首页 / 行业
物联网设备的广泛攻击面
2021-10-29 10:46:00

根据调研机构IDC公司分析师预计,2021年欧洲的物联网支出将达到2020亿美元,随着5G的到来,到2025年将继续保持两位数的增长。物联网设备得到大规模应用的同时,正在创建一个更广泛的、新的攻击面,这将使最终用户和企业在采用物联网设备的环境中暴露于未知的漏洞中。
由于疫情导致远程工作的员工数量快速增长以及更多行业领域迅速转向更加互联的体验,物联网设备数量在过去几年呈爆炸式增长。物联网可以使员工能够开展远程工作,从而需要越来越多的设备在更加分散的情况下运行,从而扩展网络的应用。根据调研机构IDC公司分析师预计,2021年欧洲的物联网支出将达到2020亿美元,随着5G的到来,到2025年将继续保持两位数的增长。尽管物联网设备得到了大规模的应用,但存在一个明显的缺点:正在创建一个更广泛的、新的攻击面,这将使最终用户和企业在采用物联网设备的环境中暴露于未知的漏洞中。
当今面临最大的挑战之一是物联网设备难以监控和保护。例如,对于生产线上使用的低功耗传感器来说,网络安全解决方案有时过于复杂,其中许多使用的是没有进行加密的过时软件。最重要的是,未经授权或第三方物联网设备会打开企业可能无法察觉的其他攻击载体。这些因素使发现、管理和保护成为很多企业的噩梦。
物联网设备的广泛攻击面
对于许多企业的首席信息安全官和安全专家来说,跟踪和保护越来越多的物联网设备是一项令人沮丧的工作。安全团队需要致力于修补和保护物联网,但物联网设备数量的不断增长使他们难以应对。
在许多情况下,一些员工在这些物联网设备上安装更新软件,但很多人缺乏执行这种操作所需的技能。这会导致无法正确或在正确的时间应用重要的更新,从而导致数据资源对外泄露。
在其他系统中,安全团队可以部署端点或日志记录技术,但传统安全遥测技术无法与小型和简单的物联网设备一起部署。这会导致在网络可见性之外的监控空白,而这意味着物联网设备处于开放状态并且容易受到网络攻击。
连接的物联网设备可能会导致混乱
一些行业领域一直在加快采用物联网设备,但却可能导致可怕的后果。例如,制造业迅速采用物联网,使制造商无需通过人工监控和维护设备性能,例如了解温度和使用情况。但是,如果没有足够的安全性和强大的监控措施,这些物联网设备可能会在遭受网络攻击之后造成混乱,扰乱供应链——这在全球最大肉类加工商JBS公司和IT软件供应商Kaseya公司所遭受的网络攻击中可见一斑。
医疗保健行业也开始广泛使用物联网,允许医生和护士访问有关患者健康和治疗的实时信息以及跟踪关键设备的位置。但是,越来越多的潜在不安全设备可能会给患者带来危险。这成为一个令人担忧的现实,当德国的一家医院成为一名黑客的目标时,发生了与勒索软件攻击相关的第一起导致患者死亡的事件。许多医院的内部网络规模庞大,并且通常使用的传统安全系统,使得他们很容易成为网络攻击者的目标。
WannaCry攻击使英国的国家医疗服务机构(NHS)陷入停顿,英国数百家信托机构、护理机构和诊所受到影响,大量患者数据面临泄露风险。这一点在对爱尔兰卫生服务的攻击中再次体现出来,因为网络攻击者威胁将要公布或出售他们窃取的数据,直到受害者支付赎金为止。
还有一些企业和机构成为未知物联网设备受害者的例子。最近,威胁情报商Mandiant公司、英国网络安全和基础设施安全局(CISA)和云计算监控物联网解决方案提供商ThroughTek报告称,英国数百万台物联网设备中存在漏洞,网络攻击者可以通过这些漏洞观看实时视频,创建僵尸网络或使用被黑客攻击的设备作为进一步攻击的基础,而这将成为企业的噩梦。
具有漏洞的Kalay软件开发工具包(SDK)被许多企业作为原始设备制造商(OEM)提供软件使用,用于将其安全摄像头和其他物联网设备与Kalay云平台集成。
对于利用物联网设备来降低风险的行业组织来说,这样的漏洞应该成为令他们警醒的警钟。网络安全工具必须扩展到所有连接的设备,其中包括安全摄像头、磁共振成像等重要设备,以防止可能产生难以想象的后果。
监控不可监控的环境
显然,物联网设备的不可避免的增长和不断扩大的威胁向量,要求企业通过更复杂的网络分段或零信任策略更好地准备和保护,这意味着没有任何资产或网络分段是隐含信任的。
但是,原始设备制造商(OEM)和机器对机器(M2M)物联网组件生产商还需要制定设备发现和遏制计划,并能够收集深入的取证见解以确定网络威胁的根本原因。
物联网设备需要网络检测和响应(NDR)等网络安全工具来显示东西向流量和全面的设备清单。大多数企业为此采用端点或EDR工具,但他们只能监视能够部署在其上的对象。他们也有一个内部视图,可以把它们想象成房间中的摄像头。采用网络检测和响应(NDR)工具可以查看整个社区的用户,计算住宅的数量。
