99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網設備成為黑客訪問企業(yè)網絡的攻擊媒介

我快閉嘴 ? 來源:千家網 ? 作者:千家網 ? 2020-07-08 16:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著企業(yè)尋找獨特且成功的方式來捕獲和利用數據,物聯網IoT)技術正變得越來越流行。

然而,根據ForeScout的說法,物聯網設備存在于每個垂直領域,可能很難監(jiān)視和控制,并且可能會作為易受攻擊網絡的入口點或作為專門惡意軟件的最終目標給現代組織帶來風險。

從本質上說,物聯網設備可能會成為黑客訪問企業(yè)網絡的攻擊媒介,最近的ForeScout研究表明,企業(yè)需要意識到這一點,并采取足夠的安全措施。

在ForeScout的物聯網企業(yè)安全報告中,該公司確定了2020年風險最高的10個物聯網設備。

在這項研究中,ForeScout Research Labs評估了部署在五個垂直領域的800多萬臺設備的風險狀況:金融服務、政府、醫(yī)療保健、制造和零售。

這些數據說明了網絡物理領域中的哪些設備最有可能被入侵和利用,從而幫助安全團隊根據威脅將重點放在關鍵領域。

確定的設備如下:

? 物理訪問控制解決方案

? 暖通空調系統(tǒng)

? 網絡攝像機

? 可編程邏輯控制器

? 放射治療系統(tǒng)

? 帶外控制器

? 放射工作站

? 圖片存檔和通信系統(tǒng)

? 無線接入點

? 網絡管理卡

在這份報告中發(fā)現,風險最大的設備群體包括智能建筑、醫(yī)療設備、網絡設備和互聯網語音協(xié)議(VoIP)電話。

構成最高風險的設備類型是物理訪問控制系統(tǒng)中的設備類型。ForeScout說,這些設備無處不在,為物理世界打開了大門,彌合了網絡領域和物理領域之間的差距。

根據數據樣本,物理訪問控制解決方案是風險最大的系統(tǒng),因為存在許多關鍵的開放端口、與危險設備的大量連接以及已知漏洞的存在。

其他十大風險最大的設備類型包括醫(yī)療設備和網絡設備。研究人員發(fā)現,這些設備,尤其是醫(yī)療設備,一旦受到破壞,就會產生巨大的潛在影響,而且經常會有關鍵的開放端口,暴露網絡上的危險服務。

Windows工作站仍然是企業(yè)面臨的主要風險。制造業(yè)中超過30%的受管Windows設備和超過35%的醫(yī)療保健設備運行的是最近不受支持的Windows版本。

此外,金融服務中近30%的受管理Windows設備運行的操作系統(tǒng)沒有針對BlueKeep漏洞進行修補。

普遍使用的網絡服務分布在各個行業(yè)的垂直領域。研究發(fā)現,政府中幾乎10%的設備默認開放Telnet端口23,幾乎12%的默認FTP端口打開20或21。

在金融服務、政府和醫(yī)療保健方面,近20%的設備有SMB端口445打開,近12%的設備默認開放RDP端口3389。

這些服務使設備容易受到自動威脅(如僵尸網絡和贖金)和高級持久威脅(APT)的攻擊。

澳大利亞和新西蘭ForeScout地區(qū)主管羅漢·蘭登(Rohan Langdon)表示:“企業(yè)領導人開始理解物聯網設備帶來的固有網絡風險;然而,圍繞哪些設備構成的風險最高,還有許多問題。

“了解潛在風險對于幫助企業(yè)識別哪些設備應該主動采取行動或潛在地阻止網絡是至關重要的。

網絡風險模型,如Forescout的設備云數據湖(Cloud data lake)所實現的模型,為董事會和高管提供了一種了解最高風險所在的方法,同時也為他們的同行提供了基準。”

蘭登說:“幾乎每個行業(yè)垂直的連接設備的數量和多樣性給所有企業(yè)帶來了新的挑戰(zhàn),并間接地使每一位商業(yè)領袖成為網絡安全利益相關者。降低這一風險的一部分是應用安全控制和工具,這些工具可以幫助識別和自動化控制。

這包括:在整個網絡中實現設備可見性;加快動態(tài)網絡分段的設計、規(guī)劃和部署;增強終端的可管理性;自動化并實施基于策略的控制;通過持續(xù)和被動地發(fā)現、分類和監(jiān)控聯網的OT和IoT設備,突出運營技術IoT風險。”
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    114

    文章

    17113

    瀏覽量

    184343
  • 物聯網
    +關注

    關注

    2931

    文章

    46251

    瀏覽量

    392677
  • 醫(yī)療保健

    關注

    4

    文章

    321

    瀏覽量

    31379
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯網的應用范圍有哪些?

