專家警告說,所謂的“智能”設(shè)備不僅會(huì)對(duì)您的家庭網(wǎng)絡(luò)造成嚴(yán)重的安全風(fēng)險(xiǎn),還會(huì)對(duì)您的企業(yè)造成重大安全風(fēng)險(xiǎn)。
近年來,物聯(lián)網(wǎng)(IoT)設(shè)備的巨大興起極大地拓寬了犯罪分子針對(duì)目標(biāo)的威脅攻擊范圍,其中來自智能冰箱,恒溫器甚至玩具的設(shè)備在安全保護(hù)不足的情況下向公眾發(fā)布。
現(xiàn)在,這些設(shè)備在世界各地的家庭和辦公室中越來越頻繁地出現(xiàn),它們開始引起有關(guān)對(duì)公司網(wǎng)絡(luò)的潛在安全訪問的嚴(yán)重問題。
物聯(lián)網(wǎng)威脅
帕洛阿爾托網(wǎng)絡(luò)公司(Palo Alto Networks)對(duì)全球商業(yè)領(lǐng)袖進(jìn)行調(diào)查的一份報(bào)告發(fā)現(xiàn),去年連接到商業(yè)網(wǎng)絡(luò)的IoT設(shè)備數(shù)量有所增加,包括連接的垃圾桶,燈泡和洗手液站。
總體而言,將近一半(41%)的受訪者表示,他們需要對(duì)實(shí)現(xiàn)物聯(lián)網(wǎng)安全性的方式進(jìn)行大量改進(jìn),還有17%的受訪者表示,需要進(jìn)行全面的檢查。
在大型組織中,近四分之一的受訪者表示尚未將IoT設(shè)備分段到單獨(dú)的網(wǎng)絡(luò)中,只有五分之一(21%)聲稱遵循最佳做法,即使用微分段將IoT設(shè)備包含在自己嚴(yán)格控制的安全區(qū)域中。
帕洛阿爾托(Palo Alto)表示,其研究表明,為了縮小物聯(lián)網(wǎng)安全策略的差距,有必要做更多的事情,預(yù)計(jì)未來幾年將激活數(shù)十億個(gè)物聯(lián)網(wǎng)設(shè)備。
Palo Alto Networks副總裁兼首席安全官Greg Day說:“可見性對(duì)于實(shí)現(xiàn)商機(jī)和理解物聯(lián)網(wǎng)的風(fēng)險(xiǎn)至關(guān)重要。
“這是因?yàn)榇蠖鄶?shù)設(shè)備都使用專有的方法,并且這些方法已經(jīng)越來越加密。如果您無法分辨事物是什么或正常事物是什么樣,那么如何定義它應(yīng)該能夠訪問什么以及為什么訪問?更關(guān)鍵的是,如何識(shí)別如果將設(shè)備用作攻擊網(wǎng)關(guān),則可能是好的,新的功能或不好的更改!
“隨著物聯(lián)網(wǎng)的涌入,包括他們所增加的供應(yīng)鏈子依賴性,組織不應(yīng)認(rèn)為它們得到了充分的保護(hù)。安全控制方面缺乏標(biāo)準(zhǔn)化,物聯(lián)網(wǎng)設(shè)備的價(jià)值千差萬別。因此,當(dāng)物聯(lián)網(wǎng)資產(chǎn)價(jià)值變化很大時(shí),我們不能期望在安全控制方面進(jìn)行同樣的投資!
“ IT和安全團(tuán)隊(duì)需要掌握IoT的可見性,然后將其關(guān)鍵的數(shù)字業(yè)務(wù)資產(chǎn)進(jìn)行細(xì)分,并使IoT內(nèi)容僅與所需的業(yè)務(wù)流程保持一致。換句話說,是微細(xì)分!