在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)企業(yè)如何應(yīng)對(duì)僵尸網(wǎng)絡(luò)攻擊

3lpN_ofweekgong ? 來(lái)源:cc ? 2019-01-16 15:00 ? 次閱讀

你知道現(xiàn)在公司的網(wǎng)絡(luò)上連接了多少智能設(shè)備嗎?我曾經(jīng)試著計(jì)算辦公室里物聯(lián)網(wǎng)設(shè)備的數(shù)量,但是在數(shù)到第一百個(gè)之后,我就再也數(shù)不過(guò)來(lái)了。從打印機(jī)、Wi-Fi路由器到員工佩戴的可穿戴設(shè)備,物聯(lián)網(wǎng)無(wú)處不在。遍布各處的隱形傳感器和芯片一直在相互通信、傳輸和修改數(shù)據(jù),這一切都是自組織的。聽(tīng)起是不是很棒!但是問(wèn)題也隨之而來(lái),如果沒(méi)有恰當(dāng)?shù)陌踩胧锫?lián)網(wǎng)中的每一個(gè)部件都將成為網(wǎng)絡(luò)犯罪分子的犯罪切入點(diǎn)。誠(chéng)然,公司在生產(chǎn)線中添加多個(gè)物聯(lián)網(wǎng)部件可以提高生產(chǎn)效率,實(shí)現(xiàn)流程自動(dòng)化,同時(shí)提高利潤(rùn)。但是,連接到網(wǎng)絡(luò)的內(nèi)容越多,可攻擊的弱項(xiàng)就越多。

根據(jù)全球網(wǎng)絡(luò)安全領(lǐng)頭羊BeyondTrust公司的最新調(diào)查,物聯(lián)網(wǎng)設(shè)備將在2019年成為惡意軟件攻擊的主要目標(biāo)。這條消息不足為怪,因?yàn)槿觞c(diǎn)仍然存在于物聯(lián)網(wǎng)的核心。

易受攻擊體質(zhì)

為什么絕大多數(shù)物聯(lián)網(wǎng)設(shè)備容易成為黑客的獵物?首先,也是最重要的一點(diǎn),物聯(lián)網(wǎng)設(shè)備在構(gòu)建時(shí)并未考慮網(wǎng)絡(luò)安全性。制造商為了壓制競(jìng)爭(zhēng)對(duì)手,會(huì)盡量縮短產(chǎn)品上市時(shí)間,但往往以犧牲防御措施為代價(jià)。盡管設(shè)備存在安全漏洞,但企業(yè)仍不斷擴(kuò)大物聯(lián)網(wǎng)在系統(tǒng)中的應(yīng)用面。預(yù)計(jì)連接設(shè)備將在2017年到2020年期間增加一倍。然而,在2018年中計(jì)劃增加采用物聯(lián)網(wǎng)方案的公司中,只有28%的公司看到了物聯(lián)網(wǎng)安全的優(yōu)先性。

制造商缺乏安全考慮,用戶也缺乏安全意識(shí),所以智能設(shè)備很容易被黑客劫持。與計(jì)算機(jī)相比,智能設(shè)備似乎力量微弱,無(wú)法造成較大傷害,但如果憑借數(shù)量實(shí)現(xiàn)相互通信,就能形成僵尸網(wǎng)絡(luò)(受感染設(shè)備形成的網(wǎng)絡(luò))。犯罪分子使用易受攻擊的智能設(shè)備作為啟動(dòng)平臺(tái),進(jìn)行服務(wù)器攻擊、網(wǎng)絡(luò)釣魚、點(diǎn)擊詐騙、間諜活動(dòng)和其他非法活動(dòng)。

