那么多物联网安全事件,我们从中学到了什么?

简介: 物联网为企业带来了前所未有的灵活性和功能性。更多的物联网设备有望帮助企业简化供应链运作,提高效率,降低现有流程中的成本,提高产品和服务质量,甚至为客户创造新的产品和服务。物联网将优化甚至彻底改革商业模式,使之变得更好。

云栖号资讯:【点击查看更多行业资讯
在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来!

物联网为企业带来了前所未有的灵活性和功能性。更多的物联网设备有望帮助企业简化供应链运作,提高效率,降低现有流程中的成本,提高产品和服务质量,甚至为客户创造新的产品和服务。物联网将优化甚至彻底改革商业模式,使之变得更好。

物联网数据的大规模生成、收集和分析无疑将为企业提供巨大的利好,但通过不安全的网络和易受攻击的切入点,物联网设备很容易遭受攻击,这吸引了不少蠢蠢欲动的网络罪犯分子。

2020_04_20_235e65e9d3_ee3d_4ea3_8856_51d29546cbee

根据Gartner的数据,近20%的企业在过去三年中至少受到一次基于物联网的攻击。到2025年,全球联网设备预计将有750亿个,也就是说,网络安全漏洞和数据泄露的风险将在现在的基础上增加5倍。

因此,随着我们进入一个以物联网为主导的新时代,在部署多个连接设备时,必须重新审视企业面临的威胁,并将其纳入企业安全战略。以下是所有企业在制定网络防御计划中都应考虑到的物联网安全漏洞的三个案例——从对看似无利害关系的产品入侵,到彻头彻尾的恶意攻击。

1、最简单的连接设备也容易受到攻击

几乎所有去拉斯维加斯赌场的人都是赢少输多,但这通常与网络攻击没有联系,更不用说从鱼缸开始的物联网攻击了。然而,这正是拉斯维加斯一家赌场首次遭遇网络安全攻击的原因。

在赌场的浴缸里,用于远程监控和投喂的连接温度计为黑客提供了一个完美的访问点,让他们可以获取有关高级游客的数据。黑客总共窃取了10GB的个人数据,并将其发送至芬兰的一个远程服务器。

物联网设备正越来越多地应用于各个领域,正如拉斯维加斯鱼缸的事例,即使是最简单的连接设备也可能成为通往企业网络或其他私有网段的潜在网关。鉴于世界上80%的数据都保存在私人服务器上,因此阻止黑客入侵比以往任何时候都更重要。

2、连接设备的物理保护和处理很复杂

有时候,你需要警惕的不是黑客,而是物联网设备本身的运作。2018年,网络安全博客LimitedResults对LIFX迷你白炽灯泡进行了黑客攻击,发现了智能灯泡自身的漏洞,即任何能够实际访问该产品的人都可以提取用户的Wi-Fi密码、以及RSA私钥和root密码。

LIFX通过固件更新修复了该漏洞,但它引出了有关设备的物理状态的重要问题,包括旧的或有缺陷的智能设备的使用和处理过程中的保护。随着企业业务继续采用和升级IoT,这个经常被遗忘的漏洞必须铭记于心。

3、恶意软件带来网络物理威胁

世界已经习惯了恶意软件窃取私人信息,但正如拉斯维加斯鱼缸和LIFX的例子那样,它很少对受害者构成身体上的威胁。直到2018年,人们发现了针对沙特阿拉伯一家炼油厂安全系统的Tritonindustrial恶意软件。据说这是有史以来第一个被设计用来危害工业安全系统的恶意软件,通过该软件,黑客能够禁用传感器,严重的话会有致命的灾难发生。黑客们采取措施,慢慢渗透进越来越多的系统,并开发出更精确的恶意软件。

幸运的是,在更多的攻击被执行之前,这个实例就被发现了,但这并不能阻止黑客开发出更危险的恶意软件。因此,随着工业控制系统日益连接并依赖于物联网设备,企业必须采取措施为这些设施建立安全保障。

合规合理的难题

即使物联网没有广泛应用,许多企业也面临着创新的挑战,这些创新可能为数据保护打开潜在的漏洞。在过去的几个月里,英国航空公司(BritishAirways)、万豪酒店(MarriottHotels)和多家地方政府机构因意外泄露大量个人数据,根据欧盟(eu)《一般数据保护条例》(GeneralDataProtectionRegulations,简称GDPR)被处以巨额罚款。事实上,仅万豪酒店的数据泄露就暴露了700万条与英国居民有关的记录。

这些巨额罚款表明,欧盟委员会(EC)内部的监管机构是很积极地解决安全和合规问题,以确保个人数据保持私密。即将出台的新的基于英国的物联网安全法律将要求设备制造商对连接设备本身内易受攻击的切入点负责。然而,企业还需要对自身IT架构中的弱点——安全性和遵从性,承担更多的责任。

解决方案是什么?

