潜伏着的物联网风险

简介:

至今,仍有人认为物联网是将来的事情。实际上,物联网设备已经在保健、政府、制造、金融和其它行业崭露头角。据权威机构IDC预计,在未来的五年内物联网在未来的五年内必将进入所有行业,并且在未来的两年内大多数IT网络将遭到与物联网有关的攻击。

潜伏着的物联网风险

还有研究表明,与物联网有关的风险和漏洞正在企业中出现,这是因为企业缺乏物联网的设备管理,例如缺少监视和打补丁的机制。而且,大量的企业还没有实施任何控制,无法防止未获得授权的设备连接到公司网络。

物联网漏洞现在已经存在,而且连接到公司网络和访问公司数据的新设备可谓日益剧增。

本文将探讨与物联网有关的安全问题,并提供相关策略和建议,探究如何做好准备应对这些威胁。

物联网风险

当今企业的网络连接几乎包括从雇员设备到空调、照明系统等一切对象。设备类型千差万别。例如,医院内部那些不可管理的或未被管理的连网设备与炼油厂、污水处理厂、生产车间的连网设备就有很大不同。一般说来,设备属于IT基础架构的范畴,因为IT部门拥有、管理、控制着IP地址、以太网、无线连接设备,以及运营的基础设施(如传感器和连接器等)。从安全的意义上说,物联网并不是只有一种问题,而是成千上万,而且每种新增加的设备类型都代表着黑客可以攻击的一个具体机会。

与物联网有关的安全风险包括基于Web的恶意软件、ICS固件、经由受攻击的网络而实施的OT攻击、鱼叉式网络钓鱼、内部人员威胁、错误的软件补丁,还有通过无线系统对设备实施的攻击。从黑客的观点看,他可以访问包括从视频摄像机、生产机器、位置传感器、连网的空调系统、控制系统,或是与网络相联的传输组件,等等。

可能产生的影响

在将物联网设备添加到基础架构中时,企业应当从一开始就考虑安全性。例如,企业要判定设备中是否整合了安全性,并考虑此设备如何适应企业的安全环境。此外,还要知道如今的安全问题已经不仅仅是网络管理员的问题了,而是要涉及到设备的制造者,而且每个物联网设备的制造商都应当解决安全问题。此外,分层安全(从设备到操作系统,从应用程序到网络的基础架构)也很重要。对于操作系统,企业最好通过沙箱技术来隔离应用程序。同时,企业还要对通信的基础架构进行加密和保障安全性。

同样,物联网也迫使规划人员对于未知的和未加管理的设备制定策略,在有些情况下,需要加密网络。还有,IT可能需要对减轻威胁的边缘(防火墙、入侵防御系统等)进行扩展,使其可以覆盖物联网设备。

从行业的观点看,物联网的基础部分包括设备、传感器、系统、场系统,或是由网络和通信所连接的其它设备,以及由SCADA(数据采集与监视控制系统)网络控制的其它系统。“传感器到企业”的连接方式打开了企业这座宝藏。为保障宝藏的安全性,应确保严格的安全策略、培训要求、基于角色的控制面板、持续的威胁检测和管理,等等。虽然网络安全意识在一些领域已经很强了,但并非每一个行业都如此。笔者建议重新评估和设计传统的策略,防止未来发生不可挽回的破坏。

企业现在就应当开始为与物联网有关的安全问题做好准备,因为攻击者知道这些设备可以连接到其它的系统和机器,并开始将其作为攻击目标。安全管理员可能还未认识到此问题,但有的管理员已经开始考虑与物联网有关的威胁,因为企业中已经安装了物联网设备,例如,移动雇员可以轻松地访问连网的打印机。最大问题在于几乎每时每刻都有新的物联网设备,这些设备就成为了新的攻击点或入口。

与此类似的是,制造业历年来都在使用机器、设备、传感器、系统等,但直到近来才使设备的连接和协作成为可能。互联网连接打开了制造商的后门和前门的一些漏洞。很明显,黑客占有优势,因为工业易遭受攻击。因而,为实现及时响应和防御威胁,企业需要实时且不断地监视这些连网的系统,并能够在发现威胁时及时发出警告。

心动不如行动

安全厂商和供应商在与物联网有关的不同领域发展,例如,在硬件和软件方面实现嵌入式安全(认证、访问控制、加密)。有些设备制造商正在将安全性作为设备的一个设计标准,而且现有的安全厂商正在构建在物联网环境下的网络解决方案,而新厂商应当为物联网环境开发新方案。