主要威脅

最新的統(tǒng)計(jì)數(shù)據(jù)反映了物聯(lián)網(wǎng)安全的最大問(wèn)題。比起2017年,去年前兩個(gè)季度分布式拒絕服務(wù)(Distributed Denial of Service,DDoS)攻擊增加了29%。物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)助長(zhǎng)了惡意網(wǎng)絡(luò)活動(dòng)。目前,企業(yè)使用的4.96億臺(tái)智能設(shè)備都面臨著DNS重綁定(DNS rebinding)攻擊。這種攻擊手段最早出現(xiàn)在2007年,它能讓詐騙網(wǎng)站控制用戶的瀏覽器,從而控制連接到本地網(wǎng)絡(luò)的設(shè)備。最容易受到攻擊的設(shè)備包括網(wǎng)絡(luò)電話、打印機(jī)、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)攝像機(jī)和流媒體播放器。黑客只要抓住一個(gè)弱點(diǎn),就能讓企業(yè)的敏感信息大規(guī)模泄露,阻止外部訪問(wèn),或者讓企業(yè)郵箱受到垃圾郵件的攻擊。然而,在員工數(shù)超過(guò)1000人的企業(yè)中,51% 的企業(yè)仍然不知道有多少設(shè)備連接到了公司網(wǎng)絡(luò)。相較而言,中小型企業(yè)則更加警惕,只有30%的公司不清楚連接數(shù)量。

物聯(lián)網(wǎng)攻擊變得愈加頻繁而猛烈,企業(yè)也越來(lái)越容易受網(wǎng)絡(luò)犯罪的傷害,一旦發(fā)生,企業(yè)將面臨經(jīng)濟(jì)損失風(fēng)險(xiǎn)、失去客戶信任,最終走向破產(chǎn)。問(wèn)題不在于企業(yè)會(huì)不會(huì)遭受攻擊,而在于遭受攻擊的時(shí)間和方式。盡快構(gòu)建和保持高水平的網(wǎng)絡(luò)安全,就能最大限度地減少損失。物聯(lián)網(wǎng)是一個(gè)龐大而復(fù)雜的環(huán)境,包括設(shè)備固件和軟件、互聯(lián)網(wǎng)通信、云平臺(tái)和云應(yīng)用程序。想要制定強(qiáng)大的網(wǎng)絡(luò)安全策略,就要考慮物聯(lián)網(wǎng)中的每個(gè)部分。以下是提高物聯(lián)網(wǎng)安全的一些基本做法:

1.設(shè)備保護(hù)

1)更改默認(rèn)設(shè)置,使用高強(qiáng)度密碼和唯一的用戶名。通常,制造商會(huì)為所有產(chǎn)品設(shè)置相同的默認(rèn)用戶名和密碼。為了幫助用戶進(jìn)行設(shè)置,這些信息通常會(huì)公布在網(wǎng)上。讓設(shè)備保持出場(chǎng)設(shè)置則會(huì)給黑客提供巨大的便利,2016年發(fā)生的分布式拒絕服務(wù)攻擊就是一個(gè)教訓(xùn),當(dāng)年Mirai僵尸網(wǎng)絡(luò)組建了一支大型的僵尸網(wǎng)絡(luò)軍隊(duì),而其成員正是61個(gè)使用了默認(rèn)用戶名和密碼的設(shè)備。因此,在連接到網(wǎng)絡(luò)之前,最好使用難以破解的字符和字母組合來(lái)保護(hù)新設(shè)備。

2)更新軟件和固件。為了修復(fù)安全缺陷,物聯(lián)網(wǎng)設(shè)備需要不斷升級(jí)和打補(bǔ)丁。確保連接的設(shè)備能夠自動(dòng)更新,如若不然,請(qǐng)與設(shè)備制造商聯(lián)系,以獲取固件和軟件更新的詳細(xì)信息。隨時(shí)安裝新補(bǔ)丁,讓設(shè)備保持在最新?tīng)顟B(tài)。

3)定期重啟。大多數(shù)惡意軟件會(huì)上傳并保存在存儲(chǔ)器內(nèi),而重啟設(shè)備能夠刪除惡意軟件。

4)評(píng)估設(shè)備的安全功能。如上所述,許多物聯(lián)網(wǎng)部件缺乏按設(shè)計(jì)安全理念,也就無(wú)法進(jìn)行修補(bǔ)。在購(gòu)買新設(shè)備之前,請(qǐng)檢查它是否能更改密碼選項(xiàng)、是否有可更新的安全功能。如果設(shè)備還需配置云服務(wù),請(qǐng)盡量了解物聯(lián)網(wǎng)平臺(tái)的安全策略、加密和數(shù)據(jù)保護(hù)解決方案。

