物联网即将全面改变网络安全

发布者:平安守护最新更新时间:2018-03-14 来源: 21IC中国电子网关键字:物联网  大数据  网络安全 手机看文章 扫描二维码
随时随地手机看文章

网络安全可能会让组织很头痛。2016年,资料外泄让企业付出了大约40亿美元的代价,平均每次事件外泄了24,000份纪录。2017年,数据外泄的数量预期将会成长36%。持续不断的威胁和攻击已经变成主流,因此在2018年,企业预计将投资超过930亿美元在网络防卫上。甚至美国国会也加速通过法律,希望能够改善这种情况。



虽然网络安全市场的支出和创新都日益增加,但所有迹象都显示,情况只会继续恶化。每天链接上网络的未受管理装置,数量正大幅增加, Gartner预测,到了2020年,使用未受管理的装置数量会高达200亿个。传统的安全解决方案将无法有效处理这些装置,也无法保护它们免于受到黑客攻击,这应该是警讯,因为2017年上半年,物联网(IoT)设备受到的攻击就增加了280%。其实,Gartner公司预计,到了2020年会有三分之一的黑客攻击目标是物联网和影子信息科技(shadow IT;编按:这是指公司人员在内部建置使用、但未经公司正式核准使用的信息系统)。


这种新的威胁局面,正在改变网络安全的攻守情势。高阶主管若是准备运用他们一直以来采取的相同心态和工具,来处理未来网络安全的挑战,将会面临持续失败。


网络安全训练的错误万灵药


对于网络安全与认知训练的成效,目前有许多争论主要集中在两项相互竞争的观点上:人类可能是安全链当中最有效或是最薄弱的环节。但不可否认的是,随着社群工程攻击(social-engineering attack)增加和愈来愈多未受管理的装置,仰赖以人为基础的策略是否有成效,实在令人怀疑。如果你考虑到像PhishMe这类安全服务供货商最近公布的报告,这个说法就更有道理了;那份报告指出,80%已经完成网络安全训练的员工,仍然容易受到网络钓鱼的攻击。


只要点击一下连结,就会导致下载WannaCry和Petya这类恶意软件,引发一连串的全球网络安全事件。单是这个例子,应该就可视为一项绝对的证据,证明人们一直都会是企业防卫的弱点所在。


连结第一,安全第二


目前,企业员工正在使用链接装置,来推动能创造获利的活动。它们的实用与便利,为物联网设备在企业里建立了立足点,包括在办公室、医院、发电厂、制造工厂等许多地方。我们最近发现,我们82%的企业客户都在使用智能语音助理“亚马逊Echo”,而且几乎都是在高阶主管办公室里。这类装置是设计来聆听和传递信息,可能可以提高生产力,但也会带来无法量化的风险。我们最近的研究显示,亚马逊Echo容易受到隔空攻击。亚马逊已经修补了这些漏洞,可是这项发现显示,易受攻击的设备是多么容易导致机密信息外泄。


链接装置成长的速度飞快,信息科技部门和网络安全团队都跟不上。链接装置的制造很少受到监督或法规控管,而且都具备Wi-Fi和蓝牙功能,可以立刻链接。把它们引进到企业环境中的人,是不具备真正安全知识或专业技能的个人使用者,这是一大风险。用户可能考虑到生产力目标,但你根本无法指望员工会在可接受的安全准则范围内,使用链接装置。物联网的训练和认知计划,绝对没有帮助,那么,正确答案是什么?


重塑人与安全的关系


现在该是时候减轻你的相关人员(员工、合作伙伴和顾客等)的网络安全重担了。持续实施安全认知计划,可能是审慎且必要的做法,但如果你希望有任何成功的机会,就必须更仰赖智慧科技和自动化。


若要排除人为风险,表示你必须调整你对于员工、链接装置和企业整体网络防卫之间关系的看法。你必须接受这个想法:物联网和其他安全问题并不是使用者互动的问题,而是装置和系统的互动问题。物联网装置的特性就是“紧密连结”,这表示它们持续处在通讯的状态,能够散布恶意软件,而且不必与人互动就能够在系统之间迅速转换,这些全都超出了目前安全解决方案的处理范围。网络安全威胁正在跟你的工作人员相互较量:员工仍然受到自动网络钓鱼电邮的攻击,而拥有大量网络安全分析人员的组织,根本无法管理新的链接装置和软件中出现的众多安全漏洞。新的物联网攻击途径(attack vector,或称“攻击向量”)出现的速度,比它们能够被处理的速度还要更快;这类攻击的例子像是BlueBorne和KRACK,它们会在人们周遭感染各种装置和网络。