    情況;網絡通信技術保障數據在不同設備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網絡;大數據與云計算技術則對海量的感知數據進行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。
    發(fā)表于 06-16 16:01

    聯網未來發(fā)展趨勢如何?

    。 智能家居:與人類生活息息相關的智能家居將成為聯網行業(yè)的重要發(fā)展方向。隨著人們對生活品質的追求不斷增加,智能家居系統(tǒng)將更加普及,實現家居設備的互聯互通。從智能燈光、智能家電到智能
    發(fā)表于 06-09 15:25

    聯網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯網開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內核移植或驅動開發(fā)經驗。例如,設備
    發(fā)表于 05-26 10:32

    戴爾科技如何助力企業(yè)網絡安全

    數據安全如同懸在企業(yè)頭頂的“達摩克利斯之劍”,隨著新技術的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網絡與數據,然而這也為網絡威脅和攻擊敞開了大門,特別是勒
    的頭像 發(fā)表于 03-10 15:51 ?460次閱讀

    宇樹科技在聯網方面

    給其他設備或云端進行分析和處理。 與通信企業(yè)合作:宇樹科技可能與通信企業(yè)展開合作,共同探索5G、6G等新一代通信技術在機器人領域的應用,以提升機器人的通信效率和穩(wěn)定性,滿足
    發(fā)表于 02-04 06:48

    DHCP在企業(yè)網的部署及安全防范

    以下是關于 DHCP 在企業(yè)網的部署及安全防范的介紹: 部署步驟 規(guī)劃網絡與 IP 地址:根據企業(yè)網絡規(guī)模、部門劃分等因素,合理規(guī)劃網絡拓撲結構,確定需要分配 IP 地址的范圍,包括
    發(fā)表于 01-16 11:27

    八大聯網設備安全威脅與應對策略,助力智能環(huán)境防護

    隨著聯網(IoT)技術的飛速發(fā)展,越來越多的設備和系統(tǒng)通過網絡連接實現數據交換和自動化管理,IoT設備已無處不在,然而也帶來了安全挑戰(zhàn)。它
    的頭像 發(fā)表于 12-19 09:46 ?2426次閱讀
    八大<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>安全威脅與應對策略,助力智能環(huán)境防護

    聯網學習路線來啦!

    聯網學習路線來啦! 聯網方向作為目前一個熱門的技術發(fā)展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業(yè)造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協(xié)議常作為聯網通信協(xié)議,應用到各大
    發(fā)表于 11-08 15:38

    打破網絡邊界:P2Link助力實現高效遠程訪問與內網穿透

    在數字化辦公、遠程管理以及物聯網設備日益普及的當下,遠程訪問已然成為人們日常工作與生活中至關重要的組成部分。不過,于傳統(tǒng)網絡結構里,內網
    發(fā)表于 10-31 11:54

    聯網技術的挑戰(zhàn)與機遇

    ,從智能家居、智慧城市到工業(yè)自動化、醫(yī)療健康等眾多領域。然而,聯網技術的快速發(fā)展也帶來了一系列挑戰(zhàn)與機遇。 挑戰(zhàn): 安全性問題:聯網設備
    的頭像 發(fā)表于 10-29 11:32 ?1457次閱讀

    過期Whois服務器成為黑客攻擊的新武器

    近日,網絡安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發(fā)現,該
    的頭像 發(fā)表于 10-18 15:36 ?446次閱讀

    聯網僵尸網絡的歷史

    自從聯網 (IoT) 出現以來,我們與技術交互方式、跨設備的自動化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項創(chuàng)新也給我們帶來了各種安全挑戰(zhàn),其中之一就是
    的頭像 發(fā)表于 09-06 09:36 ?1275次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡
    的頭像 發(fā)表于 08-29 16:14 ?855次閱讀

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協(xié)議,將任何物體與
    發(fā)表于 08-19 14:08