为什么大数据领导者必须考虑物联网安全

简介:

如今,组织与物联网设备相关的安全风险不能忽视。如果组织的大数据计划包括物联网设备,请按照以下四个步骤,减少安全漏洞。

2016年10月21日,Dyn公司遭遇了一系列分布式拒绝服务(DDoS)攻击,这是由恶意软件僵尸网络Mirai造成的。一些知名的域名系统提供商的数百个主要网站都遭到攻击,其中包括Netflix,Twitter和PayPal公司。恶意软件在遭到黑客攻击的网络连接的摄像机和数字记录器的帮助下通过系统感染并传播。并且安全专家表示,他们对家庭电子和物联网(IoT)新威胁十分关注。

大数据的领导者应该特别注意最近的攻击行为,这就是为什么将物联网融入分析项目,其安全需要成为头等大事。

研究机构Gartner公司预计到2020年将部署260亿个物联网设备。这些物联网设备和传感器将连接到货运集装箱,设施报警,数据中心,HVAC环境监测设备,医院手术室等,并且将期望企业对从这些设备收集的信息。

已经部署在现场的物联网应用中,其中包括电气和燃气公用事业使用的智能电表。估计到2020年,全球将安装超过9亿部智能电表。亚洲正在向智能电网转型,其次是欧洲和北美。安装这些智能电表的成本超过1000亿美元,但预计的财务效益将达到1600亿美元。所以投资回报率(ROI)是存在的,但是企业还有什么需要担心的呢?

而使用智能电表,这些数百万计的具有物理暴露风险的设备,能够从多个入口点植入软件攻击,其损害的程度将会更大,这种物联网的暴露风险也适用于制造,物流和其他公司在企业边缘操作物联网设备,甚至到业务高度集中的公司,其中恶意软件可能通过物联网监控的HVAC或环境监控设备实施破坏。

2015年12月,乌克兰135个变电站中有30个遭到网络安全攻击,电力中断近6个小时。最初,黑客使用恶意软件指示电力设施的工业控制计算机断开变电站;然后,他们植入一个wiper病毒,使计算机不能操作。

2016年9月,大量的物联网设备和约15万个闭路电视摄像机成为了僵尸网络的一部分,攻击法国网络托管公司的基础设施,也影响了物联网设备。在此期间,每秒1.1T数据攻击该公司的网络系统。

PenTestPartners公司总裁科恩·蒙罗表示:“我们之前曾经猜测过有人可能会恶意使用物联网设备,但这个案例似乎是首个直接归因于大量物联网设备造成的大规模DDoS攻击。”

2016年9月的“互联网营销”杂志中援引蒙罗的话说:“我们每周都会发现易受攻击的物联网设备,每个星期都有大量的设备被攻击。近日,我们私下向供应商披露了一个物联网设备的远程代码执行漏洞,这个漏洞存在于30多万个设备中,这种遥控装置可以用于触发大量的请求,导致DoS攻击,这还只是一种设备类型...因此,我们不认为物联网所衍生DDoS的攻击已经得到控制。”

可以采取什么样的物联网安全措施

那些使用或在其大数据计划中使用物联网技术的公司所面临的一个问题是,目前尚未就如何在设备上实施物联网中的安全性达成共识。这种缺乏共识是标准委员会解决的问题,而不是企业的IT部门解决。那么,如果企业正在使用或计划使用物联网,该怎么办?应该遵循以下这些步骤。

首先,确定所有的物联网所披露的黑客和违规行为,并编写并制定计划,定期监控它们。这种监测应该在两个层面上进行:对设备进行定期物理检查,并对基于网络的系统对于这些设备进行持续的基于软件的监测和记录。并在任何时候检测到来自设备的异常活动,则应该有一种方法来立即关闭该设备。

第二,如果企业计划是在检测到异常活动时立即关闭设备,还应该具有灾难恢复和故障转移过程,以便使自己的工厂和环境监控系统或任何其他物联网应用程序可以继续运行。

第三,企业应该与其责任保险提供商会面协商。在实施物联网技术时,应该预计企业的预算中责任保险费的增加。企业的责任保险公司不希望看到因为数据泄露,妥协和损害导致成本上升。其保险公司可能有一个可以推荐的客户的最佳实践列表,可以帮助企业实现物联网规划,并提供应对策略。

最后但并非最不重要的,与企业的潜在物联网供应商讨论安全问题。他们的产品采用了哪些安全技术和最佳实践?他们愿意提供什么样安全保证和保护?在具有安全漏洞的情况下,他们提供什么级别的设备升级和支持?

