物聯(lián)網(wǎng)系統(tǒng)的七大安全措施
重要的是要了解,物聯(lián)網(wǎng)(IoT)基于為世界各地提供遠(yuǎn)程用戶訪問以獲取數(shù)據(jù),操作計算機和其他設(shè)備的概念。廣泛的物聯(lián)網(wǎng)網(wǎng)絡(luò)包括計算設(shè)備以及不相關(guān)的機器,這些機器不負(fù)責(zé)人與計算機或人與人的參與,而僅負(fù)責(zé)傳輸數(shù)據(jù)。
能源,金融,政府等各個部門的技術(shù)和生命力智能設(shè)備的爆發(fā),使得必須重點關(guān)注其安全標(biāo)準(zhǔn)。根據(jù)安全公司的說法,卡巴斯基在管理物聯(lián)網(wǎng)系統(tǒng)的公司中,近三分之一(28%)在2019年受到攻擊對其互聯(lián)網(wǎng)連接設(shè)備的攻擊威脅。此外,幾乎61%的組織正在積極利用物聯(lián)網(wǎng)平臺; 從而在未來幾年內(nèi)擴大了物聯(lián)網(wǎng)安全的總體范圍。
以下是企業(yè)提升IoT安全性以防止數(shù)據(jù)泄露的七個關(guān)鍵步驟。
交換默認(rèn)密碼
增強物聯(lián)網(wǎng)安全性的最重要步驟是通過明智的方法。建議企業(yè)執(zhí)行允許更改默認(rèn)密碼的程序。應(yīng)該為網(wǎng)絡(luò)上存在的每個物聯(lián)網(wǎng)設(shè)備實施此操作。此外,更新后的密碼需要及時更改。為了增加安全性,可以將密碼簡單地存儲在密碼庫中。此步驟可以防止未經(jīng)授權(quán)的用戶訪問有價值的信息。
分離企業(yè)網(wǎng)絡(luò)
將其視為將公司網(wǎng)絡(luò)與不受管理的IoT設(shè)備分開的必不可少的步驟。這可以包括安全攝像機,HVAC系統(tǒng),溫度控制設(shè)備,智能電視,電子看板,安全NVR和DVR,媒體中心,網(wǎng)絡(luò)照明和網(wǎng)絡(luò)時鐘。企業(yè)可以利用VLAN來分離并進一步跟蹤網(wǎng)絡(luò)上活動的各種IoT設(shè)備。這還允許分析重要功能,例如設(shè)施操作,醫(yī)療設(shè)備和安全操作。
將不必要的Internet接入限制到IoT設(shè)備
許多設(shè)備在過時的操作系統(tǒng)上運行。由于可能故意將任何此類嵌入式操作系統(tǒng)擴展到命令和直接位置,因此這可能成為威脅。過去曾發(fā)生過這樣的事件,即這些系統(tǒng)在從其他國家運出之前已經(jīng)遭到破壞。徹底清除IoT安全威脅是不可能的,但是可以防止IoT設(shè)備在組織外部進行通信。這種預(yù)防措施顯著降低了潛在的物聯(lián)網(wǎng)安全漏洞的風(fēng)險。
控制供應(yīng)商對IoT設(shè)備的訪問
為了提高IoT安全性,一些企業(yè)限制了訪問不同IoT設(shè)備的供應(yīng)商數(shù)量。作為一個明智的選擇,您可以將訪問權(quán)限限制在已經(jīng)熟練工作的員工的嚴(yán)格監(jiān)督之下。如果非常需要遠(yuǎn)程訪問,請檢查供應(yīng)商是否使用與內(nèi)部人員相似的相同解決方案。這可能包括通過公司VPN解決方案的訪問。此外,企業(yè)應(yīng)指派一名員工定期監(jiān)督遠(yuǎn)程訪問解決方案。該人員應(yīng)精通軟件測試的某些方面,以熟練地完成任務(wù)。
整合漏洞掃描程序
使用漏洞掃描程序是檢測鏈接到網(wǎng)絡(luò)的不同類型設(shè)備的有效方法。這可以被視為企業(yè)提高IoT安全性的有用工具。漏洞掃描程序與常規(guī)掃描計劃配合使用,能夠發(fā)現(xiàn)與連接的設(shè)備相關(guān)的已知漏洞。您可以輕松訪問市場上幾種價格合理的漏洞掃描儀。如果不是漏洞掃描程序,請嘗試訪問免費的掃描選項,例如NMAP。
