近年(nian)來,物聯網(IoT)和(he)運營技(ji)術(OT)設(she)備(bei)的(de)應用出現了(le)爆炸(zha)式(shi)增長。然而(er),雖然網絡設(she)備(bei)可以提高組織運營的(de)效率和(he)可見性,但也(ye)帶來了(le)重大的(de)安全風(feng)險,擴大了(le)組織的(de)攻擊面。
消費類物聯(lian)網(wang)設備(bei)并不以其強大(da)的安全(quan)性(xing)而聞(wen)名,而長期使(shi)用(yong)的IoT設備(bei)可(ke)能(neng)在(zai)設計時(shi)并未考慮(lv)到安全(quan)性(xing),因此在(zai)連接到網(wang)絡時(shi)會帶來風險。隨著組織繼續(xu)將這些設備(bei)集成(cheng)到網(wang)絡中(zhong),需要(yao)平衡其帶來的好處,以及對數據機密性(xing)、完整(zheng)性(xing)和(he)可(ke)用(yong)性(xing)造(zao)成(cheng)的風險。
由(you)于(yu)可能存(cun)在的編碼缺陷、訪問(wen)管理(li)問(wen)題和其他漏洞,部署在企業網絡上的每個設備都會擴大組織的數字攻擊面。物聯網安全對于(yu)降低這(zhe)些設備對企業構成的風險至關重要。
企業正越來越多(duo)地(di)利用物聯網和(he)(he)OT設備(bei)來提高生(sheng)產率,并增加其運(yun)營的(de)可見性。因(yin)此(ci),越來越多(duo)部署在企業網絡(luo)上的(de)網絡(luo)設備(bei)可以(yi)訪問敏感數據和(he)(he)關鍵系統。
通常,這些(xie)設(she)備存在安全問題,使之(zhi)容易受到攻擊(ji)(ji),并(bing)將組織(zhi)的其他部分(fen)置于風險(xian)之(zhi)中。例如,網(wang)絡(luo)(luo)威脅行為者通常以(yi)不受保護的打印機、智能照明、IP攝像頭和其他聯網(wang)設(she)備為目標,以(yi)訪(fang)問組織(zhi)的網(wang)絡(luo)(luo)。從那里,他們可(ke)以(yi)通過網(wang)絡(luo)(luo)橫向移(yi)動,訪(fang)問更關(guan)鍵的設(she)備和敏感(gan)數據,并(bing)創建勒索(suo)軟件(jian)和/或雙重勒索(suo)網(wang)絡(luo)(luo)攻擊(ji)(ji),可(ke)以(yi)使企(qi)業(ye)網(wang)絡(luo)(luo)無用。
保(bao)護(hu)企(qi)業(ye)免受網絡(luo)威脅需要保(bao)護(hu)所有連接到公司網絡(luo)的設(she)備。物聯網安全是企(qi)業(ye)網絡(luo)安全戰略(lve)的重要組成部分,因為其限制了這(zhe)些不(bu)安全的聯網設(she)備帶來的風險。
物聯網安全解決(jue)方案(an)可以由設備(bei)客戶和(he)制(zhi)造商共同實施。物聯網安全的(de)三類包括:
網絡安全:用戶需要保(bao)護其設備免受(shou)未經授權(quan)的(de)訪問和潛(qian)在的(de)利用。物(wu)聯網網絡安全實(shi)施零信任(ren)安全策略(lve),最大(da)限度地減少企業攻擊面(mian)。
嵌入式:Nano代(dai)理為物聯網設(she)備提供設(she)備上的安(an)全(quan)性。運行時保護監控設(she)備的當前(qian)狀態,并根據異常情況采(cai)取措施,識(shi)別和修復(fu)零日攻擊(ji)。
固件(jian)評估:固件(jian)安全從評估受(shou)保護物(wu)聯網設備的固件(jian)開(kai)始。這可以(yi)在物(wu)聯網設備的固件(jian)中發現(xian)潛在的漏洞。
許多組織已經(jing)部署了某種形式的物(wu)聯(lian)網(wang)設備,這意味(wei)著(zhu)都面臨一些物(wu)聯(lian)網(wang)安(an)全(quan)(quan)風(feng)險。然而(er),某些組織特(te)(te)別容(rong)易受到攻擊,應該特(te)(te)別關注(zhu)物(wu)聯(lian)網(wang)安(an)全(quan)(quan)最佳實(shi)踐。一些例子包括:
大型企(qi)業(ye):大型組織通常(chang)擁有(you)復雜的(de)網(wang)(wang)絡(luo),并且(qie)對連接到這些網(wang)(wang)絡(luo)的(de)設(she)備的(de)可見性有(you)限(xian)。物聯網(wang)(wang)安全解決方(fang)案對于發(fa)現非托管(guan)(guan)物聯網(wang)(wang)設(she)備以管(guan)(guan)理這些聯網(wang)(wang)設(she)備給企(qi)業(ye)帶來的(de)風(feng)險至關重要。
工業:OT系統越來(lai)越多地連接到企業網(wang)絡(luo),并在(zai)運營(ying)過程中發揮(hui)著重要作用。針(zhen)對(dui)這些系統的(de)網(wang)絡(luo)攻擊可能(neng)會降低生產(chan)力,甚至更糟糕(gao)的(de)是,會產(chan)生損害組織基(ji)礎設施的(de)物理影響。
醫療保(bao)健(jian):隨著醫療保(bao)健(jian)提供商(shang)利用聯(lian)(lian)網(wang)掃描(miao)儀、監控工具、可穿戴設備和其他聯(lian)(lian)網(wang)系統進行患者護(hu)理,醫療物聯(lian)(lian)網(wang)(IoMT)正(zheng)在迅(xun)速發展。醫療保(bao)健(jian)提供商(shang)持有的(de)(de)敏(min)感數據使之成(cheng)為網(wang)絡威脅行為者的(de)(de)主要目標(biao)。此外(wai),這些設備的(de)(de)正(zheng)確功能和操作(zuo)是(shi)最重(zhong)要的(de)(de),因為對這些設備的(de)(de)任何操作(zuo),如輸液泵(beng)、心(xin)臟監測器等,都可能是(shi)致命的(de)(de)。
設備(bei)制造商:物(wu)聯(lian)網設備(bei)制造商需要確保其系統(tong)滿足(zu)客(ke)戶的業務和(he)監(jian)(jian)管(guan)要求(qiu)。從開發階(jie)段(duan)就將(jiang)安全(quan)解決方案(an)集成到(dao)物(wu)聯(lian)網設備(bei)中,有助于保護敏(min)感數據,防止利用,并滿足(zu)監(jian)(jian)管(guan)要求(qiu)。