物联网设备面临多重风险 安全性提升迫在眉睫
此外,由于物联网的“物”往往是缺乏固有安全措施的简单设备,需要清晰理解不同固件版本、二进制文件、芯片级软件,以及使用的技术,因此容易受到攻击。对此,有业内人士预测,2017年将会出现性拒绝服务攻击。这种攻击针对“物”展开,攻击者利用漏洞用修改、破坏基本软件,旨在破坏物联网设备和其它硬件的固件。
当然,物联网设备虽然有成为攻击目标的可能,同样它们也可能成为肇事者。借助公开可用的黑客工具,DDoS赎金攻击可以利用“thingbots”——被劫持设备组成的大规模系统。这些物通常共享IP地址和不常见的操作系统,识别起来相对困难。
目前,针对以上种种物联网安全将出现的问题,使用物联网技术的公司尚未就如何在设备上实施物联网中的安全性达成共识。当然,这种共识需要相关标准委员会来解决,而企业IT部门需要解决的是自身的问题。那么,如果企业正在使用或计划使用物联网,该如何应对?
首先,确定所有的物联网所披露的黑客和违规行为,并编写并制定计划,对其进行定期监控。这种监测应该在两个层面上进行:一方面,对设备进行定期物理检查,并对基于网络的系统对于这些设备进行持续的基于软件的监测和记录。另一方面,保证在任何检测到来自设备异常活动的时候,都有一种方法来立即关闭该设备。
第二,如果企业计划是在检测到异常活动时立即关闭设备,还应该具有灾难恢复和故障转移过程,以便使自己的工厂和环境监控系统或任何其他物联网应用程序可以继续运行。
第三,企业应该与其责任保险提供商会面协商。在实施物联网技术时,应该预计企业的预算中责任保险费的增加。企业的责任保险公司不希望看到因为数据泄露,妥协和损害导致成本上升。其保险公司可能有一个可以推荐的客户的佳实践列表,可以帮助企业实现物联网规划,并提供应对策略。
如今,2017年的步伐越来越近,预计物联网和联网设备将呈指数增长,这将会吸引黑客的目光,使得许多物联网设备以及部署设备的组织机构猝不及防。因此,只有组织机构积极采取整体措施增强安全态势,物联网才能免受下一波攻击的破坏。

智能制造网APP
智能制造网手机站
智能制造网小程序
智能制造网官微
智能制造网服务号











智能控制
机器人
仪器仪表
物联网
3D打印
工业软件

回放

预告



浙公网安备 33010602000006号
智能制造网APP
智能制造网小程序
微信公众号


