发现,物联网设备的总体安全状况正在下滑,企业容易受到针对物联网的新型恶意软件以及早已被IT团队遗忘的老旧技术的攻击。

报告中提到的针对物联网设备的主要威胁包括:利用设备漏洞的攻击高达41%,其次是恶意软件33%,利用用户使用习惯进行攻击,如加密劫持、网络钓鱼及用户密码等则达到26%。

另外,根据Business Insider Intelligence的预测,到2027年物联网设备将超过410亿台,而这一数字在去年仅为80亿台。同时,报告显示,这些连接到网络上的IoT设备,很有可能成为被黑客攻陷的最薄弱的环节。

值得注意的是,通过报告,我们可以看到,很多企业表示能看到问题,但却难以解决。大多数受访者(95%)表示,他们对连接到其企业网络的所有物联网设备拥有可视性。

但在这种不断增长的设备数量和种类中,出现了一个危险信号:超过半数的受访者表示,他们要么需要大幅改进物联网安全方案(41%),要么需要进行全面整改(17%)。

在拥有1000名以上员工的国内企业中,近半数(42%)的受访者表示,他们要么还没有开启物联网安全旅程,要么还没有为物联网设备划分单独的网络——这是构建安全、智能网络的基础。实际上,目前只有26%的受访者表示,他们遵循了使用微分段的最佳实践,将物联网设备严格控制在安全区域之内。

企业该如何应对?

面对日益增长的安全威胁,企业应该如何应对?Palo Alto Networks(派拓网络)大中华区总裁陈文俊表示,“员工无意中带入企业网络的设备往往没有考虑到安全问题,并且可能成为访问公司重要信息和系统的便捷通道。为了应对威胁,安全团队需要及时发现新设备、评估风险、确定正常行为,并快速应用安全策略。”

派拓网络副总裁兼亚太及日本区首席安全官Sean Duca表示:“当涉及到物联网设备时,我们需要采取零信任方案,这应该是每个公司物联网战略的核心。这意味着要定义每个联网设备和物体的用途,并设置边界,使其只能连接到有助于实现该用途的部分网络。”

此外,Sean Duca还给出了五点建议:一是利用设备发现功能来实现全面可视性;二是应用网络分段加强防御功能;三是采用安全的密码实践;四是持续打补丁并及时更新固件;五是时刻积极主动地监测物联网设备。

谈及派拓有哪些解决方案可以帮到企业时,陈文俊则坦言,派拓网络正在通过独有的STRATA、Prisma和Cortex三大产品平台战略帮助客户成功应对网络攻击。

其中,保护企业安全的STRATA平台共8次荣获 Gartner 网络防火墙魔力象限领导者称号,约有69,000家下一代防火墙客户,并且大规模且不断增长的支持和云交付的安全订阅业务;保护云安全的Prisma平台中的Prisma Access是最全面的SASE平台,Prisma Cloud则拥有1,800余家客户并监测着15 亿的云资源;Cortex则利用高级AI机器学习的强大功能侧重于保护未来网络安全,使用跨数据分析的Cortex XDR拥有1000余家客户,使用综合威胁情报管理定义的Cortex XSOAR则拥有600家客户。

此外,据介绍,到2020财年结束,派拓网络的业务已经覆盖150多个国家/地区,拥有超过75,000家客户。其中95%的《财富》100强企业和71%的全球2000强企业借助派拓网络的帮助来改善网络安全状况。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2900

    文章

    43994

    浏览量

    369869
  • 网络
    +关注

    关注

    14

    文章

    7473

    浏览量

    88520
  • AI
    AI
    +关注

    关注

    87

    文章

    29665

    浏览量

    267994
收藏 人收藏

    评论

    相关推荐

    全面讲解联网应用的设计技巧和方法

    本文要点了解不同的联网领域和应用了解联网设计的基本组成部分联网设计的混合信号、无线及低功耗
    的头像 发表于 11-02 08:04 121次阅读
    全面讲解<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的设计技巧和方法

