99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)即將全面改變網(wǎng)絡(luò)安全

電子工程師 ? 2018-03-17 15:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全可能會讓組織很頭痛。2016年,資料外泄讓企業(yè)付出了大約40億美元的代價,平均每次事件外泄了24,000份紀(jì)錄。2017年,數(shù)據(jù)外泄的數(shù)量預(yù)期將會成長36%。持續(xù)不斷的威脅和攻擊已經(jīng)變成主流,因此在2018年,企業(yè)預(yù)計將投資超過930億美元在網(wǎng)絡(luò)防衛(wèi)上。甚至美國國會也加速通過法律,希望能夠改善這種情況。

雖然網(wǎng)絡(luò)安全市場的支出和創(chuàng)新都日益增加,但所有跡象都顯示,情況只會繼續(xù)惡化。每天鏈接上網(wǎng)絡(luò)的未受管理裝置,數(shù)量正大幅增加, Gartner預(yù)測,到了2020年,使用未受管理的裝置數(shù)量會高達(dá)200億個。傳統(tǒng)的安全解決方案將無法有效處理這些裝置,也無法保護(hù)它們免于受到黑客攻擊,這應(yīng)該是警訊,因為2017年上半年,物聯(lián)網(wǎng)(IoT)設(shè)備受到的攻擊就增加了280%。其實,Gartner公司預(yù)計,到了2020年會有三分之一的黑客攻擊目標(biāo)是物聯(lián)網(wǎng)和影子信息科技(shadow IT;編按:這是指公司人員在內(nèi)部建置使用、但未經(jīng)公司正式核準(zhǔn)使用的信息系統(tǒng))。

這種新的威脅局面,正在改變網(wǎng)絡(luò)安全的攻守情勢。高階主管若是準(zhǔn)備運用他們一直以來采取的相同心態(tài)和工具,來處理未來網(wǎng)絡(luò)安全的挑戰(zhàn),將會面臨持續(xù)失敗。

網(wǎng)絡(luò)安全訓(xùn)練的錯誤萬靈藥

對于網(wǎng)絡(luò)安全與認(rèn)知訓(xùn)練的成效,目前有許多爭論主要集中在兩項相互競爭的觀點上:人類可能是安全鏈當(dāng)中最有效或是最薄弱的環(huán)節(jié)。但不可否認(rèn)的是,隨著社群工程攻擊(social-engineering attack)增加和愈來愈多未受管理的裝置,仰賴以人為基礎(chǔ)的策略是否有成效,實在令人懷疑。如果你考慮到像PhishMe這類安全服務(wù)供貨商最近公布的報告,這個說法就更有道理了;那份報告指出,80%已經(jīng)完成網(wǎng)絡(luò)安全訓(xùn)練的員工,仍然容易受到網(wǎng)絡(luò)釣魚的攻擊。

只要點擊一下連結(jié),就會導(dǎo)致下載WannaCry和Petya這類惡意軟件,引發(fā)一連串的全球網(wǎng)絡(luò)安全事件。單是這個例子,應(yīng)該就可視為一項絕對的證據(jù),證明人們一直都會是企業(yè)防衛(wèi)的弱點所在。

連結(jié)第一,安全第二

目前,企業(yè)員工正在使用鏈接裝置,來推動能創(chuàng)造獲利的活動。它們的實用與便利,為物聯(lián)網(wǎng)設(shè)備在企業(yè)里建立了立足點,包括在辦公室、醫(yī)院、發(fā)電廠、制造工廠等許多地方。我們最近發(fā)現(xiàn),我們82%的企業(yè)客戶都在使用智能語音助理“亞馬遜Echo”,而且?guī)缀醵际窃诟唠A主管辦公室里。這類裝置是設(shè)計來聆聽和傳遞信息,可能可以提高生產(chǎn)力,但也會帶來無法量化的風(fēng)險。我們最近的研究顯示,亞馬遜Echo容易受到隔空攻擊。亞馬遜已經(jīng)修補(bǔ)了這些漏洞,可是這項發(fā)現(xiàn)顯示,易受攻擊的設(shè)備是多么容易導(dǎo)致機(jī)密信息外泄。

