越物联越危险 怎么办?

简介:

当前,物联网(Internet of Things,IoT)设备越来越多,呈现出迅猛增长态势,然而这些物联网设备往往存在着开源系统漏洞、加密密钥固化老旧、固件更新不及时等诸多不容忽视的漏洞。一旦物联网设备中由于上述漏洞而中招,就有可能导致企业广泛的数据泄露。

知名调研机构曾预测,到2020年物联网设备将达到250亿件,海量的设备带来的将是巨大的安全隐患。不过,目前由于人们接触到的物联网设备形态各异,在无形中就增大了网络安全监管的难度,更导致人们普遍对其威胁性认识不足。2016年猖獗一时的Mirai僵尸网络则正是这些可连网设备被感染并成为帮凶的真实写照。

那么面对日益增多的物联网设备,企业该部署哪些安全策略进行相应的防护呢?下面的5大攻略可以提供帮助。

第一,展开全面防护。不论是基于硬件终端的设备安全,还是基于管道的网络层面安全,以及云端安全或加密的数据中心,甚至包括身份和验证管理等等都需要进行有针对性的安全管控,以确保数据安全。

第二,针对IoT设备研究。对于不同形态的物联网设备,有目的的展开相关研究,以期掌握该IoT产品的设备认证、漏洞评估,甚至数据收集和发送的源和目标等等。

第三,审计网络流量。在安装使用IoT设备之前针对网络流量进行审计,直接了解其对网络流量的影响,以及给出使用后的评估报告,确保相关设备应用于可控程度内。

第四,对网络进行划分。通过VLAN为IoT设备划分专门的网络区块,提供独立网段访问,避免未知设备进入企业核心网络区域,访问到关键数据造成威胁。

第五,培养专业安全团队。对于拥有大量IoT设备访问的企业网络,有必要配备专门的安全团队进行部署、设置、维护、修理、固件更新等操作,包括标准跟进,针对漏洞的应急响应等等。

在物联网设备高速增长的当下,面对标准尚未统一,协同依旧困难的局面,企业要想为IoT设备打造一套安全的防护体系并非一朝一夕。就现阶段而论,在众多IoT制造商尚未将更多的安全理念与配置融入到物联网产品之时,企业也只能强化自身的网络安全意识,首先在网络接入层面上好好把关,防患于未然了。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
10月前
|
存储 安全 网络安全
警惕.Elbie勒索病毒,您需要知道的预防和恢复方法。
近年来,网络安全威胁不断增加,其中勒索软件作为一种具有破坏性的恶意软件类型,给个人用户和企业带来了严重的数据安全问题。.Elbie勒索病毒(Elbie Ransomware)是其中的一种变种,它能够对计算机中的数据文件进行加密,并以获取赎金为目的。本文91数据恢复将深入探讨.Elbie勒索病毒的特点、传播途径,并提供一些可能的数据恢复方法
279 0
|
12月前
|
存储 监控 安全
​【收藏】感染勒索病毒处置办法
​【收藏】感染勒索病毒处置办法
184 0
|
数据采集 安全 前端开发
|
安全 Android开发 iOS开发
09年恶意软件放缓 2010年共享最危险
卡巴斯基实验室近日在莫斯科举行了2010年全球媒体峰会,对2009年全球范围内的网络安全形势进行总结,并对2010年网络安全威胁做出预测。 卡巴斯基数据显示09年新增恶意软件1500万 卡巴斯基公布的数据显示,09年恶意文件数量的增速与08年持平,但是恶意软件本身变得更加复杂,攻击的方式和目标也发生了变化。
909 0
|
安全 Unix Linux
CVE-2017-7494紧急预警:Samba蠕虫级提权漏洞,攻击代码已在网上扩散
本文讲的是CVE-2017-7494紧急预警:Samba蠕虫级提权漏洞,攻击代码已在网上扩散,昨天晚上,开源软件Samba官方发布安全公告,称刚刚修复了软件内一个已有七年之久的严重漏洞(CVE-2017-7494),可允许攻击者远程控制受影响的Linux和Unix机器。
1747 0