Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >物联网安全迫在眉睫,如何让物联网攻不可破?

物联网安全迫在眉睫,如何让物联网攻不可破?

作者头像
企鹅号小编
发布于 2018-03-05 03:19:59
发布于 2018-03-05 03:19:59
9600
举报
文章被收录于专栏:企鹅号快讯企鹅号快讯

如今,快速发展的物联网设备确实能够在日常生活中为人们提供帮助,通过提供连接和智能服务,可以使人们的生活更轻松。然而,当人们进入这个新的技术阶段时,必须集中精力提高所有新设备和支持应用的安全性,需要保护自己免受网络安全威胁。

物联网安全

物联网(IoT)继续呈增长势头。根据近期的研究表明,从2014年到2020年物联网设备的数量将以23.1%的年复合增长率增长,到2020年将达到510亿台。在未来3年内,连接到互联网的设备数量是否达到这么高的水平还有待时间来证明,显然,传感器和小工具的增长是爆炸性的。问题是如果物联网设备继续快速发展,那么所有这些数据将如何保持保护、私有和安全?

消费者对于便捷,永远在线和无处不在的访问似乎是永不满足。例如,当购物者忘记了杂货清单时,现在可能通过冰箱的通知了解是否需要鸡蛋或牛奶。这种类型的物联网设备的能力增长高于人们的预期,而为了保持一切正常运行,增加了数据中心基础设施,人员,流程和技术的压力。可以看出,这些物联网设备的新用途正在网络上开辟了新端点,从而转化为潜在的安全问题。在某些情况下,这些设备正在传播信息,这为网络犯罪分子寻找漏洞提供了主要目标。

为了保持这些平台的安全性,首当其冲的责任将在于这些物联网生产商,这些企业担负着保护物联网和虚拟基础设施的责任,并保护物联网平台上的动态数据和信息的蓬勃发展。当许多人在考虑相关的安全风险时,大多数人并不知道这些厂商和技术只能解决其中的一部分问题。为确保物联网数据安全,基础设施,人员,以及流程也很重要。

与物联网有关的风险有很多。事实上根据行业媒体的报道,2016年的网络攻击的数量达到9000万次,这意味着每分钟400次。随着数据通过虚拟生态系统传播时,其安全性必须超出设备本身。这意味着,保持信息和物理安全,以及部署合适的人员监控和主动测试安全性的过程对于维护安全的环境至关重要。因此,各级部门必须采取各种保护和控制措施,将安全性“最强”的数据中心与较弱或更加脆弱的数据中心设施和系统分开。

物联网的技术保障

到物联网管理系统和设备的网络路由:到物联网管理界面以及设备本身的路由可能会打开额外的安全漏洞。物联网设备按定义进行通信;它们可以向管理系统推送数据,或者可以轮询数据。API的开放端口都是恶意黑客查看协议运行并暴露弱点的机会。

1. 物联网平台的管理人员

在某些情况下,攻击可能是发送给系统管理员请求的结果,该系统管理员意外点击它,从而使黑客进入系统。

2. 更新物联网设备固件

这可能听起来很简单,但检查和更新固件可以让企业比那些想要利用物联网设备的人领先一步。如果物联网设备存在可以利用的漏洞,生产制造商通常会在黑客访问设备的环境之前识别并修复问题。

3. 默认密码

默认密码是物联网设备不安全的区域。物联网设备通常会带有默认密码,大多数人认为这是非威胁性的,这意味着那些不具有敏感的详细信息(如家庭智能恒温器)。然而,可能并不是这样,因为这些设备可能有与物联网管理平台进行通信的一种方式。

4. 回到基础

将设备放在网络上的概念不一定是一个新的想法,开发人员多年来已经解决了这个设计挑战。回想一下,软件架构已经进化和改变。例如,回顾过去25年来人们看到的各种软件体系结构,例如胖客户端,客户端服务器,瘦客户机,以及服务器。回到人们用于其他平台的基本安全原则,也适用于物联网平台。

咨询企业的物联网设备供应商:在许多情况下,这意味着企业需要询问先前使用的平台架构提出的所有问题,并对“漏洞”进行“测试”。这些包括:设备如何捕获,存储,以及传输数据?设备数据是否加密?设备上的数据是否被推送到物联网的管理界面?

