首頁|必讀|視頻|專訪|運(yùn)營(yíng)|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網(wǎng)|量子|元宇宙|博客|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計(jì)算|芯片報(bào)告|智慧城市|移動(dòng)互聯(lián)網(wǎng)|會(huì)展
首頁 >> 行業(yè)智聯(lián) >> 正文

物聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅激增 企業(yè)該如何應(yīng)對(duì)?

2020年10月20日 07:24  CCTIME飛象網(wǎng)  作 者:易歡

飛象網(wǎng)訊(易歡/文)物聯(lián)網(wǎng)的普及為各行各業(yè)帶來了大量的機(jī)遇,可以幫助他們提高整體效率,降低運(yùn)營(yíng)成本,與此同時(shí),也給網(wǎng)絡(luò)安全帶來了極大的隱患。毫不夸張的講,物聯(lián)網(wǎng)時(shí)代,每一個(gè)接入點(diǎn)都很有可能成為風(fēng)險(xiǎn)點(diǎn),這對(duì)于網(wǎng)絡(luò)安全而言,無疑面臨巨大的挑戰(zhàn)。

近日,由Palo Alto Networks(派拓網(wǎng)絡(luò))委托完成的一份全新報(bào)告顯示:在中國(guó),運(yùn)動(dòng)設(shè)備、桌面玩具和醫(yī)療可穿戴設(shè)備等聯(lián)網(wǎng)設(shè)備通常會(huì)連接到企業(yè)的網(wǎng)絡(luò)中,這促使相關(guān)技術(shù)部門領(lǐng)導(dǎo)提高警惕,并告誡企業(yè)需采取行動(dòng)以免這些設(shè)備被利用進(jìn)而危害企業(yè)網(wǎng)絡(luò)。

不僅如此,在報(bào)告中,幾乎所有(97%)的中國(guó)受訪者都表示,過去一年連接到企業(yè)網(wǎng)絡(luò)的物聯(lián)網(wǎng)設(shè)備數(shù)量有所增加。一個(gè)危險(xiǎn)的信號(hào)是:52%的受訪者表示他們需要大幅改進(jìn)物聯(lián)網(wǎng)安全方案,24%的受訪者則表示需要進(jìn)行全面整改,總占比超過受訪人數(shù)的四分之三(76%)。

基于此,2020年10月14日,派拓網(wǎng)絡(luò)大中華區(qū)總裁陳文俊、派拓網(wǎng)絡(luò)副總裁兼亞太及日本區(qū)首席安全官Sean Duca就物聯(lián)網(wǎng)的安全現(xiàn)狀以及如何應(yīng)對(duì)物聯(lián)網(wǎng)時(shí)代的網(wǎng)絡(luò)安全威脅與媒體進(jìn)行了交流和探討。

日益嚴(yán)重的安全威脅

越來越多的網(wǎng)絡(luò)攻擊開始出現(xiàn),我們經(jīng)?梢钥吹竭@樣的新聞,例如“黑客組織利用物聯(lián)網(wǎng)設(shè)備漏洞攻擊企業(yè)網(wǎng)絡(luò)”、“物聯(lián)網(wǎng)智能鎖未打補(bǔ)丁的缺陷讓家庭面臨危險(xiǎn)”等,這些無一不在說明我們現(xiàn)在所面臨的安全威脅有多嚴(yán)重。

為了評(píng)估物聯(lián)網(wǎng)威脅現(xiàn)狀,派拓網(wǎng)絡(luò)威脅情報(bào)團(tuán)隊(duì)Unit 42曾于今年3月發(fā)布《2020年Unit 42物聯(lián)網(wǎng)威脅報(bào)告》,結(jié)果發(fā)現(xiàn),物聯(lián)網(wǎng)設(shè)備的總體安全狀況正在下滑,企業(yè)容易受到針對(duì)物聯(lián)網(wǎng)的新型惡意軟件以及早已被IT團(tuán)隊(duì)遺忘的老舊技術(shù)的攻擊。

報(bào)告中提到的針對(duì)物聯(lián)網(wǎng)設(shè)備的主要威脅包括:利用設(shè)備漏洞的攻擊高達(dá)41%,其次是惡意軟件33%,利用用戶使用習(xí)慣進(jìn)行攻擊,如加密劫持、網(wǎng)絡(luò)釣魚及用戶密碼等則達(dá)到26%。

另外,根據(jù)Business Insider Intelligence的預(yù)測(cè),到2027年物聯(lián)網(wǎng)設(shè)備將超過410億臺(tái),而這一數(shù)字在去年僅為80億臺(tái)。同時(shí),報(bào)告顯示,這些連接到網(wǎng)絡(luò)上的IoT設(shè)備,很有可能成為被黑客攻陷的最薄弱的環(huán)節(jié)。

值得注意的是,通過報(bào)告,我們可以看到,很多企業(yè)表示能看到問題,但卻難以解決。大多數(shù)受訪者(95%)表示,他們對(duì)連接到其企業(yè)網(wǎng)絡(luò)的所有物聯(lián)網(wǎng)設(shè)備擁有可視性。

但在這種不斷增長(zhǎng)的設(shè)備數(shù)量和種類中,出現(xiàn)了一個(gè)危險(xiǎn)信號(hào):超過半數(shù)的受訪者表示,他們要么需要大幅改進(jìn)物聯(lián)網(wǎng)安全方案(41%),要么需要進(jìn)行全面整改(17%)。

在擁有1000名以上員工的國(guó)內(nèi)企業(yè)中,近半數(shù)(42%)的受訪者表示,他們要么還沒有開啟物聯(lián)網(wǎng)安全旅程,要么還沒有為物聯(lián)網(wǎng)設(shè)備劃分單獨(dú)的網(wǎng)絡(luò)——這是構(gòu)建安全、智能網(wǎng)絡(luò)的基礎(chǔ)。實(shí)際上,目前只有26%的受訪者表示,他們遵循了使用微分段的最佳實(shí)踐,將物聯(lián)網(wǎng)設(shè)備嚴(yán)格控制在安全區(qū)域之內(nèi)。

企業(yè)該如何應(yīng)對(duì)?

