顯示具有 物聯網,IOT 標籤的文章。 顯示所有文章
顯示具有 物聯網,IOT 標籤的文章。 顯示所有文章

2020年1月8日 星期三

物聯網(iOT)安全


無論網絡安全管理員是否準備就緒“物聯網”(IoT)已經是企業的一部分。由於網絡技術的進步,對連接設備的控制已成為企業專業人員的積極威脅。
為了防止無數的網絡恐怖,安全團隊必須認識到利用物聯網的方式。該報告揭示了為什麼必須已經將保護物聯網列入議程的五個原因。在每個主題中,將闡述對更多網絡意識和監督的需求。五個不同的點中的每一個都有助於說明該空間的整體情況。
在這份完整的市場報告中,標題為“物聯網安全成為重點的5個原因”,  您將學到:
  1. 為何物聯網是"新常態",為什麼它可以被視為"易燃"空間
  2. 安全原則應如何伴隨設備開發和管理
  3. 行業變化的方式以及如何加強防禦
根據Gartner的數據,去年使用了84億個互聯“物”。儘管這些設備帶來了便利和便利,但它們也大大擴展了攻擊面。網絡罪犯已經開始研究可以為自己的目的操縱IoT,2018年以IoT為中心進行了多次攻擊。在2019年,無疑是時候開始更好地了解這些設備帶來的風險了。
請參閱相關內容:“ 實施基於風險的網絡安全框架 ”
在2019年網絡安全數字峰會期間,TraceSecurity的首席運營官Ryan Castle討論瞭如何理解家庭與企業之間模糊的界限。換句話說,“客戶和員工使用連接的設備有什麼風險?”
首先,Castle仔細研究了什麼是IoT –根據其定義可以連接到互聯網的非標準計算設備。那可能是通過傳感器,家用設備,智能家居設備和打印機。接下來,他解釋了在安全性和連接設備方面仍然存在的相同之處,以及使確定正確的安全策略更具挑戰性的差異。其中包括:
  1. 使用壽命更長:物聯網設備的使用壽命往往比標準工作站和服務器更長。
  2. 這些設備的安全補丁程序不太常見。
  3. 通常情況下,嵌入式OS和專有軟件通常不進行修補,維護或嚴格檢查安全性。
那麼企業能做什麼?
通過安全的IoT端點緩解DDoS攻擊,了解和填補由IoT造成的安全漏洞,也是Castle討論的主題。最後,他通過讓與會者知道他們可以如何處理物聯網帶來的威脅來結束會議:
  1. iOT盤點(知道自己所擁有的只是成功的一半)Take inventory (knowing what you have is half the battle)
  2. 風險評估(Risk assessment)
  3. 網段區分/實體隔離(Segmentation/segregation)
  4. 密碼管理(Password management)
  5. 安全配置(Secure configuration)
  6. 滲透測試(Pen testing)
  7. 事件反映計劃(Incident response plan)
  8. 夥伴(Partne)

  資訊安全管理重要流程 資訊安全管理包含眾多工作,組織中有多少資訊系統,資訊設備,提供哪些資訊服務,自行開發或是委外開發時之系統之安全性,如何確保服務的正常運作及機敏資料的安全,當有資安事件時,是否有適當人員來處置與緊急應變,要如何監控資訊環境,這些工作需要有系統的規劃,每項工...