基础设施+人员+流程

数据中心设施(如门禁,监控摄像头和签到表)的物理安全功能是至关重要的,但这些措施本身可能会受到影响。这就是为什么必须部署通过适当培训的工作人员和控制措施来维护一个能够支持所有这些平台的安全数据中心的原因。所有数据中心员工必须每年进行安全意识培训,以便能及时了解最新的威胁和潜在问题。

培训人员必须超越那些管理数据中心的人员。重要的是让访问数据中心的每个人(从运营,IT,甚至销售和营销人员)了解这些安全风险及其对他们的意义。每个接触数据中心的员工都有可能危及基础设施,人员和流程。在物联网平台上培训员工至关重要,这样他们才能对技术方面有一个很好的理解,从而更好地了解他们应该寻找的东西。

这些挥之不去的威胁需要采取积极措施。人们将看到诸如ISO 27001之类的信息安全标准变得越来越普遍,以确保不仅仅是工具,还有更多的信息。该认证是使整个企业参与安全和合规计划的一个很好的例子,并确保进行额外的控制,以帮助测试其信息安全管理系统(ISMS)的整体有效性。

基础设施,人员,流程和技术是可以加强存放物联网数据的数据中心安全性的关键重点。但是让人们不要忘记关于物联网的其他一些风险因素。

物联网正在改变人们对设备和应用程序的思考方式。它迫使越来越多的设备在公共网络(即互联网)上相互连接。将设备放在网络上并不是一个新颖的概念,在许多情况下,如果在普通网络接入大量输入设备,这可能意味着为黑客大开门户。这些设备中有许多是由公司和人员建立和管理的,他们把功能放在首位,而不是安全性。

企业需要采取积极主动的方式来处理物联网安全,以确定他们有适当的控制和政策。政策是为了保护企业,帮助确保一切顺利,并且“正常运行”,这样数据中心内的客户就可以放心地支持基础设施、人员、流程和技术来支持这些平台。安全处理程序,如事件响应、灾难恢复和业务连续性计划,应该是处理大量物联网数据的业务的首要任务。

虽然这些新设备的设计使人们的工作和生活更加容易,但总是存在威胁,很多因素可能会导致物联网设备成为黑客利用的工具。而这些只是在涉及物联网安全风险时需要考虑的一些想法。

