成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“最危險聯(lián)網(wǎng)設備資產(chǎn)”榜單發(fā)布

安全 應用安全
在當今復雜的網(wǎng)絡威脅環(huán)境中,幾乎每個企業(yè)都面臨大量IT、物聯(lián)網(wǎng)(IoT)和操作技術(OT)設備資產(chǎn)安全風險。這些設備資產(chǎn),為黑客提供了大量隱蔽的攻擊路徑(例如暖通空調(diào)系統(tǒng)和醫(yī)療設備)。

在當今復雜的網(wǎng)絡威脅環(huán)境中,幾乎每個企業(yè)都面臨大量IT、物聯(lián)網(wǎng)(IoT)和操作技術(OT)設備資產(chǎn)安全風險。這些設備資產(chǎn),為黑客提供了大量隱蔽的攻擊路徑(例如暖通空調(diào)系統(tǒng)和醫(yī)療設備)。

為幫助企業(yè)評估現(xiàn)代復雜設備資產(chǎn)環(huán)境中的潛在風險,F(xiàn)orescout Research旗下的VedereLabs近日研究了近1900萬臺設備,以確定2024年哪些類別對組織構成最大的威脅。研究結(jié)果基于設備配置錯誤的可能性、發(fā)現(xiàn)的漏洞數(shù)量、互聯(lián)網(wǎng)暴露程度以及在被攻破時對組織的潛在影響。調(diào)查主要結(jié)果如下:

物聯(lián)網(wǎng)漏洞猛增136%

基準數(shù)據(jù)表明,IT設備漏洞占比依然最高(58%),但這一比例已從2023年的78%顯著下降。物聯(lián)網(wǎng)漏洞則猛增了136%,從去年的14%上升到今年的33%。

總體來看,最脆弱的設備類型包括:無線接入點(WAP)、路由器、打印機、語音IP(VoIP)設備和IP攝像頭。而暴露最多的未管理設備是VoIP設備、網(wǎng)絡基礎設施和打印機。

風險最高的三個行業(yè)是:科技、教育和制造業(yè)。2024年,醫(yī)療領域的高風險設備數(shù)量有所下降,但物聯(lián)網(wǎng)醫(yī)療設備(IoMT)中的問題設備今年快速增長。

Forescout強調(diào),評估環(huán)境風險時需要全盤考慮。“僅關注單一類別的高風險設備是不夠的,因為攻擊者可以利用不同類別的設備發(fā)動攻擊。”Forescout展示了一個名為“R4IoT”的概念驗證攻擊,攻擊從IP攝像頭開始,轉(zhuǎn)移到工作站(IT),最終禁用可編程邏輯控制器(PLC)。

“現(xiàn)代風險和暴露管理必須涵蓋所有類別的設備,以識別、優(yōu)先級和降低整個組織的風險。”Forescout表示,“僅適用于特定設備的解決方案無法有效降低風險,因為它們無法察覺網(wǎng)絡中其他被利用的部分。”

2024年風險最高的聯(lián)網(wǎng)設備分類榜單:

IT設備

  • 路由器
  • 無線接入點
  • 服務器
  • 計算機
  • 虛擬機管理程序

IT終端傳統(tǒng)上是網(wǎng)絡攻擊者獲取初始訪問權限的主要目標,但自2023年初以來,網(wǎng)絡基礎設施設備在風險方面已經(jīng)超過終端。這主要是由于該類別中發(fā)現(xiàn)和利用的漏洞數(shù)量增加。因此,路由器和無線接入點位列最具風險的IT設備榜首,其次是服務器和計算機,再次是虛擬機管理程序。

物聯(lián)網(wǎng)設備

  • NAS
  • VoIP
  • IP攝像頭
  • NVR
  • 打印機

最具風險的物聯(lián)網(wǎng)設備清單中新增了一個條目:網(wǎng)絡視頻錄像機(NVR)。報告指出,“NVR與IP攝像頭一起在網(wǎng)絡中存儲其錄制的視頻,和IP攝像頭一樣,它們常常暴露在互聯(lián)網(wǎng)上,并且具有被網(wǎng)絡犯罪僵尸網(wǎng)絡和高級持續(xù)性威脅(APT)利用的重大漏洞。”其他高風險設備包括網(wǎng)絡附加存儲(NAS)、VoIP、IP攝像頭、打印機和NVR。

