0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)設(shè)備成為黑客訪問企業(yè)網(wǎng)絡(luò)的攻擊媒介

我快閉嘴 ? 來源:千家網(wǎng) ? 作者:千家網(wǎng) ? 2020-07-08 16:14 ? 次閱讀

隨著企業(yè)尋找獨(dú)特且成功的方式來捕獲和利用數(shù)據(jù),物聯(lián)網(wǎng)IoT)技術(shù)正變得越來越流行。

然而,根據(jù)ForeScout的說法,物聯(lián)網(wǎng)設(shè)備存在于每個(gè)垂直領(lǐng)域,可能很難監(jiān)視和控制,并且可能會(huì)作為易受攻擊網(wǎng)絡(luò)的入口點(diǎn)或作為專門惡意軟件的最終目標(biāo)給現(xiàn)代組織帶來風(fēng)險(xiǎn)。

從本質(zhì)上說,物聯(lián)網(wǎng)設(shè)備可能會(huì)成為黑客訪問企業(yè)網(wǎng)絡(luò)的攻擊媒介,最近的ForeScout研究表明,企業(yè)需要意識(shí)到這一點(diǎn),并采取足夠的安全措施。

在ForeScout的物聯(lián)網(wǎng)企業(yè)安全報(bào)告中,該公司確定了2020年風(fēng)險(xiǎn)最高的10個(gè)物聯(lián)網(wǎng)設(shè)備。

在這項(xiàng)研究中,F(xiàn)oreScout Research Labs評(píng)估了部署在五個(gè)垂直領(lǐng)域的800多萬臺(tái)設(shè)備的風(fēng)險(xiǎn)狀況:金融服務(wù)、政府、醫(yī)療保健、制造和零售。

這些數(shù)據(jù)說明了網(wǎng)絡(luò)物理領(lǐng)域中的哪些設(shè)備最有可能被入侵和利用,從而幫助安全團(tuán)隊(duì)根據(jù)威脅將重點(diǎn)放在關(guān)鍵領(lǐng)域。

確定的設(shè)備如下:

? 物理訪問控制解決方案

? 暖通空調(diào)系統(tǒng)

? 網(wǎng)絡(luò)攝像機(jī)

? 可編程邏輯控制器

? 放射治療系統(tǒng)

? 帶外控制器

? 放射工作站

? 圖片存檔和通信系統(tǒng)

? 無線接入點(diǎn)

? 網(wǎng)絡(luò)管理卡

在這份報(bào)告中發(fā)現(xiàn),風(fēng)險(xiǎn)最大的設(shè)備群體包括智能建筑、醫(yī)療設(shè)備、網(wǎng)絡(luò)設(shè)備和互聯(lián)網(wǎng)語音協(xié)議(VoIP)電話。

構(gòu)成最高風(fēng)險(xiǎn)的設(shè)備類型是物理訪問控制系統(tǒng)中的設(shè)備類型。ForeScout說,這些設(shè)備無處不在,為物理世界打開了大門,彌合了網(wǎng)絡(luò)領(lǐng)域和物理領(lǐng)域之間的差距。

根據(jù)數(shù)據(jù)樣本,物理訪問控制解決方案是風(fēng)險(xiǎn)最大的系統(tǒng),因?yàn)榇嬖谠S多關(guān)鍵的開放端口、與危險(xiǎn)設(shè)備的大量連接以及已知漏洞的存在。

其他十大風(fēng)險(xiǎn)最大的設(shè)備類型包括醫(yī)療設(shè)備和網(wǎng)絡(luò)設(shè)備。研究人員發(fā)現(xiàn),這些設(shè)備,尤其是醫(yī)療設(shè)備,一旦受到破壞,就會(huì)產(chǎn)生巨大的潛在影響,而且經(jīng)常會(huì)有關(guān)鍵的開放端口,暴露網(wǎng)絡(luò)上的危險(xiǎn)服務(wù)。

Windows工作站仍然是企業(yè)面臨的主要風(fēng)險(xiǎn)。制造業(yè)中超過30%的受管Windows設(shè)備和超過35%的醫(yī)療保健設(shè)備運(yùn)行的是最近不受支持的Windows版本。

