0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

非托管和不安全:物联网安全现状

星星科技指导员 来源:嵌入式计算设计 作者:Larry O’Connell 2022-10-21 14:58 次阅读

根据《财富商业洞察》的一份报告(1),在集成到连接设备中的智能传感器的日益普及的推动下,到2027年,物联网IoT)细分市场预计将达到1.5万亿美元。市场上有各种各样的解决方案,可以通过增强的自动化,效率和洞察力来显着改善业务以及个人和健康结果。

商业和家庭中最受欢迎的连接或“智能”设备包括WiFi路由器和互联网集线器,智能电视,移动卡读卡器,库存控制系统/传感器,运输跟踪器,供应链数据监控系统,温度和气候监控解决方案,连接安全摄像头,智能锁,互联网连接的AC控制/恒温器,健康设备,清洁设备等。这些物联网设备中有许多是由世界上最大的技术公司制造和销售的,并由零售,政府,医疗保健,制造,运输,IT和电信市场的其他公司部署。

随着物联网设备的数量预计将增加两倍,从2020年的87.4亿台增加到2030年的244亿台以上,网络犯罪分子可以利用的问题和漏洞数量将相应增加。根据Forrester咨询公司进行的研究,北美的企业物联网安全状况不受管理和不安全:

69%的企业在其网络上拥有的物联网设备比计算机多。

84%的安全专业人员认为物联网设备比计算机更容易受到攻击。

67%的企业经历过物联网安全事件。

只有16%的企业安全经理表示,他们对环境中的物联网设备有足够的可见性。

93%的企业正计划增加在物联网和非托管设备安全方面的支出。

安全性是物联网部署的关键要素,但在开发过程中经常被忽视。物联网制造商必须提出安全措施来保护专有的边缘设备IP和客户数据/隐私。物联网设备安全性不足会给客户带来违规风险,这可能导致知识产权被盗、公司品牌受损和客户信任损失。随着数万亿美元的投入使用,迫切需要在整个生命周期内保护设备,以帮助克服复杂的网络安全挑战。

尽管如此,组织在应对物联网安全挑战方面一直犹豫不决。在企业环境中,存在无法保护运营技术 (OT) 环境免受潜在威胁的风险。保护这些领域的延迟通常是因为制造商缺乏资源,并且在实施设备安全性方面面临着陡峭的学习曲线,同时仍然面临按时发布产品的压力。

该领域安全性的另一个问题是物联网设备的数量和多样性不断增加,这造成了复杂的管理问题。因此,在这一领域提供帮助的设备管理平台以及网络管理和云平台占物联网市场的三分之一以上。但是,没有足够的设备管理专用于部署最佳安全实践。

此外,设备制造商经常延迟安全计划,因为他们无法在整个产品生命周期内大规模保护设备。这是因为需要在边缘执行安全的软件更新和软件修补,这是新的网络威胁的目标领域。

如果制造商不实施有效的物联网设备安全方法,政府可能会介入监管市场,作为其消费者保护政策的一部分。制造商走在曲线前列并在设备级别实现安全性的一种方法是通过提供这些功能的专用技术。

新一波物联网安全管理解决方案旨在解决嵌入式安全至关重要的行业中的特定问题,在边缘保护用户数据和人工智能AI)/机器学习(ML)模型。加密、存储、数据传输和密钥/证书管理的安全功能将在这些平台中得到解决。因此,物联网硬件制造商目前正在朝着这个方向发展,通过解决所有技术、IP、供应链和业务流程挑战,更轻松地实现设备级安全性。使用物联网安全管理服务和平台意味着设备开发人员可以使用安全资源轻松构建其应用程序,而无需成为密码学和复杂硬件安全技术方面的专家。

组织必须准备好解决与边缘非托管 IoT 设备相关的暴露和漏洞。随着美国国家标准与技术研究院 (NIST) 和互联网安全中心 (CIS) 等组织在安全框架中引用的建议,必须具备广泛的安全功能才能安全地操作这些设备,因为它们的采用和部署随着时间的推移而显著增加。最后,这将解决立即响应威胁,监控设备,分析行为和提高设备可见性的能力,以更好地管理连接到网络的系统。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    11105

