0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业物联网安全漏洞的原因与应对措施

iotmag 来源:物联之家网 作者:Andrey Koptelov 2021-04-08 10:20 次阅读

近年来,制造业已经成为物联网的最积极采用者之一。该技术将数字革命带入了生产车间,使制造商能够提高效率,交付更高质量的产品,并优化资源管理。如今,物联网已成为了这个技术密集型行业的强大差异化竞争因素。新冠肺炎疫情大流行揭示了工业物联网的另一个关键优势——使制造企业增加抵御危机的能力。在隔离和经济动荡的背景下,物联网的发展对于确保业务运营的连续性和成本效率以及生产现场员工的安全起到了重要作用。

这使工业物联网(IIoT)成为防范类似紧急情况并弥补生产中断的最佳解决方案,许多制造商已经意识到这一点。因此,根据Meticulous Research的预测,尽管目前发生了大流行后的经济衰退,但预计工业物联网市场的稳定增长将很快回升,到2027年将达到2634亿美元。

但通往互联互通的道路比以往任何时候都更加艰难。在整个大流行期间,商业物联网系统因转向远程工作和随之而来的缺乏控制而变得脆弱,网络攻击大量增加,其中许多都是新颖的。除此之外,卡巴斯基2020年工业网络安全状况调查报告显示,24%的制造公司预计在危机后削减安全预算。这些因素,再加上将物联网安全视为事后想法的持续趋势,使危机后的工业物联网项目或现有系统的扩展成为一项高风险的工作。

在这种情况下,现有或潜在的工业物联网(IIOT)系统的安全性将成为制造商议程上最紧迫的问题。我们设计了一份详细指南,以帮助工业公司所有者和首席安全官安全地驾驭人机界面和智能设备的工业.0环境。

工业物联网安全漏洞的罪魁祸首

让我们来看看工业物联网系统的弱点,以及黑客如何利用它们在工业网络中立足。

设备和端点可见性差

缺乏对连网设备、传感器、端点及其配置和合规性的实时可见性,可能是物联网领域一直存在的安全挑战。根据2019年Panaseer安全领导者的对等报告发现,即使在IT监控技术激增、安全意识高涨的今天,仍有20%的企业将物联网设备视为监管最差的资产。

显而易见,此类灰色地带设备必定会成为攻击的受害者。但是,制造公司如何最终陷入物联网网络的黑暗之中?原因各不相同。

一家企业可能会以很高的速度扩展其连网基础设施,以至于某些设备由于疏忽而被排除在库存记录之外。其他制造商往往会忘记几十年前部署的设备,这些设备几乎从未使用过,但仍然可以访问互联网。一些IT部门只是缺少工具或资源来监控大量连网的资产,而其他IT部门则无法正确地对其物联网网络进行适当的分组,让一些设备从裂缝中溜走。

在工业环境中,设备和端点可见性不佳的后果尤其严重。如果恶意软件获得对未受管理和未受保护的连网设备的控制,它不仅会拦截关键的生产数据,而且还会危及最终产品质量、削弱生产线、导致供应链延迟,甚至危及工人的安全。这样,诸如疏忽之类的简单事情就可能造成巨大财产和声誉损失。

现成设置

对许多工业物联网所有者来说,保持连网设备的默认设置是另一种风险。一方面,设备制造商很少使用复杂的凭证,这使得他们很容易在暴力攻击中被发现。此外,包含设备初始配置和密码的手册可能在线上并最终落入黑客手中。这样,由于无知或疏忽,公司可能会让其系统容易受到破坏。

今天最臭名昭著的物联网设备安全威胁是Mirai,这是一个自2016年以来一直严重破坏高知名度系统的僵尸网络。这种恶意软件的简单之处在于:它扫描互联网上的开放设备,并尝试使用常见登录密码组合登录。如果成功,Mirai会劫持设备并继续控制整个网络。

在大流行期间,出现了全新的Mirai变种,针对与远程工作相关的漏洞,如网络摄像头、调制解调器和路由器。由于许多制造商广泛采用这些设备来远程监控生产线,因此对其保护不力会成为一个严重漏洞。

为了保护您的系统免受此类攻击,必须在系统投入使用之前更改现成的设备凭据和设置。另一个好的做法是限制外部人员和低级别人员访问连网设备,以最大程度地减少有意和无意配置或密码重置的风险。

过时的软件

对于高效、可持续和安全的工业物联网网络而言,最新的软件和设备固件是关键要求,但并非所有公司都能成功保持这种状态。一方面,典型的工业物联网系统是庞大且分散的,并且跟踪所有更新、升级和补丁以及及时执行它们,对于中等规模的IT部门来说是一项繁重的任务。此外,在许多情况下,连网设备可能会在整个升级过程中停止服务或无法正常工作,对于某些生产线来说,即使是短暂的停机时间也会造成中断。