物联网尚处于雏形状态,在可预见的未来,它很可能会成为黑客的一个极具吸引力的目标。随着越来越多的技术出现,IT环境变得越来越复杂,物联网的攻击面将会迅速增加。企业必须采取正确的预防措施,防止黑客攻击对物联网项目造成严重破坏。

加强网络安全的一种方法是在安全环境中使用机器学习(ML)和人工智能(AI)等先进分析技术处理物联网数据。通过采用先进的分析技术,可以监测所有连接设备的运作和异常,从而识别关键的安全事件或误操作。更重要的是,通过采用BlockChain,企业可以消除物联网中对数据中心的需求。这意味着,如果管理员被要求执行一项不寻常的任务,网络中的任一连接设备都可以提醒管理员。

企业在支持物联网环境时,也必须考虑到他们的合作伙伴——专业的网络安全机构,其运营的用于实时应对网络攻击的先进安全防御中心,可以为企业提供一站式服务,满足它们的网络安全、合规和新兴技术需求。

这样的网络安全中心应该是由一系列复杂的工具和平台提供动力,包括日志和行为分析、网络威胁情报、基于云的安全框架、由机器学习驱动的高级攻击预测平台,并集成到一个自动化和编排平台中。

因此,这些中心可以为企业提供一个全面的安全仪表板,可鸟瞰IT和物联网网络及其安全性。从成本和技能的角度来看,这样的中心很难建立和维护,因此企业可以利用专家合作伙伴的深厚专业知识来加强他们的系统和数据保护态势,并应对日新月异的法规。

只有采用整体方法来解决物联网安全问题——采用基于云的普适控制,并通过新兴技术进行扩展可见性和保护,才能确保企业端到端受到保护,并始终遵守数据保护标准。

总之,没有必要害怕物联网。有了正确的保障措施,它就可以履行其承诺,并改进它要提供的流程和服务。

【云栖号在线课堂】每天都有产品技术专家分享!
课程地址:https://yqh.aliyun.com/zhibo

立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK

原文发布时间:2020-04-20
本文作者:大喵
本文来自:“畅享网”,了解相关信息可以关注“畅享网

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
15天前
|
SQL 安全 算法
网络安全与信息安全:防御前线的关键技术与意识
【4月更文挑战第3天】在数字化时代,网络安全与信息安全已成为维护信息完整性、确保数据私密性和保障系统可用性的基石。本文深入探讨了网络安全漏洞的概念、加密技术的应用以及提升安全意识的重要性,旨在为读者提供全面的网络安全知识框架,以应对日益复杂的网络威胁。
|
5天前
|
存储 SQL 安全
网络防线的构筑者:洞悉网络安全与信息保护之道
【4月更文挑战第13天】 随着信息技术的蓬勃发展,网络已成为日常生活和工作不可或缺的一部分。然而,伴随便利的同时,网络安全威胁也日益猖獗,从个人信息泄露到企业数据被盗,安全事件频发。本文将深入探讨网络安全领域的关键组成部分:网络漏洞、加密技术以及安全意识,旨在为读者提供全面的安全防护策略和技术应用知识,助力个人和组织在数字世界中筑起坚固的防线。
|
10天前
|
SQL 安全 算法
网络安全与信息安全:防御前线的关键技术与意识提升
【4月更文挑战第8天】在数字化时代,网络安全与信息安全已成为维护国家安全、企业资产和个人隐私的重要防线。本文深入探讨了网络安全漏洞的概念、成因及其对系统安全的影响;阐述了加密技术的种类和作用,以及其在保护数据传输中的核心地位;同时,强调了提升全民网络安全意识的必要性,并提出了有效的安全策略。通过综合分析,文章旨在为读者提供全面的网络安全知识结构,帮助构建更加坚固的信息防护墙。
|
15天前
|
SQL 安全 算法
网络堡垒的构筑者:洞悉网络安全与信息保护
【4月更文挑战第3天】 在数字化时代的浪潮中,每个数据包的传输和每次键盘的敲击都可能成为安全威胁的切入点。本文将深入探讨网络安全漏洞的本质、加密技术的进展以及提升个体和企业的安全意识的重要性。我们将剖析常见的网络安全风险,并分享如何通过多层次防御策略来增强信息安全。读者将获得一套实用的知识框架,用于评估和应对不断演变的网络威胁。
|
27天前
|
机器学习/深度学习 人工智能 安全
网络堡垒的构筑者:洞悉网络安全与信息安全
【2月更文挑战第31天】 在数字化时代,网络安全与信息安全已成为维护信息完整性、确保数据流通安全的关键。本文深入探讨网络安全漏洞的概念、加密技术的进展以及提升安全意识的重要性,旨在为读者构建一个全面的网络与信息安全知识框架。通过对常见安全威胁的分析与防范策略的讨论,文章强调了个人与组织在维护数字空间安全中扮演的角色,并提出了未来网络安全发展趋势的预测。
|
存储 数据采集 SQL
基于智慧广电“安全大脑”的 广播电视网络安全防护体系建设研究与应用
本文介绍了基于智慧广电“安全大脑”的广播电视网络安全防护体系建设研究与应用情况;智慧广电“安全大脑”基于大数据技术,实现了对多源异构各类安全数据的综合分析,并结合来自多方的安全威胁情报及安全算法模型,实现了对安全事件的事前预测预警、事中协同防控、事后评估改进。
371 0
基于智慧广电“安全大脑”的 广播电视网络安全防护体系建设研究与应用
|
安全
网络新型犯罪引发专家热议
近几年来,各式各样的网络犯罪在我国不断出现:2007年5月25日,一些网络黑客潜入湖南省红十字会网站,将上面的慈善账号改为他们进行诈骗的银行账号,现在6名涉案人员已经全部被抓获。据湖南省红十字会工作人员介绍,7天前,他们发现红十字会网站上遭受黑客攻击,原本网站的捐款账号竟然被更改,开户行从建行变为农业银行,账户名也从湖南省红十字会变为一个人账户。
1034 0
|
监控 网络安全
《工业控制网络安全技术与实践》一第3章 工业控制网络安全威胁
本文讲的是工业控制网络安全技术与实践一第3章 工业控制网络安全威胁,本节书摘来华章计算机《工业控制网络安全技术与实践》一书中的第3章,姚 羽 祝烈煌 武传坤 编著 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。
1340 0