0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2021年的物联网安全会发生什么?

iotmag 来源:物联之家 作者:物联之家 2021-01-12 16:54 次阅读

2020年终于过去了!在网络安全方面,每个人都担心恶意行为者篡改选举数据,但他们似乎更专注于(或至少成功地)对医院进行勒索软件攻击。

物联网方面,我们看到了重大漏洞的披露,例如6月份的Ripple20和12月份的Amnesia-33,这些漏洞暴露了数百万台物联网设备中使用的TCP / IP堆栈。TCP/IP作为物联网的动脉系统,承载着作为其生命线的数据,这些漏洞再次证明了为什么所有组织都需要一个计划来快速对其物联网设备执行固件更新——如果他们想从这些漏洞中及时“止血”的话。

那么,在物联网安全方面,新的一年会带来什么?我不能说我的水晶球足够透亮,但是我愿意就2021年的物联网安全发展做出以下三个预测。

安全即服务迅速进入物联网市场

正如FireEye和其他安全即服务(SECaaS)提供商最近取得的成功所表明的那样,公司越来越多地寻求将其本地部署、云和其他网络安全需求外包出去。这些SECaaS提供商将深厚的网络安全专业知识、易于部署的SaaS安全解决方案和规模经济相结合,以比内部替代方案更低的成本为公司提供强大的安全性。

现在,SECaaS供应商正在向物联网市场扩张——我预计这种扩张将在2021年加速。全球公司部署的数以百万计的物联网设备是网络犯罪分子的巨大目标,而公司缺乏物联网安全专业知识往往使这些设备容易被犯罪分子攻击。与其自己成为物联网安全专家,我希望公司越来越多地与SECaaS提供商合作,以保护其物联网数据免受恶意行为者的攻击。

然而,关于这个新兴的物联网安全市场,一个问题是,谁将主导它?SECaaS提供商是否会将其现有应用扩展到物联网,为公司提供满足其安全需求的全面解决方案?或者是专门为保护物联网数据而设计的SECaaS应用的初创企业,谁会是这个市场的领导者?在这个问题上,只有时间能证明一切。

公司将要求物联网解决方案提供商建立自己的安全保障体系

虽然越来越多的公司将物联网安全外包给SECaaS提供商,但他们现在也将开始要求(如果他们还没有这样做的话)其物联网设备、网络连接、云和其他提供商不仅要承诺让他们的解决方案安全,而且还要证明这一点。

具体来说,他们将只与对物联网安全问题有深刻理解、将强大的安全功能集成到产品中,并正在不断更新这些产品的物联网解决方案提供商合作。

通过仅与致力于安全性的物联网解决方案提供商合作,这些公司将能够部署其物联网安全计划,为其提供深度防御,使他们能够避免物联网安全盔甲出现裂缝,导致数据泄露或丢失。

预计会有更多公司要求其物联网解决方案供应商对以下问题给出明确的答案,以此来兑现他们的安全承诺:

▲可以展示您在处理安全漏洞报告时如何致力于透明度和响应能力?

▲您是否通过成为产品的CVE编号机构(CNA)来承担漏洞披露责任?

▲您有什么计划来提供及时的物联网设备安全更新,您将如何帮助我们部署这些更新?

物联网黑客教会公司,他们必须将安全性作为物联网部署的关键要求。毕竟,如果他们与不致力于安全的物联网解决方案提供商合作,则他们会使其物联网应用程序乃至整个IT环境面临遭受复杂网络罪犯攻击的风险。

物联网安全基础的回归

去年,许多人预测,公司将部署新的基于AI的威胁情报和其他前沿安全技术,以保护自己免受攻击。

然而,尽管这些新技术确实有希望,但过去一年发生的大多数物联网黑客攻击都是由于公司根本没有遵循基本的物联网安全最佳实践造成的。(来源物联之家)早在2018年,开放式网络应用安全项目(OWASP)就确定了十大最具影响力的物联网安全漏洞,其中最大的漏洞是弱密码、可猜测密码或硬编码密码。紧随其后的是缺乏安全更新机制,这可能导致设备运行在旧的、易受攻击的固件上。

说到保护您的物联网数据,您无需人工智能即可创建强密码、更新设备固件或激活并使用物联网设备的内置防火墙——只需要确保您遵循基本的物联网安全最佳实践。

实施这些基本的最佳实践不仅可以提高物联网应用的安全性,而且还可以带来降低运营成本的机会。例如,一家确保更新其设备固件的公司可能会很快发现,通过无线固件更新,他们可以很容易地保护自己的物联网设备免受新的攻击,从而使他们消除了技术人员的昂贵差旅——手动更新物联网设备。

也许我过于乐观了,但我相信,在过去一年里,基本的物联网安全最佳实践可以解决诸如Ripple20和Amnesia-33之类备受关注的漏洞。到2021年,公司将确保已完全实施这些最佳实践,然后,再寻找其他技术来应对更罕见、更复杂的攻击。

原文标题:2021年,物联网安全会发生什么?

