0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网不断发展,物联网的安全逐步受到重视

姚小熊27 来源:企业网D1Net 作者:企业网D1Net 2020-10-20 17:42 次阅读

网络安全厂商Palo Alto Networks公司EMEA地区副总裁兼首席安全官Greg Day对企业必须专注于跨各种设备的物联网安全进行了阐述和分析。

物联网的应用必须更加注重安全。随着世界的联系越来越紧密,几乎所有的设备都将通过网络连接在一起。例如手腕上的活动跟踪器将数据无线上传到智能手机上,智能手机又控制着联网汽车的娱乐中心。移动设备是业务联系的中心,其中包括联系人、电子邮件、视频会议。如今门铃、恒温器、冰箱都进入了物联网世界,与智能手机和其他设备交换数据和指令,但这些物联网设备必须具有适当的安全性。

随着将微芯片嵌入数十亿个设备中,物联网将得到巨大发展。从垃圾桶到机器人,从洗衣机到生产线,各种各样的物体和设备将通过公共互联网连接共享数据。

5G的到来提供了比传统固定网络更好的连接性,同时为大量连接的物联网设备提供支持,从而实现大规模的无线连接。但是,将这么多物联网设备和对象无线联网会带来巨大的安全风险,因为任何网络的安全性都取决于其最薄弱的一环。

在物联网世界中,价值1美元的传感器可以连接到10亿美元的网络中。廉价的微芯片嵌入在设备中,充当传感器来测量诸如热量和磨损等数据。传感器体积小、重量轻并且价格低,但是往往缺乏安全系统。

在一次著名的黑客攻击事件中,网络攻击者通过一家赌场大厅鱼缸中的热传感器进入其数字网络,并盗取了高收入客户的个人数据。而网络安全专家没有发现这一攻击,并且在数据泄露之后才发现。这表明,安全性不足的物联网传感器将带来一个充满危险的世界,打开了越来越多的入口点,网络攻击者可以通过这些入口点入侵网络。

尽管企业的首席执行官、财务总监和运营部门都在关注物联网世界提供的令人垂涎的商业机会,但他们也必须对安全漏洞日益增加的威胁保持警惕。首席信息官和首席信息安全官应该坚持进行风险评估、可视性和细分。

随着网络连接性无处不在,大型企业将发现连接到其网络的设备数量将从数千台迅速增长到数百万台。其面临的风险也呈指数性增长,企业将需要高级人工智能机器学习工具来跟踪所有这些设备,需要先进的技术来扫描物联网设备是否存在安全威胁。

了解术语

首席信息官和首席信息安全官的任务是对企业董事会成员进行有关网络连接风险的教育,并制定安全所需的解决方案和预算。

首先从其术语开始。“物联网”这一术语给人们一种虚假的安全感,而这是一个促销的术语。商务人士倾向于将物联网与消费品(如FitBits智能手表和冰箱)联系在一起。他们认为物联网不同于控制机器人和生产线的工业物联网(IIOT),以及其他工业网络,如操作技术(OT)和工业控制系统(ICS)。例如,这些工业网络包括核电站中使用的网络,它们成为了Stuxnet网络攻击的目标。如今,这些系统被完全细分。但是使物联网设备智能化的一部分力量是能够将它们与其他事物连接起来,从而使系统更加智能化。

随着一切之间的网络连接越来越紧密,消费者物联网很容易成为通向工业网络的网关。

一家公司可能会在其办公大楼中安装一台智能自动售货机,然后通过互联网将其无线连接到供应商以补货。自动售货机可能与控制空调和其他功能的建筑物管理系统位于同一网络上。但是这使它们容易受到人为错误的影响,例如为节省时间而进行的临时连接,这些连接则一直不会被移除。或者,企业可能会看到工业和商业网络相互连接的价值,这又会带来风险。

在这种情况下,诸如上传到自动售货机的非法软件更新之类的简单操作可能会向制造厂发送代码并将其关闭,从而造成数百万美元的损失。这听起来像是世界末日的场景,但这是可能发生的事情。这类网络攻击已经出现在现金点网络,网络攻击者将代码注入网络以重新定向资金。

需要可见度

进一步的挑战在于物联网设备用于发送和接收数据的众多协议和语言。人工智能和机器学习软件可以阅读和翻译这些语言。但是随着每天都有新设备和服务推出,这是一个不断变化的目标,必须定期审查软件,以提供更有效的监控。

物联网安全的重要一步是确定企业最重要的活动并对其进行保护。对于制造企业来说,生产线是关键过程。其机械设备必须与企业互联网网络的其他部分隔离,例如市场营销、销售和会计。对于大多数企业来说,只有5%到10%的业务是关键的,隔离这些资产对于保护企业战略业务不受攻击至关重要。

物联网世界面临的最大风险之一是,如果琐碎的事情(例如嵌入门铃或鱼缸中的廉价物联网传感器)进入错误的通信流程并成为网络攻击的切入点,最终可能对企业产生巨大影响。

为了消除这些风险,市场细分应该成为企业关联战略的核心。这意味着要定义每个连接到网络的设备和对象的用途,并设置边界,因此它只连接到有助于实现其目标的网络部分。对于5G来说,被称为网络切片的系统有助于创建细分。网络切片将移动数据分成不同的流。每一个流都与下一个流隔离,因此观看视频可以在语音连接的单独流上进行。这将系统分解为可管理的部分,这也通过保持不同操作的分离和分段来增强安全性。