    浏览量

    103012
  • 物联网
    +关注

    关注

    2903

    文章

    44273

    浏览量

    371234
  • 路由器
    +关注

    关注

    22

    文章

    3707

    浏览量

    113536
收藏 人收藏

    评论

    相关推荐

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    芯科科技如何应对联网安全挑战

    任何连接到互联网的东西都可能在某一时候面临攻击。攻击者可能会试图远程破坏联网设备,以窃取数据,进行 DDoS 攻击,或试图破坏网络的其余部分。
    的头像 发表于 11-08 14:44 294次阅读

    联网系统的安全漏洞分析

    设备制造商的安全意识不足 许多联网设备制造商在设计和生产过程中,往往忽视了安全问题,导致设备存在先天性的安全漏洞。这些漏洞可能包括弱密码
    的头像 发表于 10-29 13:37 276次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不可或缺的一部分。然而,随着这些设备的普及,安全
    的头像 发表于 10-29 10:24 255次阅读

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 425次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    海康威视应急指挥解决方案助力企业拧紧生产“安全阀”

    管理能力 对人的不安全行为、不安全状态、 环境的不安全因素进行多方面监测 让安全风险更早、更快、更及时地被发现 ↓ “看见”一丝微弱电光
    的头像 发表于 06-26 16:26 1015次阅读

    芯科科技助力“联网设备安全规范1.0”发布

    近日,Silicon Labs(芯科科技)携手连接标准联盟(CSA)的产品安全工作组(PSWG),共同发布了具有划时代意义的联网设备安全规范1.0。同时,还伴随推出了配套的认证计划以
    的头像 发表于 03-22 13:51 495次阅读

    CSA推出联网设备安全规范,促进智能家居安全发展

    CSA于近期发布联网设备安全规范,这是一个指导性安全指标及认证体系,旨在为消费者联网装置提供
    的头像 发表于 03-19 14:14 499次阅读

    微软将推动托管Windows 10设备升级至Windows 11

    托管设备:常被员工个人所拥有并使用,可选择加入公司域以得到保护。即员工在公司网络中使用的个人设备。据了解,微软从今年4月开始,将会为符合要求的托管Windows 10设备提供
    的头像 发表于 02-29 10:26 776次阅读

    如何根据 ISA/IEC 安全标准确保工业联网设计的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美编辑 工业设备正在迅速与联网 (IoT) 互连,以提高效率、安全和远程监控能力。然而,由于工业
    的头像 发表于 02-13 17:09 1408次阅读
    如何根据 ISA/IEC <b class='flag-5'>安全</b>标准确保工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>设计的<b class='flag-5'>安全</b>

    什么是非蜂窝联网芯片?蜂窝联网芯片的使用场景

    什么是非蜂窝联网芯片?蜂窝联网芯片的使用场景  蜂窝
    的头像 发表于 02-01 10:39 1690次阅读

    电梯联网对电梯安全的贡献有哪些?

    俗话说,一切不以更安全、更舒适为发展要义的电梯技术都是“耍流氓”。电梯联网技术也不例外,通过采用更先进的技术手段保障电梯的安全运行是这个行业发展的方向和目标。那么电梯
    的头像 发表于 01-05 09:39 855次阅读

    煤矿安全生产预警系统

    智慧华盛恒辉煤矿安全生产预警系统是一种针对煤矿生产过程中的安全隐患进行监测和预警的系统。 该系统通过计算机视觉技术,对煤矿生产过程中的人的不安全行为、
    的头像 发表于 01-03 13:35 662次阅读

    安全生产中联网有哪些应用呢?

    目前,在联网的推动下,企业的生产效率有了明显的提升,为安全生产提供了更多的技术手段和解决方案,实现了安全与效率的双赢。
    的头像 发表于 01-02 18:21 1891次阅读
    在<b class='flag-5'>安全</b>生产中<b class='flag-5'>物</b><b class='flag-5'>联网</b>有哪些应用呢?