文章出处:【微信公众号:物联网技术】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44640

    浏览量

    373422
  • 网络安全
    +关注

    关注

    10

    文章

    3160

    浏览量

    59767

原文标题:2021年,物联网安全会发生什么?

文章出处:【微信号:iotmag,微信公众号:iotmag】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    基于联网地下煤矿安全监测与预警

    本项目提出了一种基于联网设计的地下煤矿安全监测与预警系统。该系统利用先进的传感技术和无线通信技术,构建一个智能化的安全监控网络,以增强矿井作业的
    的头像 发表于 12-25 17:24 168次阅读
    基于<b class='flag-5'>物</b><b class='flag-5'>联网</b>地下煤矿<b class='flag-5'>安全</b>监测与预警

    华为受邀参加2024 ODCC冬季全会

    以“拥抱算力新时代,启动25新征程”为主题的2024开放数据中心大会冬季全会(以下简称ODCC冬季全会)在昆明成功举办。本次峰会汇聚众多业内精英,共同探讨新形势下,数据中心各个领域的最新动态和发展方向。华为参加了全体会议、新技术与测试工作组以及网络工作组三场活动,并在网络
    的头像 发表于 12-12 11:37 317次阅读

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 376次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不可或缺的一部分。然而,随着这些设备的普及,安全
    的头像 发表于 10-29 10:24 354次阅读

    联网僵尸网络的历史

    自从联网 (IoT) 出现以来,我们与技术交互方式、跨设备的自动化以及前所未有的连接方式都发生了革命性的变化,但这项创新也给我们带来了各种安全挑战,其中之一就是
    的头像 发表于 09-06 09:36 751次阅读

    什么是联网技术?

    的概念最早可以追溯到1999,由凯文·阿什顿在宝洁公司提出,并用作新传感器项目的演讲标题。随着技术的不断发展,联网逐渐成为信息科技产业的重要组成部分。
    发表于 08-19 14:08

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 502次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    年中盘点|2024 全球最热门的联网创新企业

    在竞争激烈的商业社会,创新是企业保持竞争力的核心秘诀,对于联网这类科技企业而言更是如此。2024年年中已过,不少国外科技网站选择在这个时间节点评选了一些最值得关注的
    的头像 发表于 07-09 08:06 372次阅读
    年中盘点|2024 <b class='flag-5'>年</b>全球最热门的<b class='flag-5'>物</b><b class='flag-5'>联网</b>创新企业

    电梯联网智能一体机:守护家庭安全,预防悲剧发生|梯云

    电梯联网智能一体机集成了联网、大数据、云计算等先进技术,通过实时收集、分析和处理电梯运行数据,为电梯的安全运行提供了全方位的保障。其功能
    的头像 发表于 05-29 10:28 441次阅读
    电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>智能一体机:守护家庭<b class='flag-5'>安全</b>,预防悲剧<b class='flag-5'>发生</b>|梯云<b class='flag-5'>物</b>联

    CSA推出联网设备安全规范,促进智能家居安全发展

    CSA于近期发布联网设备安全规范,这是一个指导性安全指标及认证体系,旨在为消费者联网装置提供
    的头像 发表于 03-19 14:14 555次阅读

    电梯联网时代到来,对我们有什么影响?

    据国家市场监管总局最新数据统计显示,截止至2021我国的电梯保有量已到达近880万台。电梯市场保有量的飞速增长,如何保障电梯设备的安全运行与电梯设备的维修保养的监管工作成为不得不思考和面临的巨大
    的头像 发表于 03-07 09:44 399次阅读

    2023联网安全事件概览

    国内车联网安全事件共发生 5 起,较2022的2起有所提高,车端漏洞占比增高。
    的头像 发表于 01-16 11:24 2880次阅读
    2023<b class='flag-5'>年</b>车<b class='flag-5'>联网</b><b class='flag-5'>安全</b>事件概览

    电梯联网对电梯安全的贡献有哪些?

    俗话说,一切不以更安全、更舒适为发展要义的电梯技术都是“耍流氓”。电梯联网技术也不例外,通过采用更先进的技术手段保障电梯的安全运行是这个行业发展的方向和目标。那么电梯
    的头像 发表于 01-05 09:39 919次阅读