在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過EDR技術來解決物聯網安全的安全問題

姚小熊27 ? 來源:72IOT ? 作者:72IOT ? 2020-10-16 17:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

目前,全球安裝了307.3億個物聯網IoT)設備,預計到2025年,這一數字將達到755.4億。網絡犯罪分子一直在尋找突破端點設備的新方法。這使物聯網安全成為所有網絡,系統和連接設備持續健康的關鍵方面。

本文回顧了現有的物聯網安全挑戰,并提出了通過EDR安全技術解決這些問題的建議。

什么是EDR?

EDR是Gartner在2013年定義的一種安全技術和實踐。EDR代表:

端點 —端點是諸如手機,筆記本電腦,用戶工作站或服務器之類的設備。

檢測 -EDR檢測威脅并阻止對端點設備的攻擊,并提供對可幫助安全團隊調查攻擊的信息的訪問。

響應 -EDR工具可以通過執行阻止惡意進程和隔離端點的操作來自動響應攻擊。

EDR系統的主要目標是通知安全團隊有關端點上的惡意活動,并調查攻擊的范圍和根本原因。EDR的主要功能包括:

數據收集 -收集有關端點事件的數據,例如用戶登錄,流程執行和通信

威脅檢測 -執行行為分析以發現正常端點活動中的異常。該分析用于確定哪些異常代表惡意活動。

報告 -安全團隊會收到包含有關端點安全事件的實時數據的報告。這些報告用于實時調查,遏制和緩解事件。

EDR安全工具只是端點保護策略的一部分。其他端點安全技術包括下一代防病毒(NGAV),用戶行為分析(UBA)和設備防火墻。

EDR可檢測到哪些類型的攻擊?

EDR解決方案可提供對端點的可見性。這種可見性可以幫助您檢測其他安全實踐可能遺漏的威脅,包括:

內部威脅 –外部攻擊者或惡意內部人員可以利用現有的用戶帳戶造成損害。EDR解決方案可以通過分析其行為來確定用戶活動是合法的還是惡意的。

惡意軟件 -攻擊者正在不斷開發可以逃避傳統防病毒軟件的新型惡意軟件。這包括高級威脅,如無文件攻擊。EDR無法完全阻止無文件攻擊,但是它可以檢測到發生了攻擊,并可以幫助安全團隊調查和緩解攻擊。

低速攻擊和慢速攻擊 -以非常慢的速度涉及合法的流量。結果,它經常在雷達之下。EDR連續分析來自端點的數據,以檢測可疑的單個活動,而與流量無關。

物聯網安全挑戰

盡管EDR旨在保護端點(如IoT設備),但保護IoT設備的安全可能會面臨各種挑戰。

缺乏人身安全

物聯網設備有時會長時間放置在偏遠地區。結果,黑客可以物理上篡改這些設備。例如,用惡意軟件感染USB驅動器

您必須保護IoT設備免受外部威脅,因為它們通常在沒有任何用戶干預的情況下自主運行。物聯網制造商負責確保設備的物理安全性。但是,在低成本設備中添加安全傳感器變送器對制造商來說是真正的挑戰。

僵尸網絡攻擊

許多物聯網設備不是為安全性而設計的,并且可能沒有能力更新軟件或固件來解決安全漏洞。因此,攻擊者可以輕松破壞IoT設備,在其上安裝惡意軟件,然后將其轉變為大型僵尸網絡。基于IoT設備的僵尸網絡已被用來創建Internet上一些最大的分布式拒絕服務(DDoS)攻擊。研究人員發現,使用WD-Discover協議的主動式DDoS武器超過800,000種,而WD-Discover協議幾乎專門用于IoT設備。

竊聽

物聯網設備將用戶信息記錄在健康設備,可穿戴設備,智能玩具等中。黑客可以接管這些監視設備,以監視和侵入工業公司和私人用戶。這可能會導致嘗試竊取敏感數據并要求支付贖金以將其取回。在工業層面上,黑客可以通過收集公司的大數據來公開敏感的業務信息。

EDR如何保護物聯網設備

物聯網設備通常流式傳輸大量數據。您必須不斷控制和監視設備,以避免數據丟失并實時識別攻擊:

實時可見性和警報功能 -使您能夠快速檢測并遏制惡意活動。

自動事件響應 -減少響應時間,使您能夠在事件的第一個跡象時阻止惡意活動。

威脅情報 —是安全數據的收集和分析。這些數據使您能夠了解網絡威脅的動機,并能夠檢測各種攻擊。如果您與物聯網制造商共享此信息,則可以幫助他們提高設備的基本安全性,從一開始就將漏洞最小化。