    联网与5G网络的结合

    随着技术的不断进步,联网(IoT)已经成为我们生活中不可或缺的一部分。从智能家居到智慧城市,联网设备正在以前所未有的速度增长。而5G网络
    的头像 发表于 10-29 11:21 288次阅读

    智能系统与联网的结合

    联网(IoT) 联网是一个由互联网、传统电信网、传感器网络等多种网络组成的
    的头像 发表于 10-29 09:46 170次阅读

    联网僵尸网络的历史

    自从联网 (IoT) 出现以来,我们与技术交互方式、跨设备的自动化以及前所未有的连接方式都发生了革命性的变化,但这项创新也给我们带来了各种安全挑战,其中之一就是联网僵尸
    的头像 发表于 09-06 09:36 584次阅读

    什么是联网技术?

    什么是联网技术? 联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连
    发表于 08-19 14:08

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    告采用全球380万个家庭的联网数据,披露了一些新的联网安全威胁趋势。在全球
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b>安全制度建设需加速推进

    4G联网开关求助

    阿里云联网平台 合宙模块780E 724 或者移远4G模块开发一款联网开关,有的APP ,可以直接做固件或者固件带硬件。有可以做的大师可以联系我有样品参考
    发表于 05-19 15:28

    LoRa技术在联网领域的安全性挑战与应对策略分享

    随着联网技术的飞速发展,LoRa技术作为一种新兴的无线通信技术,在联网领域展现出了广阔的应用前景。然而,与此同时,其安全性问题也日益凸显,成为了制约其进一步发展的重要因素。本文将深
    的头像 发表于 04-25 18:06 897次阅读

    联网是什么?联网的功能

    联网(Internet of Things,IoT)是指通过信息传感设备,按照约定的协议,将任何物体与网络相连接,物体通过信息传播媒介进行信息交换和通信,以实现智能化识别、定位、跟踪、监管等功能
    的头像 发表于 04-20 09:44 2074次阅读

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    随着科技的飞速发展,无人机技术在各个领域的应用日益广泛,但随之而来的是无人机威胁的不断升级。为了有效应对这些新兴威胁,知语云智能科技推出了先进的无人机防御系统,为空中安全保驾护航。 无人机防御系统
    发表于 02-26 16:35

    联网的体系架构

    联网 (Internet of Things, IoT)诞生之初专指依托射频识别(RFID)技术的传感器网络。1999年美国麻省理工学院(MIT)首次提出了
    的头像 发表于 02-22 09:49 1235次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>的体系架构

    Secureworks 威胁评分迎来网络安全 AI 新时代

    现在,安全分析师可以确信其正在优先处理并响应对其组织构成最大风险的警报 亚特兰大2024年2月2日 /美通社/ -- 网络安全领域全球领导者 Secureworks® (纳斯达克股票代码: SCWX
    的头像 发表于 02-04 10:46 543次阅读

    浅析联网的感知层、网络层与应用层

    联网的概念在很早以前就已经被提出,20世纪末期在美国召开的移动计算和网络国际会议就已经提出了联网(Internet of Things)
    的头像 发表于 01-17 10:06 2487次阅读
    浅析<b class='flag-5'>物</b><b class='flag-5'>联网</b>的感知层、<b class='flag-5'>网络</b>层与应用层

    2023年汽车网络威胁态势报告

    随着汽车工业继续接受数字变革,其网络威胁不断演变和扩大,汽车的日益复杂,包括连接性、自动化和高级驾驶辅助系统(ADAS)的集成,使它们容易受到网络攻击和新的威胁
    发表于 12-29 09:40 381次阅读
    2023年汽车<b class='flag-5'>网络</b><b class='flag-5'>威胁</b>态势报告

    Commvault与先驱企业达成合作助力企业应对网络威胁

    解决方案领先提供商Commvault(纳斯达克代码:CVLT)今日宣布,Commvault与网络安全、人工智能以及云领域的先驱企业达成合作,将其现代网络弹性技术和合作伙伴的先进安全和数据智能相结合,助力企业应对
    的头像 发表于 11-11 10:24 746次阅读