智能网络安全系统


为了管理目前的网络安全,你的系统必须具备智能,能够在没有人为监督的情况下运作,知道何时应采取主动或防御的行动,以及如何采取这类行动。


至于链接装置,未来在企业中使用的数量会非常大,因此不可能让员工自己或者人员不足的信息科技部门和安全团队,自行分辨和停止有风险的活动。若要能辨识出具有威胁性的装置和行为模式,你的物联网安全系统就必须要具备足够智慧,能够做到下列事项:发现所有的链接装置,以及它们引进的安全漏洞;批准和拒绝网络的权限;从不断演变的情况中学习,以便经过一段时间之后变得更有成效。


智能产品能够学习,了解链接装置上安全和不安全的活动样貌的模式;若只是检视手机、喇叭或网络摄影机,是无法辨识那些模式的。我曾经看过被黑客入侵的平板计算机把影像从董事会的会议室里,传输到某个未公开的位置。那个平板计算机并未显现出被骇的迹象,既有的传统安全解决方案也没有发现这项活动。只有透过辨识它的行为和传输模式,我们才能够看出这个风险。智能系统就能够立即辨识出这种可疑的讯息传输行为。


最后,智能系统能够采取行动。一旦系统学会如何辨识可疑行为,就能够立即停止某项装置被恶意使用。例如,它可以完全关闭殭尸网络(botnet)的攻击,防止它链接其他装置,或是限制它能够造成的损害。如果你能够控制链接装置,就可以维持只有一个装置被感染,而不会让整个网络都被黑客接管,这两种情况的后果非常不一样。


设计来防卫其他威胁的安全科技也是如此。无法自行辨识和阻挡攻击的反网络钓鱼技术,基本上迟早都会碰到灾难。手动修补流程也没有什么价值。


新的现实


企业受到的攻击来自所有方向,透过所有管道,而物联网创造了更庞大的攻击面。高阶主管要为绩效负责,或者说为缺乏安全绩效负责,而企业则会面临一连串的后果,从品牌损失、恢复原状的成本,一直到资料外泄导致顾客流失。目前,保护你的系统和网络所牵涉到的风险,比过去更高,而新的物联网现实情况,又让事情更加复杂。我们过去仰赖的解决方案,例如训练员工,无法减少企业面临的庞大安全挑战。物联网的影响范围过于复杂,传统的安全团队很难用旧有的解决方案来管理。现在正是时候,应该将员工从讨论中排除,迈向更有智慧、也更安全的未来。

