0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

家庭网络安全设备的风险评估

星星科技指导员 来源:mouser 作者:Jeff Fellinge 2023-05-09 10:18 次阅读

接入物联网 (IoT) 的联网家庭已经司空见惯。门铃、恒温器、锁和智能电器已经将视频音频流连接到了我们家中的监控器和扬声器。这些有线和无线设备安装在您的家中,但经常要持续连接到远程云服务。这些新设备已经成为了攻击者侵入家庭或企业的可能入口,而端点保护技术(如定期应用安全更新和启用操作系统安全功能)却不一定总是适用于这些新设备。重要的是要知道敏感资产和数据的存储位置,然后确保有适当的安全控制措施来保护它们。

退一步想想,对你来说最重要的数据放在哪里?如何访问?这一点很重要。例如,当你想到敏感数据时,你是否担心丢失存储在电脑上的照片,或者可能丢失多年前从数百张CD上精心收藏的音乐集?您是否担心攻击者读取您在计算机上存档或存储在云端的电子邮件?您是否担心攻击者访问你安装的用来在你不在家时监控你家的摄像头?这些资产的价值各有不同,您用来保护这些资产的投资也会不同。您可能会根据自己的情况做出不同的安防选择。例如,如果您的照片存储在笔记本电脑上,您可能会选择先加密硬盘,然后在丢失笔记本时将照片备份到外部驱动器。如果您的邮件和文档都存储在云端,您可能会启用双因素认证并安装包含网络钓鱼保护的防恶意攻击保护软件,以降低攻击者窃取您的凭证的风险。考虑哪些资产对您最重要,可以帮助您采取合适的安全控制措施来最有效地降低资产失窃的风险。下面我们来盘点一下这些具体的安全保护技术。

家庭网络保护

家庭网络保护可分为两大类:端点保护和网络保护。

端点保护

端点保护可确保您的设备和计算机即使连接到不受信任的网络也能抵御攻击。例如,当您的笔记本电脑连接到本地咖啡店的Wi-Fi时,应该得到合理的保护。基本的端点保护控制示例包括在计算机或其他设备上安装最新版本的安全软件、运行现代的防恶意软件保护以及启用基于主机的防火墙。开箱即用的Windows和macOS都提供了出色的安全功能。这两种操作系统都包含自动安全更新,以确保您的计算机能够及时打补丁。它们可以在一段时间不使用后自动锁定,以防止窥探者访问计算机上的数据。安全问题不再让人头疼。较新的系统支持面部识别、指纹触摸传感器或接近移动设备来将其解锁,您不必再输入复杂的密码。启用加密功能意味着即使丢失了笔记本电脑,攻击者也无法从中窃取数据。内置防火墙在网络和应用层运行,以保护您的计算机不受入站和出站连接的影响。最重要的是,这些功能中的大多数都是免费的,并作为操作系统的一部分提供;有些功能只需启用即可使用。

网络保护

Windows和macOS 都内置了所有这些功能,但是一些运行精简版Linux的IoT设备可能没有足够的保护。在这种情况下,网络级的安全控制会有所帮助。网络级保护可以包括基于静态或动态规则检查和阻止设备之间的网络流量。例如,最基本的防火墙通常会阻止从互联网到受保护设备的入站流量,但允许用于浏览网页的出站连接。更高级的防火墙可以通过检查实时黑名单来查找已知恶意站点的连接并发出警报,从而检测从受攻击设备到攻击者命令和控制服务器的非必要出站连接。在今天的联网家庭中,重要的是要同时考虑端点和网络保护,以保护您最敏感的数据。

用家用安全设备实施保护

即使在采取了所有这些预防措施后,您可能仍然需要考虑使用家用安全设备来监控有风险的网络行为或发现家庭网络上配置错误或易受攻击的设备。这些设备中使用的技术通常都是从商业防火墙中逐渐发展而来,但价格只有其几分之一,目前专为家庭网络而设计。因此,这些设备通常更易于安装和管理。Trend Micro家庭网络安全设备和防火墙安全设备扫描网络流量,以识别和阻止网络入侵。这些设备还可以查找开放端口和配置错误的设备,并显示有关设备和带宽使用情况的有用数字。它们还支持基于时间、站点或类别限制访问的家长控制。为了迎合不懂技术的用户,这些设备的制造公司还宣传它们易于安装。事实上,它们只有一个网络连接,连接到现有的宽带路由器。然后他们使用网络技术串联连接,不过是物理上的串联,而不是逻辑上的。

Mesh Wi-Fi系统是新技术的另一个例子,它通常包括更强大的安全特性和功能。这些系统通常包括安装在您家周围的多个设备,以提供更好的无线性能和覆盖范围。因为您的所有无线设备都是通过这个系统连接的,所以它提供了一个天然的瓶颈来检查所有的无线流量并分析所有的网络通信,以查找有风险的行为以及系统被攻击或受损的迹象。例如,NETGEAR Orbi Wi-Fi mesh系统宣传NETGEAR Armor是集成了BitDefender防恶意软件保护功能的服务,可检查恶意软件、开放端口、密码强度、固件版本和其他潜在的安全漏洞。