此外,金融服務(wù)中近30%的受管理Windows設(shè)備運(yùn)行的操作系統(tǒng)沒有針對(duì)BlueKeep漏洞進(jìn)行修補(bǔ)。

普遍使用的網(wǎng)絡(luò)服務(wù)分布在各個(gè)行業(yè)的垂直領(lǐng)域。研究發(fā)現(xiàn),政府中幾乎10%的設(shè)備默認(rèn)開放Telnet端口23,幾乎12%的默認(rèn)FTP端口打開20或21。

在金融服務(wù)、政府和醫(yī)療保健方面,近20%的設(shè)備有SMB端口445打開,近12%的設(shè)備默認(rèn)開放RDP端口3389。

這些服務(wù)使設(shè)備容易受到自動(dòng)威脅(如僵尸網(wǎng)絡(luò)和贖金)和高級(jí)持久威脅(APT)的攻擊。

澳大利亞和新西蘭ForeScout地區(qū)主管羅漢·蘭登(Rohan Langdon)表示:“企業(yè)領(lǐng)導(dǎo)人開始理解物聯(lián)網(wǎng)設(shè)備帶來的固有網(wǎng)絡(luò)風(fēng)險(xiǎn);然而,圍繞哪些設(shè)備構(gòu)成的風(fēng)險(xiǎn)最高,還有許多問題。

“了解潛在風(fēng)險(xiǎn)對(duì)于幫助企業(yè)識(shí)別哪些設(shè)備應(yīng)該主動(dòng)采取行動(dòng)或潛在地阻止網(wǎng)絡(luò)是至關(guān)重要的。

網(wǎng)絡(luò)風(fēng)險(xiǎn)模型,如Forescout的設(shè)備云數(shù)據(jù)湖(Cloud data lake)所實(shí)現(xiàn)的模型,為董事會(huì)和高管提供了一種了解最高風(fēng)險(xiǎn)所在的方法,同時(shí)也為他們的同行提供了基準(zhǔn)?!?/p>

蘭登說:“幾乎每個(gè)行業(yè)垂直的連接設(shè)備的數(shù)量和多樣性給所有企業(yè)帶來了新的挑戰(zhàn),并間接地使每一位商業(yè)領(lǐng)袖成為網(wǎng)絡(luò)安全利益相關(guān)者。降低這一風(fēng)險(xiǎn)的一部分是應(yīng)用安全控制和工具,這些工具可以幫助識(shí)別和自動(dòng)化控制。

這包括:在整個(gè)網(wǎng)絡(luò)中實(shí)現(xiàn)設(shè)備可見性;加快動(dòng)態(tài)網(wǎng)絡(luò)分段的設(shè)計(jì)、規(guī)劃和部署;增強(qiáng)終端的可管理性;自動(dòng)化并實(shí)施基于策略的控制;通過持續(xù)和被動(dòng)地發(fā)現(xiàn)、分類和監(jiān)控聯(lián)網(wǎng)的OT和IoT設(shè)備,突出運(yùn)營技術(shù)IoT風(fēng)險(xiǎn)。”
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16361

    瀏覽量

    178069
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44635

    瀏覽量

    373388
  • 醫(yī)療保健
    +關(guān)注

    關(guān)注

    4

    文章

    315

    瀏覽量

    30722
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    打破網(wǎng)絡(luò)邊界:P2Link助力實(shí)現(xiàn)高效遠(yuǎn)程訪問與內(nèi)網(wǎng)穿透

    在數(shù)字化辦公、遠(yuǎn)程管理以及物聯(lián)網(wǎng)設(shè)備日益普及的當(dāng)下,遠(yuǎn)程訪問已然成為人們?nèi)粘9ぷ髋c生活中至關(guān)重要的組成部分。不過,于傳統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)里,內(nèi)網(wǎng)
    發(fā)表于 10-31 11:54

