在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網設備成為黑客訪問企業網絡的攻擊媒介

我快閉嘴 ? 來源:千家網 ? 作者:千家網 ? 2020-07-08 16:14 ? 次閱讀

隨著企業尋找獨特且成功的方式來捕獲和利用數據,物聯網IoT)技術正變得越來越流行。

然而,根據ForeScout的說法,物聯網設備存在于每個垂直領域,可能很難監視和控制,并且可能會作為易受攻擊網絡的入口點或作為專門惡意軟件的最終目標給現代組織帶來風險。

從本質上說,物聯網設備可能會成為黑客訪問企業網絡的攻擊媒介,最近的ForeScout研究表明,企業需要意識到這一點,并采取足夠的安全措施。

在ForeScout的物聯網企業安全報告中,該公司確定了2020年風險最高的10個物聯網設備。

在這項研究中,ForeScout Research Labs評估了部署在五個垂直領域的800多萬臺設備的風險狀況:金融服務、政府、醫療保健、制造和零售。

這些數據說明了網絡物理領域中的哪些設備最有可能被入侵和利用,從而幫助安全團隊根據威脅將重點放在關鍵領域。

確定的設備如下:

? 物理訪問控制解決方案

? 暖通空調系統

? 網絡攝像機

? 可編程邏輯控制器

? 放射治療系統

? 帶外控制器

? 放射工作站

? 圖片存檔和通信系統

? 無線接入點

? 網絡管理卡

在這份報告中發現,風險最大的設備群體包括智能建筑、醫療設備、網絡設備和互聯網語音協議(VoIP)電話。

構成最高風險的設備類型是物理訪問控制系統中的設備類型。ForeScout說,這些設備無處不在,為物理世界打開了大門,彌合了網絡領域和物理領域之間的差距。

根據數據樣本,物理訪問控制解決方案是風險最大的系統,因為存在許多關鍵的開放端口、與危險設備的大量連接以及已知漏洞的存在。

其他十大風險最大的設備類型包括醫療設備和網絡設備。研究人員發現,這些設備,尤其是醫療設備,一旦受到破壞,就會產生巨大的潛在影響,而且經常會有關鍵的開放端口,暴露網絡上的危險服務。

Windows工作站仍然是企業面臨的主要風險。制造業中超過30%的受管Windows設備和超過35%的醫療保健設備運行的是最近不受支持的Windows版本。

此外,金融服務中近30%的受管理Windows設備運行的操作系統沒有針對BlueKeep漏洞進行修補。

普遍使用的網絡服務分布在各個行業的垂直領域。研究發現,政府中幾乎10%的設備默認開放Telnet端口23,幾乎12%的默認FTP端口打開20或21。

在金融服務、政府和醫療保健方面,近20%的設備有SMB端口445打開,近12%的設備默認開放RDP端口3389。

這些服務使設備容易受到自動威脅(如僵尸網絡和贖金)和高級持久威脅(APT)的攻擊。

澳大利亞和新西蘭ForeScout地區主管羅漢·蘭登(Rohan Langdon)表示:“企業領導人開始理解物聯網設備帶來的固有網絡風險;然而,圍繞哪些設備構成的風險最高,還有許多問題。

“了解潛在風險對于幫助企業識別哪些設備應該主動采取行動或潛在地阻止網絡是至關重要的。

網絡風險模型,如Forescout的設備云數據湖(Cloud data lake)所實現的模型,為董事會和高管提供了一種了解最高風險所在的方法,同時也為他們的同行提供了基準。”

蘭登說:“幾乎每個行業垂直的連接設備的數量和多樣性給所有企業帶來了新的挑戰,并間接地使每一位商業領袖成為網絡安全利益相關者。降低這一風險的一部分是應用安全控制和工具,這些工具可以幫助識別和自動化控制。

這包括:在整個網絡中實現設備可見性;加快動態網絡分段的設計、規劃和部署;增強終端的可管理性;自動化并實施基于策略的控制;通過持續和被動地發現、分類和監控聯網的OT和IoT設備,突出運營技術IoT風險。”
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    112

    文章

    16446

    瀏覽量

    179458
  • 物聯網
    +關注

    關注

    2913

    文章

    44929

    瀏覽量

    377063
  • 醫療保健
    +關注

    關注

    4

    文章

    316

    瀏覽量

    30792
收藏 人收藏

    評論

    相關推薦

    DHCP在企業網的部署及安全防范

    以下是關于 DHCP 在企業網的部署及安全防范的介紹: 部署步驟 規劃網絡與 IP 地址:根據企業網絡規模、部門劃分等因素,合理規劃網絡拓撲結構,確定需要分配 IP 地址的范圍,包括
    發表于 01-16 11:27

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    打破網絡邊界:P2Link助力實現高效遠程訪問與內網穿透