总体说来,从企业方面看,强健的物联网安全需要从以下三方面入手。

首先是调查。企业IT首先要现场调查,要理解当前有哪些网络连接,如何连接,为什么连接,等等。

其次是评估。IT要判定这些设备会带来哪些威胁,如果这些设备遭受攻击,在遭到破坏时,会发生什么,有哪些损失。

最后是增加网络安全。企业要依靠能够理解物联网的设备、协议、环境的工具,这些工具最好还要能够确认和阻止攻击,并且能够帮助企业选择加密和访问控制(能够对攻击者隐藏设备和通信)的解决方案。


作者:赵长林


来源:51CTO


相关实践学习
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护
【7月更文挑战第31天】随着物联网技术的飞速发展,智能家居设备已经渗透到我们的日常生活中。然而,在享受便利的同时,我们也面临着前所未有的安全风险。本文将探讨智能家居设备存在的安全漏洞,分析黑客攻击的潜在手段,并提供一系列防护措施以增强家庭网络安全。通过实施这些策略,我们可以确保智能设备的使用既便捷又安全。
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防御策略
随着物联网技术的飞速发展,智能家居已成为现代生活的一部分。然而,智能设备的安全漏洞亦随之增加,对用户隐私和网络安全构成威胁。本文将深入探讨智能家居面临的主要安全风险,并分享有效的防御措施以提升家庭网络安全性。
|
安全 物联网 数据安全/隐私保护
智能家居安全:物联网设备的风险与防护
随着物联网技术的飞速发展,智能家居已成为现代生活的一部分。然而,随之而来的安全问题也日益凸显。本文将探讨智能家居设备面临的主要风险,并提供针对性的防护措施,旨在帮助用户构建一个更安全、可靠的智能生活环境。
251 27
|
存储 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的浪潮中,物联网技术让生活更加便捷。然而,随之而来的安全问题也不容忽视。本文将揭示智能家居设备可能面临的安全风险,并提供实用的防护措施,帮助用户构建一个更安全的智能生活环境。
|
监控 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的便捷背后,潜藏着不容忽视的安全风险。本文旨在揭示物联网设备可能遭遇的网络攻击类型,并探讨如何通过合理的预防措施来加固我们的智能家园。从技术角度出发,我们将深入分析黑客入侵的途径,并提出有效的防御策略,以期为打造一个更安全的智能家居环境提供指导。
357 2
|
监控 UED 开发者
从设计到监控:用Xamarin打造高可用性移动应用的实战策略与案例深度剖析
【8月更文挑战第31天】在数字化时代,移动应用成为生活工作的重要组成部分,其稳定性和可靠性至关重要。Xamarin作为跨平台开发框架,已广受认可,但如何确保应用高可用性是开发者面临的挑战。本文以电商应用“SmartShop”为例,从设计、异常处理、性能优化、多线程及测试监控五个方面探讨构建高可用性Xamarin应用的最佳实践。通过模块化设计、有效异常处理、性能优化、多线程技术和全面测试监控,确保应用稳定高效,提升用户体验。
234 0
|
Rust 安全 物联网
解锁物联网安全新纪元!Rust如何悄然革新系统级编程,让智能设备“零风险”连接未来?
【8月更文挑战第31天】随着物联网(IoT)技术的发展,设备安全与效率成为关键挑战。Rust语言凭借其内存安全、高性能和并发优势,逐渐成为物联网开发的新宠。本文通过智能门锁案例,展示Rust如何确保生物识别数据的安全传输,并高效处理多用户请求。Rust的应用不仅限于智能家居,还广泛用于工业自动化和智慧城市等领域,为物联网开发带来革命性变化。
536 1
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护措施
随着物联网技术的飞速发展,智能家居已成为现代生活的一部分。然而,智能设备的便利性背后隐藏着安全隐患。本文将深入探讨物联网设备面临的主要风险,并提供有效的防护措施,帮助用户构建一个更安全的智能家居环境。
600 7
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护
【8月更文挑战第14天】 随着物联网技术的飞速发展,智能家居已经走进千家万户。然而,智能设备的便利性背后隐藏着潜在的安全风险。本文将探讨智能家居面临的主要安全挑战,并提供实用的防护措施,帮助用户构建一个更安全的智能生活环境。
302 5
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护措施
随着物联网技术的发展和智能家居设备的普及,安全问题逐渐显现。本文将探讨物联网设备在智能家居应用中所面临的潜在风险,并介绍如何采取有效的安全措施以保护用户隐私和数据安全。通过分析具体事例和技术手段,文章旨在提高公众对智能家居安全的认识,促进更安全的物联网环境建设。 【7月更文挑战第26天】
450 3

相关产品

  • 物联网平台