0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物理網(wǎng)設備數(shù)量持續(xù)增長,給企業(yè)組織網(wǎng)絡安全帶來嚴峻挑戰(zhàn)

如意 ? 來源:至頂網(wǎng) ? 作者:鄒大斌 ? 2020-10-20 14:56 ? 次閱讀

近幾年來,隨著網(wǎng)絡條件的改善和互聯(lián)網(wǎng)應用的普及物聯(lián)網(wǎng)設備數(shù)量迎來了爆炸性增長,而且這種勢頭有增無減。根據(jù)Business Insider Intelligence的研究,到2027年全球物聯(lián)網(wǎng)設備將超過410億臺,是去年這一數(shù)字(80億臺)的五倍之多。在中國,聯(lián)網(wǎng)設備的增長勢頭也同樣明顯,尤其是在國家大力推進的“新基建”,在更高帶寬、更低延時的5G普及背景下,物理網(wǎng)設備數(shù)量的持續(xù)增長也可以預期。

物聯(lián)網(wǎng)設備的增加為企業(yè)應用提供了更多的機會,方便了企業(yè)業(yè)務的開展,與此同時也給企業(yè)安全帶來嚴峻挑戰(zhàn),而企業(yè)要么對物聯(lián)網(wǎng)安全沒有給予充分重視,要么對此的重視程度不夠,還需更積極、主動采取切實有效措施來應對這一問題。

這是近期Palo alto(派拓網(wǎng)絡)發(fā)布的《2020物聯(lián)網(wǎng)安全報告》中的部分結論。該報告數(shù)據(jù)來自Palo alto委托Vanson Bourne技術研究公司進行的一項有關物聯(lián)網(wǎng)IoT安全的最新調查,共調查了包括中國在內的亞洲、歐洲、中東和北美14個國家的1350名企業(yè)IT決策者。

該報告指出,有超過半數(shù)(大概57%)的物聯(lián)網(wǎng)設備很容易地遭受到攻擊,因為這些設備暴露出來的安全問題嚴重級別都達到了中級到高級。比如,大量物聯(lián)網(wǎng)設備本身有安全漏洞,有的補丁沒有及時打,有的甚至根本就沒有考慮要打補丁。調查還發(fā)現(xiàn),除了物聯(lián)網(wǎng)設備數(shù)量增長明顯外,太多的設備種類也是企業(yè)遇到的重大挑戰(zhàn)之一,包括玩具(如泰迪熊)、咖啡機,甚至到電動汽車,現(xiàn)在都是會聯(lián)到物聯(lián)網(wǎng)上的IoT設備,其中最多是運動設備、醫(yī)療可穿戴設備、玩具等。

“在中國可以預期的是,5G的發(fā)展一定會推動IoT物聯(lián)網(wǎng)設備的普及,而且隨著現(xiàn)在遠程辦公成為新常態(tài)以后,員工在家里辦公,家里的設備可能也有機會接入公司的網(wǎng)絡,物聯(lián)網(wǎng)設備的安全需要得到高度關注。另一方面,根據(jù)我們的報告,物聯(lián)網(wǎng)設備總體安全的情況正在下降,這也是我們希望通過物聯(lián)網(wǎng)的安全報告來提醒大家的。”派拓網(wǎng)絡大中華區(qū)總裁陳文俊表示。

好的一面是,針對IoT設備的安全問題企業(yè)并非什么也沒有做。調查發(fā)現(xiàn),大多數(shù)企業(yè)對聯(lián)網(wǎng)IoT設備做到了足夠的可視性,這是信息安全的基礎。同時,大家也都意識到需要改進物聯(lián)網(wǎng)設備的安全性,有超過半數(shù)以上的受訪者這么回答。而挑戰(zhàn)也顯而易見,企業(yè)需要采取更多安全措施來改進物聯(lián)網(wǎng)設備安全性,尤其采用類似網(wǎng)絡分段這種非常有效的改進物聯(lián)網(wǎng)設備安全性的辦法。

“在物理網(wǎng)設備的安全措施方面,最首要、最關鍵的安全措施就是網(wǎng)絡分段,這是很重要的。因為網(wǎng)絡分段是對整個物聯(lián)網(wǎng)設備進入網(wǎng)絡以后的訪問權限和獲得的安全級別進行管理的一項最基本的安全措施,它直接決定了哪些設備可以直接聯(lián)到哪些網(wǎng)絡上、哪些設備不能訪問哪些網(wǎng)絡?!?派拓網(wǎng)絡副總裁兼亞太及日本區(qū)首席安全官Sean Duca在接受采訪時表示。

