越物联越危险 怎么办?

简介:

当前,物联网(Internet of Things,IoT)设备越来越多,呈现出迅猛增长态势,然而这些物联网设备往往存在着开源系统漏洞、加密密钥固化老旧、固件更新不及时等诸多不容忽视的漏洞。一旦物联网设备中由于上述漏洞而中招,就有可能导致企业广泛的数据泄露。

知名调研机构曾预测,到2020年物联网设备将达到250亿件,海量的设备带来的将是巨大的安全隐患。不过,目前由于人们接触到的物联网设备形态各异,在无形中就增大了网络安全监管的难度,更导致人们普遍对其威胁性认识不足。2016年猖獗一时的Mirai僵尸网络则正是这些可连网设备被感染并成为帮凶的真实写照。

那么面对日益增多的物联网设备,企业该部署哪些安全策略进行相应的防护呢?下面的5大攻略可以提供帮助。

第一,展开全面防护。不论是基于硬件终端的设备安全,还是基于管道的网络层面安全,以及云端安全或加密的数据中心,甚至包括身份和验证管理等等都需要进行有针对性的安全管控,以确保数据安全。

第二,针对IoT设备研究。对于不同形态的物联网设备,有目的的展开相关研究,以期掌握该IoT产品的设备认证、漏洞评估,甚至数据收集和发送的源和目标等等。

第三,审计网络流量。在安装使用IoT设备之前针对网络流量进行审计,直接了解其对网络流量的影响,以及给出使用后的评估报告,确保相关设备应用于可控程度内。

第四,对网络进行划分。通过VLAN为IoT设备划分专门的网络区块,提供独立网段访问,避免未知设备进入企业核心网络区域,访问到关键数据造成威胁。

第五,培养专业安全团队。对于拥有大量IoT设备访问的企业网络,有必要配备专门的安全团队进行部署、设置、维护、修理、固件更新等操作,包括标准跟进,针对漏洞的应急响应等等。

在物联网设备高速增长的当下,面对标准尚未统一,协同依旧困难的局面,企业要想为IoT设备打造一套安全的防护体系并非一朝一夕。就现阶段而论,在众多IoT制造商尚未将更多的安全理念与配置融入到物联网产品之时,企业也只能强化自身的网络安全意识,首先在网络接入层面上好好把关,防患于未然了。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
5月前
|
存储 安全 测试技术
数组越界:深入理解、危害与防范
数组越界:深入理解、危害与防范
|
2月前
|
存储 安全 网络安全
警惕baxia勒索病毒,您需要知道的预防和恢复方法。
在数字时代,网络安全威胁日益严峻,.baxia勒索病毒以其隐蔽的传播方式和强大的加密能力,成为企业和个人数据安全的重大隐患。本文深入分析.baxia勒索病毒的工作原理、传播途径及其危害,并提出应对策略,帮助读者防范这一威胁。如遇数据加密问题,可添加技术服务号(sjhf91)获取专业数据恢复支持。
90 0
警惕baxia勒索病毒,您需要知道的预防和恢复方法。
|
2月前
|
传感器 监控 安全
预防非法访问
【8月更文挑战第19天】
42 7
|
11月前
|
安全 网络安全 数据安全/隐私保护
警惕Mallox勒索病毒的最新变种mallox,您需要知道的预防和恢复方法。
在这个数字时代,恶意软件不再是仅限于技术领域的威胁,而是每个人都可能面临的潜在风险。其中,.mallox勒索病毒崭露头角,它不仅能够以不可思议的方式加密您的数据,还能要求您支付赎金以获取解密密钥。本文将深入探讨.mallox勒索病毒,如何解锁被其加密的数据,以及我们应该如何未雨绸缪,以免受到未来威胁的影响
422 1
警惕Mallox勒索病毒的最新变种mallox,您需要知道的预防和恢复方法。
|
安全 网络安全 区块链
警惕.faust勒索病毒的最新变种.faust,您需要知道的预防和恢复方法。
在数字化的时代,数据被视为黄金。然而,这个黄金宝库也吸引了数字强盗,.faust勒索病毒便是其中之一。本文将深入探讨.faust勒索病毒的独特特点、如何挣脱其数字锁链,以及如何建立一道坚不可摧的数据防线。
269 1
|
存储 安全 网络安全
警惕.Elbie勒索病毒,您需要知道的预防和恢复方法。
近年来,网络安全威胁不断增加,其中勒索软件作为一种具有破坏性的恶意软件类型,给个人用户和企业带来了严重的数据安全问题。.Elbie勒索病毒(Elbie Ransomware)是其中的一种变种,它能够对计算机中的数据文件进行加密,并以获取赎金为目的。本文91数据恢复将深入探讨.Elbie勒索病毒的特点、传播途径,并提供一些可能的数据恢复方法
386 0
|
Java 测试技术 Go
Goroutine泄露的危害、成因、检测与防治
Goroutine泄露的危害、成因、检测与防治
127 0
|
存储 监控 安全
​【收藏】感染勒索病毒处置办法
​【收藏】感染勒索病毒处置办法
226 0
|
应用服务中间件 PHP Apache