利好消息

在大多数公司的大数据计划中,物联网仍然是一种新兴技术。在企业评估物联网最适合其运营和战略之后,还应该对于安全,故障转移,以及缓解有着周全的措施。因为大家知道,黑客将无处不在。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
1天前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护措施
随着物联网技术的发展和智能家居设备的普及,安全问题逐渐显现。本文将探讨物联网设备在智能家居应用中所面临的潜在风险,并介绍如何采取有效的安全措施以保护用户隐私和数据安全。通过分析具体事例和技术手段,文章旨在提高公众对智能家居安全的认识,促进更安全的物联网环境建设。 【7月更文挑战第26天】
|
8天前
|
安全 物联网 物联网安全
物联网安全风险分析
### 物联网安全概览 #### 背景 物联网设备因其默认安全设置薄弱,成为黑客攻击目标。随着OT网络中物联网角色增多,这些设备临近关键系统,攻击者利用其发起攻击。 #### 物联网定义 物联网(IoT)是通过信息传感设备连接物品与互联网,实现智能化识别、定位、跟踪的网络。涵盖智能家居、可穿戴设备到复杂工业系统。 #### 攻击者偏好 物联网设备易受攻击,2022年针对物联网的网络攻击大幅增长,如DDoS攻击和恶意软件事件。物联网端点的安全疏忽使其成为恶意软件传播途径。 #### 制造业面临风险 制造业因物联网设备被攻击,导致勒索软件攻击增加,因生产中断造成的损失更大。
物联网安全风险分析
|
22天前
|
运维 安全 物联网
物联网设备的安全固件更新机制:保障设备安全的基石
【7月更文挑战第4天】物联网设备的安全固件更新机制是保障设备安全、稳定运行的重要基石。通过建立完善的更新管理制度、定期检查和更新计划、安全验证和兼容性测试、自动化分发和安装、详细的更新记录、数字签名技术、分阶段或分批更新策略、紧急响应计划及加密通信协议等措施,可以显著提高物联网设备固件更新的安全性和可靠性。未来,随着技术的不断进步和应用场景的拓展,物联网设备的安全固件更新机制将不断完善和发展,为物联网系统的稳定运行和数据安全提供更加坚实的保障。
|
1月前
|
机器学习/深度学习 自然语言处理 监控
金融行业的大数据风控模型:构建安全高效的信用评估体系
金融机构借助大数据风控提升信贷效率,通过数据收集、清洗、特征工程、模型构建与评估来识别风险。关键技术涉及机器学习、深度学习、NLP和实时处理。以下是一个Python风控模型构建的简例,展示了从数据预处理到模型训练、评估的过程,并提及实时监控预警的重要性。该文旨在阐述大数据风控的核心要素和关键技术,并提供基础的代码实现概念。【6月更文挑战第23天】
75 8
|
27天前
|
存储 人工智能 安全
物联网设备安全通信协议:现状、挑战与未来展望
【6月更文挑战第30天】物联网(IoT)技术快速发展带来设备安全通信挑战。现有协议如ZigBee、蓝牙在安全上分为公钥和对称密码体系。面临资源限制、安全威胁、隐私保护和互操作性问题。未来趋势聚焦轻量级协议、多层次安全、隐私技术与标准化,以增强物联网安全性,推动行业健康发展。
|
1月前
|
供应链 安全 物联网
物联网(IoT)安全:风险与防护策略
【6月更文挑战第26天】物联网(IoT)安全风险包括数据泄露、设备劫持、DDoS攻击、超级漏洞和不安全设备。防护策略涉及强化设备安全设计、建立认证授权机制、加密数据传输、实施安全监控、加强供应链管理、提升用户安全意识及采用零信任模型。多层面合作以降低安全威胁,确保物联网稳定安全。
|
8天前
|
分布式计算 DataWorks 大数据
MaxCompute产品使用合集之如何实现嵌入式设备到物联网平台再到PAI DSW的云边结合
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
1月前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护
【6月更文挑战第18天】随着科技的飞速发展,智能家居设备已经深入人们的日常生活。然而,这些便捷的智能设备背后隐藏着不容忽视的安全风险。本文将探讨智能家居中常见的安全威胁,并提供有效的预防措施,帮助用户构建一个更加安全的智能家居环境。
|
1月前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护策略
【6月更文挑战第25天】在智能家居技术迅猛发展的今天,物联网(IoT)设备已成为现代生活的一部分。然而,随着这些设备的普及,安全问题也日益凸显。本文将深入探讨智能家居中物联网设备所面临的安全风险,并针对这些风险提出有效的防护策略。我们将从技术、用户教育以及政策制定三个层面,分析如何构建一个更加安全的智能家居环境。
23 0
|
1月前
|
传感器 安全 物联网
物联网技术在智能家居安全中的研究与应用
物联网技术在智能家居安全中的研究与应用
35 0

相关产品

  • 物联网平台