为了实现业务的细分,企业需要不断分析其所有连接和连接的物品,并清楚地了解每种连接的目的。

关于无处不在的连接

“物联网”这一术语虽然关注了连接性,但却忽视了风险。企业高管往往对构成物联网的概念有不同的看法。对于某些人来说,它包括连接到电脑的家用打印机。对另一些人来说,物联网可以扩展到建筑物管理系统和智能电表;还有一些人则想到物联网与工业网络的连接。这种混乱颠覆了保护和分段连接到网络的每个项目的任务。

因此,无处不在的网络连接着重强调了物联网设备之间的相互联系。物联网被宣传推广为增加利润的商业机会,却没有提及安全风险。无处不在的连接性有助于企业高管了解物联网也存在安全隐患,为此他们需要了解在物联网战略中创建可见性、监控和细分的重要性。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2903

    文章

    44243

    浏览量

    371046
  • 网络
    +关注

    关注

    14

    文章

    7513

    浏览量

    88608
收藏 人收藏

    评论

    相关推荐

    联网学习路线来啦!

    联网学习路线来啦! 联网方向作为目前一个热门的技术发展方向,有大量的人才需求,小白的学习入门路线推荐以下步骤。 1.了解
    发表于 11-11 16:03

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网
    的头像 发表于 10-29 13:37 275次阅读

    如何选择联网设备的PCB技术

    随着联网(IoT)技术的不断发展和应用范围的扩大,适合联网设备的PCB技术也在不断创新和进步
    的头像 发表于 10-16 15:11 196次阅读

    电梯联网在物流园区如何体现优势

    随着物流行业的快速发展,物流园区作为商品流通的重要节点,其运作效率与安全性日益受到重视。电梯联网技术的引入,为物流园区带来了前所未有的变革
    的头像 发表于 09-25 14:50 117次阅读

    什么是联网技术?

    的概念最早可以追溯到1999年,由凯文·阿什顿在宝洁公司提出,并用作新传感器项目的演讲标题。随着技术的不断发展联网逐渐成为信息科技产业的重要组成部分。
    发表于 08-19 14:08

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 417次阅读

    梯云联|联网引领电梯安全革新:开启智能监控与智慧维保新纪元

    随着科技的不断发展联网技术已经渗透到我们生活的方方面面,电梯行业也不例外。联网技术的应用,为电梯
    的头像 发表于 06-04 10:38 425次阅读
    梯云<b class='flag-5'>物</b>联|<b class='flag-5'>物</b><b class='flag-5'>联网</b>引领电梯<b class='flag-5'>安全</b>革新:开启智能监控与智慧维保新纪元

    工业联网之电梯联网行业发展趋势及发展机遇风险特征分析|梯云

    随着工业联网(IIoT)技术的飞速发展,电梯联网(EIoT)作为其中的重要组成部分,正迎来前所未有的
    的头像 发表于 05-28 11:15 690次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>之电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>行业<b class='flag-5'>发展</b>趋势及<b class='flag-5'>发展</b>机遇风险特征分析|梯云<b class='flag-5'>物</b>联

    4G联网开关求助

    阿里云联网平台 合宙模块780E 724 或者移远4G模块开发一款联网开关,有的APP ,可以直接做固件或者固件带硬件。有可以做的大师可以联系我有样品参考
    发表于 05-19 15:28

    电梯联网AI摄像头:联网时代下的智能安全新篇章与技术发展|梯云

    联网技术如日方升的今天,电梯联网AI摄像头正成为智能安全领域的一颗璀璨明珠。随着技术的不断发展
    的头像 发表于 04-02 15:36 801次阅读

    MQTT联网平台实现设备连接与安全加密

    随着工业联网(IIoT)的不断发展,越来越多的应用场景采用MQTT作为工业联网通信的轻量级消息传输协议。由于其简洁、高效和灵活的特性,M
    的头像 发表于 03-19 10:25 579次阅读
    MQTT<b class='flag-5'>物</b><b class='flag-5'>联网</b>平台实现设备连接与<b class='flag-5'>安全</b>加密

    电梯联网技术如何解决电梯管理的痛点?

    随着联网技术的不断发展,电梯行业也迎来了新的变革。电梯联网技术的应用为电梯管理带来了许多新的机遇和优势,同时也有效地解决了传统电梯管理中
    的头像 发表于 03-19 10:09 487次阅读

    电梯联网:智能化时代的必然趋势!

    随着联网技术的不断发展,电梯行业也逐渐迎来了智能化转型的浪潮。 本文梯云联小编将从多个角度探讨电梯
    的头像 发表于 03-11 16:05 496次阅读
    电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>:智能化时代的必然趋势!

    水利遥测联网解决方案

    随着科技的不断发展,水利事业逐步实现向智能化、数字化的转型,水利遥测联网解决方案得到重视和应用。作为水利遥测
    的头像 发表于 01-22 14:02 291次阅读

    电梯联网对电梯安全的贡献有哪些?

    俗话说,一切不以更安全、更舒适为发展要义的电梯技术都是“耍流氓”。电梯联网技术也不例外,通过采用更先进的技术手段保障电梯的安全运行是这个行
    的头像 发表于 01-05 09:39 846次阅读