利用網(wǎng)絡(luò)訪問控制(NAC)
組織可以通過實施由適當(dāng)?shù)慕粨Q機和無線同化組成的NAC解決方案來成功提高IoT安全性。此設(shè)置可以幫助檢測大多數(shù)設(shè)備并識別網(wǎng)絡(luò)中有問題的連接。NAC解決方案(例如ForeScout,Aruba ClearPass或CISCO ISE)是保護企業(yè)網(wǎng)絡(luò)安全的有效工具。如果NAC解決方案不在預(yù)算范圍內(nèi),則可以利用漏洞掃描程序來實現(xiàn)此目的。
管理更新的軟件
擁有過時的軟件可以直接影響您組織的IoT安全。嘗試通過使它們保持最新狀態(tài)并更換硬件來管理IoT設(shè)備,以確保平穩(wěn)運行。延遲更新可以證明是保護數(shù)據(jù)并引發(fā)嚴(yán)重的網(wǎng)絡(luò)安全漏洞的關(guān)鍵因素。
物聯(lián)網(wǎng)設(shè)備的安全性安排有助于企業(yè)最大程度地降低運營成本,提高生產(chǎn)力并提供更好的客戶體驗。可以理解以上指示,并將其用于增強物聯(lián)網(wǎng)安全性,以擴大您的業(yè)務(wù)范圍。
要了解有關(guān)保護各種IoT設(shè)備的更多信息,您可以與已建立的軟件測試和質(zhì)量檢查企業(yè)的專家聯(lián)系。坦率地說,它們是連接您的每個IoT安全問題的合適人選。這些專家擁有的經(jīng)驗和專業(yè)知識足以解決您的所有疑問,而不會帶來任何不適或進一步的麻煩。
來源:千家網(wǎng) https://baijiahao.baidu.com/s?id=1675260989825644575&wfr=spider&for=pc
預(yù)計到2026年,蜂窩物聯(lián)網(wǎng)市場將翻一番
低功耗廣域 (LPWA) 網(wǎng)絡(luò)預(yù)計將推動蜂窩物聯(lián)網(wǎng)市場價值增長 97%。
這是根據(jù) Juniper Research 發(fā)布的一份報告,該報告預(yù)測到 2026 年其價值將超過 610 億美元,而 2022 年為 310 億美元。它預(yù)計 NB-IoT 和 LTE-M 將成為增長引擎,成本低廉連接性和設(shè)備刺激在農(nóng)業(yè)、智慧城市和制造業(yè)等領(lǐng)域的應(yīng)用。預(yù)計 2G 和 3G 網(wǎng)絡(luò)的遷移也將導(dǎo)致 NB-IoT 和 LTE-M 連接的部分增長。
當(dāng)然,蜂窩并不是物聯(lián)網(wǎng)的唯一選擇,對于實際使用蜂窩技術(shù)的物聯(lián)網(wǎng)連接的數(shù)量,人們的期望各不相同。愛立信在 2020 年 11 月的一份移動報告中預(yù)測,到 2026 年,蜂窩網(wǎng)絡(luò)將占預(yù)計的 269 億個物聯(lián)網(wǎng)連接中的 59 億個。Transforma Insights 的最新預(yù)測估計,到 2026 年,物聯(lián)網(wǎng)連接將達到 199 億,其中 32 億是蜂窩連接。
與此同時,寄希望于 5G 來釋放利潤豐厚的新物聯(lián)網(wǎng)收入來源的運營商似乎需要再等一段時間。
根據(jù)瞻博網(wǎng)絡(luò)研究,到 2026 年,5G 將占 610 億美元中的 90 億美元,而 2021 年為 8 億美元。