企业安全团队需要能够制定可行的计划,并快速消除环境中的风险或漏洞,深入的取证洞察力可以提供帮助。从调查到补救,防御和取证能力为企业提供了全方位响应的工具。通过这种方式,企业可以简化工作流程和调查能力,使他们能够在网络攻击发生时快速做出响应。
物联网设备的数量在未来将会继续上升,勒索软件和高级网络攻击的数量也会随着上升。现在是确保企业拥有合适的工具以更好地识别其整体威胁暴露并缩短响应时间的时候了,这可以有效阻止勒索软件的攻击。
最新内容
- Efuse是什么?聊聊芯片级的eFuse
- 英飞凌推出XENSIV胎压传感器,满足智能胎压监测系统的需
- FPGA学习笔记:逻辑单元的基本结构
- 创造多样信号的万能工具:函数/任意波形发生器
- 位移传感器结构类型及工作原理与应用
- 开关电源供应器的功能、应用场景以及重要性
- 重庆东微电子推出高性能抗射频干扰MEMS硅麦放大器芯片
- 拒绝一次性芯片,新技术:无线升级芯片
- 芯片迈向系统化时代:EDA软件的创新之路
- 智能安全帽功能-EIS智能防抖摄像头4G定位生命体征监测
- 卫星应用受关注,GNSS导航芯片/模块发展加速
- AI边缘智能分析设备:智慧食堂明厨亮灶的智能化应用
- 美光低功耗内存解决方案助力高通第二代骁龙XR2平台
- 浅谈芯片常用的解密器
- 电路板技术水平和质量水平,影响着机器人赛道的发展前景
- 直播回顾 | 宽禁带半导体材料及功率半导体器件测试
- 写flash芯片时为什么需要先擦除?
- DigiKey 凭借品牌更新荣获四项 MarCom 大奖
- 高精度3D视觉技术,助力工业机器人实现汽车零部件高效上
- 不只是芯片 看看传感器技术我们离世界顶级有多远
- 加特兰毫米波雷达SoC芯片赋能室内安防新应用
- 所有遥不可及,终因AI触手可及
- 一种基于聚合物的化学电阻式传感器使患者检测更容易
- MTK天玑9300重磅发布:全大核时代到来,330亿参数AI大模型
- 如何测量温度传感器的好坏?
- ACCEL光电芯片,性能超GPU千倍,新一代计算架构将更早来临
- 如何利用示波器快速测量幅频特性?有何注意事项?
- 射频连接器使用技巧与注意事项
- STC15W芯片A/D、D/A转换的简单使用
- 群芯微车规级认证的光电耦合器备受电池BMS和电驱电控
- 芯朋微:服务器配套系列芯片已通过客户验证 可应用于AI
- 新能源高压连接器高压互锁(HVIL)功能详解
- FPGA和AI芯片算哪一类?芯片的不同分类方式
- MPS全系列电机驱动产品,助力新能源汽车实现更好的智能
- 基于穿隧磁阻效应(TMR)的车规级电流传感器
- 豪威发布新款 4K 分辨率图像传感器,适用于安防摄像头
- 苹果发布M3系列新款MacBook Pro/iMac:业界首批PC 3nm芯
- 硅谷:设计师利用生成式 AI 辅助芯片设计
- 电容式触摸按键屏中应用的高性能触摸芯片
- DigiKey 推出《超越医疗科技》视频系列的第一季

手机 |
相关内容
工业物联网数据采集:从Modbus到MQTT
工业物联网数据采集:从Modbus到MQTT,数据采集,物联网,模式,网关,协议,数据,工业物联网(Industrial Internet of Things,IIoT)的核心任务阿里平头哥发布首颗SSD主控芯片:镇
阿里平头哥发布首颗SSD主控芯片:镇岳510,平头,芯片,物联网,性能,阿里巴巴,支持,阿里平头哥是指阿里巴巴集团的CTO张建锋,他在宣布了阿拒绝一次性芯片,新技术:无线升级芯片
拒绝一次性芯片,新技术:无线升级芯片,芯片,升级,新技术,一次性,智能家居,物联网,一次性芯片是一种在使用后不能再次编程的MAX241CWI集工业物联网模块应用之砂芯库桁架机
工业物联网模块应用之砂芯库桁架机器人远程无线控制,模块,物联网,控制,操作,安全性,无线通信,砂芯库桁架机器人是一种用于制造业中守护家庭空气的气敏传感器
守护家庭空气的气敏传感器,传感器,常见,安全范围,暴露,一氧化碳,发出,AD8042AR气敏传感器是一种能够感知和检测环境中特定气体浓度国产蓝牙芯片的发展趋势值蓝牙数传
国产蓝牙芯片的发展趋势值蓝牙数传ble芯片,芯片,牙数,发展趋势,国产,数据,物联网,蓝牙技术是一种无线通信技术,用于在短距离内实现设微型芯片封装如何选择合适的焊粉尺
微型芯片封装如何选择合适的焊粉尺寸?,封装,芯片,微型,焊盘,热量,风险,在选择TLV3491AIDBVR微型芯片封装的焊粉尺寸时,需要考虑多个因怎么去快速辨别常用的SMT贴片元器
怎么去快速辨别常用的SMT贴片元器件?,辨别,怎么去,小轮,数量,识别,类型,快速辨别常用的SMT贴片元器件是电子工程师和电子制造工人在