面对此类挑战,许多工业物联网所有者选择无限期地推迟更新。同时,过时的软件和固件缺少相关的保护机制、关键补丁和漏洞修复,这使连网基础设施容易受到旨在利用此漏洞的最新恶意软件攻击。

例如,今年,领先的网络安全公司TrapX报告称,它发现了新的Lemon Duck恶意软件,该恶意软件针对使用停止更新的Windows 7并导致其故障的制造物联网设备。至于工业设备,他们的操作系统很难升级,在某些情况下,所有者别无选择,只能用预装的新操作系统版本替换设备。

除了安全漏洞之外,使用过时的物联网软件还会导致崩溃和系统停机事件增加、生产效率低下以及维护工作量增加。所有这些使得保留过时固件变得无利可图。

低效的数据安全策略

对于工业公司而言,物联网生成的数据不仅敏感,而且是商业机密的一部分,而这正是网络犯罪分子通常所追求的。Verizon的2020年数据泄露调查报告发现,勒索和工业间谍活动是制造业外部攻击的两个核心动机。

意识到这一点,工业物联网采用者加强了其软件和固件安全性,以防止受到攻击。在所有这些措施中,令人遗憾的是,对工业物联网生成的数据本身的保护往往会被忽视。

2020年Unit 42物联网威胁报告指出,高达98%的物联网设备通信未经加密并在连网生态系统中以纯文本形式传播。因此,如果攻击者设法渗透到工业物联网网络中(如上文所述,尽管有安全措施,这种情况还是会发生),来自传感器、端点和可穿戴设备的机密数据将在这里暴露出来,并易于收集。

2019年4月,一个黑客组织利用这种典型的安全疏忽进行了大规模的间谍活动。他们针对数百个组织的易受攻击的物联网设备,从政府机构到工业公司,以获得对其系统的访问权限,然后捕获网络流量。

考虑到商业秘密公之于众的毁灭性后果,制造商应该更保持安全,而不是道歉,并将设备通信日志和交易加密作为一项强制性的安全措施。

无分段

工业物联网采用者的另一个常见错误是未能从逻辑上将他们的连网环境划分为更小的设备组和子网络。扁平的,未分段的工业物联网网络在规模较小时易于维护和管理,但这是它的好处所在。从长远来看,这样的基础设施会成为一个麻烦,同时也是破坏企业网络安全的致命缺陷。

一方面,未分段的工业物联网网络是一个大的攻击面,因此一个漏洞就足以让恶意软件访问整个网络。此外,清点庞大的工业物联网环境是一项繁重的任务,其中包含大量不同服务时期、规格和用途的设备,因此由于人为疏忽、安全缺陷和潜在风险可能会被忽视。(来源物联之家网)此外,随着系统的扩展,将新设备安装到混乱的安全架构中并确保其端到端保护变得越来越困难。

使用防火墙进行物理分段曾经是保护工业物联网网络的一种常见做法,但是最近,使用VLANACL进行虚拟分段已成为一种更为有效的方法。由于工业物联网的巨大规模,一个完整级别的内部防火墙架构实施和维护被证明是非常昂贵和复杂的。反过来,微分段不仅是一种更便宜、更简单的解决方案,而且还允许对设备进行更灵活和更精细化的分组。

工业物联网安全指南

最近,工业物联网已成为黑客们青睐的攻击载体之一。如今,制造商必须阻止新的和不断发展的恶意软件注入,同时还要处理由传统硬件和软件、落后的基础设施以及最近转向远程工作而产生的漏洞。

物联网安全的整体解决方案是在这些动荡时期保持保护和高效的唯一途径。这些准则将有助于工业企业采用可持续和全面的工业物联网安全策略。

采取必要措施

重视物联网安全基础是保护您连网工业环境的第一步。这些措施虽然看似简单,但仍然可以有效地保护工业物联网免受最常见的安全利用或最大程度地减少漏洞的负面影响。此外,它们可以作为您可能选择采用的更高级安全控制的坚实基础。

以下是值得引入到您工业物联网环境中的最佳实践:

分段物联网网络

引入双因素认证

加密设备通信

管理用户对数据和智能设备的访问

过滤出站和入站网络流量

实施实时安全监控系统

及时安装软件补丁和更新

提高工业物联网安全意识

制造商提高员工的安全意识。在这样一个高度连接的环境中,系统安全性和完整性将成为共同的责任,而员工对工业物联网架构、设备和数据存储的了解不足,迟早会导致意外的安全漏洞。

因此,为了保护您未来的实施,请确保向所有员工提供关于工业物联网、其操作和漏洞的充足信息,并解释贵公司接受的安全准则。此外,对员工进行常识性安全措施的教育,并培训他们识别安全威胁。

网络安全培训不应是一次性的活动。随着每次系统集成或策略更改、安全事件或新的风险因素,员工的知识都需要更新。最后但并非不重要的一点是,不要忘记让物联网安全培训成为员工入职培训的一部分。

