• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      六大工業(yè)物聯(lián)網(wǎng)安全風險

      2022-02-10 11:05:30莊元勛
      計算機與網(wǎng)絡 2022年23期
      關鍵詞:端點攻擊者黑客

      莊元勛

      在過去的10年里,世界見證了物聯(lián)網(wǎng)的快速發(fā)展,雖然這項技術(shù)已經(jīng)在智能家居、戶外監(jiān)控和智能照明領域嶄露頭角,其實在工業(yè)領域也越來越普遍。

      盡管工業(yè)物聯(lián)網(wǎng)解決方案有很多用例,但該技術(shù)存在安全風險。了解工業(yè)物聯(lián)網(wǎng)解決方案中固有的安全漏洞含義,將使每個企業(yè)都走上正確的道路,采取一些應對措施。

      根據(jù)企業(yè)中應用的規(guī)模,工業(yè)物聯(lián)網(wǎng)環(huán)境中的安全漏洞可能導致機密或企業(yè)敏感數(shù)據(jù)的丟失,如產(chǎn)品制造藍圖或業(yè)務關鍵設備;再如,安全漏洞可能導致運輸跟蹤信號的丟失,從而導致物流活動的中斷。類似,如果黑客獲得了企業(yè)制造網(wǎng)絡的訪問權(quán)限,就很容易篡改制造機器的設置,從而影響產(chǎn)品的質(zhì)量。

      數(shù)據(jù)竊取

      可以通過竊聽攻擊攔截端點設備的信息傳輸。黑客所做的是從端點設備竊聽網(wǎng)絡流量,以獲得對受保護信息的訪問權(quán)。

      這種類型的風險可能會帶來毀滅性的后果,特別是當端點設備傳輸?shù)臄?shù)據(jù)敏感時,這類物聯(lián)網(wǎng)攻擊最具針對性的行業(yè)是健康、安全和航空航天行業(yè)。為了避免這種類型的安全風險,企業(yè)必須制定安全策略,確保所有傳輸?shù)臄?shù)據(jù)都使用最好的加密軟件進行充分加密。

      設備劫持

      設備劫持是工業(yè)物聯(lián)網(wǎng)常見的安全挑戰(zhàn)之一,當物聯(lián)網(wǎng)傳感器或端點被劫持時,就會發(fā)生這種情況,可能導致嚴重的數(shù)據(jù)泄露,這取決于傳感器的智能以及傳感器連接的設備數(shù)量。

      傳感器入侵或劫持很容易使傳感器暴露于惡意軟件,使黑客能夠控制端點設備,有了這種級別的控制,黑客可以隨心所欲地運行制造過程。

      通過定期更新硬件和軟件組件,可以預先阻止工業(yè)物聯(lián)網(wǎng)安全風險。還可以通過部署基于硬件的VPN解決方案來降低這一風險,該解決方案與遺留系統(tǒng)更兼容,有助于保護數(shù)據(jù)和物聯(lián)網(wǎng)設備的安全。

      分布式拒絕服務

      企業(yè)的端點設備可能會被通過其網(wǎng)絡的大量流量淹沒,以至于端點無法處理工作負載,這種類型的安全風險稱為分布式拒絕服務攻擊。

      例如,當工業(yè)恒溫器連接到不安全的互聯(lián)網(wǎng)時,針對整個系統(tǒng)的協(xié)同DDoS攻擊可能導致系統(tǒng)停機,避免這類工業(yè)物聯(lián)網(wǎng)風險的最好方法之一是用防火墻屏蔽互聯(lián)網(wǎng)連接。

      設備欺騙攻擊

      在工業(yè)物聯(lián)網(wǎng)中,當攻擊者偽裝成受信任的設備,在企業(yè)的集中網(wǎng)絡和工業(yè)物聯(lián)網(wǎng)端點設備之間發(fā)送信息時,就會發(fā)生設備欺騙攻擊。

      例如,攻擊者可以假裝自己是一個受信任的物聯(lián)網(wǎng)傳感器,發(fā)回可能改變企業(yè)制造過程的虛假信息,然而,可以使用基于硬件的安全解決方案來管理這種威脅。

      物理設備被盜

      工業(yè)物聯(lián)網(wǎng)處理許多物理端點設備,如果不保護它們免受窺探,這些設備可能會被盜,如果這些設備被用于存儲敏感信息,這種情況會對任何企業(yè)構(gòu)成安全風險。

      大量使用端點設備的企業(yè)可以做出安排,以確保這些設備受到保護,但由于端點攻擊的數(shù)量不斷增加,在其中存儲關鍵數(shù)據(jù)仍然會引發(fā)安全問題。

      對于企業(yè)來說,要盡量減少與設備盜竊相關的風險,最好避免在端點設備上存儲敏感信息,相反,應該使用基于云的基礎設施來存儲關鍵信息。

      通過傳統(tǒng)系統(tǒng)的數(shù)據(jù)泄露

      物聯(lián)網(wǎng)在各行業(yè)的應用日益廣泛,使得攻擊者更容易找到漏洞,入侵企業(yè)數(shù)據(jù)。物聯(lián)網(wǎng)設備通常與企業(yè)中的其他系統(tǒng)共享相同的互聯(lián)網(wǎng)連接,這使得攻擊者很容易將其用作非法訪問其他資源的點。

      這種網(wǎng)絡分割的缺乏可能是致命的,因為對物聯(lián)網(wǎng)設備的一次成功攻擊可能為攻擊者打開泄露敏感信息或數(shù)據(jù)的大門。這種風險涉及攻擊者使用工業(yè)物聯(lián)網(wǎng)設備作為訪問存儲重要和敏感數(shù)據(jù)的中央網(wǎng)絡的接入點。此外,由于在許多行業(yè)中存在不安全的傳統(tǒng)技術(shù),黑客可以使用這些傳統(tǒng)系統(tǒng)將目標瞄準更大的企業(yè)網(wǎng)絡進行數(shù)據(jù)泄露操作。

      為了保護物聯(lián)網(wǎng)驅(qū)動的企業(yè)不受數(shù)據(jù)泄露的影響,重要的是使用基于硬件的VPN技術(shù)保護設備,并實施實時監(jiān)控解決方案,該解決方案將持續(xù)分析和報告連接設備的行為。

      猜你喜歡
      端點攻擊者黑客
      多少個屁能把布克崩起來?
      歡樂英雄
      非特征端點條件下PM函數(shù)的迭代根
      基于微分博弈的追逃問題最優(yōu)策略設計
      自動化學報(2021年8期)2021-09-28 07:20:18
      網(wǎng)絡黑客比核武器更可怕
      不等式求解過程中端點的確定
      正面迎接批判
      愛你(2018年16期)2018-06-21 03:28:44
      參數(shù)型Marcinkiewicz積分算子及其交換子的加權(quán)端點估計
      基丁能雖匹配延拓法LMD端點效應處理
      有限次重復博弈下的網(wǎng)絡攻擊行為研究
      镇宁| 三门峡市| 论坛| 三江| 黑河市| 榕江县| 舞阳县| 抚州市| 莱州市| 长沙市| 清原| 海伦市| 玉环县| 武胜县| 台前县| 即墨市| 芦山县| 肥东县| 汕尾市| 桦甸市| 雷州市| 桐柏县| 台北市| 南澳县| 吉林省| 河北省| 博野县| 万宁市| 无棣县| 称多县| 应城市| 崇信县| 开封县| 志丹县| 长岭县| 蕉岭县| 永兴县| 五台县| 正阳县| 曲沃县| 潞城市|