本文来自企鹅号 - CIO时代网媒体

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文来自企鹅号 - CIO时代网媒体

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
物联网继续呈增长势头
本文讨论了物联网(IoT)设备在日常生活中的增长,以及随之而来的安全问题。随着物联网设备数量的激增,人们需要集中精力提高所有新设备和支持应用的安全性,以保护自己免受网络安全威胁。物联网设备的新用途正在网络上开辟了新端点,从而转化为潜在的安全问题。在某些情况下,这些设备正在传播信息,这为网络犯罪分子寻找漏洞提供了主要目标。为了保持这些平台的安全性,制造商和基础设施必须采取各种保护和控制措施,将安全性“最强”的数据中心与较弱或更加脆弱的数据中心设施和系统分开。
企鹅号小编
2017/12/27
5160
物联网继续呈增长势头
网络攻击升级,企业急需这7大IT安全技能
根据 ISC2 最近对 IT 安全经理进行的一项调查,不断发展的 IT 战略以及新兴技术和威胁使组织重新调整其网络技能需求清单。
星尘安全
2024/12/13
890
网络攻击升级,企业急需这7大IT安全技能
安全性对于物联网在云端的应用至关重要
对于物联网(IoT)使用云服务的企业来说,尽可能采用更多的安全措施至关重要。专家对最好的方法进行了权衡。 物联网(IoT)在云端的应用为云安全带来了一个棘手的问题。大多数组织只考虑设备本身的安全问题
静一
2018/03/28
8310
安全性对于物联网在云端的应用至关重要
物联网目前的安全问题有哪些?
根据中国信通院出版的《物联网白皮书(2020)》的内容,目前物联网安全问题有如下几种:
涂小航说智能
2021/05/27
1.4K0
美国国土安全部发布《物联网安全指导原则》
物联网在内的网络互联服务为社会发展创造了机会和利益,而物联网自身的安全却跟不上创新和部署的快速步伐。如今,网络连接设备无处不在,物联网的增长和普及大大方便了人们的生活,而随着国家关键基础设施更多的网络物联应用,个人和国家面临的安全威胁越来越严重,而物联网的安全问题也接踵而来,恶意攻击、信息泄露、业务中断、大规模网络攻击……网络驱动生活,物联网安全事关国家安全。 本报告向物联网设备和系统相关开发商、生产商、管理者及个人提供了一组安全规则建议,以供参考。 1 在设计开发阶段考虑安全问题 任何网络连接设备都应
FB客服
2018/02/09
9360
美国国土安全部发布《物联网安全指导原则》
2016年RSA会议和物联网
世界领先的信息安全会议和展览会2016年RSA大会今天在旧金山的Moscone中心揭幕。会议结束了第25年,会议聚集了顶尖的信息安全专业人员和商业领袖,讨论新兴的网络安全趋势,制定应对当前和未来威胁的最佳策略。 据RSA会议的Britta Glade介绍,在今年的审查过程中,他们共同审视了“森林”,发现物联网是第一大趋势。 去年,他们看到物联网提交量大幅上升,但今年却向前移动和中转。她指出:“虽然去年的呈件往往是”观察性的“,但今年似乎已经进入了成熟度曲线的”解决“阶段,这证明了一批新的提交公司 -
架构师研究会
2018/04/09
6090
2016年RSA会议和物联网
关于物联网(IoT)的5个常见误解
物联网在最近一直是一个流行词。随着即将到来的5G互联网技术的到来,预计到2021年将有225亿个设备连接到互联网,这在很大程度上要归功于它提供的5G网络更快的速度和更低的延迟。如今,有许多现实生活中广泛使用的物联网示例,包括智能安全系统,智能健康监控等等。然而,人们对物联网的误解仍然困扰着许多人,这阻碍了物联网在大众中的应用。
用户2605137
2022/04/12
4510
物联网安全最佳实践方法
虽然新冠肺炎导致多数行业需求下降,但却提高了网络安全行业的需求。在2020年5月21日,某些网络安全供应商,提出了2020年第4季度:“新冠病毒加速了整合、整合和云转型的[安全]趋势。”
用户2605137
2022/04/12
5940
物联网安全最佳实践方法
5件关于物联网安全你必须知道的事情
原文地址:https://dzone.com/articles/5-things-to-know-about-iot-security
Steve Wang
2018/05/10
6870
三个重要的有关物联网安全性和隐私的问题
原文地址:https://internetofthingsagenda.techtarget.com/blog/IoT-Agenda/Three-questions-you-need-to-ask-about-IoT-security-and-privacy
未来守护者
2018/05/02
8120
三个重要的有关物联网安全性和隐私的问题
物联网安全威胁及应对措施
https-_specials-images.forbesimg.com_dam_imageserve_642112401_960x0.jpg-fitscale.jpg
用户4122690
2020/07/19
7340
物联网安全威胁及应对措施
十大业务步骤确保物联网生态系统的安全