5)在選擇物聯(lián)網(wǎng)內(nèi)容時(shí),請(qǐng)咨詢企業(yè)內(nèi)負(fù)責(zé)網(wǎng)絡(luò)安全的員工。令人難以置信的是,在2/3的場(chǎng)合中,企業(yè)中負(fù)責(zé)網(wǎng)絡(luò)安全的專家并未參與物聯(lián)網(wǎng)部件的選擇和購(gòu)買。

2.網(wǎng)絡(luò)保護(hù)

1)找出并清點(diǎn)連接到公司網(wǎng)絡(luò)的所有物聯(lián)網(wǎng)設(shè)備。這里的關(guān)鍵詞是“所有”。必須對(duì)所有的東西進(jìn)行分類,甚至是一臺(tái)看似無(wú)礙的咖啡機(jī)。越了解企業(yè)所處的物聯(lián)網(wǎng)環(huán)境,就越能夠保護(hù)它。許多企業(yè)仍然利用人工盤查房間、清點(diǎn)設(shè)備,但這樣太浪費(fèi)時(shí)間。現(xiàn)在已經(jīng)開(kāi)發(fā)出免費(fèi)的工具,可以自動(dòng)識(shí)別連網(wǎng)設(shè)備,還能夠?qū)υO(shè)備進(jìn)行分類。

2)斷開(kāi)未授權(quán)和不使用的設(shè)備。一旦發(fā)現(xiàn)未知設(shè)備,強(qiáng)烈建議禁用它。另外,還可以斷開(kāi)目前不使用的設(shè)備,移除沒(méi)用的舊設(shè)備。如此一來(lái),易受攻擊的弱項(xiàng)就減少了很多。

3)掃描網(wǎng)絡(luò),檢查是否存在惡意活動(dòng)。監(jiān)視連接的設(shè)備并分析它們的行為,就能確定它們是否處于正常的工作狀態(tài)。任何可疑活動(dòng)都能表明設(shè)備可能已經(jīng)遭受了黑客的攻擊。又或許可疑設(shè)備只是需要更新了或出現(xiàn)了一些漏洞。無(wú)論如何,應(yīng)該禁用可疑設(shè)備,同時(shí)更仔細(xì)地檢查它。

4)使用強(qiáng)身份驗(yàn)證。與設(shè)備類似,網(wǎng)絡(luò)也應(yīng)當(dāng)受到復(fù)雜密碼的保護(hù)。若要提高網(wǎng)絡(luò)安全,請(qǐng)?zhí)砑与p重身份驗(yàn)證,密碼級(jí)別將在第二重驗(yàn)證時(shí)得到加強(qiáng)。

5)劃分子網(wǎng)。將網(wǎng)絡(luò)劃分為多個(gè)子網(wǎng),就能區(qū)分內(nèi)部員工和外部用戶所使用的網(wǎng)絡(luò),清點(diǎn)出屬于員工的設(shè)備,也能為Web服務(wù)器和數(shù)據(jù)庫(kù)創(chuàng)建單獨(dú)的網(wǎng)絡(luò)環(huán)境。

保持警惕

當(dāng)然,提升物聯(lián)網(wǎng)安全性的方法并不局限于上述措施。這個(gè)問(wèn)題比我們想象的更復(fù)雜,還是需要從設(shè)計(jì)階段開(kāi)始,層層向后解決。一些科技巨頭,如微軟、英特爾ARM 和霍尼韋爾,已經(jīng)開(kāi)始打造物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)的安全解決方案(包含硬件及生態(tài))。然而,物聯(lián)網(wǎng)的發(fā)展速度過(guò)快,現(xiàn)有技術(shù)還不能保護(hù)設(shè)備及用戶的安全,因此在大多數(shù)情況下,網(wǎng)絡(luò)安全仍然掌握在用戶的手中。

