国产人妻精品区一区二区,国产农村妇女毛片精品久久,JAPANESE日本丰满少妇,日本公妇理伦a片,射精专区一区二区朝鲜

工業物聯網安全風險應該如何避免?
作者 | 濟南(nan)市天(tian)橋區檢察院(yuan)2022-12-22

在過去十年間,世界見證了物聯網的快速發展,不僅在智能家居、戶(hu)外監控和智能照明等(deng)領域得到(dao)廣泛(fan)使用(yong),在工業(ye)領域也越來越普遍。但目(mu)前(qian),工業(ye)物聯(lian)網(wang)仍面臨著巨大的安(an)全(quan)風險。

為什么工業物聯網安全(IIoT)安全很重要?

了解工業(ye)物(wu)聯(lian)網(wang)解決方案中(zhong)固有的(de)安(an)全漏(lou)洞的(de)含義,可(ke)以讓每個工業(ye)企業(ye)及時采取相應的(de)安(an)全應對措施。并且,根(gen)據(ju)企業(ye)中(zhong)工業(ye)物(wu)聯(lian)網(wang)的(de)應用規模,一旦其網(wang)絡(luo)安(an)全環(huan)境出現漏(lou)洞,可(ke)能會(hui)導(dao)致(zhi)企業(ye)機密或企業(ye)敏感數據(ju)的(de)丟失(shi),如(ru)產(chan)品(pin)制造藍圖(tu)或是業(ye)務(wu)關鍵設備(bei)。例如(ru),安(an)全漏(lou)洞可(ke)能會(hui)導(dao)致(zhi)運輸跟蹤信號的(de)丟失(shi),從而導(dao)致(zhi)物(wu)流活動(dong)中(zhong)斷。同樣,如(ru)果黑(hei)客獲(huo)得了企業(ye)制造網(wang)絡(luo)的(de)訪(fang)問(wen)權(quan)限,那么就(jiu)很(hen)容易篡改(gai)制造機器(qi)的(de)設置,從而影響產(chan)品(pin)的(de)質(zhi)量(liang)。

iot

六大工業物聯網安全風險

01 數據竊取

黑客可以(yi)竊取(qu)(qu)終端設備的網絡流量(liang),以(yi)獲得對(dui)受保護信息(xi)的訪問(wen)權(quan)限,從而竊取(qu)(qu)截獲其上的傳(chuan)輸數據(ju)。

這類(lei)型風險可(ke)能會帶(dai)來災難性的(de)后果,特(te)別是(shi)當終端設(she)備傳輸(shu)的(de)是(shi)敏(min)感數據時(shi)。這類(lei)物聯(lian)網攻擊(ji)主要針對醫療(liao)健康、航空航天等高精尖行業(ye)(ye)。為了避(bi)免核心機(ji)密被竊取,企業(ye)(ye)必須制定安全策略,確保所有被傳輸(shu)的(de)數據都(dou)應(ying)用適宜的(de)加密解決(jue)方(fang)案。

02 設備劫持

設備(bei)劫(jie)持是工業物聯網(wang)的(de)常(chang)見(jian)安全挑戰之一,常(chang)見(jian)于(yu)物聯網(wang)傳(chuan)(chuan)感器或端點被(bei)劫(jie)持。當(dang)傳(chuan)(chuan)感器的(de)智能系(xi)統出現問題或其連(lian)接的(de)設備(bei)數(shu)量過多,就可能造(zao)成(cheng)嚴重的(de)數(shu)據泄露。如果傳(chuan)(chuan)感器被(bei)入侵(qin)或被(bei)劫(jie)持,就很容易被(bei)惡(e)意軟件(jian)抓(zhua)取,讓黑客(ke)能夠控制終端設備(bei)。當(dang)黑客(ke)有了這種級(ji)別的(de)控制,就可以隨心所欲(yu)地影響制造(zao)流程。

所以(yi)(yi),企業需要定期更新硬(ying)件(jian)和(he)軟(ruan)件(jian)組件(jian)來(lai)進行預(yu)防(fang),還可以(yi)(yi)通過部署基于硬(ying)件(jian)的VPN解決(jue)方案來(lai)降低這(zhe)一風險,同時多考(kao)慮與老(lao)舊(jiu)系(xi)統的兼容性,將更有助(zhu)于保護數據和(he)物聯(lian)網設備的安全。

