- 首頁
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊


在這個(gè)網(wǎng)絡(luò)信息發(fā)達(dá)的物聯(lián)網(wǎng)世界,所有的東西都變得更加龐大,就說設(shè)備本身,有些小到只容納幾個(gè)芯片通常隱藏其中來個(gè)眼不見心不煩。但是,令任何網(wǎng)絡(luò)安全專業(yè)人士都感到頭疼的是物聯(lián)網(wǎng)中龐大的數(shù)據(jù)和設(shè)備規(guī)模。隨著物聯(lián)網(wǎng)規(guī)模的擴(kuò)大,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也在增加,企業(yè)網(wǎng)絡(luò)決策層該如何應(yīng)對互聯(lián)網(wǎng)安全威脅呢?
企業(yè)網(wǎng)絡(luò)決策層應(yīng)對互聯(lián)網(wǎng)安全威脅的一些措施。
1、解決被遺忘的設(shè)備
許多企業(yè)都喜歡把物聯(lián)網(wǎng)設(shè)備設(shè)計(jì)成只靠電源或一個(gè)硬幣電池就能運(yùn)行數(shù)年的,可以嵌在墻壁和天花板上,也可以安裝在工廠設(shè)備上。既看不見也聽不見,正常情況下,維修工人無法進(jìn)入這些設(shè)備。雖然使用方便、維修成本低,但這對于IT資產(chǎn)和網(wǎng)絡(luò)安全管理來說是一個(gè)真正的問題。想要解決這些被遺忘的設(shè)備,需要建立并強(qiáng)制執(zhí)行與數(shù)據(jù)中心服務(wù)器和筆記本電腦等IT設(shè)備相同的嚴(yán)格替換和更新周期,但是因?yàn)檫@些物聯(lián)網(wǎng)設(shè)備可能被隱藏多年,需要更詳細(xì)的更換計(jì)劃文檔。
2、識(shí)別物聯(lián)網(wǎng)目標(biāo)
其實(shí),要應(yīng)對挑戰(zhàn)互聯(lián)網(wǎng)安全威脅可以從早期的物聯(lián)網(wǎng)暴露中獲得一些物聯(lián)網(wǎng)安全的防御方法線索,像智能攝像頭和支付卡讀卡器被竊取,將數(shù)據(jù)傳遞給未經(jīng)授權(quán)的用戶。但隨著網(wǎng)絡(luò)技術(shù)的不斷提升,物聯(lián)網(wǎng)設(shè)備種類的也在不斷增加,那么發(fā)起威脅方可能更感興趣的是寫數(shù)據(jù)而不是讀取數(shù)據(jù)。就像近期嵌入式系統(tǒng)成為勒索軟件的目標(biāo)那樣,勒索軟件要求支付賠償而不是關(guān)閉關(guān)鍵系統(tǒng)。
3、提前解決潛在的隱患
現(xiàn)在許多的物聯(lián)網(wǎng)設(shè)備都是根據(jù)特定任務(wù)而設(shè)計(jì)的,例如感知溫度或記錄運(yùn)動(dòng),它們是運(yùn)行在微控制器和操作系統(tǒng)上,擁有系統(tǒng)后臺(tái)賬號(hào)和密碼就能夠在后臺(tái)做更多的事情。這對企業(yè)和經(jīng)營者來說也是一個(gè)重大的風(fēng)險(xiǎn),所以在企業(yè)需要設(shè)計(jì)這樣的物聯(lián)網(wǎng)設(shè)備時(shí),建議負(fù)責(zé)網(wǎng)絡(luò)信息安全經(jīng)理參與物聯(lián)網(wǎng)設(shè)備采購過程。
4、廢棄設(shè)備不要隨意丟棄
把未打補(bǔ)丁、被遺棄或被遺忘的物聯(lián)網(wǎng)設(shè)備隨意處置,會(huì)讓企業(yè)物聯(lián)網(wǎng)安全問題變得如此嚴(yán)重。更加容易讓黑客活動(dòng)分子用惡意軟件感染了未受保護(hù)的設(shè)備。企業(yè)物聯(lián)網(wǎng)保衛(wèi)戰(zhàn)略應(yīng)明確意識(shí)到這一風(fēng)險(xiǎn),了解這些“灰帽黑客”的活動(dòng),并在他們能夠采取行動(dòng)之前采取行動(dòng)。
了解進(jìn)攻者可能從哪些方面去對互聯(lián)網(wǎng)安全產(chǎn)生威脅,對于企業(yè)互聯(lián)網(wǎng)安全設(shè)計(jì)保護(hù)是很重要的一步。據(jù)廣泛統(tǒng)計(jì),目前的物聯(lián)網(wǎng)數(shù)據(jù)產(chǎn)量為每天2.5萬億字節(jié),在未來兩年內(nèi),物聯(lián)網(wǎng)包含多達(dá)300億臺(tái)設(shè)備,這一數(shù)字還將繼續(xù)增長。