面對(duì)日益增長(zhǎng)的安全威脅,企業(yè)應(yīng)該如何應(yīng)對(duì)?Palo Alto Networks(派拓網(wǎng)絡(luò))大中華區(qū)總裁陳文俊表示,“員工無意中帶入企業(yè)網(wǎng)絡(luò)的設(shè)備往往沒有考慮到安全問題,并且可能成為訪問公司重要信息和系統(tǒng)的便捷通道。為了應(yīng)對(duì)威脅,安全團(tuán)隊(duì)需要及時(shí)發(fā)現(xiàn)新設(shè)備、評(píng)估風(fēng)險(xiǎn)、確定正常行為,并快速應(yīng)用安全策略!

派拓網(wǎng)絡(luò)副總裁兼亞太及日本區(qū)首席安全官Sean Duca表示:“當(dāng)涉及到物聯(lián)網(wǎng)設(shè)備時(shí),我們需要采取零信任方案,這應(yīng)該是每個(gè)公司物聯(lián)網(wǎng)戰(zhàn)略的核心。這意味著要定義每個(gè)聯(lián)網(wǎng)設(shè)備和物體的用途,并設(shè)置邊界,使其只能連接到有助于實(shí)現(xiàn)該用途的部分網(wǎng)絡(luò)。”

此外,Sean Duca還給出了五點(diǎn)建議:一是利用設(shè)備發(fā)現(xiàn)功能來實(shí)現(xiàn)全面可視性;二是應(yīng)用網(wǎng)絡(luò)分段加強(qiáng)防御功能;三是采用安全的密碼實(shí)踐;四是持續(xù)打補(bǔ)丁并及時(shí)更新固件;五是時(shí)刻積極主動(dòng)地監(jiān)測(cè)物聯(lián)網(wǎng)設(shè)備。

談及派拓有哪些解決方案可以幫到企業(yè)時(shí),陳文俊則坦言,派拓網(wǎng)絡(luò)正在通過獨(dú)有的STRATA、Prisma和Cortex三大產(chǎn)品平臺(tái)戰(zhàn)略幫助客戶成功應(yīng)對(duì)網(wǎng)絡(luò)攻擊。

其中,保護(hù)企業(yè)安全的STRATA平臺(tái)共8次榮獲 Gartner 網(wǎng)絡(luò)防火墻魔力象限領(lǐng)導(dǎo)者稱號(hào),約有69,000家下一代防火墻客戶,并且大規(guī)模且不斷增長(zhǎng)的支持和云交付的安全訂閱業(yè)務(wù);保護(hù)云安全的Prisma平臺(tái)中的Prisma Access是最全面的SASE平臺(tái),Prisma Cloud則擁有1,800余家客戶并監(jiān)測(cè)著15 億的云資源;Cortex則利用高級(jí)AI和機(jī)器學(xué)習(xí)的強(qiáng)大功能側(cè)重于保護(hù)未來網(wǎng)絡(luò)安全,使用跨數(shù)據(jù)分析的Cortex XDR擁有1000余家客戶,使用綜合威脅情報(bào)管理定義的Cortex XSOAR則擁有600家客戶。

此外,據(jù)介紹,到2020財(cái)年結(jié)束,派拓網(wǎng)絡(luò)的業(yè)務(wù)已經(jīng)覆蓋150多個(gè)國(guó)家/地區(qū),擁有超過75,000家客戶。其中95%的《財(cái)富》100強(qiáng)企業(yè)和71%的全球2000強(qiáng)企業(yè)借助派拓網(wǎng)絡(luò)的幫助來改善網(wǎng)絡(luò)安全狀況。

編 輯:值班記者
聲明:刊載本文目的在于傳播更多行業(yè)信息,本站只提供參考并不構(gòu)成任何投資及應(yīng)用建議。如網(wǎng)站內(nèi)容涉及作品版權(quán)和其它問題,請(qǐng)?jiān)?0日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除內(nèi)容。本站聯(lián)系電話為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對(duì)此聲明的最終解釋權(quán)。
相關(guān)新聞              
 
人物
工信部張?jiān)泼鳎捍蟛糠謬?guó)家新劃分了中頻段6G頻譜資源
精彩專題
專題丨“汛”速出動(dòng) 共筑信息保障堤壩
2023MWC上海世界移動(dòng)通信大會(huì)
中國(guó)5G商用四周年
2023年中國(guó)國(guó)際信息通信展覽會(huì)
CCTIME推薦
關(guān)于我們 | 廣告報(bào)價(jià) | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號(hào)-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營(yíng)許可證080234號(hào) 京公網(wǎng)安備110105000771號(hào)
公司名稱: 北京飛象互動(dòng)文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像