Sean Duca解釋說,通過對網(wǎng)絡區(qū)域的劃分可以劃分出信任區(qū)域和非信任區(qū)域。在可信區(qū)域里面我們能夠保證授信的設備經過安全檢查和掃描過濾之后才能夠連接到相應的網(wǎng)絡上。而對于安全風險比較大的設備,它們只能在接受實時的網(wǎng)絡監(jiān)控和掃描下才可以進入。通過這樣的方式能保證網(wǎng)絡上經過合法授權的用戶、系統(tǒng)、應用網(wǎng)絡設備能夠聯(lián)到為他們分配好安全權限的網(wǎng)絡上。

除了采用網(wǎng)絡分段技術之外, Sean Duca建議企業(yè)考慮以下4個措施來進一步控制和降低IoT設備帶來的安全威脅,包括利用設備發(fā)現(xiàn)功能來實現(xiàn)網(wǎng)絡的全面可視;采用安全的密碼;建立打補丁的制度,及時更新固件;時時刻刻保持對物聯(lián)網(wǎng)設備的監(jiān)視。當然,最重要的是要立即行動,Sean Duca強調說。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2912

    文章

    44855

    瀏覽量

    375473
  • 網(wǎng)絡安全

    關注

    10

    文章

    3183

    瀏覽量

    60022
  • 5G
    5G
    +關注

    關注

    1356

    文章

    48495

    瀏覽量

    565224
收藏 人收藏

    評論

    相關推薦

    DEKRA德凱助力大灣區(qū)出口型企業(yè)應對無線設備網(wǎng)絡安全挑戰(zhàn)

    隨著無線設備在市場中的普及,網(wǎng)絡安全已經成為產品設計和認證中的核心議題。為了幫助大灣區(qū)出口型企業(yè)克服無線設備指令(RED)法規(guī)及相關標準實施的技術難點,DEKRA德凱在廣州成功舉辦了一
    的頭像 發(fā)表于 01-09 16:56 ?273次閱讀

    華納云企業(yè)建立全面的網(wǎng)絡安全策略的流程

    企業(yè)建立全面的網(wǎng)絡安全策略需要從識別面臨的網(wǎng)絡安全風險開始,包括數(shù)據(jù)泄露、服務中斷和法律訴訟等,并評估這些風險的潛在影響。接著,制定明確的網(wǎng)絡安全政策和程序,確保所有員工都能訪問和理解
    的頭像 發(fā)表于 12-31 15:12 ?129次閱讀

    ETAS推出兩種全新網(wǎng)絡安全解決方案

    日前,作為領先的汽車軟件解決方案供應商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網(wǎng)絡安全會議上宣布推出兩種全新的網(wǎng)絡安全解決方案。ESCRYPT車載電腦安全套件和ESCRYPT漏洞管理解決方案應對了軟件定義車輛(SDV
    的頭像 發(fā)表于 11-26 16:00 ?274次閱讀

    常見的網(wǎng)絡硬件設備有哪些?國產網(wǎng)絡安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡技術的不斷進步,網(wǎng)絡安全問題日益嚴重,企業(yè)和個人對網(wǎng)絡安全的重視程度不斷加深,對于網(wǎng)絡安全硬件
    的頭像 發(fā)表于 10-21 10:23 ?367次閱讀

    網(wǎng)絡安全挑戰(zhàn):高效管理國外IP節(jié)點以保障數(shù)據(jù)安全

    隨著全球化的深入發(fā)展,跨國企業(yè)在全球范圍內部署國外IP節(jié)點已成為常態(tài),這不僅提升了業(yè)務的靈活性和可擴展性,同時也帶來了新的網(wǎng)絡安全挑戰(zhàn)。高效管理國外IP節(jié)點,確保數(shù)據(jù)
    的頭像 發(fā)表于 10-10 08:17 ?306次閱讀

    萊迪思創(chuàng)新解決方案助力應對系統(tǒng)安全挑戰(zhàn)

