物联网给企业的警示

龙源期刊网 http://www.qikan.com.cn

物联网给企业的警示

作者:Jaikumar Vijayan

来源:《计算机世界》2014年第31期

大多数企业的安全部门都不太可能把冰箱列在注意事项当中。然而今时不同往日,就在今年年初,有消息称有一台智能冰箱被人加入到僵尸网络,向成千上万的网民发送垃圾邮件,引起了广泛热议。

这一事件刚好证明即便是家用电器,如果缺乏必要的安全保护,在接入互联网后同样有可能引发安全问题。

专家预计,在未来几年中,将有数十甚至上百亿台设备以类似的方式接入互联网,物联网浪潮正在掀起。而物联网的到来到底是一场生活方式变革还是网络安全的末日,仁者见仁,智者见智。

下面我们将具体探讨物联网威胁企业安全的六种方式。

物联网将带来数十亿不安全终端

研究机构对于截至2020年接入互联网的物联网设备数量存在很大分歧。Gartner 预测会有260亿个物联网设备,而IDC 预测会有2120亿个物联网设备。无论哪个数字更接近,可以肯定的是,随着大量设备的增加,会形成多种入侵企业网络的方式。如智能取暖与照明系统、智能仪表、设备维护与监测传感器、工业机器人、资产追踪系统、智能零售货架、工厂控制系统以及智能手机、眼镜等,都有可能成为入侵设备。

“从本质上讲,物联网相当于新增了数10亿个非安全终端。”云安全厂商Hytrust 公司总裁Eric Chiu表示,“这些具备IP 连接功能的设备将引发新型的攻击方式,从而攻破设备并取得企业网络的访问权限。”

虽然有观点认为,企业自身可以通过严格把控消费级设备的接入,保证企业网络的安全,但这并不现实。“企业必须认清现实,薄弱环节已经客观存在,我们应当假设攻击者已经成功进入企业内部网络,以此为前提部署防御战略。” Chiu补充说。

物联网将与企业网络对接

“正如根本不存在真正独立的工业控制网络一样,物联网世界中也不存在能够与之完全隔离的企业网络。”安全公司RSA 总经理Amit Yoran指出。

言下之意是,无论采取怎样的网络分割与隔离技术,物联网最终仍然会通过互联网与企业网络对接,这些接口将成为恶意攻击的主要目标。

龙源期刊网 http://www.qikan.com.cn

物联网给企业的警示

作者:Jaikumar Vijayan

来源:《计算机世界》2014年第31期

大多数企业的安全部门都不太可能把冰箱列在注意事项当中。然而今时不同往日,就在今年年初,有消息称有一台智能冰箱被人加入到僵尸网络,向成千上万的网民发送垃圾邮件,引起了广泛热议。

这一事件刚好证明即便是家用电器,如果缺乏必要的安全保护,在接入互联网后同样有可能引发安全问题。

专家预计,在未来几年中,将有数十甚至上百亿台设备以类似的方式接入互联网,物联网浪潮正在掀起。而物联网的到来到底是一场生活方式变革还是网络安全的末日,仁者见仁,智者见智。

下面我们将具体探讨物联网威胁企业安全的六种方式。

物联网将带来数十亿不安全终端

研究机构对于截至2020年接入互联网的物联网设备数量存在很大分歧。Gartner 预测会有260亿个物联网设备,而IDC 预测会有2120亿个物联网设备。无论哪个数字更接近,可以肯定的是,随着大量设备的增加,会形成多种入侵企业网络的方式。如智能取暖与照明系统、智能仪表、设备维护与监测传感器、工业机器人、资产追踪系统、智能零售货架、工厂控制系统以及智能手机、眼镜等,都有可能成为入侵设备。

“从本质上讲,物联网相当于新增了数10亿个非安全终端。”云安全厂商Hytrust 公司总裁Eric Chiu表示,“这些具备IP 连接功能的设备将引发新型的攻击方式,从而攻破设备并取得企业网络的访问权限。”