    聯(lián)網(wǎng)技術(shù)的挑戰(zhàn)與機(jī)遇

    ,從智能家居、智慧城市到工業(yè)自動(dòng)化、醫(yī)療健康等眾多領(lǐng)域。然而,聯(lián)網(wǎng)技術(shù)的快速發(fā)展也帶來了一系列挑戰(zhàn)與機(jī)遇。 挑戰(zhàn): 安全性問題:聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 10-29 11:32 ?748次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本
    的頭像 發(fā)表于 07-15 10:26 ?502次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢(shì)的報(bào)告,該報(bào)告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>每天遭受10次<b class='flag-5'>攻擊</b>,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>安全制度建設(shè)需加速推進(jìn)

    黑客借Python包庫盜取企業(yè)網(wǎng)絡(luò)訪問權(quán)

    Sliver為一款跨平臺(tái)(Windows、macOS、Linux)開源對(duì)抗框架測(cè)試套件,專為“紅隊(duì)”行動(dòng)設(shè)計(jì),模擬敵方行為測(cè)試網(wǎng)絡(luò)防御能力。其主要功能包括定制化植入生成、命令與控制(C2)功能、后開發(fā)工具/腳本及豐富的攻擊模擬選項(xiàng)。
    的頭像 發(fā)表于 05-14 14:11 ?324次閱讀

    英國實(shí)施新法令強(qiáng)制聯(lián)網(wǎng)設(shè)備禁用默認(rèn)弱密碼

    攻擊手段揭秘:此次攻擊并非復(fù)雜技術(shù),黑客通過Mirai僵尸網(wǎng)絡(luò),利用無線攝像頭至WiFi路由器等聯(lián)網(wǎng)消費(fèi)
    的頭像 發(fā)表于 04-30 16:53 ?1301次閱讀

    “五一假期將至:您的企業(yè)網(wǎng)絡(luò)準(zhǔn)備好抵御黑客攻擊了嗎?”

    一、節(jié)假日期間導(dǎo)致企業(yè)網(wǎng)絡(luò)安全事件頻發(fā)的原因 1.企業(yè)防護(hù)方面: 員工休假導(dǎo)致安全漏洞:節(jié)假日時(shí),企業(yè)員工通常會(huì)放假導(dǎo)致企業(yè)網(wǎng)絡(luò)安全人員配
    的頭像 發(fā)表于 04-26 17:46 ?645次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    從安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價(jià)值的不斷攀升,
    的頭像 發(fā)表于 04-19 13:57 ?689次閱讀

    蘋果Mac設(shè)備成為企業(yè)環(huán)境黑客攻擊目標(biāo)

    隨著macOS桌面用戶群體的壯大,攻擊者正調(diào)整攻勢(shì),致力于創(chuàng)新更多的跨平臺(tái)攻擊方式。數(shù)據(jù)表明,攻擊者通常會(huì)借助社交工程的手段,將開發(fā)人員和工程師等企業(yè)用戶設(shè)為
    的頭像 發(fā)表于 04-12 11:25 ?347次閱讀

    如何構(gòu)筑身份安全防線,避免被黑客“登入”企業(yè)網(wǎng)絡(luò)?

    當(dāng)黑客最常用的攻擊手段,從用盡十八般武藝、不可告人的“侵入”,變成憑借有效賬戶、大搖大擺的“登入”,你會(huì)不會(huì)覺得不可思議?
    的頭像 發(fā)表于 03-28 13:44 ?555次閱讀
    如何構(gòu)筑身份安全防線,避免被<b class='flag-5'>黑客</b>“登入”<b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>?

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球
    的頭像 發(fā)表于 03-16 09:41 ?486次閱讀

    如何解決聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著聯(lián)網(wǎng)應(yīng)用的普及,聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子
    的頭像 發(fā)表于 02-21 09:42 ?880次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的<b class='flag-5'>網(wǎng)絡(luò)</b>安全性議題?

    選擇國內(nèi)高防服務(wù)器租賃,幫助您輕松應(yīng)對(duì)網(wǎng)絡(luò)攻擊

    隨著互聯(lián)網(wǎng)的普及,越來越多的企業(yè)開始依賴互聯(lián)網(wǎng)來開展業(yè)務(wù)。然而,網(wǎng)絡(luò)帶來的便利也伴隨 著風(fēng)險(xiǎn),網(wǎng)絡(luò)攻擊
    的頭像 發(fā)表于 01-18 14:20 ?944次閱讀