鏈接裝置成長的速度飛快,信息科技部門和網(wǎng)絡(luò)安全團(tuán)隊都跟不上。鏈接裝置的制造很少受到監(jiān)督或法規(guī)控管,而且都具備Wi-Fi藍(lán)牙功能,可以立刻鏈接。把它們引進(jìn)到企業(yè)環(huán)境中的人,是不具備真正安全知識或?qū)I(yè)技能的個人使用者,這是一大風(fēng)險。用戶可能考慮到生產(chǎn)力目標(biāo),但你根本無法指望員工會在可接受的安全準(zhǔn)則范圍內(nèi),使用鏈接裝置。物聯(lián)網(wǎng)的訓(xùn)練和認(rèn)知計劃,絕對沒有幫助,那么,正確答案是什么?

重塑人與安全的關(guān)系

現(xiàn)在該是時候減輕你的相關(guān)人員(員工、合作伙伴和顧客等)的網(wǎng)絡(luò)安全重?fù)?dān)了。持續(xù)實施安全認(rèn)知計劃,可能是審慎且必要的做法,但如果你希望有任何成功的機(jī)會,就必須更仰賴智慧科技和自動化。

若要排除人為風(fēng)險,表示你必須調(diào)整你對于員工、鏈接裝置和企業(yè)整體網(wǎng)絡(luò)防衛(wèi)之間關(guān)系的看法。你必須接受這個想法:物聯(lián)網(wǎng)和其他安全問題并不是使用者互動的問題,而是裝置和系統(tǒng)的互動問題。物聯(lián)網(wǎng)裝置的特性就是“緊密連結(jié)”,這表示它們持續(xù)處在通訊的狀態(tài),能夠散布惡意軟件,而且不必與人互動就能夠在系統(tǒng)之間迅速轉(zhuǎn)換,這些全都超出了目前安全解決方案的處理范圍。網(wǎng)絡(luò)安全威脅正在跟你的工作人員相互較量:員工仍然受到自動網(wǎng)絡(luò)釣魚電郵的攻擊,而擁有大量網(wǎng)絡(luò)安全分析人員的組織,根本無法管理新的鏈接裝置和軟件中出現(xiàn)的眾多安全漏洞。新的物聯(lián)網(wǎng)攻擊途徑(attack vector,或稱“攻擊向量”)出現(xiàn)的速度,比它們能夠被處理的速度還要更快;這類攻擊的例子像是BlueBorne和KRACK,它們會在人們周遭感染各種裝置和網(wǎng)絡(luò)。

智能網(wǎng)絡(luò)安全系統(tǒng)

為了管理目前的網(wǎng)絡(luò)安全,你的系統(tǒng)必須具備智能,能夠在沒有人為監(jiān)督的情況下運作,知道何時應(yīng)采取主動或防御的行動,以及如何采取這類行動。

至于鏈接裝置,未來在企業(yè)中使用的數(shù)量會非常大,因此不可能讓員工自己或者人員不足的信息科技部門和安全團(tuán)隊,自行分辨和停止有風(fēng)險的活動。若要能辨識出具有威脅性的裝置和行為模式,你的物聯(lián)網(wǎng)安全系統(tǒng)就必須要具備足夠智慧,能夠做到下列事項:發(fā)現(xiàn)所有的鏈接裝置,以及它們引進(jìn)的安全漏洞;批準(zhǔn)和拒絕網(wǎng)絡(luò)的權(quán)限;從不斷演變的情況中學(xué)習(xí),以便經(jīng)過一段時間之后變得更有成效。