網絡分段 -網絡分段使您可以限制對服務和對端點的數據點的訪問。分段減少了數據丟失的風險,并減少了成功攻擊的損失。

防火墻 -EDR提供有關可能與當前事件有關的網絡活動的實時數據。

沙箱 -惡意軟件被隔離到IoT設備上的隔離位置,以檢查其是否為惡意軟件。

補丁程序管理 — IoT軟件應定期進行補丁程序。通過將補丁程序管理解決方案與EDR 集成,您可以接收有關此IoT設備的最新補丁程序以及當前存在的漏洞的信息。

安全信息和事件管理(SIEM) -EDR警報應流入您的SIEM,從而實現與整個企業中其他安全數據的關聯。

結論

EDR是一種網絡安全方法,可從端點收集,存儲和記錄大量數據。該數據使安全專業人員可以通過提供對端點活動的可見性來檢測,調查和緩解高級網絡威脅。EDR可通過快速識別和阻止惡意活動來幫助您應對保護IoT設備的挑戰。
責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2930

    文章

    46093

    瀏覽量

    390202
  • 網絡安全
    +關注

    關注

    11

    文章

    3327

    瀏覽量

    61271
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯網設備五大安全認證和標準

    在當今高度互聯的世界中,聯網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業聯網 (IIoT) 和智能家居
    的頭像 發表于 06-17 10:07 ?366次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備五大<b class='flag-5'>安全</b>認證和標準

    聯網未來發展趨勢如何?

    將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業中的熱門領域。通過
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    聯網工程師需要掌握Linux的主要原因可以從技術生態、開發需求、行業應用及就業競爭力四個角度分析: 一、技術生態與行業適配性 1)
    發表于 05-26 10:32

    聯網設備和應用的安全

    。 由于多種原因,安全聯網和無線連接中變得越來越重要。考慮到這些風險,在設計過程中盡早優先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發表于 03-20 10:49 ?284次閱讀

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN
    發表于 03-17 11:42

    聯網技術賦能電梯行業:智能運維與安全升級新趨勢

    技術的成熟,電梯行業正經歷一場智能化變革。通過傳感器、云計算與大數據分析,電梯聯網(Elevator IoT)實現了設備全生命周期管理、預測性維護與
    的頭像 發表于 02-11 17:50 ?519次閱讀

    聯網就業有哪些高薪崗位?

    架構師: 負責制定聯網解決方案,設計聯網系統的整體架構,對于整個系統的穩定性、安全性和性能負有重要責任。由于
    發表于 01-10 16:47

    基于聯網地下煤礦安全監測與預警

    本項目提出了一種基于聯網設計的地下煤礦安全監測與預警系統。該系統利用先進的傳感技術和無線通信技術,構建一個智能化的
    的頭像 發表于 12-25 17:24 ?1192次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯網</b>地下煤礦<b class='flag-5'>安全</b>監測與預警

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?1150次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不可或缺的一部分。然而,隨著這些設備的普及,
    的頭像 發表于 10-29 10:24 ?896次閱讀

    什么是聯網技術

    什么是聯網技術聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連
    發表于 08-19 14:08

    IP地址與聯網安全

    IP地址的安全問題 : ·弱密碼與默認設置: 許多聯網設備在出廠時設置了簡單的默認密碼或默認的IP地址配置。攻擊者可以輕易地利用這些已知的信息入侵設備。例如,某些智能攝像頭的默認用戶名和密碼多年未變,攻擊者
    的頭像 發表于 07-15 10:26 ?869次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    云計算安全技術與信息安全技術之間的關系

    一、引言 隨著信息技術的快速發展,云計算已成為企業和個人存儲、處理和分析數據的重要方式。然而,云計算的普及也帶來了一系列安全問題。本文旨在探討云計算安全技術與信息
    的頭像 發表于 07-02 09:30 ?1384次閱讀
    主站蜘蛛池模板: 俺也来俺也去俺也射 | 看亚洲a级一级毛片 | 欧美系列在线观看 | 国产一级做a爱免费观看 | 日本高清加勒比 | 天天射天天草 | 四虎一影院区永久精品 | 精品国产麻豆免费人成网站 | 五月天丁香色 | 天天干亚洲 | 天天爱天天操 | 日本人爽p大片免费看 | 人人干日日操 | 片免费观看在线看 | 午夜视频免费在线 | 好紧好爽太大了h快穿 | 一级毛片在线免费视频 | 国产大片91精品免费观看不卡 | 婷婷99视频精品全部在线观看 | 奇米视频在线观看 | 四虎免费看黄 | 久久久久女人精品毛片九一 | 色综合久久88色综合天天 | 久久精品免视看国产成人2021 | 国产玖玖在线 | 天堂成人一区二区三区 | 视色4setv.com| 欧美一级欧美三级 | 你懂的在线观看网站 | 美女把尿口扒开让男人桶出水 | 国产男人午夜视频在线观看 | 午夜精品在线视频 | 女人牲交一级毛片 | 欧洲无线区一二区 | 久操精品在线观看 | 亚洲国产片 | 99青草青草久热精品视频 | 欧美肥胖女人bbwbbw视频 | 久久国产午夜精品理论篇小说 | 麻生希痴汉电车avop130 | 欧美系列在线播放 |