哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

五個“小”物聯(lián)網(wǎng)安全風險比你想象的還要大

iotmag ? 來源:物聯(lián)之家 ? 作者:物聯(lián)之家 ? 2020-11-18 14:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

盡管大流行導致物聯(lián)網(wǎng)支出有所放緩,但預計到2021年將恢復兩位數(shù)的增長率。作為數(shù)字化轉(zhuǎn)型的一部分,許多企業(yè)正在投資物聯(lián)網(wǎng),利用物聯(lián)網(wǎng)技術(shù)來創(chuàng)造更個性化、更吸引人的用戶體驗,并提高生產(chǎn)力。

然而,對物聯(lián)網(wǎng)安全風險的擔憂仍然是許多企業(yè)的首要任務。根據(jù)最近的一項調(diào)查顯示,一半的參與組織表示,確保數(shù)據(jù)、網(wǎng)絡和設(shè)備安全是成功采用物聯(lián)網(wǎng)的最大挑戰(zhàn)。

有很多不同的方式來審視物聯(lián)網(wǎng)安全問題,例如,您可以查看最常見的攻擊類型,例如勒索軟件?;蛘?,您可以關(guān)注如何更好地使用物聯(lián)網(wǎng)安全技術(shù)來保護您的企業(yè)和客戶。

在本文,我們將采用另一種方式。我們正在關(guān)注經(jīng)常被公司忽視的五個“小事情”,這些可能被忽視的小事情實際上是您需要關(guān)注的嚴重物聯(lián)網(wǎng)安全風險。

五個“小”物聯(lián)網(wǎng)安全風險比您想象的還要大

安全測試不充分

未能對您的物聯(lián)網(wǎng)設(shè)備、應用程序和網(wǎng)絡進行適當?shù)陌踩珳y試可能會造成嚴重后果。如果漏洞得不到解決,攻擊者很容易獲得對您的網(wǎng)絡和數(shù)據(jù)的訪問權(quán)限。

漏洞會導致巨額罰款,更不用說修復漏洞的相關(guān)成本了。額外的經(jīng)濟損失可能會影響您數(shù)年之久,因為您會失去大量客戶。漏洞實際上成為了您的“品牌”——當某人想到您公司時,首先想到的就是這件事。

確保您不會發(fā)生這種情況的最好方法是從一開始就專注于安全性。

物聯(lián)網(wǎng)安全必須是設(shè)計和開發(fā)過程中不可或缺的一部分。即使在部署之后,安全也必須保持優(yōu)先地位。物聯(lián)網(wǎng)設(shè)備、應用和網(wǎng)絡應在產(chǎn)品生命周期的所有階段進行安全漏洞測試。

確保物聯(lián)網(wǎng)安全測試的全面性,并解決所有級別的安全問題也很重要,其中包括:

▲硬件物聯(lián)網(wǎng)傳感器、邊緣設(shè)備、網(wǎng)關(guān)硬件、芯片、電路板

▲固件——軟件更新、密碼和密鑰存儲

▲網(wǎng)絡—無線通信技術(shù)、加密、身份認證

▲網(wǎng)絡應用程序——應用程序接口、身份驗證和消息管理

▲云托管——操作系統(tǒng)、網(wǎng)絡基礎(chǔ)設(shè)施

攻擊者只需要找到一扇門就可以進入您的網(wǎng)絡,不管有多小,例如,攻擊者通過魚缸進入賭場網(wǎng)絡。物聯(lián)網(wǎng)系統(tǒng)中的每一個部件和組件都很重要,值得進行全面徹底的安全測試,以確保一切不會受到攻擊。

不定期更新

在許多情況下,可以通過安裝簡單的更新或補丁來避免安全漏洞。

一項調(diào)查發(fā)現(xiàn),有27%的組織報告說他們因未修補漏洞而遭到攻擊,這證明了許多個人和組織仍然沒有做好適當?shù)墓ぷ鱽砑皶r更新安全補丁。當涉及到單個物聯(lián)網(wǎng)設(shè)備時,尤其如此。