Juniper Research 在一份研究報告中表示:“隨著 5G 覆蓋范圍的擴大以及運營商從 5G 物聯(lián)網(wǎng)連接數(shù)量的增加中受益,這意味著未來五年將增長 1,000%。” “為了利用這種增長,建議運營商向物聯(lián)網(wǎng)用戶提供增值服務(wù),例如網(wǎng)絡(luò)切片和邊緣計算,以最大限度地提高 5G 采用的價值。”
雖然這確實代表了顯著的增長,但這仍然意味著到 2026 年,5G 仍將僅占蜂窩物聯(lián)網(wǎng)市場總價值的 35% 左右。
這很有趣,因為 NB-IoT 和 LTE-M 等 LPWA 技術(shù)與 5G 前向兼容,并有望支持大規(guī)模機器類型通信 (mMTC)。新聞稿中尚不完全清楚瞻博網(wǎng)絡(luò)研究在基于 5G 的物聯(lián)網(wǎng)與其他技術(shù)之間有何區(qū)別,因此 Telecoms.com 要求澄清,但在發(fā)布時尚未收到澄清。
取而代之的是,可以從數(shù)據(jù)中做出一兩個推斷。一是在預(yù)測期內(nèi),LTE 仍將是蜂窩 LPWA 連接的主要空中接口。它還表明,使用超可靠低延遲通信 (URLLC) 的基于 5G 的優(yōu)質(zhì)物聯(lián)網(wǎng)服務(wù)(預(yù)計價格更高,因此每個連接產(chǎn)生的收入按比例增加)仍處于早期部署階段,并且攝取。
無論解釋如何,預(yù)測都意味著 5G 不會很快為運營商的物聯(lián)網(wǎng)收入做出有意義的貢獻。
來源:千家網(wǎng) https://mp.weixin.qq.com/s/ChWpiYq166_WYLDWqwDHVA
到2028年,全球醫(yī)療物聯(lián)網(wǎng)安全市場規(guī)模將達50.9億美元 復(fù)合年增長率21.3%
市場研究公司Verified Market Research最近發(fā)布報告稱,2020年全球醫(yī)療衛(wèi)生物聯(lián)網(wǎng)安全市場規(guī)模為10.9億美元,預(yù)計到2028年將達到50.9億美元,2021年至2028年的復(fù)合年增長率為21.3% 。
對醫(yī)療物聯(lián)網(wǎng)設(shè)備的勒索軟件攻擊事件的增加,對醫(yī)療部門關(guān)鍵基礎(chǔ)設(shè)施安全的擔(dān)憂日益加劇,是醫(yī)療物聯(lián)網(wǎng)安全市場收入增長的主要驅(qū)動力。
物聯(lián)網(wǎng)技術(shù)的最新進展使醫(yī)療設(shè)備能夠進行實時分析,這在幾年前對醫(yī)生來說是不可能的。大數(shù)據(jù)和云計算的使用也提高了醫(yī)患通信的可靠性和便捷性。物聯(lián)網(wǎng)設(shè)備使患者更加獨立,因此,通過監(jiān)控和治療更加容易,患者更加順從。這些小工具允許分析和持續(xù)監(jiān)測醫(yī)療數(shù)據(jù)。它們還為醫(yī)療保健提供者提供了即時獲取當(dāng)前信息的途徑,使他們能夠提供更好的護理。
隨著新冠疫情繼續(xù)影響世界各地的所有行業(yè),醫(yī)院和保健設(shè)施越來越多地采用遠(yuǎn)程醫(yī)療技術(shù)。
不過,醫(yī)療保健行業(yè)的網(wǎng)絡(luò)攻擊也正隨之上升。據(jù)統(tǒng)計,2019年,針對醫(yī)療機構(gòu)的以IoT為主的網(wǎng)絡(luò)攻擊的平均成本為346,205美元。物聯(lián)網(wǎng)的應(yīng)用加強了醫(yī)療服務(wù)和病人護理,然而,日益增長的網(wǎng)絡(luò)威脅卻阻礙了市場的發(fā)展。
來源:https://mp.weixin.qq.com/s/CFB13vLAWdcrpAH3nMHjmQ
文章來源:“中瀚安全”微信公眾號