亚洲av成人精品日韩一区,97久久久精品综合88久久,玩弄japan白嫩少妇hd,亚洲av片不卡无码久久,玩弄人妻少妇500系列

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯(lián)網對跨部署的組件構成風險

倩倩 ? 來源:千家網 ? 2020-07-15 11:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ForeScout的研究發(fā)現,物聯(lián)網IoT)、運營技術(OT)以及物理控制訪問系統(tǒng)中的IT設備和系統(tǒng)對組織構成了最重大的風險。這些部署下增加的物聯(lián)網風險是因為啟用物聯(lián)網的設備可能針對授權進入公司網絡或通過HVAC篡改繞過物理授權機制。一個例子是,一家賭場被黑客侵入了魚缸里的溫度計。同樣,在奧地利,人們被鎖在酒店房間外,直到支付贖金。這項研究分析了部署在全球506個地點的800萬臺設備。ForeScout分析了不同行業(yè)的風險成分,如金融服務、醫(yī)療保健、政府、制造業(yè)和零售業(yè)。醫(yī)療垂直領域的物聯(lián)網設備,如氣動管道系統(tǒng),是風險最高的類別。

物聯(lián)網對跨部署的組件構成風險

在各個行業(yè)中,物聯(lián)網風險更高,因為物聯(lián)網設備在這些組織中更為常見,并且在監(jiān)控方面更具挑戰(zhàn)性。物聯(lián)網設備可以作為惡意軟件攻擊的切入點和最終目標。它們也無處不在,從而縮小了物理訪問與虛擬訪問之間的距離。

物聯(lián)網設備檢查了研究人員調查的幾乎所有風險組件。研究人員分析了各個行業(yè)的安全漏洞、安全事件、服務、連接性、供應商以及潛在的影響。

在潛在影響下,更高的物聯(lián)網風險與大多數物聯(lián)網和OT設備不受大多數可用的安全解決方案管理的事實相關。由于IoT設備直接與其他設備通信的能力,因此連接風險組件增加了潛在的IoT風險。

關于服務,由于此類設備上可用的各種接口,因此存在物聯(lián)網風險。例如,大多數物聯(lián)網設備具有Wi-Fi藍牙接口,可增加攻擊面。

嵌入式固件還由于供應商供應鏈缺乏統(tǒng)一性以及大多數IoT設備固件不成熟而增加了IoT風險。嵌入式固件還與物聯(lián)網風險增加有關,因為它是惡意供應商、黑客和政府實體引入的大多數后門的罪魁禍首。

更新物聯(lián)網嵌入式固件也是有問題的,因為它需要針對常見協(xié)議漏洞的供應商特定補丁。因此,嵌入式固件是應用程序安全的噩夢,使保護設備安全變得更具挑戰(zhàn)性。

大多數嵌入式設備還具有已知漏洞的實時操作系統(tǒng)(RTOS)。一個示例是WindRiverVxWorks,它具有11個漏洞,允許遠程執(zhí)行代碼。許多智能醫(yī)療設備都依賴此OS,從而使它們容易受到潛在攻擊。

其他安全問題

與其他設備相比,醫(yī)療設備和網絡設備的風險更高。如果受到損害,這些設備將產生最重大的影響。此外,它們具有許多開放的界面,可增加攻擊范圍。

對于網絡設備,各行業(yè)存在供應商同質性。但是,該類別每年負責大約37個漏洞。受到威脅時,網絡設備可能會允許黑客控制網絡上的所有設備,因為它們充當互聯(lián)網安全網守。

Windows環(huán)境仍然是一個重大挑戰(zhàn)

在制造業(yè)(30%)和醫(yī)療保健(35%)中,超過30%的設備仍在不受支持的Windows操作系統(tǒng)版本上運行。保持過時的窗口運行不僅帶來安全問題,還帶來財務挑戰(zhàn)。例如,德國政府將花費80萬英鎊來保持33,000個過時的工作站的運行。

跨行業(yè)的設備均打開默認端口

研究還發(fā)現,政府部門中有10%的設備具有默認的telnet端口23和FTP端口20和21打開。政府、醫(yī)療保健和金融行業(yè)中有五分之一(20%)的設備已打開SMB端口445,而12%的RDP端口3389已打開。

由于消費者更多地采用支持物聯(lián)網的設備,物聯(lián)網安全風險在大多數組織中普遍存在。大多數連接的設備都包括帶有開放端口和接口的某種形式的IoT組件。使用任何免費工具和互聯(lián)網連接,任何人都可以輕松找到這些開放的端口和接口。

為了應對組織面臨的各種風險,企業(yè)領導者必須花費更多的資源來保護IoT和計算設備的安全,以最大程度地減少與影子IT相關的網絡風險。適當的風險管理還應包括擁有專門的事件響應團隊,能夠實時處理突發(fā)的安全事件。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯(lián)網藍牙模塊有哪些優(yōu)勢?