关键字:物联网  大数据  网络安全 引用地址:物联网即将全面改变网络安全

上一篇:瑞萨电子将AliOS嵌入MCU,就物联网平台开发与阿里巴巴合作
下一篇:用于体内成像的无透镜荧光显微镜

推荐阅读最新更新时间:2024-05-07 17:56

车联网产业成规模仍需时日
根据《2014-2018年中国车联网行业市场前瞻与投资战略规划分析报告》分析,车联网是物联网的具体应用以及表现之一,是继互联网、物联网之后,成为未来智能城市的另一个标志,能最大限度的降低交通拥堵、交通事故等带来的损失,提升通行效率。 车联网作为未来交通的发展趋势,又得到政策的大力扶持,从长远来看,确实是个诱人的超级蛋糕,值得企业提前布局,但从目前的技术水平和研发能力看,车联网产业真正成规模、出效益,仍然需要时日。 目前我国智能交通管理系统行业还处于起步阶段,车联网行业由于市场成熟度低,尽管汽车中的电子信息技术应用早已成为现实,但实现“车联网”等概念的汽车还未大范围普及。 我国拥有数量庞大的互联网和移动网络用户,具备强大
[嵌入式]
意法半导体(ST)云兼容Wi-Fi模块简化并保护IoT和M2M应用
近日, 意法半导体 (ST)最新的云兼容Wi-Fi模块将会加快各种物联网硬件和机对机通信设备的发展。新模块提供先进的网络安全功能和应用协议,内置微控制器支持单机工作或串口转Wi-Fi模式。下面就随网络通信小编一起来了解一下相关内容吧。 意法半导体(ST)云兼容Wi-Fi模块简化并保护IoT和M2M应用 SPWF04 Wi-Fi模块集成ARM® Cortex®-M4  STM32 微控制器,内置各种功能丰富的GPIO端口,2MB片上闪存和256KB RAM为代码和数据提供充裕的存储空间。其它功能包括一个硬件密码算法加速器和一个通信速度更快的连接主机的SPI端口。此外,对于直接运行在模块单机模式的自定义应用软件,新MicroPy
[网络通信]
趣解英特尔智能工厂,到底有啥软硬实力?
工厂的车间中,一条条生产线旁,机器人在专业而毫无怨言地忙碌着。   一眼望去,整个车间只有寥寥数名工人,机器人在机械声中大显身手,未来的工业生产,智能化软件和高性能生产硬件的匹配,人与机器完美的结合,虚拟和现实的交互性的加强。   ↓ 实现真正的“软硬兼备” ↓     未来 智能制造 贯穿于生产流程中的各个环节,英特尔技术自动化系统设备和大数据分析,工厂设备开始变得“能说话,会思考”。   英特尔 智能工厂 , ↓ 工厂中的“最强大脑”↓                   随着 物联网 、大数据和移动应用等新一轮信息技术的发展,全球化工业革命开始提上日程,工业转型开始进入实质阶段。智能工厂利用物联网技术和监控技术
[嵌入式]
物联网时代专利困境:许可费率或影响家电智能化转型?
日前,德国杜塞尔多夫地方法院将诺基亚诉戴姆勒案中的一宗(案件编号:4c O 17/19)转交欧盟法院,请求其澄清标准必要专利(SEP)持有者和实施者的义务。这起案件的争议性话题和重要意义被侧面“官宣”。 作为物联网许专利在汽车行业实施以来最具代表性的诉讼,诺基亚诉戴姆勒案被认为具有奠定汽车物联网专利许可基调的意义。甚而至于,这场通信行业与汽车行业碰撞的飓风,正在吹皱整个物联网终端行业一池春水。 除了旋涡中心的汽车,家电等物联网落地场景相关企业亦不免“兔死狐悲”。相比汽车企业,家电企业的忧虑更甚,一方面家电行业总体利润较低,物联网专利费支出可能构成沉重负担;另一方面家电行业供应商多为中小型加工厂,与专利权人谈判并获得许可能力偏弱。不
[手机便携]
<font color='red'>物联网</font>时代专利困境:许可费率或影响家电智能化转型?
蓝牙通讯在物联网领域的追赶
    有关蓝牙通讯技术,古典蓝牙(Classic Bluetooth)大体在2007年的2.1版中发展完成,2009年虽提出传输更快的3.0版,但必须改用IEEE 802.11的实体层(Physical, PHY)、媒体存取层(Media Access Control, MAC),不再是传统作法,至今3.0版仍少人使用,蓝牙的新发展,可说从2010年的4.0开始,以智慧蓝牙(Smart Bluetooth)或低能耗蓝牙(Bluetooth Low Energy)之名朝向穿戴式电子领域开拓新路。 物联网不仅引发AllSeen、OIC、HomeKit等应用协定战争,同时也引发无线通讯技术的增订、修订进度竞赛 不过2013年I
[手机便携]
建立防卫与反制的均衡网络安全
物联网由于具备连接性和仰赖API而被运用于许多用途,使其连接的对象数量也成为网络攻击的傀儡…为了建立全面性的安全策略,必须在“单纯的防卫”和“舒缓与反制”之间取得均衡,才能让达到预期的安全成效... 随着互联网使用率的急速攀升,加上过去十多年来在线服务的爆炸性成长,越来越多人们持续而频繁地和更多企业组织分享数据。应用程序和网站如雨后春笋般涌现,然而相关的管控措施却呈现片断化。再加上个人信息在社交平台以及其他诸多不安全管道的自由分享,使得身分辨识数据暴露于比以往更大的风险,而且某些情形下等于帮诈欺者开启了一扇大门。很明显的,技术已改变了权力的差异关系,而消费者正引领此一趋势。 这是一个混合的世界,技术透过整合以提供多种部
[网络通信]
浅谈工业大数据数据采集常见的工业协议
在工业大数据领域的从业者有很大一部分是传统IT从业人员,对于工业控制协议比较陌生,因此再做工业大数据采集时,对于各类工业协议有时容易搞不清楚,我简单把在做工业大数据采集时常见的几种工业协议整理了一下,以便搞清这些工业协议的概念和区别。下面就随工业控制小编一起来了解一下相关内容吧。 工业大数据是未来工业在全球市场竞争中发挥优势的关键。无论是德国工业4.0、美国工业互联网还是《中国制造2025》,各国制造业创新战略的实施基础都是工业大数据的搜集和特征分析,及以此为未来制造系统搭建的无忧环境。本书基于工业4.0的时代背景,通过深入剖析未来工业的商业模式和智能服务体系的创新技术变革,论述如何通过工业大数据的分析和应用去预测需求、预测制造
[工业控制]
基于STM32微控制器的物联网节点设计
随着物联网(IoT)网络日趋复杂,物联网端点边缘处理的复杂度亦水涨船高。因而可能需要使用新系统来升级现有的端点,这个系统的微控制器需要更快的时钟速度、更大的存储器,处理器内核要更强大。 此外,也许还需要高精度的传感器和模数转换器(ADC),并且这些器件可能还需要定期校准。对于线性误差,使用公式即可轻松补偿。然而,非线性误差与传感器读数之间不存在任何固定偏差模式,因此不能简单地用数学方法进行补偿。通常,补偿固件非线性误差的最简单方法就是,使用数据查找表将所需的校正数据存储在存储器中。 本文将简要介绍传感器误差和ADC误差,并讨论使用数据查找表来校正此类误差的优势。此外,本文还将阐释在基于STMicroelectronics的
[单片机]
基于STM32微控制器的<font color='red'>物联网</font>节点设计
小广播
最新网络通信文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved