女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

《2020年Unit42物聯網威脅報告》揭露主要威脅和風險

倩倩 ? 來源:慧聰通信網 ? 2020-03-21 11:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

PaloAltoNetworks(派拓網絡)威脅情報團隊Unit42于日前發布了《2020年Unit42物聯網威脅報告》,對大洋彼岸的美國物聯網設備的網絡安全問題進行盤點與總結。其中的重要觀點同樣值得正在高速發展的中國物聯網行業注意和借鑒。

根據Gartner2019年的一份報告,“到2019年底,預計已有48億臺物聯網終端設備投入使用,比2018年增長了21.5%。”物聯網(IoT)為各行各業打開了創新和服務的大門,但同時也帶來了新的網絡安全風險。為了評估物聯網威脅現狀,Unit42威脅情報團隊使用PaloAltoNetworks(派拓網絡)物聯網安全產品Zingbox?對2018-2019年發現的安全事件進行了分析,該產品可監測美國企業IT部門和醫療機構分布在數千個物理位置的120萬臺物聯網設備。我們發現,物聯網設備的總體安全狀況正在下滑,使企業容易受到針對物聯網的新型惡意軟件以及早已被IT團隊遺忘的老舊技術攻擊。該報告詳細介紹了物聯網威脅格局的范圍,哪些物聯網設備最容易受到影響,哪些是物聯網最大的威脅,以及能夠立即降低物聯網風險的可行措施。

加密的物聯網設備并不安全

98%的物聯網設備流量未加密,從而造成個人和機密數據暴露于網絡。成功繞過第一道防線(最常見的是通過網絡釣魚攻擊)并建立命令與控制(C2)協議的攻擊者能夠偵聽未加密的網絡流量,收集個人或機密信息,然后利用這些數據在暗網上牟利。

57%的物聯網設備易受中等或高強度的攻擊,這使物聯網成為攻擊者的常見目標。由于物聯網設備的補丁級別通常較低,因此最常見的攻擊是利用已知漏洞和使用默認的設備密碼進行密碼攻擊。

醫療物聯網設備運行的軟件已過時

由于Windows?7操作系統即將到期,因此83%的醫學影像設備上運行的操作系統已不能獲得支持,這一數字與2018年相比增長了56%。這種安全態勢的普遍下降為新的攻擊打開了大門,例如挖礦劫持(從2017年的0%上升至2019年的5%),并讓長期以來被人們遺忘的攻擊卷土重來,例如Conficker,IT團隊此前曾長期受其困擾。

圖1:對醫學影像設備提供支持的操作系統分布情況

作為臨床工作流程的關鍵部分,醫療物聯網(IoMT)設備的影像系統出現最多安全問題。對于醫療機構而言,51%的威脅涉及影像設備,不僅影響了護理質量,還使攻擊者能夠竊取存儲在這些設備上的患者數據。

醫療機構的網絡安全狀況堪憂

72%的醫療虛擬局域網(VLAN)混合部署了物聯網與IT設備,從而使用戶計算機內的惡意軟件能夠傳播到同一網絡上易受攻擊的物聯網設備。因為IT傳播的攻擊會掃描聯網設備,以試圖利用已知漏洞,因此利用設備漏洞的攻擊率高達41%。我們看到,物聯網僵尸網絡正在從實施拒絕服務攻擊(DoS)轉向更為復雜的攻擊。其目標是通過勒索軟件獲取患者身份、企業數據和金錢利潤。

針對物聯網的網絡攻擊主要瞄準傳統協議

利用新興技術(例如P2PC2通信和自傳播蠕蟲功能)針對物聯網設備的威脅正在不斷演變。攻擊者發現數十年前的傳統OT協議(例如DICOM)存在漏洞,并能借此破壞企業的關鍵業務功能。

結論與建議

基于本報告的全面分析,Unit42團隊建議企業安全主管應立即采取行動,以降低企業遭受物聯網攻擊的風險。以下步驟雖然不全面,但可以大幅降低物聯網風險:

1.了解您的風險狀況——發現網絡上的物聯網設備

2.為打印機及其他易于打補丁的設備及時打補丁

3.在虛擬局域網中分隔物聯網設備

4.啟用主動監測

要主動了解和管理風險,企業需要有效的物聯網安全策略,以做好長期準備。我們的研究團隊建議所有物聯網策略都應額外包含以下兩種措施:

1.通盤考慮:編排物聯網全生命周期

2.通過產品集成將安全性擴展到所有物聯網設備

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2930

    文章

    46210

    瀏覽量

    392105
  • 網絡安全
    +關注

    關注

    11

    文章

    3339

    瀏覽量

    61443
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IBM發布2025X-Force威脅情報指數報告

    近日,IBM(紐交所代碼:IBM)發布了《2025 X-Force 威脅情報指數報告》。報告發現,網絡攻擊者正在采取更隱蔽的策略,主要體現
    的頭像 發表于 04-23 10:40 ?701次閱讀

    IOTA實戰:如何精準識別網絡風險

    本文介紹了聯網(IoT)在網絡威脅識別中的應用價值,包括實時監控TCP連接、檢測異常端口和分析SSL/TLS加密強度。Iota能幫助企業快速識別潛在風險來源,并在攻擊發生前及時響應。
    的頭像 發表于 04-22 11:34 ?259次閱讀
    IOTA實戰:如何精準識別網絡<b class='flag-5'>風險</b>

    蜂窩聯網怎么選

    的數據傳輸速率。有了蜂窩聯網技術,您就不必在功耗和數據傳輸速率之間做出妥協,而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發表于 03-17 11:46

    宇樹科技在聯網方面

    能力。例如,在安防巡邏場景中,機器人可以通過學習歷史數據和實時環境信息,自動識別異常行為和潛在的安全威脅,并及時做出相應的決策和報警。 產業生態合作 與上下游企業協同發展:宇樹科技在聯網領域積極
    發表于 02-04 06:48

    在線研討會 | @2/27 威脅偵測與回應:AI在車聯網安全中的應用

    近年來車輛被黑客攻擊的事件頻發,如何保護車聯網安全成為焦點!大聯大世平集團聯合VicOne 將在直播中揭秘攻擊路徑、漏洞發現過程,并分享AI如何加速威脅偵測與響應,為車廠和制造商提供強大支持!想了解更多?千萬別錯過!
    的頭像 發表于 01-21 12:00 ?384次閱讀
    在線研討會 | @2/27 <b class='flag-5'>威脅</b>偵測與回應:AI在車<b class='flag-5'>聯網</b>安全中的應用

    聯網數據采集設備安全:警惕看不見的威脅

    聯網數據采集設備是數字化時代不可或缺的關鍵基石,它們在生活中的應用日益廣泛,從健康生活、出行安全到工廠生產,無處不在。然而,網絡安全威脅也不容忽視,防不勝防。
    的頭像 發表于 01-06 10:13 ?399次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>數據采集設備安全:警惕看不見的<b class='flag-5'>威脅</b>

    八大聯網設備安全威脅與應對策略,助力智能環境防護

    隨著聯網(IoT)技術的飛速發展,越來越多的設備和系統通過網絡連接實現數據交換和自動化管理,IoT設備已無處不在,然而也帶來了安全挑戰。它們成為了網絡攻擊的潛在目標。一旦被攻破,不僅會導致信息泄露,還可能威脅到整個網絡和系統的
    的頭像 發表于 12-19 09:46 ?2368次閱讀
    八大<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備安全<b class='flag-5'>威脅</b>與應對策略,助力智能環境防護

    航空發動機面臨的終端威脅作用機理及威脅模式解析

    威脅模式開展分析。從終端威脅產物殺傷機理(威脅機理)出發,描述了穿透、破片、燃燒物質、爆炸沖擊波、高能激光和生化制劑等常見終端威脅產物的
    的頭像 發表于 11-18 11:13 ?767次閱讀
    航空發動機面臨的終端<b class='flag-5'>威脅</b>作用機理及<b class='flag-5'>威脅</b>模式解析

    新思科技如何應對量子計算機的威脅

    隨著技術發展的突飛猛進,量子計算機的威脅日益凸顯。盡管量子計算機有望在天氣預報、藥物研發和基礎物理學等領域帶來革命性的變革,但它也對現行加密體系構成了顯著威脅。這種威脅并非僅限于未來;如今截獲的任何
    的頭像 發表于 11-18 09:33 ?921次閱讀

    聯網應用中HyperRAM的使用優勢

    根據Ericsson在20206月發布的移動設備市場報告指出,包括NB-IoT和Cat-M在內的大規模聯網 (Massive IoT)
    的頭像 發表于 10-11 09:39 ?1390次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用中HyperRAM的使用優勢

    聯網僵尸網絡的歷史

    自從聯網 (IoT) 出現以來,我們與技術交互方式、跨設備的自動化以及前所未有的連接方式都發生了革命性的變化,但這項創新也給我們帶來了各種安全挑戰,其中之一就是聯網僵尸網絡。在本文
    的頭像 發表于 09-06 09:36 ?1268次閱讀

    識別IP地址威脅,構筑安全防線

    IP地址作為網絡通信的重要標識,在網絡連接和數據傳輸中起著關鍵作用。然而,IP地址也面臨著各種安全威脅,這些威脅可能導致個人隱私泄露、網絡服務中斷、數據丟失等嚴重后果。因此我們要了解與IP地址相關
    的頭像 發表于 09-03 16:13 ?638次閱讀

    喜報 通博聯入選2024廈門市優秀聯網產品和應用方案

    通過初審,并最終從中精選出42個優秀應用方案。 通博聯 “能耗設備上云解決方案” 成功入選“2024廈門市優秀聯網應用方案”! 公示名
    的頭像 發表于 08-21 17:22 ?758次閱讀
    喜報 <b class='flag-5'>物</b>通博聯入選2024<b class='flag-5'>年</b>廈門市優秀<b class='flag-5'>物</b><b class='flag-5'>聯網</b>產品和應用方案

    什么是聯網技術?

    的概念最早可以追溯到1999,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項目的演講標題。隨著技術的不斷發展,聯網逐漸成為信息科技產業的重要組成部分。
    發表于 08-19 14:08

    亞馬遜云科技如何追蹤并阻止云端的安全威脅

    亞馬遜首席信息安全官C.J. Moses 北京20248月14日 /美通社/ -- 來自全球各地的企業信任亞馬遜云科技存儲及處理其最敏感的數據。業界領先的威脅情報是我們確保客戶在亞馬遜云科技上
    的頭像 發表于 08-14 17:18 ?545次閱讀