由于組織擔心網(wǎng)絡上連接設備的激增,私營和公共部門應該齊心協(xié)力解決物聯(lián)網(wǎng)漏洞。
物聯(lián)網(wǎng)使人們生活的方方面面都在連接到網(wǎng)張。電話、手表、打印機、恒溫器、燈泡、照相機和冰箱只是連接家庭和企業(yè)網(wǎng)絡的少數(shù)設備。這該產(chǎn)品網(wǎng)絡似乎旨在使日常工作更加方便;不幸的是,它們的安全性薄弱使網(wǎng)絡攻擊者容易進入。
Thycotic公司首席安全科學家Joseph Carson說:“物聯(lián)網(wǎng)仍然是網(wǎng)絡上的計算機,但與眾不同。”與傳統(tǒng)的電腦不同,物聯(lián)網(wǎng)設備的功能非常具體。此外,它們的設計價格便宜且易于部署。隨著越來越多的員工將設備帶入工作場所并將其連接到Wi-Fi,保護設備的挑戰(zhàn)不斷升級。
Rapid7公司物聯(lián)網(wǎng)研究負責人Deral Heiland補充說,過去從未連接到全球互聯(lián)網(wǎng)的企業(yè)設備現(xiàn)在已成為物聯(lián)網(wǎng)的一部分。他指出了多功能打印機,他說這長期以來一直是企業(yè)的安全隱患。現(xiàn)代打印機可以控制多種功能,通過全球互聯(lián)網(wǎng)發(fā)送數(shù)據(jù)或通過云平臺進行遠程打印。
他說:“我在許多組織中遇到的一件大事是,‘物聯(lián)網(wǎng)到底是什么?‘十年前不在物聯(lián)網(wǎng)上的東西現(xiàn)在已經(jīng)演變成物聯(lián)網(wǎng)設備。因此,許多企業(yè)不了解將它們置于風險之中的設備的全部范圍?!?/p>
路由器、打印機和IP攝像頭是企業(yè)物聯(lián)網(wǎng)安全中討論最廣泛的設備之一。網(wǎng)絡犯罪分子正在研究物聯(lián)網(wǎng)攻擊面,弄清楚哪些有效,哪些無效,以及他們如何從連接的設備中獲利。趨勢科技公司最近發(fā)布的一份報告揭示了網(wǎng)絡攻擊者如何從物聯(lián)網(wǎng)中獲利:許多人出售對內置在僵尸網(wǎng)絡中的被入侵物聯(lián)網(wǎng)設備的訪問權;其他人則勒索聯(lián)網(wǎng)工業(yè)設備的所有者。
特別是,安全專家指出Mirai僵尸網(wǎng)絡是互聯(lián)設備安全的轉折點。趨勢科技公司全球威脅通信總監(jiān)JonClay說,未來的Mirai及其變種似乎似乎是最大的。僵尸網(wǎng)絡在地下針對這種類型的惡意軟件激發(fā)了創(chuàng)造力:它是開源且免費的,因此網(wǎng)絡攻擊者很容易利用。
他說:“網(wǎng)絡攻擊面正在逐步增加,并且有太多新設備上線?!狈缸锓肿拥淖⒁饬睦账鬈浖蜾N售惡意軟件發(fā)展到專門針對連接設備的物聯(lián)網(wǎng),從而使他們對物聯(lián)網(wǎng)的關注范圍縮小。
物聯(lián)網(wǎng)威脅的危險加劇了攻擊者的崛起,他們正在大規(guī)模地瞄準固件或利用DDoS攻擊中的連接設備。他們也不必為了產(chǎn)生深遠的影響而攻擊主要實體。
Heiland說,組織對物聯(lián)網(wǎng)安全的態(tài)度類似于幾年前對智能手機的態(tài)度?,F(xiàn)在,他們還處于改進業(yè)務模型和整合流程以保持安全的初期階段。同時,出現(xiàn)了標準和法規(guī),以告知制造商如何從一開始就在這些設備中內置安全性。
企業(yè)和制造商的不足之處
設備安全性差和攻擊者的濃厚興趣共同驅使企業(yè)更加關注物聯(lián)網(wǎng)。Data Tribe公司首席執(zhí)行官Mike Janke說:“他們所負責的攻擊面已經(jīng)變得如此之大。”有人使用“影子物聯(lián)網(wǎng)”一詞來指代出現(xiàn)在網(wǎng)絡上的智能手表、耳機和平板電腦。
Janke說:“這是一個巨大的痛苦,因為首席信息安全官]最終要負責?!彼赋觯蠖鄶?shù)企業(yè)沒有預算、人員或資源來解決問題。這非常令人沮喪。
Clay補充說,許多公司繼續(xù)與補丁管理工作作斗爭,這增加了挑戰(zhàn),因為物聯(lián)網(wǎng)設備制造商通常要求用戶應用更新。他解釋說:“這些設備中有很多不是傳統(tǒng)的電腦。即使他們內部裝有操作系統(tǒng)和應用程序,也不會像在組織中那樣將它們視為服務器或電腦。”
Carson建議企業(yè)將物聯(lián)網(wǎng)設備允許在企業(yè)網(wǎng)絡中使用之前先考慮它們的功能。它是數(shù)據(jù)采集器還是聚合器?是否可以通過設備訪問網(wǎng)絡的其余部分?它會帶來新的威脅嗎?誰擁有設備;可以查看或下載數(shù)據(jù)嗎?他建議需要使用安全的設備才能訪問企業(yè)網(wǎng)絡。
責任編輯:tzh
-
物聯(lián)網(wǎng)
+關注
關注
2909文章
44726瀏覽量
374374 -
網(wǎng)絡
+關注
關注
14文章
7578瀏覽量
88926 -
wi-fi
+關注
關注
14文章
2147瀏覽量
124618 -
路由器
+關注
關注
22文章
3734瀏覽量
113968
發(fā)布評論請先 登錄
相關推薦
評論