OT設備

  • UPS
  • DCS
  • PLC
  • 機器人
  • 建筑管理系統(tǒng)

美國網(wǎng)絡安全和基礎設施安全局(CISA)定期發(fā)布關于美國操作技術環(huán)境中威脅增加的警報,這一領域應成為組織防御改進的優(yōu)先事項。最具風險的設備包括不間斷電源(UPS)、分布式控制系統(tǒng)(DCS)、PLC、機器人和建筑管理系統(tǒng)。

醫(yī)療物聯(lián)網(wǎng)設備(IoMT)

  • 醫(yī)療信息系統(tǒng)(HIS)
  • 心電圖機
  • DICOM工作站
  • 圖片存檔和通信系統(tǒng)(PACS)
  • 藥物分配系統(tǒng)

Forescout的IoMT設備分析中包含今年所有的新設備,包括混合IT設備和專用嵌入式設備,這些設備可能對患者安全和個人健康信息(PHI)構成巨大風險。最具風險的IoMT設備包括醫(yī)療信息系統(tǒng)、心電圖機、DICOM工作站、圖片存檔和通信系統(tǒng)(PACS)以及藥物分配系統(tǒng)。


責任編輯:華軒 來源: GoUpSec
相關推薦

2009-08-26 08:56:55

危險名人奧巴馬

2010-02-23 09:55:30

2020-04-09 11:23:30

微軟域名僵尸網(wǎng)絡

2010-12-30 09:30:04

2022-03-09 14:10:57

網(wǎng)絡安全物聯(lián)網(wǎng)數(shù)據(jù)丟失風險

2021-08-17 11:55:28

Microsoft APT組織數(shù)據(jù)安全

2013-03-18 14:33:05

2024-06-13 11:42:26

2013-11-21 11:11:48

比特幣比特幣安全

2020-08-25 10:32:23

資產(chǎn)追蹤物聯(lián)網(wǎng)IOT

2019-11-18 11:22:33

傳感器資產(chǎn)跟蹤物聯(lián)網(wǎng)

2020-08-25 10:55:59

漏洞跨站腳本XSS

2017-03-20 14:37:43

Linux命令

2015-04-30 10:30:02

Android歐洲

2020-03-09 16:38:39

女性創(chuàng)業(yè)互聯(lián)網(wǎng)

2015-09-02 09:36:31

云計算阿里云數(shù)據(jù)安全

2018-09-13 10:00:02

Linux命令危險命令

2015-04-29 09:48:53

Android

2011-05-03 13:06:33

iPad 2App蘋果
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产一区二区视频 | 精品久久久久久亚洲综合网 | 国产精品日韩一区二区 | 成人不卡视频 | 久久久av | 亚洲国产精品一区二区三区 | 国产精品毛片无码 | 日韩伦理一区二区三区 | 亚洲一区视频在线 | 国产精品久久精品 | 亚洲欧美一区二区三区国产精品 | 玩丰满女领导对白露脸hd | 午夜精品在线观看 | 欧美精品导航 | 九九99九九精彩46 | 欧美一区2区三区3区公司 | 国产色99精品9i| 玖玖国产精品视频 | www.日本国产| 91久久久久久久 | 国产欧美在线视频 | 老司机午夜性大片 | 久久久久国产 | 亚洲一区二区在线 | 人人爱干 | 日韩成人性视频 | 日韩欧美视频在线 | 国产成人免费视频网站视频社区 | 一级免费视频 | 日韩视频免费看 | 九九热精 | 日本在线视频不卡 | 91在线电影 | 亚洲成人午夜电影 | 久久男人 | 射欧美 | 91久久久www播放日本观看 | 亚洲社区在线 | 99久久免费精品视频 | 91精品国产一区二区在线观看 | 一区二区国产在线观看 |