我們許多人在工作中使用個人設(shè)備,并將這些設(shè)備連接到公司網(wǎng)絡。如果我們不及時更新設(shè)備上的最新補丁,攻擊者就可以獲得機密信息。

對于較小的,看似微不足道的物聯(lián)網(wǎng)傳感器也是如此,這些傳感器可能在工廠車間或偏遠的農(nóng)業(yè)環(huán)境中收集數(shù)據(jù)。這些較小的物聯(lián)網(wǎng)系統(tǒng)組件在維護時應給予同等的“尊重”。

可用的修補程序和更新應盡快安裝,這是確保攻擊者無法通過一扇較小門進入大型網(wǎng)絡的最佳方法。

依賴默認密碼

雖然我們都知道應該更改物聯(lián)網(wǎng)設(shè)備上的默認密碼,但我們中的許多人并未在物聯(lián)網(wǎng)安全方面采取這一簡單(但很重要)步驟。Mirai僵尸網(wǎng)絡和Mirai的Satori變種就是攻擊者利用默認用戶名和密碼進行破壞的典型例子。

物聯(lián)網(wǎng)設(shè)備的開發(fā)人員可以幫助用戶免受默認密碼攻擊。最常見的方法是在制造過程中為每個設(shè)備生成唯一的用戶名和密碼組合。由于所有設(shè)備的用戶名和密碼不再相同,即使用戶不更改設(shè)備的默認登錄信息,也能得到更好的保護。

但是在安全性方面,組織不能依賴物聯(lián)網(wǎng)設(shè)備制造商。收到設(shè)備后,應立即更改默認登錄憑據(jù)。多因素身份驗證是提高物聯(lián)網(wǎng)安全性的最好方法,需要用戶采取多個步驟進行登錄。

數(shù)據(jù)加密不足

當然,連接到網(wǎng)絡的物聯(lián)網(wǎng)組件有可能會被打開或關(guān)閉。但是,通常情況下,在任何給定的時間,至少有一部分組件正在收集數(shù)據(jù)、存儲這些數(shù)據(jù),并將所有或部分數(shù)據(jù)發(fā)送到云中進行處理和存儲。

在過去的幾年里,數(shù)據(jù)隱私已成為熱門話題,諸如通用數(shù)據(jù)保護法規(guī)(GDPR)、加利福尼亞在線隱私保護法(CalOPPA)和最新的加利福尼亞消費者隱私法(CCPA)等法規(guī)迫使許多公司采取額外措施來保護數(shù)據(jù)安全。(來源物聯(lián)之家網(wǎng))其他規(guī)定,例如支付卡行業(yè)數(shù)據(jù)安全標準(PCI-DSS)和HIPAA,則要求公司在處理財務或個人機密信息時采取一定的預防措施。

在與客戶合作時,無論客戶是否受到某些法規(guī)的約束,我們始終高度重視數(shù)據(jù)隱私??蛻粝M麄兊臄?shù)據(jù)是安全的。即使是看似微不足道的公司數(shù)據(jù)也有可能給競爭對手或黑客帶來可乘之機。

當涉及到保護物聯(lián)網(wǎng)數(shù)據(jù)時,物聯(lián)網(wǎng)系統(tǒng)中的所有數(shù)據(jù)都應該加密,無論是在靜態(tài)還是在傳輸過程中。與多因素身份驗證類似,加密會增加您的項目總成本,因為它需要更多的計算能力,但是,這絕對值得投資。

忽視遠程員工

長期以來,遠程工作一直在增加,并且在受大流行影響的世界中,遠程工作的數(shù)量創(chuàng)下了歷史紀錄。據(jù)預測,即使大流行平息下來,遠程工作的趨勢仍將繼續(xù)。