在物联网环境中,设备、应用程序和人类通过巨大而又迥然不同的生态系统相互关联,安全是物联网部署中必不可少的一部分,这一点非常重要。
未来守护者
2018/04/26
8330
FreeBuf Insight | 2016上半年国外最具“钱景”的安全创业公司
CB Insights报告统计显示:在过去五年里,已经有1208家网络安全创业公司获得约73亿美元的风险投资。仅2014年,全球安全企业就获得了19亿美元的风险投资,且近年来投资规模和数额不断呈现增长趋势。 这些得到融资的公司和相关技术可以看作是投资者看好的安全行业未来领域的一个缩影。那么这些巨额增长的风险资金究竟都投给了哪些公司呢?哪些细分行业最受追捧? 1.网络安全公司 ForeScout获 7600 万美元融资 2016年1月,互联网安全公司 ForeScout获得7600 万美元的融资,此轮融资
FB客服
2018/02/08
9260
FreeBuf Insight | 2016上半年国外最具“钱景”的安全创业公司
物联网安全领域的“研究点”与“切入点”
物联网漏洞挖掘主要关注两个方面,一个是网络协议的漏洞挖掘,一个是嵌入式操作系统的漏洞挖掘。分别对应网络层和感知层,应用层大多采用云平台,属于云安全的范畴,可应用已有的云安全防护措施。 物联网安全的六个研究点 (1)物联网安全网关 物联网设备缺乏认证和授权标准,有些甚至没有相关设计,对于连接到公网的设备,这将导致可通过公网直接对其进行访问。另外,也很难保证设备的认证和授权实现没有问题,所有设备都进行完备的认证未必现实(设备的功耗等),可考虑额外加一层认证环节,只有认证通过,才能够对其进行访问。结合大数据分
企鹅号小编
2018/02/09
1.3K2
物联网安全领域的“研究点”与“切入点”
确保数字经济的企业
在数字业务中,连接技术和物联网等集成设备是推动公司走向新的商业模式和更好的结果的燃料。数据对这些公司的进攻和防守都起到了作用,使它们能够领先于竞争对手。然而,高价值,大容量的数据和漏洞商的数据剖却得到了黑客前所未有的关注。根据高德纳咨询公司(Gartner)的数据显示,2017年预计将有84亿台联网设备,为2020年之前部署的204亿物联网设备铺平了道路。这一数据的艰巨性是压倒性的,并且(毫无疑问)导致了组织安全策略的复杂性。
lixiao
2018/04/26
5500
为什么API网关不足以保证API安全?API安全之路指向何处
云计算架构的出现使企业重新思考应用程序的扩展方式,从而推动了企业摆脱通过虚拟机等基础设施部署全栈应用程序,而是通过创建由多个互操作服务组成的 API,采用微服务方法。 根据Gartner的预测,到2023年,超过50% 的B2B交易将摆脱传统方式,转而通过实时API进行。 值得警惕的是,虽然 API 的市场规模增长迅速,但是安全威胁也在增长。目前,虽然API 网关为 API 安全提供了各种核心功能,在 API 管理和 API 交付中发挥了重要作用,但是解决 API 的新兴风险需要传统 API 网关范围之外
FB客服
2023/03/30
3960
为什么API网关不足以保证API安全?API安全之路指向何处
20大新兴物联网趋势
在详细介绍物联网趋势之前,我们想谈谈物联网技术本身。您如何看待物联网?物联网(IoT)是指计算设备或其他数字机器相互关联并且可以通过网络在它们之间传输数据的系统(它不需要任何人与计算机或人与人之间的交互)。以下所讨论的物联网趋势将会让你感到惊讶,因为在技术领域将会发生翻天覆地的变化。
用户4122690
2020/07/14
6910
20大新兴物联网趋势
2020年最值得关注的20家物联网初创公司
1)仅仅一年时间,Crunchbase上的物联网初创企业和相关企业就增长了27%,从2019年的26792家增长到现在的34120家。
用户4122690
2020/07/15
2K0
2020年最值得关注的20家物联网初创公司
为什么76%的物联网项目失败以及如何获得成功
为什么76%的物联网项目失败?缺乏跨学科合作是一个核心因素,导致系统性问题,如网络安全漏洞。如果物联网行业不辜负围绕它的大肆宣传,行业领袖需要重新思考他们的方法。
用户4122690
2020/04/26
3810
为什么76%的物联网项目失败以及如何获得成功
边缘计算为物联网安全带来的机遇
物联网在给人们的生活带来便利的同时,也会将个人隐私暴露在网络环境中。隐私保护对物联网的推广具有重要的意义。首先,对个体而言,无论是物联网哪种类型的隐私泄露,都可能涉及用户位置、个人兴趣爱好,甚至社会关系等敏感信息,一旦此类数据被恶意监听或篡改,使用户个人隐私暴露于公众,都可能造成无法挽回的损失。其次,对于物联网业务的发展,隐私保护问题的解决与否直接影响物联网业务的推广和民众是否愿意使用物联网业务,如果能够有效地保护网络通信中数据的安全性,将更好地推动技术的发展,有利于更好地实现数据的价值。
边缘计算
2019/07/03
2.4K0
边缘计算为物联网安全带来的机遇
相关推荐
物联网继续呈增长势头
更多 >
领券
💥开发者 MCP广场重磅上线!
精选全网热门MCP server,让你的AI更好用 🚀
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档