智能產(chǎn)品能夠?qū)W習(xí),了解鏈接裝置上安全和不安全的活動樣貌的模式;若只是檢視手機(jī)、喇叭或網(wǎng)絡(luò)攝影機(jī),是無法辨識那些模式的。我曾經(jīng)看過被黑客入侵的平板計算機(jī)把影像從董事會的會議室里,傳輸?shù)侥硞€未公開的位置。那個平板計算機(jī)并未顯現(xiàn)出被駭?shù)嫩E象,既有的傳統(tǒng)安全解決方案也沒有發(fā)現(xiàn)這項活動。只有透過辨識它的行為和傳輸模式,我們才能夠看出這個風(fēng)險。智能系統(tǒng)就能夠立即辨識出這種可疑的訊息傳輸行為。

最后,智能系統(tǒng)能夠采取行動。一旦系統(tǒng)學(xué)會如何辨識可疑行為,就能夠立即停止某項裝置被惡意使用。例如,它可以完全關(guān)閉僵尸網(wǎng)絡(luò)(botnet)的攻擊,防止它鏈接其他裝置,或是限制它能夠造成的損害。如果你能夠控制鏈接裝置,就可以維持只有一個裝置被感染,而不會讓整個網(wǎng)絡(luò)都被黑客接管,這兩種情況的后果非常不一樣。

設(shè)計來防衛(wèi)其他威脅的安全科技也是如此。無法自行辨識和阻擋攻擊的反網(wǎng)絡(luò)釣魚技術(shù),基本上遲早都會碰到災(zāi)難。手動修補(bǔ)流程也沒有什么價值。

新的現(xiàn)實

企業(yè)受到的攻擊來自所有方向,透過所有管道,而物聯(lián)網(wǎng)創(chuàng)造了更龐大的攻擊面。高階主管要為績效負(fù)責(zé),或者說為缺乏安全績效負(fù)責(zé),而企業(yè)則會面臨一連串的后果,從品牌損失、恢復(fù)原狀的成本,一直到資料外泄導(dǎo)致顧客流失。目前,保護(hù)你的系統(tǒng)和網(wǎng)絡(luò)所牽涉到的風(fēng)險,比過去更高,而新的物聯(lián)網(wǎng)現(xiàn)實情況,又讓事情更加復(fù)雜。我們過去仰賴的解決方案,例如訓(xùn)練員工,無法減少企業(yè)面臨的龐大安全挑戰(zhàn)。物聯(lián)網(wǎng)的影響范圍過于復(fù)雜,傳統(tǒng)的安全團(tuán)隊很難用舊有的解決方案來管理?,F(xiàn)在正是時候,應(yīng)該將員工從討論中排除,邁向更有智慧、也更安全的未來。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    IPv6 與零信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢日益嚴(yán)峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和零信任架構(gòu)逐漸成為該領(lǐng)域的焦點,它們的融合正為網(wǎng)絡(luò)安全防護(hù)帶來全新變革。IPv6:開啟網(wǎng)絡(luò)新時代I
    的頭像 發(fā)表于 06-10 13:25 ?659次閱讀
    IPv6 與零信任架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>新格局

    DEKRA德凱在網(wǎng)絡(luò)安全測試與認(rèn)證領(lǐng)域?qū)崿F(xiàn)新突破

    首家獲此資質(zhì)的測試實驗室,服務(wù)范圍涵蓋工業(yè)控制、智能制造、能源、汽車及消費類聯(lián)網(wǎng)等多個高安全需求行業(yè)。這標(biāo)志著德凱在網(wǎng)絡(luò)安全測試與認(rèn)證領(lǐng)域?qū)崿F(xiàn)新突破,能夠為企業(yè)提供一站式、符合國際標(biāo)
    的頭像 發(fā)表于 06-09 17:45 ?595次閱讀

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    ,人們才會更加信任和接受聯(lián)網(wǎng)技術(shù)。 綜上所述,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)、智慧城市、醫(yī)療保健以及數(shù)據(jù)
    發(fā)表于 06-09 15:25

