世界球精选!物联网安全现实——比你想象的还要糟糕
来源:千家网 发布时间:2022-09-19 16:42:59


【资料图】

物联网安全现实——比你想象的还要糟糕

By Allan Tan

Juniper Research预测,到2023年,物联网安全支出将达到60亿美元,不断增长的商业风险和监管最低标准将成为主要支出驱动因素。

受Armis委托,Forrester报告《北美企业物联网安全状况》显示,74%的受访者认为,他们的安全控制和实践对跨IT、云、物联网设备、医疗设备(IoMT)、操作技术(OT)、工业控制系统(ICS)和5G的托管和非托管资产不足。Armis的OT安全和运营总监Keith Walsh表示,许多机构内部安装设备的问题在于,每个部门倾向于单独进行管理和风险控制。Walsh列举了可能拥有管理OT/ICS设施的部门的示例,例如:空调、卫生、电信和其他职能部门。各种形状和大小的服务器机房和计算机可能由单独的IT部门管理。在典型的办公室之外,石油和天然气、石化和化工行业的加工厂,或发电厂(核能、其他可再生能源或化石燃料),将有不同的现场运营和维护经理管理各种安全和其他控制器。这些领域所需要的专业知识往往各不相同,因此很难将所有这些可管理的资产集中到一个部门或系统中。Walsh补充道:“因此,可以肯定地说,典型的组织可能没有针对所有托管和非托管设备的完整安全配置文件。资产可见性是开发安全框架的第一步。我们无法保护看不到的东西。”

随着越来越多的家庭设备连接到互联网,安全和隐私方面的担忧上升到了新的水平。PaloAltoNetworks的《互联企业:2021物联网安全报告》发现,随着在家办公的兴起,问题变得更加严重。81%的将物联网设备连接到其组织网络的人强调,向远程工作的过渡导致了不安全的物联网设备更容易受到攻击。Palo Alto Networks的亚太地区和日本业务工业4.0战略首席技术官Alex Nehmy解释道:“最重要的是,虽然企业正在采用最佳实践并实施措施限制网络访问,但数字化转型不仅正在颠覆我们的工作方式,也在颠覆我们保护工作方式的方式。”Nehmy认为,保护非托管设备和物联网设备仍然是一个持续的挑战。由于大多数网络攻击在被发现前数月就进入了企业网络,因此持续监控和物联网设备安全应成为企业物联网安全战略的重点关注领域。现实和当前的危险我们现在记得的黑客事件包括Colonial Pipeline勒索软件攻击、肉类包装商JBS和针对沙特石化厂的Triton恶意软件攻击,这些事件都表明,只要有收益,组织就会继续成为攻击目标。Nehmy警告,当今的大多数物联网安全解决方案通过使用手动更新的已知设备数据库来提供有限的可见性,需要单一用途的传感器,缺乏一致的预防,并且无助于创建政策。其补充道:“他们只能通过整合来提供执法,让网络安全团队承担繁重的工作,对未知设备视而不见,阻碍了其扩大运营规模、优先工作或最小化风险的努力。”Walsh进一步警告,随着工业4.0的普及,从IT中诞生的成熟安全流程现在正与OT发生冲突。物联网设备也趋于简单化,缺乏复杂的补丁和防火墙功能。其继续补充道:“展望未来,工业5.0只会增加人和机器之间的交互,以至于需要超越当前OT和IT安全措施的现实世界人类安全协议。”IT-OT的融合——谁是老大?Nehmy认为,物联网安全的责任落在运营技术(OT)和信息技术(IT)团队的肩上,二者需要协同工作,以确保物联网安全。拥有一个物联网安全系统,提供单一的管理平台,使这些团队在IT和OT环境中具有一致的可见性、监控和执行水平,也有助于将这些文化多元化的团队聚集在一起,无论其保护的系统如何。当组织对IoT和OT设备的可见性有限时,就会阻碍其开始保护这些设备的能力。