我們所有人都需要意識到遠程工作人員對安全的影響。自疫情爆發(fā)以來,攻擊企圖有所增加,包括黑客攻擊和數(shù)據(jù)泄露。

隨著越來越多的員工在家工作,您將需要重新評估遠程工作的策略,以確保設(shè)備安全,攻擊者無法訪問公司網(wǎng)絡。您可以采取以下幾個步驟來確保遠程工作環(huán)境不會使您的企業(yè)更容易受到攻擊:

▲員工應該清點家中的所有智能設(shè)備,包括其存儲的數(shù)據(jù)類型

▲在所有家庭智能設(shè)備上使用雙因素身份驗證

▲禁用設(shè)備上不必要的功能

▲執(zhí)行工作電話會議時,禁用虛擬助手設(shè)備上的麥克風和攝像頭

您需要向員工強調(diào)采取這些措施以確保公司網(wǎng)絡安全的重要性。網(wǎng)絡安全策略應概述物聯(lián)網(wǎng)安全的重要性以及每個員工必須采取的步驟。

遠程工作物聯(lián)網(wǎng)安全性的其他技巧包括:

▲確保員工只能通過安全連接訪問公司網(wǎng)絡。應始終使用虛擬專用網(wǎng)絡(VPN)來保護存儲在公司筆記本電腦和機器上的信息。

▲提示員工定期更改密碼,并創(chuàng)建強有力的唯一密碼。

▲利用加密軟件保護員工設(shè)備上的數(shù)據(jù)。

▲需要在所有用于遠程工作的員工設(shè)備上安裝最新的防火墻、防病毒軟件和反惡意軟件。

▲使公司能夠在設(shè)備丟失或被盜時遠程擦除設(shè)備上的數(shù)據(jù)。

忽視這些“較小”的物聯(lián)網(wǎng)安全問題可能很有誘惑力,但事實表明,它們會嚴重影響網(wǎng)絡和數(shù)據(jù)的安全性(以及聲譽)。我們強烈建議所有組織投入必要的時間和資源,以確保所有這些物聯(lián)網(wǎng)安全風險得到妥善解決,這樣您就可以確信貴公司正在盡一切可能防范物聯(lián)網(wǎng)攻擊。

原文標題:五個“小”物聯(lián)網(wǎng)安全風險遠比它們看起來要大

文章出處:【微信公眾號:物聯(lián)網(wǎng)技術(shù)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

責任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2577

    文章

    55436

    瀏覽量

    793673
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48091

    瀏覽量

    418036
  • 網(wǎng)絡安全
    +關(guān)注

    關(guān)注

    11

    文章

    3513

    瀏覽量

    63558

原文標題:五個“小”物聯(lián)網(wǎng)安全風險遠比它們看起來要大

文章出處:【微信號:iotmag,微信公眾號:iotmag】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Lora基站在聯(lián)網(wǎng)應用的重要性

    聯(lián)網(wǎng)設(shè)備的遠程監(jiān)測和控制,提供可靠的網(wǎng)絡連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)安全。隨著
    發(fā)表于 12-03 07:09

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實際應用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    學習聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學習這一領(lǐng)域。但是對于初學者來說,聯(lián)網(wǎng)似乎是一龐雜的概念,學習起來很困難。因此,從哪里開始
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    學習聯(lián)網(wǎng)專業(yè)后,你可以從事多種與聯(lián)網(wǎng)相關(guān)的工作。聯(lián)網(wǎng)是一
    發(fā)表于 10-11 16:40

    低功耗/廣覆蓋/高安全:云翎智能低軌衛(wèi)星聯(lián)網(wǎng)通信重定義新邊界

    在萬互聯(lián)的時代,聯(lián)網(wǎng)技術(shù)正以前所未有的速度滲透到各行各業(yè)。然而,傳統(tǒng)地面聯(lián)網(wǎng)受限于基站覆蓋范圍、功耗瓶頸和
    的頭像 發(fā)表于 10-09 21:31 ?1001次閱讀
    低功耗/廣覆蓋/高<b class='flag-5'>安全</b>:云翎智能低軌衛(wèi)星<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>通信重定義新邊界

    請問什么是聯(lián)網(wǎng)智庫?

    什么是聯(lián)網(wǎng)智庫?
    發(fā)表于 08-07 06:45

    芯科科技Secure Vault聯(lián)網(wǎng)安全技術(shù)的核心特性

    如今普通的聯(lián)網(wǎng)設(shè)備對您的了解可能比您日常碰面的同事還多,它們可能還更擅長“傾聽”呢。但是,如果這類設(shè)備未得到妥善保護,您的敏感數(shù)據(jù)可能會面臨泄露風險。面對這一可能發(fā)生的情況,接下來我們將介紹
    的頭像 發(fā)表于 07-01 15:11 ?2372次閱讀

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    如何選擇合適的聯(lián)網(wǎng)藍牙模塊?

    在選擇聯(lián)網(wǎng)藍牙模塊時,有以下關(guān)鍵因素需要考慮到:1、發(fā)射功率:發(fā)射功率影響藍牙模塊的傳輸距離和穿透能力。一般來說,低發(fā)射功率的模塊傳輸距離較短,而高發(fā)射功率的模塊傳輸距離較遠。但是,高發(fā)射功率可能
    發(fā)表于 06-28 21:46

    聯(lián)網(wǎng)設(shè)備五大安全認證和標準

    在當今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng) (IIoT) 和智能家居技術(shù)的不斷發(fā)展,
    的頭像 發(fā)表于 06-17 10:07 ?2239次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備<b class='flag-5'>五大安全</b>認證和標準

    聯(lián)網(wǎng)的應用范圍有哪些?

    在生活中的一小小體現(xiàn)。 從技術(shù)層面看,聯(lián)網(wǎng)融合了多種技術(shù),包括傳感器技術(shù)、網(wǎng)絡通信技術(shù)、大數(shù)據(jù)與云計算技術(shù)等。傳感器負責采集各種物理量、化學量等信息,如溫度傳感器感知環(huán)境溫度,壓力傳感器檢測物體受力
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、設(shè)備和計算機系統(tǒng)相連接,實
    發(fā)表于 06-09 15:25

    智慧路燈網(wǎng)絡安全監(jiān)測,為城市聯(lián)網(wǎng)筑牢安全堤壩

    的加速,這些 “神經(jīng)元” 連接的設(shè)備越來越多,傳輸?shù)臄?shù)據(jù)越來越重要,其網(wǎng)絡安全狀況直接關(guān)系到城市聯(lián)網(wǎng)的整體安全。構(gòu)建完善的智慧路燈網(wǎng)絡安全
    的頭像 發(fā)表于 06-06 22:04 ?739次閱讀
    智慧路燈網(wǎng)絡<b class='flag-5'>安全</b>監(jiān)測,為城市<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>筑牢<b class='flag-5'>安全</b>堤壩

    聯(lián)網(wǎng)工程師為什么要學Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應用及就業(yè)競爭力四角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺
    發(fā)表于 05-26 10:32
    祁门县| 班玛县| 乌拉特前旗| 巴马| 台安县| 东乌珠穆沁旗| 遂平县| 尤溪县| 乌审旗| 中超| 甘谷县| 兴业县| 新兴县| 海门市| 土默特右旗| 赤城县| 垫江县| 延吉市| 综艺| 新兴县| 晋江市| 咸阳市| 湘乡市| 天气| 资兴市| 泽州县| 永顺县| 靖州| 崇仁县| 贡觉县| 温州市| 资阳市| 洪洞县| 保靖县| 玛多县| 德兴市| 美姑县| 墨玉县| 泽州县| 青阳县| 綦江县|