成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用欺騙技術降低物聯網安全風險

安全 物聯網安全
隨著越來越多的公司開發從門鈴和安全攝像頭到冰箱和恒溫器等連網設備,那么,網絡犯罪分子發現新的漏洞并開發利用它們的新方法也就不令人意外了。

物聯網正在迅速發展,支持物聯網的設備開始出現在我們生活中的各個方面。這不僅影響了消費者,也影響了企業,因為預計超過50%的組織將在2019年運營某種形式的物聯網。物聯網設備的數量呈指數級增長,而且這種增長絲毫沒有放緩跡象,Gartner預測,到2020年,將有超過200億臺連網設備和機器投入使用。隨著越來越多的公司開發從門鈴和安全攝像頭到冰箱和恒溫器等連網設備,那么,網絡犯罪分子發現新的漏洞并開發利用它們的新方法也就不令人意外了。

[[252756]]

新的攻擊面需要新的防御措施

物聯網提供了一個非常規的攻擊面,打開了額外的接入點,攻擊者可以在這些接入點建立據點并利用公司網絡——通常不會被傳統的周邊防御發現。卡巴斯基實驗室最近的一份報告證實,這些漏洞正以驚人的速度被利用,僅在2018年上半年,研究人員就發現攻擊物聯網設備的惡意軟件樣本是2017年全年的三倍,是2016年總數的10倍。攻擊者不僅知道這些漏洞,而且正在加速攻擊它們。

對這種威脅的認識正在增加,不僅在行業內,而且在執法部門也是如此。今年8月,美國聯邦調查局(FBI)發布了一項名為“網絡行為者使用物聯網作為匿名代理和追蹤惡意網絡活動”的公共服務公告。該公告警告物聯網設備制造商和用戶,網絡固有的漏洞以及攻擊者試圖利用這些漏洞的常見方式。雖然該公告還就如何解決這些漏洞提出了一些建議,但這些建議既不全面,也不具有強制性。

美國各州也開始注意到這一點,今年加州成為美國第一個通過監管物聯網安全法案(SB-327)的州。該法案將要求制造商在2020年1月生效時為連網設備配備“合理的安全性及適合設備的性質和功能”。該法案還包括具體的安全措施,包括一項任務,即智能設備必須預先設定獨一無二的密碼——這是一項旨在解決最著名物聯網漏洞之一的法規,也是一項被Mirai僵尸網絡等惡意軟件利用的著名法規。

不要只是對法規做出反應,還要積極采取措施

雖然加州SB-327是很好的第一步,但該法案中的語言含糊不清,留下了很多需要解釋的地方。例如,什​​么是“合理的安全性”?政府如何確定哪些措施“適合設備的性質和功能”?雖然特定的密碼管理指南可以解決某些漏洞,但這些法規感覺遠遠不夠完善,尤其是與其他行業相比時。比如像燈泡這樣簡單的事情,有明確的聯邦監管和法規,客戶可以很容易地找到UL評級、能效列表等等。

有鑒于此,安全團隊和企業負責人需要采取主動措施來保護他們的環境免受有害攻擊,尤其是來自這些和其他新出現攻擊面的攻擊。對于許多人來說,這需要改變思維,因為傳統的網絡安全措施側重于周邊防御,并假設他們可以應用安全控制,如反惡意軟件或其他政策,以防止攻擊。今天,這些措施已經不夠用了。安全專業人員必須承認,他們可能不知道這些設備何時被引入其網絡,而且他們需要知道這將產生額外的安全風險,并且需要額外的安全措施。為了應對這些設備的攻擊并進一步加強其網絡,安全團隊需要一種新的方法,其中包括一套全面的檢測和響應工具,旨在被感染的系統造成傷害之前對其進行識別。