Nehmy解释道:“重点应该是实现实时监控解决方案,持续分析整个网络的行为。”此外,IT和OT团队应共同努力,通过强制分割IoT设备、OT设备和关键业务IT系统,确保物联网攻击面得到管理。保障物联网安全的战略当被问及保护IoT的一种策略时,Walsh建议理解和识别攻击表面。Walsh补充道:“一旦我们做到了这一点,就可以正确地修补、划分和监控这些设备的事务和相互依赖关系。降低风险首先要了解和识别关键资产的攻击面。”IDC警告,物联网很容易成为任何组织攻击的薄弱环节或入口,这就是为什么物联网解决方案需要在设计上是安全的。将零信任框架扩展到物联网部署,可以增强安全性并降低风险。但这是一种企业级战略,需要全面了解网络上的所有物联网系统。Nehmy同意并补充道,为物联网环境实现零信任是IT和OT人员设计物联网安全策略的最佳方法,该策略实施了最低特权访问控制的策略。构建物联网安全的商业案例物联网和OT设备通常占企业网络设备的30%以上,其中57%也容易受到网络攻击,因为它们在构建时没有考虑到安全问题,包含现有的漏洞。Walsh警告道:“物联网设备的攻击面渗透到企业的所有环境中。虽然组织可能尚未在管理所有连接资产的安全上投入更多,但需要从整体上解决不断增加的攻击面。”针对Colonial Pipeline和JBS的攻击可能发生在美国,但Deloitte认为,亚太地区的关键基础设施运营商正越来越多地成为网络间谍活动和复杂攻击的目标,并有可能对能源和供水等基本服务造成严重破坏。Nehmy认为,随着物联网的使用对关键基础设施的日常运营变得越来越重要,充分保护物联网和OT设备成为一个引人注目的商业案例。其建议,一个全面的物联网业务案例应该包括所有物联网和OT设备的可见性、持续监控以检测安全漏洞、设备风险分析,以及保护和分割这些设备的能力。理想情况下,这应该在单一安全平台中提供,以实现最低的总拥有成本。同时也认为,基于物联网的网络攻击对金钱、声誉和物理安全的影响,使得组织必须投资于先进的安全解决方案。最后,Nehmy总结道:“就像疫苗让我们免受COVID-19的影响一样,对积极预防措施的投资将使组织处于更好的位置,以对抗物联网网络犯罪大流行。

标签: 网络攻击 降低风险 解决方案

上一篇:

下一篇:

猜你喜欢

世界球精选!物联网安全现实——比你想象的还要糟

JuniperResearch预测,到2023年,物联网安全支出将达到60亿美元,不断增长的商业风险和监管最低标准...更多

2022-09-19 16:42:59

焦点速讯:全球专用蜂窝网络市场正在迅速扩大

Wi-Fi对大多数企业来说仍然很重要,但专用蜂窝网络涵盖了Wi-Fi表现不佳的用例,并且在许多情况下可...更多

2022-09-19 15:50:50

焦点热议:可持续的物联网应用让我们的星球更智能

随着连接选项变得更加强大,物联网的世界不再受地理限制。从本质上讲,物联网连接了物理世界和数字...更多

2022-09-19 15:55:09

今亮点!分析师:美弗吉尼亚超大规模数据中心容量

根据SynergyResearchGroup的一项新研究,虽然美国占全球超大规模数据中心总容量的一半以上,但其余...更多

2022-09-19 15:42:51

全球新动态:如何确保用于训练机器学习模型的数据

随着人工智能越来越融入我们的生活,人工智能系统中的网络安全问题也随之而来更多

2022-09-19 15:58:07

全球关注:智能BMS控制系统可延长设备使用寿命

由于智能建筑是一个由互补系统和组件组成的复杂网络,即使是单个设备的故障也会影响其他设备的性能。更多

2022-09-19 15:58:10

环球简讯:【蓝牙创新说2022】圆满收官,一键领取

《蓝牙创新说2022》系列节目是由蓝牙技术联盟及4位来自蓝牙会员公司,共同探讨蓝牙科技的前沿创新用例。更多

2022-09-16 19:43:27

全球视讯!筑梦“天堂岛”,海格电气为五星级度假

作为安娜希塔度假村的第一幢“KNX别墅”,海格的首要任务是保证KNX系统的可靠性与稳定性。作为KNX创...更多

2022-09-16 19:51:38

世界百事通!物联网:一个互联的智能世界

科技正在以前所未有的方式改变着世界。因此,互联网领域也在不断扩张。更多

2022-09-16 15:51:16

环球新消息丨医疗机构如何使用物联网来加强安全性

随着医院和诊所通过连接的物联网设备实施物理安全创新,他们还必须建立协议来为此类系统实施网络安全。更多

2022-09-16 15:46:19