结论

物联网设备和基于云的服务继续在家庭技术方面取得进展。为了保护这些新设备,将继续开发新的安全网关和设备。当您考虑新设备如何适应您现有的家庭网络时,请确保考虑哪些可能是必要更改,以避免将最敏感的数据置于危险之中。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 驱动器
    +关注

    关注

    52

    文章

    8149

    浏览量

    145946
  • 物联网
    +关注

    关注

    2903

    文章

    44240

    浏览量

    371026
  • WIFI
    +关注

    关注

    81

    文章

    5286

    浏览量

    203247
收藏 人收藏

    评论

    相关推荐

    数字家庭网络组网方式

    主要从数字家庭网络的定义、应用和组成人手,介绍了家庭网络的核心设备家庭网关及其作用,最后讨论了家庭网络组网技术及其与公共
    发表于 11-09 16:26 2402次阅读
    数字<b class='flag-5'>家庭网络</b>组网方式

    网络安全隐患的分析

    、管理网络安全等方面。  物理网络安全风险物理网络安全风险是多种多样的。网络的物理
    发表于 10-25 10:21

    如何利用FPGA开发高性能网络安全处理平台?

    通过FPGA来构建一个低成本、高性能、开放架构的数据平面引擎可以为网络安全设备提供性能提高的动力。随着互联网技术的飞速发展,性能成为制约网络处理的一大瓶颈问题。FPGA作为一种高速可编程器件,为网络安全流量处理提供了一条低成本、
    发表于 08-12 08:13

    嵌入式设备网络安全有什么策略?

    本文探索了在系统开发过程中重要的安全策略,包括进行嵌入式安全评估和设计的框架,定义了一些网络安全概念,并提供了一些嵌入式设备
    发表于 09-19 06:00

    融合网络安全信息的网络安全态势评估模型

    提出了融合网络安全信息的网络安全态势评估模型,该模型对多源安全设备的告警信息和主机系统日志进行校验、聚集融合,从而整体上降低安全设备的误报率
    发表于 08-15 11:15 10次下载

    面向安全设备网络安全管理平台

    本文通过比较通用网络管理软件和面向安全设备网络管理,得出了设计面向安全设备网络管理的必要性。然后提出了一种新的面向
    发表于 08-28 09:10 4次下载

    家用网络网络安全

    家用网络网络安全 和几乎所有新技术一样,家庭网络也会带来一些安全风险,对此我们必须引起注意。如果您不采取保护措施的话,无线
    发表于 08-05 10:28 1292次阅读

    应用嵌入式芯片构建网络安全设备的设计方案

    应用嵌入式芯片构建网络安全设备的设计方案  伴随着信息产业的快速发展,人们对网络安全的需求也与日俱增。网络安全需要依靠硬件平台与高质量软件相结合来实
    发表于 01-08 10:09 1071次阅读
    应用嵌入式芯片构建<b class='flag-5'>网络安全设备</b>的设计方案

    家庭网关,家庭网关是什么意思

    家庭网关,家庭网关是什么意思 HG是家庭网络最核心的构成部分。HG,一个高科技的设备,把家庭网络设备
    发表于 04-06 09:41 2.8w次阅读

    云计算的网络安全评估模型

    分布式、并行式计算的优势,解决网络安全评估能力弱的问题,具有一定的可行性。因此,本文对基于云计算的网络安全评估进行研究,通过对云计算的定义、特点、分类及云
    发表于 11-11 15:26 1次下载
    云计算的<b class='flag-5'>网络安全</b><b class='flag-5'>评估</b>模型

    家庭网络安全的标准是怎样的

    家庭网络上的设备识别是提供端点安全性,网络安全性和数字育儿的基础。
    发表于 08-12 15:46 1654次阅读

    常见的安全设备盘点

    有用来监控网络安全设备的snmp服务器,它同时监控多个网络安全设备
    发表于 05-22 17:04 3977次阅读

    网络安全设备Bypass功能介绍

    Bypass是什么?我们举个简单例子来说:大家都知道网络安全设备一般都是应用在两个以上的网络之间,比如说内网与外网之间。网络安全设备内的应用程序会对内在信息进行网络封包分析,在判断没有
    发表于 04-28 15:19 1.1w次阅读

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备
    的头像 发表于 08-11 15:15 2461次阅读

    家用路由器:简化网络设置和管理,保护家庭网络安全

    家用路由器以其简化网络设置和管理、保护家庭网络安全等优势,成为了家庭网络中不可或缺的重要设备。技术的不断进步和用户需求的不断升级,家用路由器必将继续发挥其优势,为
    的头像 发表于 03-16 11:23 535次阅读