物联网设备面临多重风险 安全性提升迫在眉睫

作者:工业平板电脑|手持终端解决方案提供商    来源:www.wxtkj.cn    发布时间:2016-11-24 09:12    浏览量:

2016年,物联网僵尸网络被利用发起多次攻击,其中包括史无前例的大规模DDoS攻击。业内人士表示,在未来几年,物联网可能将继续扮演这一反面角色。根据数据预计,到2020年物联网设备将达200亿台。因此,网络安全将面临的会是更多、更频繁的破坏性攻击。

随着物联网的不断发展,物联网应用设备逐步渗透进日常工作生活的方方面面,但与此同时,物联网设备带来的安全威胁也随之而来。如今,简单使用telnet和出厂默认用户名和密码就会导致僵尸网络形成巨大规模。加之物联网空间的联网设备数量的猛增,IPC610工控机接下来几年僵尸网络规模将难以估量。

此外,由于物联网的“物”往往是缺乏固有安全措施的简单设备,需要清晰理解不同固件版本、二进制文件、芯片级软件,以及使用的技术,因此容易受到攻击。对此,有业内人士预测,2017年将会出现永久性拒绝服务攻击。这种攻击针对“物”展开,攻击者利用漏洞用修改、破坏基本软件,旨在破坏物联网设备和其它硬件的固件。

当然,物联网设备虽然有成为攻击目标的可能,同样它们也可能成为肇事者。借助公开可用的黑客工具,DDoS赎金攻击可以利用“thingbots”——被劫持设备组成的大规模系统。这些物通常共享IP地址和不常见的操作系统,识别起来相对困难。

目前,针对以上种种物联网安全将出现的问题,使用物联网技术的公司尚未就如何在设备上实施物联网中的安全性达成共识。当然,这种共识需要相关标准委员会来解决,而企业IT部门需要解决的是自身的问题。那么,如果企业正在使用或计划使用物联网,该如何应对?

首先,确定所有的物联网所披露的黑客和违规行为,研华工控机并编写并制定计划,对其进行定期监控。这种监测应该在两个层面上进行:一方面,对设备进行定期物理检查,并对基于网络的系统对于这些设备进行持续的基于软件的监测和记录。另一方面,保证在任何检测到来自设备异常活动的时候,都有一种方法来立即关闭该设备。

第二,如果企业计划是在检测到异常活动时立即关闭设备,还应该具有灾难恢复和故障转移过程,以便使自己的工厂和环境监控系统或任何其他物联网应用程序可以继续运行。

第三,企业应该与其责任保险提供商会面协商。在实施物联网技术时,应该预计企业的预算中责任保险费的增加。企业的责任保险公司不希望看到因为数据泄露,妥协和损害导致成本上升。其保险公司可能有一个可以推荐的客户的佳实践列表,可以帮助企业实现物联网规划,并提供应对策略。

如今,2017年的步伐越来越近,预计物联网和联网设备将呈指数增长,这将会吸引黑客的目光,使得许多物联网设备以及部署设备的组织机构猝不及防。因此,只有组织机构积采取整体措施增强安全态势,物联网才能免受下一波攻击的破坏。

企业分站 在线客服 :     服务热线: 025-86136252 / 15062244194     电子邮箱: [email protected]

公司地址:江苏省南京市江宁区未来科技城

研维信息是一家集研发、生产、销售为一体的工控机、嵌入式安装工业平板电脑、加固手持平板电脑、加固类三防计算机的专业设备提供商,提供各种尺寸和规格的安装式工业平板电脑,手持三防平板电脑,加固三防计算机。核心研发及市场团队均有10余年的相关行业背景,尤其是公司的ODM团队,可以为客户提供快速、质优、灵活的客户定制化产品OEM及ODM服务,公司对员工及客户,都一直秉承合作共赢、以德为先的经营宗旨,为客户提供优质产品及服务,提升客户价值。

关注研维微信公众号,掌握工控行业最新动态资讯
备案号:苏ICP备14059761号-8
主营区域:北京江苏浙江上海安徽山东四川广东福建天津河北河南湖南湖北陕西、山西、辽宁吉林江西黑龙江重庆内蒙古广西海南贵州云南新疆甘肃宁夏青海西安成都深圳杭州苏州广州武汉青岛东莞珠海宁波郑州
声明:(1)本站遵循《中华人民共和国广告法》,在标题、页面等文案描述中尽量规避违禁词、极限词,如还有违禁词、极限词,在此申明上述词汇表述全部失效,如客户咨询均表示默认此条款,不支持任何形式以违禁词、极限词等理由投诉或要求收取费用私下解决,特此申明!(2)除非研维公司另行申明,本网站内的所有产品、技术、软件、程序、数据及其他信息(包括文字、图标、图片、照片、音频、视频、图标、色彩组合、版面设计等)的所有权利(包括版权、商标权、专利权、商业秘密及其他相关权利)均归研维公司所有。未经研维公司的许可,任何人不得以包括通过机器人、人力等程序或设备监视、复制、传播、展示、镜像、上载、下载等方式擅自使用本网站的任何内容。一旦发现侵权行为,我司将立即进行证据保全并诉诸法律。
在线客服