    在不斷變化的網(wǎng)絡安全格局中,世界經濟論壇今年發(fā)布的《全球網(wǎng)絡安全展望》幫助全球各國領導者更深入了解了其面臨的多方面挑戰(zhàn)。地緣政治的不穩(wěn)定、技術的快速發(fā)展以及組織網(wǎng)絡能力的差距不斷擴大,
    的頭像 發(fā)表于 09-30 10:09 ?449次閱讀

    國產網(wǎng)絡安全主板在防御網(wǎng)絡攻擊中的實際應用

    在現(xiàn)代信息技術迅猛發(fā)展的背景下,網(wǎng)絡安全問題變得越來越復雜和嚴峻。從企業(yè)到個人用戶,各類網(wǎng)絡攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。
    的頭像 發(fā)表于 09-18 10:47 ?347次閱讀

    TüV南德:建立可持續(xù)網(wǎng)絡安全是對企業(yè)數(shù)字化保護的重中之重

    2024網(wǎng)絡安全高峰論壇"于深圳拉開帷幕,這也是TüV南德連續(xù)舉辦網(wǎng)絡安全峰會的第四年,今年論壇圍繞物聯(lián)網(wǎng)?(IoT)設備網(wǎng)絡安全、智能網(wǎng)聯(lián)汽車安全
    的頭像 發(fā)表于 05-22 15:58 ?463次閱讀
    TüV南德:建立可<b class='flag-5'>持續(xù)</b><b class='flag-5'>網(wǎng)絡安全</b>是對<b class='flag-5'>企業(yè)</b>數(shù)字化保護的重中之重

    企業(yè)網(wǎng)絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業(yè)網(wǎng)絡安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡安全已經成為商業(yè)運營中不可忽視的一部分。隨著企業(yè)數(shù)字資產價值的不斷攀升,
    的頭像 發(fā)表于 04-19 13:57 ?725次閱讀

    萬里紅新一代網(wǎng)絡接入控制系統(tǒng)全新升級,打造安全智能防護新體驗!

    網(wǎng)絡攻擊的第一步是進入網(wǎng)絡。前置風險管控尤為重要,需做到“違規(guī)不入網(wǎng),入網(wǎng)必合規(guī)”,故接入控制成為守好內網(wǎng)安全的第一道門,是政企組織網(wǎng)絡安全防御體系建設的剛需產品。
    的頭像 發(fā)表于 03-28 17:11 ?1191次閱讀
    萬里紅新一代<b class='flag-5'>網(wǎng)絡</b>接入控制系統(tǒng)全新升級,打造<b class='flag-5'>安全</b>智能防護新體驗!

    勒索病毒的崛起與企業(yè)網(wǎng)絡安全挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡安全已成為企業(yè)維護信息完整性、保障業(yè)務連續(xù)性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒
    的頭像 發(fā)表于 03-16 09:41 ?505次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡安全

    網(wǎng)絡安全挑戰(zhàn)運營技術(OT)是現(xiàn)代關鍵基礎設施的基石,OT的核心包括監(jiān)控和控制物理過程的硬件和軟件系統(tǒng)。OT系統(tǒng)與信息技術(IT)網(wǎng)絡和互聯(lián)網(wǎng)的日益密切交集,這種融合雖
    的頭像 發(fā)表于 03-09 08:04 ?2199次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡安全</b>

    網(wǎng)安全托管方案 —— 企業(yè)網(wǎng)絡安全的守護盾

    的效益不明顯,企業(yè)亟需一種全新的解決方案來強化其網(wǎng)絡安全防護。本篇文章將深入探討深信服云網(wǎng)安全托管方案如何為企業(yè)構筑一道堅固的
    的頭像 發(fā)表于 03-07 13:55 ?820次閱讀

    汽車網(wǎng)絡安全-挑戰(zhàn)和實踐指南

    汽車網(wǎng)絡安全-挑戰(zhàn)和實踐指南
    的頭像 發(fā)表于 02-19 16:37 ?552次閱讀
    汽車<b class='flag-5'>網(wǎng)絡安全</b>-<b class='flag-5'>挑戰(zhàn)</b>和實踐指南

    2024年網(wǎng)絡安全趨勢及企業(yè)有效對策

    隨著2023年網(wǎng)絡結構的不斷演變和網(wǎng)絡威脅的激增,以及云計算的廣泛應用,企業(yè)在數(shù)字化轉型的道路上面臨著更為復雜和嚴峻網(wǎng)絡安全
    的頭像 發(fā)表于 01-23 15:46 ?663次閱讀