虽然有观点认为,企业自身可以通过严格把控消费级设备的接入,保证企业网络的安全,但这并不现实。“企业必须认清现实,薄弱环节已经客观存在,我们应当假设攻击者已经成功进入企业内部网络,以此为前提部署防御战略。” Chiu补充说。

物联网将与企业网络对接

“正如根本不存在真正独立的工业控制网络一样,物联网世界中也不存在能够与之完全隔离的企业网络。”安全公司RSA 总经理Amit Yoran指出。

言下之意是,无论采取怎样的网络分割与隔离技术,物联网最终仍然会通过互联网与企业网络对接,这些接口将成为恶意攻击的主要目标。


    相关文章

    智能监管,让经济轻装前行(一线视角·督查手记)

    "绿色警示企业抽2%,黄色警示企业抽5%,橙色警示企业抽20%,红色警示企业全部抽查."当国务院第五督查组来到江西南昌,该市的市场和质量监管局人员这样介绍企业监管警示系统抽查率. 2012年以来,国务院将"放管 ...

    国务院推进失信惩戒机制建设 涌泉金服大数据风控助力信用体系建设

    图片来源:涌泉金服 近日,中共中央办公厅.国务院办公厅印发了<关于加快推进失信被执行人信用监督.警示和惩戒机制建设的意见>.人民法院通过司法程序认定的被执行人失信信息是社会信用信息的重要组成部分,这一政策的发布有利于推进信用信息 ...

    爆炸物品安全监管题库(章文义)

    单选题 1. 根据<民用爆炸物品品名表>,下列物品不属于工业索类火工品的是(C) A. 工业导爆索 B.工业导火索 C.汽车安全气囊用点火具 D.塑料导爆管 2. 根据<民用爆炸物品品名表>,下列物品不属于工业炸药的 ...

    3&#183;15共产党员维权周活动方案

    xx县工商局3·15共产党员维权周 活 动 方 案 在2005年3·15国际消费者权益保护日来临之际,为把12315打造成工商综合执法平台,进一步扩大工商机关执政为民、服务经济的社会影响力,推动我县“三农维权、服务名山经济”及消费者权益保护 ...

    污水处理厂危险点源辨识与控制_段绍平

    污水处理厂危险点源辨识与控制 摘要:本文以污水处理A/A/O法工艺,污泥处理以污泥消化.脱水工艺为基础分析污水处理厂的危险因素和危险点源的情况,介绍了危险点源的管理与控制措施. 关键词:污水处理厂 安全管理 危险点源 辨识与控制 安全生产是 ...

    关于印发[浙江省促进互联网金融持续健康发展暂行办法]的通知

    原标题: 浙江省金融办.人行杭州中心支行.银监会浙江监管局.证监会浙江监管局.保监会浙江监管局关于印发<浙江省促进互联网金融持续健康发展暂行办法>的通知 浙金融办[2015]8号 各市.县(市.区)人民政府,省级有关单位: 经省 ...

    [优秀作文]"互联网"向我们走来

    李克强总理在政府工作报告中提出,"制定'互联网+'行动计划,推动移动互联网.云计算.大数据.物联网等与现代制造业结合,促进电子商务.工业互联网和互联网金融健康发展,引导互联网企业拓展国际市场". 那么什么是"互 ...

    文化政策与法规

    文化政策与法规复习知识点 第一章:文化.文化政策和文化产业政策 1. 文化:广义的文化是指人类创造的一切物质产品和精神产品的总和. 狭义的文化专指语言.文学.艺术及一切意识形态在内的精神产品. 2. 产业:是具有某类共同特性的企业集合,它既 ...

    计算机网络远程控制技术的应用与发展

    摘 要 计算机网络远程控制技术是计算机技术.互联网技术.通信技术发展到一定阶段后整合技术,其代表着新时代的到来,对于区域分布广泛要求远距离控制.智能设备数量庞大或需要强化和集中控制力的企业而言,应用意义十分重大. 关键词 远程控制 控制技术 ...