    隨著聯(lián)網技術的不斷發(fā)展,藍牙模塊作為聯(lián)網的重要組成部分,其應用越來越廣泛。那么,聯(lián)網藍牙模
    發(fā)表于 06-28 21:49

    聯(lián)網的應用范圍有哪些?

    聯(lián)網,簡單來說,就是“萬相連的互聯(lián)網”。它以互聯(lián)網為基石,將用戶端延伸至物品與物品之間,實現信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    聯(lián)網未來發(fā)展趨勢如何?

    近年來,聯(lián)網行業(yè)以其驚人的增長速度和無限的潛力成為了全球科技界的焦點。它正在改變我們的生活方式、商業(yè)模式和社會運轉方式。那么,聯(lián)網行業(yè)的未來發(fā)展趨勢將會是怎樣的呢?讓我們一同探尋其
    發(fā)表于 06-09 15:25

    聯(lián)網工程師為什么要學Linux?

    的工具鏈和文檔支持。 二、開發(fā)效率與功能實現 1)開發(fā)環(huán)境依賴 聯(lián)網項目常涉及平臺編譯、內核裁剪、驅動開發(fā)等任務,Linux提供了成熟的工具鏈(如GCC、Makefile)和調試環(huán)境,顯著
    發(fā)表于 05-26 10:32

    智慧消防聯(lián)網平臺

    本人想建立一個聯(lián)網智慧消防平臺,想找懂技術的有合伙意愿的共同投資開發(fā),有感興趣的聯(lián)系我13633612945
    發(fā)表于 04-15 22:18

    煙氣排放監(jiān)測聯(lián)網系統(tǒng)方案

    ,通過構建智能化監(jiān)測系統(tǒng),可實現對煙氣排放的全方位、實時化監(jiān)控,助力環(huán)保部門及企業(yè)高效管理,降低污染風險。對此,通博聯(lián)提供基于數據采集終端的煙氣排放監(jiān)測聯(lián)網系統(tǒng)方案 二、系統(tǒng)架構
    的頭像 發(fā)表于 04-03 14:28 ?340次閱讀

    蜂窩聯(lián)網怎么選

    的數據傳輸速率。有了蜂窩聯(lián)網技術,您就不必在功耗和數據傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網產品的開發(fā),而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網方面

    宇樹科技在聯(lián)網領域有多方面的涉及和發(fā)展,以下是一些具體信息: 傳感器技術合作 與傳感器公司合作:宇樹科技與一些傳感器技術公司有合作,例如奧比中光為宇樹機器狗提供激光雷達及結構光傳感器,這些傳感器
    發(fā)表于 02-04 06:48

    聯(lián)網就業(yè)有哪些高薪崗位?

    聯(lián)網就業(yè)有哪些高薪崗位? 聯(lián)網行業(yè)迎來了全面爆發(fā)式的發(fā)展,眾多高薪崗位吸引著人們的目光。聯(lián)網
    發(fā)表于 01-10 16:47

    EIOT能源聯(lián)網:輕松部署,多場景適用——安科瑞 丁佳雯

    ,EIOT能源聯(lián)網以其輕松部署、多場景適用的特性,正逐步成為推動能源行業(yè)轉型升級的關鍵力量。? 一、EIOT能源聯(lián)網概述? Acrel-
    的頭像 發(fā)表于 11-13 13:38 ?709次閱讀
    EIOT能源<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>:輕松<b class='flag-5'>部署</b>,多場景適用——安科瑞 丁佳雯

    聯(lián)網學習路線來啦!

    聯(lián)網學習路線來啦! 聯(lián)網方向作為目前一個熱門的技術發(fā)展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    基于聯(lián)網的設備管理

    聯(lián)網設備管理的重要性日益凸顯,設備數量激增帶來數據泄露風險。加強設備安全性、軟件升級與修復、身份驗證和互操作性是關鍵。聯(lián)網設備管理需要
    的頭像 發(fā)表于 09-10 11:04 ?1017次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>的設備管理

    聯(lián)網僵尸網絡的歷史

    自從聯(lián)網 (IoT) 出現以來,我們與技術交互方式、設備的自動化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項創(chuàng)新也給我們帶來了各種安全挑戰(zhàn),其中之一就是
    的頭像 發(fā)表于 09-06 09:36 ?1274次閱讀

    什么是聯(lián)網技術?

    什么是聯(lián)網技術? 聯(lián)網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協(xié)議,將任何物體與網絡相連接,實現智能化識別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08