    智慧路燈網(wǎng)絡(luò)安全監(jiān)測,為城市聯(lián)網(wǎng)筑牢安全堤壩

    的加速,這些 “神經(jīng)元” 連接的設(shè)備越來越多,傳輸?shù)臄?shù)據(jù)越來越重要,其網(wǎng)絡(luò)安全狀況直接關(guān)系到城市聯(lián)網(wǎng)的整體安全。構(gòu)建完善的智慧路燈網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-06 22:04 ?166次閱讀
    智慧路燈<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測,為城市<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>筑牢<b class='flag-5'>安全</b>堤壩

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    隨著智慧城市建設(shè)的深入推進(jìn),叁仟智慧路燈桿作為城市聯(lián)網(wǎng)的重要節(jié)點,正從單一照明工具升級為集成 5G 基站、攝像頭、傳感器等多功能的 “城市智能終端”。然而,其網(wǎng)絡(luò)安全風(fēng)險也隨功能拓展日益凸顯,構(gòu)建
    的頭像 發(fā)表于 05-21 09:51 ?169次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線

    飛騰網(wǎng)絡(luò)安全工控機(jī),互聯(lián)網(wǎng)時代的安全衛(wèi)士與堅韌后盾

    網(wǎng)絡(luò)安全工控機(jī)?是一種專為工業(yè)環(huán)境設(shè)計的計算機(jī)系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計算機(jī)技術(shù)、自動化技術(shù)和通信技術(shù),具備高穩(wěn)定性、高可靠性、強(qiáng)實時性以及良好的擴(kuò)展性。?
    的頭像 發(fā)表于 04-30 09:15 ?204次閱讀

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟
    的頭像 發(fā)表于 04-01 09:54 ?325次閱讀

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風(fēng)險緩解 通過審計預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?489次閱讀

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位? 聯(lián)網(wǎng)行業(yè)迎來了全面爆發(fā)式的發(fā)展,眾多高薪崗位吸引著人們的目光。
    發(fā)表于 01-10 16:47

    華納云企業(yè)建立全面網(wǎng)絡(luò)安全策略的流程

    企業(yè)建立全面網(wǎng)絡(luò)安全策略需要從識別面臨的網(wǎng)絡(luò)安全風(fēng)險開始,包括數(shù)據(jù)泄露、服務(wù)中斷和法律訴訟等,并評估這些風(fēng)險的潛在影響。接著,制定明確的網(wǎng)絡(luò)安全政策和程序,確保所有員工都能訪問和理解
    的頭像 發(fā)表于 12-31 15:12 ?468次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時代,我們的網(wǎng)絡(luò)安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?513次閱讀

    用國產(chǎn)化硬件守護(hù)信息安全,飛騰D2000網(wǎng)絡(luò)安全主板應(yīng)用優(yōu)勢

    在當(dāng)今數(shù)字化時代,信息技術(shù)飛速發(fā)展,網(wǎng)絡(luò)攻擊事件愈發(fā)頻繁,網(wǎng)絡(luò)安全面臨著前所未有的挑戰(zhàn)。而國產(chǎn)網(wǎng)絡(luò)安全主板的出現(xiàn),為守護(hù)信息安全提供了堅實的保障。
    的頭像 發(fā)表于 10-29 10:10 ?827次閱讀

    聯(lián)網(wǎng)網(wǎng)絡(luò)安全:未雨綢繆應(yīng)對未來挑戰(zhàn)

    近日,中國網(wǎng)絡(luò)空間安全協(xié)會發(fā)布了一篇關(guān)于英特爾產(chǎn)品網(wǎng)絡(luò)安全風(fēng)險的文章,引發(fā)了人們對底層硬件芯片安全問題的關(guān)注。如果底層硬件存在安全隱患,那么
    的頭像 發(fā)表于 10-22 14:04 ?778次閱讀

    IP風(fēng)險畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險畫像技術(shù)應(yīng)運而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?602次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1901次閱讀