定期评估物联网

通过例行的安全测试,工业物联网所有者可以及时了解其连网生态系统的安全状态,及时发现任何现有漏洞和潜在威胁,并在它们破坏运营之前加以解决。

渗透测试是一种白帽黑客攻击方法,质量保证专家在这种方法中模拟对工业物联网的恶意攻击,这对于揭示设备固件和嵌入式软件中的隐藏漏洞尤其有效,这证实了防御机制的可行性。此外,公司可以进行风险分析,以确定其物联网体系架构、启用设备、API和协议中可能最终成为安全漏洞的缺陷。

采取事故响应策略

最后,万一出现安全漏洞,以物联网为动力的制造公司需要企业行动计划来快速有效地处理它。首先,它应包含有关IT安全团队的指示,说明如何识别威胁及其来源,将受影响的区域与相连的生态系统的其余部分隔离,评估破坏并管理事件。除此之外,该策略还应包括对员工的指导方针,详细说明他们在安全紧急情况期间和之后应如何继续工作。

此外,将追溯分析事件的步骤包括在内也是一种有用的做法,以使安全专家可以了解事件的意义和根本原因,并采取深思熟虑的措施防止再次发生。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2551

    文章

    51106

    浏览量

    753635
  • 工业物联网
    +关注

    关注

    25

    文章

    2377

    浏览量

    64228

原文标题:工业物联网安全性:如何保护企业免受现代威胁

文章出处:【微信号:iotmag,微信公众号:iotmag】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
    的头像 发表于 12-16 13:59 99次阅读

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网
    的头像 发表于 10-29 13:37 376次阅读

    如何实现联网安全

    凸显。 1. 设备安全:从源头开始 联网设备的安全性应该从设计阶段就开始考虑。制造商需要确保设备在出厂时就具备基本的安全功能,如: 固件
    的头像 发表于 10-29 10:24 354次阅读

    如何使用 IOTA 分析安全漏洞的连接尝试

    在当今数字化世界中,网络安全变得至关重要。本文将探讨如何利用流量数据分析工具来发现和阻止安全漏洞和恶意连接。通过分析 IOTA 流量,您可以了解如何识别不当行为,并采取适当的措施来保护您的网络和数据。我们将深入研究IOTA的工作
    的头像 发表于 09-29 10:19 267次阅读
    如何使用 IOTA 分析<b class='flag-5'>安全漏洞</b>的连接尝试

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序中的安全漏洞。这些漏洞可能被恶意用户利用来获取未授权访问、数据泄露或其他形式的攻击。
    的头像 发表于 09-25 10:25 410次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    工业以太网安全性分析及防护措施

    。因此,对工业以太网的安全性进行深入分析和采取相应的防护措施至关重要。本文将从工业以太网面临的安全威胁、
    的头像 发表于 06-28 16:58 581次阅读

    小米科技高级安全专家:智能汽车Tbox安全漏洞分析

    GeekPwn和汽车安全比赛并荣获多项大奖。精通IOT、移动端和车联网安全。在车联网安全体系建设和漏洞
    的头像 发表于 05-27 14:31 1247次阅读
    小米科技高级<b class='flag-5'>安全</b>专家:智能汽车Tbox<b class='flag-5'>安全漏洞</b>分析

    LoRa技术在联网领域的安全性挑战与应对策略分享

    网络存在的安全漏洞,探讨可能受到的攻击类型,并提出相应的应对策略。 首先,我们需要认识到LoRa网络在密钥管理方面存在的问题。AppSKey和NwkSKey作为LoRa网络中的关键密钥,其独特性对于保障网络安全至关重要。然而,现
    的头像 发表于 04-25 18:06 964次阅读

    PuTTY等工具曝严重安全漏洞:可还原私钥和伪造签名

    据报道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。仅需使用60个签名,攻击者即可还原私钥。为应对此风险,官方更新推出0.81版本,呼吁使用者尽快升级。
    的头像 发表于 04-18 10:06 674次阅读

    工业路由器的安全问题及应对策略

    工业路由器在工业自动化、联网、智能制造等领域的应用越来越广泛。然而,由于工业路由器在生产环境中使用,其
    的头像 发表于 04-08 14:22 433次阅读

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 739次阅读

    联网边缘设备安全:IIoT安全的硬件解决方案

    IIoT环境中存在的安全漏洞可能会给犯罪分子以可乘之机,终将导致企业机密泄露或敏感数据丢失,比如产品制造蓝图或关键业务信息等。
    发表于 02-28 09:25 750次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>边缘设备<b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解决方案

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,iPhone 12和M2 MacBook Air等设备也受到了这一
    的头像 发表于 01-18 14:26 685次阅读

    IIoT(工业联网)如何助力工业脱碳?

    当前的脱碳以及环境、社会和治理(ESG)措施,缺乏供应链生产信息的透明度,一种基于工业联网的新方法可以帮助工业设施更有效地利用生产数据。
    的头像 发表于 01-05 09:29 1069次阅读
    IIoT(<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>)如何助力<b class='flag-5'>工业</b>脱碳?