物联网的致命威胁有多大?

2017-07-26 09:44:26 来源:搜狐科技 热度:

根据IDC的最新研究,预计到2020年底,联网物联网设备将达到2000亿台。
 
尽管联网技术将明显提高效率和生产率,但企业和个人都不应低估物联网带来的风险。
 
在企业中物联网设备的主要问题之一是,在最初安装之后,这些设备往往会被遗忘并自行运行。
 
这给物联网安全带来了重大威胁,比如通过僵尸网络进行分布式拒绝服务(分布式拒绝服务)攻击——这一策略曾在2016年攻击域名系统(域名系统)Dyn,并导致连锁攻击。
 
杀人链攻击的概念已经存在了好几年了。
 
最初这只是一个军事术语,在2011年洛克-马丁公司的计算机科学家,开始用来描述一个用来保卫计算机网络安全的框架。
 
在物联网设备和僵尸网络攻击的安全格局中,它的相关性已经有了新的意义。
 
 
“杀伤链”列出了网络攻击的各个阶段,从早期的侦察到完成攻击,最终目标是窃取数据并发动更多攻击。
这些阶段是:
 
包括可穿戴设备、会议室里的电视和安全摄像头在内的物联网设备,都很容易成为黑客攻击的目标;物联网设备的所有者不一定总是错的。
 
对于物联网设备制造商而言,安全机制通常是事后才会考虑的问题——许多公司采用了一些薄弱的安全措施,比如对信息进行加密,并直接在设备上编写密码。
 
事实上,去年有80个索尼IP安全摄像头模型被发现有后门,这可以让黑客很容易地获得极其私密的安全监控录像。
防止和应对致命连锁攻击的步骤
 
防止连锁企业渗透到企业物联网安全领域的最佳方式,是投资于一种分层的方式。
 
应用这种方法有四个步骤。
 
第一步是评估,或者从连接到网络的所有现有物联网设备的网络发现过程开始,包括管理和部分管理的设备。
 
了解每个设备的分类、它所运行的操作系统以及安装在它上面的应用程序是很重要的。
 
在进行评估之后,下一步是细分。
 
物联网设备不应像其他设备一样被包含在同一个网络中,也不应被纳入该组织的关键系统和数据。
 
确保安全的最佳做法包括在物联网和非物联网之间部署防火墙,以减少网络“王冠”(crown jewels)的风险。
 
在细分之后,下一步是确定定期分析网络行为,这样,如果新的物联网设备被添加进来,就可以确定它们的行为是否与其他类似设备的行为模式相一致。
 
一个折衷的设备或假设备可能看起来和其他物联网设备一样,但行为方式不同。
 
最后一步是回应。
 
由于手动提醒可能需要几个小时甚至几天的时间来处理,企业应该采用一项备份计划,该计划将立即限制对带有不规则行为模式的设备的访问。
 
这种分层的方法既可以防止致命的连锁攻击,也可以在现场攻击中执行伤害控制。
 
利用这一库存,人们将能够了解网络上的设备行为,并注意到不规律的行为。
 
 
如果所有这些步骤都做到了,发生攻击时,人们将能够根据之前设计的备份计划有效地做出反应。
 
以你公司办公室里安装的智能冰箱为例。
 
除了冷却你最喜欢的点心和报告用电,智能冰箱连接到无线网络来获取数据,因此它也有能力渗透到它附近的其他设备,如笔记本电脑,台式电脑和手机。
 
因为进入冰箱并不是密码保护,黑客很容易就能进入并进行横向攻击,不仅是在智能设备上,而且是在公司屋顶下的所有设备上。
 
在一个互联的环境中,只有智能、分层的技术才能看到、控制、反应和管理风险,才能有效地保护企业网络和物联网设备免受下一次重大致命连锁攻击。

责任编辑:朱虹瑾

相关推荐

“新三网”一网打尽

随着加快推动电信、广电和互联三网融合决定的出台,沪深两市科技股被群体激活,不仅是上述三类被融合的相关网络行业大幅上涨,市场中凡是带网的板块也极度红火,其中,物联网、智能电网表现最为出众,连带融合的大网被投资者称为“新三网”。据统计,上周通信、电子信息、数字电视、计算机、物联网、智能电网等6类板块累计资金净流入高达186.44亿元,显示出市场资金对上述板块有很高的参与三网融合第一创业认为,包括天威视讯、电广传媒、歌华有线、广电网络等在内的有线电视企业将打开于电信业务的新市场,受益程度最大。中国联通等电信运营商将通过提供基于影视节目的新型增值服务增加服务种类。中兴通

无锡:该不该啃“三网融合”这张“画饼”

近日,国务院常务会议决定加快推进电信网、广播电视网和互联网三网融合并给予政策支持。三网融合设定了阶段性目标:2010年至2012年重点开展广电和电信业务双向进入试点;2013年至2015年,全面实现三网融合发展,普及应用融合业务,基本形成适度竞争的网络产业格局。“三网融合”主要是指电信网、计算机网和有线电视网高层业务应用的融合,在网络上可以实现互联互通,趋向使用统一的IP协议。三网融合不是新概念,提了足足有多少年了,而每次都是雷声大雨点小,电信和广电在各自领域里互不相让,比如两家为抢占家庭终端——电视,分别就形成了有线电视和IPTV水火不容的两种替代性极强的业务形态,这各行其道的做法使得三网融

英特尔:聚焦三网融合与物联网

与ICT产业相同,英特尔也将物联网和三网融合视为其重要的战略机遇,并在其中找到了自己的切入点:开源软件平台和面向嵌入式应用的系统芯片。在今年春季IDF(2010英特尔信息技术峰会)上,英特尔中国区总裁杨叙表示,IT行业正迸发出新活力,IDF也将带来新技术、新体验,并揭示新的合作机遇。个性化互联网时代的机遇在杨叙看来,三网融合或物联网都属于个性化互联网时代,而这一时代正在启动,他希望英特尔能与合作伙伴一起迎接这一机遇。在IDF上,英特尔将智能电视、智能汽车、数字标牌、数字家居以及节能房屋等“搬上”演讲台,以多元方式为参会者营造了三网融合及物联网全新体验。“从传统PC到智能手机,从上网本到电视、车

三网融合带来持续性机会

得益于2009年3G投资的拉动,通信设备行业的企业普遍实现了业绩高增长,在金融危机中独树一帜。在诸多业内人士看来,虽然2010年国内通信行业投资同比会有所下滑,但通信设备行业高景气度的状况仍会持续。实际上,在三网融合和物联网逐步推进的背景下,通信行业将迎来更好的发展机会。网络基础设施建设、内容提供和网络整合三大领域的发展机会将逐渐涌现,从而给电信网络运营商、通信设备提供商和信息内容提供商等子行业龙头企业带来巨大的发展空间。今年一季度投资缩减根据日前工信部公布的“一季度电子信息产业固定资产投资情况及分行业完成情况”显示,在电子信息制造业的各个细分行业中,只有