03 DDoS攻擊

企(qi)業的終端設(she)備可能會被通過(guo)其(qi)網絡的巨大流量所淹沒,這將導致系(xi)統無(wu)法正(zheng)常地提供服務(wu),這種(zhong)類型的安全風險就被稱為DDoS攻(gong)擊(ji)。

例如,當工(gong)(gong)業恒溫器(qi)連(lian)接(jie)到不安全的網絡時(shi),針(zhen)對整(zheng)個系(xi)統的協同DDoS攻(gong)擊可能將導致系(xi)統停機(ji)。避免(mian)這類(lei)風(feng)險的一個最佳實踐是使用工(gong)(gong)業防火墻過濾(lv)保護(hu)網絡請求和(he)連(lian)接(jie)。

04 設備欺騙攻擊

在(zai)工業物聯網(wang)中,如果攻擊者(zhe)偽裝成受信任(ren)的(de)設備(bei),在(zai)組織的(de)中央網(wang)絡和工業物聯網(wang)終端(duan)設備(bei)之間發送信息時候=,就會造成設備(bei)欺騙攻擊。

例(li)如,攻擊者可(ke)以(yi)假(jia)裝自己是一個受(shou)信(xin)任的(de)(de)物聯網(wang)傳感器,發(fa)送虛假(jia)信(xin)息(xi)來改變企業制造(zao)流程。面(mian)對這種(zhong)安全風險,企業可(ke)以(yi)使用基(ji)于硬件的(de)(de)安全解決(jue)方案來應對威脅。

05 物理設備被盜

工業物聯網環境中分(fen)布著著許多(duo)物理(li)(li)設(she)備,用于存儲、處理(li)(li)、交換敏(min)感(gan)信(xin)息,如(ru)果不加以保護,它們(men)被盜也意味著敏(min)感(gan)信(xin)息的(de)丟失。

大量使(shi)(shi)用物理設備的(de)企業應(ying)該采(cai)取相應(ying)措施,以確保設備受到保護。但(dan)由于端點攻擊愈(yu)演愈(yu)烈(lie),在設備中存儲關(guan)鍵數據仍然會引發安全問題。所以,企業最好(hao)避(bi)免在物理設備上存儲敏(min)感信息,應(ying)該使(shi)(shi)用基于云的(de)基礎設施來進行(xing)存儲。

06 通過互連的系統泄露數據

物聯網(wang)在各行(xing)業(ye)(ye)的(de)應(ying)用日益(yi)廣(guang)泛(fan),攻(gong)擊(ji)(ji)者也(ye)更(geng)容易(yi)找到漏洞,侵(qin)入企業(ye)(ye)內部。由(you)于(yu)物聯網(wang)設(she)備通常(chang)與企業(ye)(ye)中的(de)其(qi)他(ta)系(xi)(xi)統(tong)共享互(hu)聯網(wang)連接(jie),所以攻(gong)擊(ji)(ji)者很容易(yi)將其(qi)用作非(fei)法訪問其(qi)他(ta)資源的(de)跳(tiao)板。因此,缺乏(fa)網(wang)絡隔離或分段是(shi)致(zhi)命的(de),一次對物聯網(wang)設(she)備的(de)成功攻(gong)擊(ji)(ji),就可(ke)能為攻(gong)擊(ji)(ji)者打開泄露敏感信息(xi)或數據的(de)大門(men)。此外,由(you)于(yu)在許多(duo)行(xing)業(ye)(ye)中存在不安全的(de)配(pei)置,攻(gong)擊(ji)(ji)者可(ke)以利(li)用這些老舊系(xi)(xi)統(tong)瞄準(zhun)更(geng)大的(de)企業(ye)(ye)網(wang)絡目標。

所(suo)以,為了保(bao)(bao)護(hu)物聯網企業不受(shou)數據泄露的(de)影響,應該使用(yong)基于硬件的(de)VPN技術(shu)保(bao)(bao)護(hu)設(she)備,并進行實施實時(shi)監(jian)控。這種方法將持續分(fen)析和報告連接設(she)備的(de)行為,以保(bao)(bao)護(hu)數據安全。

熱門文章
馬化騰:騰訊內部貪腐觸目驚心,留給某些部門的時間不多了;突發!美光大裁員4800人,并停發獎金;雷軍宣布小米人事調整...
2022-12-22
X