欺騙技術現在被認為是檢測所有攻擊面網絡內威脅的最有效方法之一——包括安全性差的物聯網、工業控制系統、銷售點終端和其他設備。欺騙技術能夠檢測繞過傳統安全控制的威脅,它是一個特別強大的工具,用于減少“停留時間”或攻擊者在被檢測到之前在網絡中花費的時間。該技術通過部署一個復雜的誘餌和陷阱網絡,有效地檢測、隔離和防御網絡攻擊,旨在將入侵者吸引到一個真實的欺騙環境中,在此環境中,提升高保真警報并收集有關攻擊情報,并可與其他安全控制共享,以加快事件響應速度。

Ovum首席分析師Rik Turner解釋道:“隨著攻擊面的不斷擴大,企業越來越多地尋求能夠為專業環境提供早期檢測和可見性的解決方案。由于其功效,欺騙技術現在正進入主流,并將很快成為大多數企業的有力武器。”

由于聯邦和州政府還在努力為不安全的智能設備制定可執行的政策,因此安全法規繼續落后于物聯網創新的步伐。鑒于聯邦政府在確定治理方面的延遲,其他州將很快跟隨加州實施新的法規,為供應商和組織創建拼湊的“被子”,以便聯合起來創建合規性并維護其物聯網政策。也就是說,組織明智的是不要等待,并且應該立即采取措施保護自己,因為這些設備越來越多地進入他們的環境。欺騙技術與主動防御措施的使用將使組織為物聯網攻擊做好準備,避免成為攻擊自身基礎設施或間接使用其設備攻擊他人的受害者。

責任編輯:趙寧寧 來源: 物聯之家網
相關推薦

2018-11-07 10:08:42

2019-03-17 16:18:39

影子物聯網物聯網IOT

2020-04-10 20:24:49

物聯網RFID智能運輸

2022-05-11 10:21:47

物聯網安全網絡安全物聯網

2023-07-11 14:12:06

2022-07-26 10:16:24

物聯網工業物聯網

2023-11-10 11:34:29

2021-03-31 09:29:43

物聯網應用安全風險物聯網安全

2023-08-25 11:49:40

2019-07-11 13:58:42

物聯網安全DDOS

2018-04-27 03:31:01

2019-10-09 14:18:02

物聯網預測性維修智能眼鏡

2020-05-20 23:34:32

影子物聯網物聯網IOT

2023-12-14 10:41:28

2018-09-11 07:47:10

2019-08-02 17:46:43

物聯網設計網絡安全

2022-11-01 21:43:52

2024-03-27 15:27:47

2023-03-09 10:00:42

2017-10-25 08:19:21

云存儲云鎖定風險
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九九热精品在线视频 | 免费播放一级片 | 国产欧美一区二区三区在线看 | 夏同学福利网 | 国产日韩欧美一区二区 | 欧美一页 | 亚洲一二三视频 | 国产精品久久久久久福利一牛影视 | 中文字幕一区二区三区四区 | 国产福利91精品一区二区三区 | 欧美视频免费在线 | 亚洲一区免费视频 | 久久久久久久久久久久久久av | 免费精品| 欧美精品一区二区三区蜜臀 | 久久久久久久久久爱 | 一本一道久久a久久精品综合蜜臀 | 涩涩导航| 超碰在线97国产 | 欧美午夜激情在线 | 91欧美| 久久精品国产亚洲一区二区三区 | 四虎永久影院 | 天天看天天干 | 成年人在线视频 | 91一区二区三区在线观看 | 精品国产一区二区三区久久久蜜月 | 精品国产乱码久久久久久中文 | 久久一日本道色综合久久 | 国产精品成人一区二区三区 | 在线视频一区二区三区 | 国产三级一区二区三区 | 亚洲a在线观看 | 黄色三级在线播放 | 99久久精品免费看国产四区 | 中文字幕国产日韩 | 亚洲一区二区在线视频 | 一区二区三区av夏目彩春 | 中文字幕一区二区三区日韩精品 | 午夜电影福利 | 国产精品一级在线观看 |