一些公司認(rèn)為自身規(guī)模過(guò)小,犯罪分子不會(huì)對(duì)他們感興趣,但在分布式拒絕服務(wù)攻擊下,黑客會(huì)利用一切不受保護(hù)的資源,讓那些設(shè)備成為實(shí)現(xiàn)犯罪目標(biāo)的工具。如果不想被迫參與下一起僵尸網(wǎng)絡(luò)活動(dòng),那么請(qǐng)先回答我一開(kāi)始提出的問(wèn)題:你知道現(xiàn)在公司的網(wǎng)絡(luò)上連接了多少智能設(shè)備嗎?

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:物聯(lián)網(wǎng)守衛(wèi)戰(zhàn):企業(yè)如何應(yīng)對(duì)僵尸網(wǎng)絡(luò)攻擊?

文章出處:【微信號(hào):ofweekgongkong,微信公眾號(hào):OFweek工控】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    請(qǐng)問(wèn)OpenVINO?工具套件英特爾?Distribution是否與Windows? 10聯(lián)網(wǎng)企業(yè)版兼容?

    無(wú)法在基于 Windows? 10 聯(lián)網(wǎng)企業(yè)版的目標(biāo)系統(tǒng)上使用 英特爾? Distribution OpenVINO? 2021* 版本推斷模型。
    發(fā)表于 03-05 08:32

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    限制+86手機(jī)號(hào)以外的注冊(cè)方式,以保障服務(wù)穩(wěn)定。這一事件再次提醒我們: 網(wǎng)絡(luò)安全已成為企業(yè)生存和發(fā)展的生命線 。 在數(shù)字化時(shí)代,網(wǎng)絡(luò)攻擊的規(guī)模和復(fù)雜性日益增加,尤其是DDoS
    的頭像 發(fā)表于 02-07 14:39 ?237次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,<b class='flag-5'>企業(yè)</b>如何筑起<b class='flag-5'>網(wǎng)絡(luò)</b>安全防線?

    宇樹科技在聯(lián)網(wǎng)方面

    給其他設(shè)備或云端進(jìn)行分析和處理。 與通信企業(yè)合作:宇樹科技可能與通信企業(yè)展開(kāi)合作,共同探索5G、6G等新一代通信技術(shù)在機(jī)器人領(lǐng)域的應(yīng)用,以提升機(jī)器人的通信效率和穩(wěn)定性,滿足聯(lián)網(wǎng)場(chǎng)景下
    發(fā)表于 02-04 06:48

    八大聯(lián)網(wǎng)設(shè)備安全威脅與應(yīng)對(duì)策略,助力智能環(huán)境防護(hù)

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來(lái)越多的設(shè)備和系統(tǒng)通過(guò)網(wǎng)絡(luò)連接實(shí)現(xiàn)數(shù)據(jù)交換和自動(dòng)化管理,IoT設(shè)備已無(wú)處不在,然而也帶來(lái)了安全挑戰(zhàn)。它們成為了網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-19 09:46 ?1493次閱讀
    八大<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備安全威脅與<b class='flag-5'>應(yīng)對(duì)</b>策略,助力智能環(huán)境防護(hù)

    工業(yè)聯(lián)網(wǎng)平臺(tái)可以接入什么網(wǎng)絡(luò)

    在智能制造的浪潮中,工業(yè)聯(lián)網(wǎng)(IIoT)作為連接物理世界與數(shù)字世界的橋梁,正以前所未有的速度重塑著工業(yè)生產(chǎn)的每一個(gè)角落。但你是否好奇,這樣一個(gè)強(qiáng)大的平臺(tái)究竟能夠接入哪些網(wǎng)絡(luò),又是如何通過(guò)這些
    的頭像 發(fā)表于 11-29 17:51 ?391次閱讀

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦! 聯(lián)網(wǎng)方向作為目前一個(gè)熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    芯科科技如何應(yīng)對(duì)聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某一時(shí)候面臨攻擊攻擊者可能會(huì)試圖遠(yuǎn)程破壞聯(lián)網(wǎng)設(shè)備,以竊取數(shù)據(jù),進(jìn)行 DDoS
    的頭像 發(fā)表于 11-08 14:44 ?631次閱讀

    聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的歷史

    自從聯(lián)網(wǎng) (IoT) 出現(xiàn)以來(lái),我們與技術(shù)交互方式、跨設(shè)備的自動(dòng)化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項(xiàng)創(chuàng)新也給我們帶來(lái)了各種安全挑戰(zhàn),其中之一就是聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-06 09:36 ?1050次閱讀

    Steam歷史罕見(jiàn)大崩潰!近60個(gè)僵尸網(wǎng)絡(luò),DDoS攻擊暴漲2萬(wàn)倍

    實(shí)驗(yàn)室分析,此次攻擊異常猛烈,源頭涉及近60個(gè)僵尸網(wǎng)絡(luò)主控,攻擊指令一夜之間激增超2萬(wàn)倍,波及全球13個(gè)國(guó)家和地區(qū)的107個(gè)Steam服務(wù)器IP。 DDoS
    的頭像 發(fā)表于 08-27 10:44 ?418次閱讀
    Steam歷史罕見(jiàn)大崩潰!近60個(gè)<b class='flag-5'>僵尸</b><b class='flag-5'>網(wǎng)絡(luò)</b>,DDoS<b class='flag-5'>攻擊</b>暴漲2萬(wàn)倍

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?750次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢(shì)的報(bào)告,該報(bào)告研究了聯(lián)網(wǎng)
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次<b class='flag-5'>攻擊</b>,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>安全制度建設(shè)需加速推進(jìn)

    高防CDN是如何應(yīng)對(duì)DDoS和CC攻擊

    高防CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))主要通過(guò)分布式的網(wǎng)絡(luò)架構(gòu)來(lái)幫助網(wǎng)站抵御DDoS(分布式拒絕服務(wù))和CC(挑戰(zhàn)碰撞)攻擊。 下面是高防CDN如何應(yīng)對(duì)這些攻擊
    的頭像 發(fā)表于 06-07 14:29 ?455次閱讀

    英國(guó)實(shí)施新法令強(qiáng)制聯(lián)網(wǎng)設(shè)備禁用默認(rèn)弱密碼

    攻擊手段揭秘:此次攻擊并非復(fù)雜技術(shù),黑客通過(guò)Mirai僵尸網(wǎng)絡(luò),利用無(wú)線攝像頭至WiFi路由器等聯(lián)網(wǎng)消費(fèi)設(shè)備進(jìn)行
    的頭像 發(fā)表于 04-30 16:53 ?1554次閱讀
    主站蜘蛛池模板: 日本三级香港三级三级人!妇久 | 青草91视频免费观看 | 农村女人的一级毛片 | 国内精品久久久久影 | 四虎永久在线精品 | 天天射天天干天天插 | 欧美性色黄大片四虎影视 | 555成人免费影院 | 美女被日出白浆 | 国产yw855.c免费视频 | 美女被免网站在线视频 | 欧美私人网站 | 婷婷亚洲五月琪琪综合 | 亚洲高清免费 | 黄色在线视频免费 | 午夜免费福利视频 | 久久久久久91精品色婷婷 | 欧美久久天天综合香蕉伊 | 亚洲天堂ww| 三级完整在线观看高清视频 | 久久成人免费网站 | 国产成在线人视频免费视频 | 在线一区二区三区 | 精品你懂的 | 特级淫片aaaa毛片aa视频 | 全国男人的天堂网站 | 亚洲成年人免费网站 | 国产伦一区二区三区免费 | 正在播放亚洲一区 | 毛片基地在线 | h视频在线看 | 国产美女主播在线观看 | 亚洲人成www在线播放 | 国产午夜精品久久理论片小说 | 国产成人精品三级在线 | 放荡的俄罗斯美女bd | 狠狠色噜噜狠狠狠狠2018 | 丁香综合激情 | 老师下面好湿好紧好滑好想要 | 我不卡老子影院午夜伦我不卡四虎 | 让她爽的喷水叫爽乱 |