    在數字化辦公、遠程管理以及物聯網設備日益普及的當下,遠程訪問已然成為人們日常工作與生活中至關重要的組成部分。不過,于傳統網絡結構里,內網
    發表于 10-31 11:54

    聯網技術的挑戰與機遇

    ,從智能家居、智慧城市到工業自動化、醫療健康等眾多領域。然而,聯網技術的快速發展也帶來了一系列挑戰與機遇。 挑戰: 安全性問題:聯網設備
    的頭像 發表于 10-29 11:32 ?900次閱讀

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本
    的頭像 發表于 07-15 10:26 ?588次閱讀

    家里聯網設備每天遭受10次攻擊聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b><b class='flag-5'>設備</b>每天遭受10次<b class='flag-5'>攻擊</b>,<b class='flag-5'>物</b><b class='flag-5'>聯網</b>安全制度建設需加速推進

    黑客借Python包庫盜取企業網絡訪問

    Sliver為一款跨平臺(Windows、macOS、Linux)開源對抗框架測試套件,專為“紅隊”行動設計,模擬敵方行為測試網絡防御能力。其主要功能包括定制化植入生成、命令與控制(C2)功能、后開發工具/腳本及豐富的攻擊模擬選項。
    的頭像 發表于 05-14 14:11 ?356次閱讀

    英國實施新法令強制聯網設備禁用默認弱密碼

    攻擊手段揭秘:此次攻擊并非復雜技術,黑客通過Mirai僵尸網絡,利用無線攝像頭至WiFi路由器等聯網消費
    的頭像 發表于 04-30 16:53 ?1374次閱讀

    “五一假期將至:您的企業網絡準備好抵御黑客攻擊了嗎?”

    一、節假日期間導致企業網絡安全事件頻發的原因 1.企業防護方面: 員工休假導致安全漏洞:節假日時,企業員工通常會放假導致企業網絡安全人員配
    的頭像 發表于 04-26 17:46 ?889次閱讀

    企業網絡安全的全方位解決方案

    從安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營中不可忽視的一部分。隨著企業數字資產價值的不斷攀升,
    的頭像 發表于 04-19 13:57 ?766次閱讀

    蘋果Mac設備成為企業環境黑客攻擊目標

    隨著macOS桌面用戶群體的壯大,攻擊者正調整攻勢,致力于創新更多的跨平臺攻擊方式。數據表明,攻擊者通常會借助社交工程的手段,將開發人員和工程師等企業用戶設為
    的頭像 發表于 04-12 11:25 ?390次閱讀

    如何構筑身份安全防線,避免被黑客“登入”企業網絡

    黑客最常用的攻擊手段,從用盡十八般武藝、不可告人的“侵入”,變成憑借有效賬戶、大搖大擺的“登入”,你會不會覺得不可思議?
    的頭像 發表于 03-28 13:44 ?602次閱讀
    如何構筑身份安全防線,避免被<b class='flag-5'>黑客</b>“登入”<b class='flag-5'>企業網絡</b>?

    勒索病毒的崛起與企業網絡安全的挑戰

    在數字化時代,網絡安全已成為企業維護信息完整性、保障業務連續性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業化模式,成為全球
    的頭像 發表于 03-16 09:41 ?528次閱讀

    如何解決聯網應用的網絡安全性議題?

    隨著聯網應用的普及,聯網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子
    的頭像 發表于 02-21 09:42 ?953次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的<b class='flag-5'>網絡</b>安全性議題?
    主站蜘蛛池模板: 成人伊人电影 | 天天摸天天摸天天躁 | 国产精品女人在线观看 | 久久涩综合 | 黄网站色视频免费看无下截 | 综合色影院 | 一区视频在线 | 国产在线观看网址你懂得 | 日本大片在线看 | 中文字幕天堂在线 | 五月婷婷色播 | 狼狼狼色精品视频在线播放 | 亚洲a成人 | 欲妇放荡叫床很浪的小说 | 看毛片的网站 | 香蕉蕉亚亚洲aav综合 | 操操操天天操 | 性孕妇洗澡video国产 | 国产综合色在线视频区色吧图片 | 国产精品资源在线播放 | 色88888久久久久久影院 | 亚洲乱码尤物193yw在线播放 | 天天艹 | 亚洲伊人久久在 | 久久97精品久久久久久久看片 | 精品久久久久久久久久 | 日本在线播放一区 | 俄罗斯小屁孩cao大人免费 | h在线免费 | 国产精品午夜自在在线精品 | 777色狠狠一区二区三区香蕉 | 天天做天天爱天天爽综合区 | 四虎影院中文字幕 | 成人免费视频一区二区三区 | 狠狠去 | va天堂| 亚洲一二三区在线观看 | 狼色视频在线观免费观看 | 日本三级强在线观看 | 亚洲欧美成人综合久久久 | 男人都懂得网址 |