物联网给企业的警示

龙源期刊网 http://www.qikan.com.cn

物联网给企业的警示

作者:Jaikumar Vijayan

来源:《计算机世界》2014年第31期

大多数企业的安全部门都不太可能把冰箱列在注意事项当中。然而今时不同往日,就在今年年初,有消息称有一台智能冰箱被人加入到僵尸网络,向成千上万的网民发送垃圾邮件,引起了广泛热议。

这一事件刚好证明即便是家用电器,如果缺乏必要的安全保护,在接入互联网后同样有可能引发安全问题。

专家预计,在未来几年中,将有数十甚至上百亿台设备以类似的方式接入互联网,物联网浪潮正在掀起。而物联网的到来到底是一场生活方式变革还是网络安全的末日,仁者见仁,智者见智。

下面我们将具体探讨物联网威胁企业安全的六种方式。

物联网将带来数十亿不安全终端

研究机构对于截至2020年接入互联网的物联网设备数量存在很大分歧。Gartner 预测会有260亿个物联网设备,而IDC 预测会有2120亿个物联网设备。无论哪个数字更接近,可以肯定的是,随着大量设备的增加,会形成多种入侵企业网络的方式。如智能取暖与照明系统、智能仪表、设备维护与监测传感器、工业机器人、资产追踪系统、智能零售货架、工厂控制系统以及智能手机、眼镜等,都有可能成为入侵设备。

“从本质上讲,物联网相当于新增了数10亿个非安全终端。”云安全厂商Hytrust 公司总裁Eric Chiu表示,“这些具备IP 连接功能的设备将引发新型的攻击方式,从而攻破设备并取得企业网络的访问权限。”

虽然有观点认为,企业自身可以通过严格把控消费级设备的接入,保证企业网络的安全,但这并不现实。“企业必须认清现实,薄弱环节已经客观存在,我们应当假设攻击者已经成功进入企业内部网络,以此为前提部署防御战略。” Chiu补充说。

物联网将与企业网络对接

“正如根本不存在真正独立的工业控制网络一样,物联网世界中也不存在能够与之完全隔离的企业网络。”安全公司RSA 总经理Amit Yoran指出。

言下之意是,无论采取怎样的网络分割与隔离技术,物联网最终仍然会通过互联网与企业网络对接,这些接口将成为恶意攻击的主要目标。

龙源期刊网 http://www.qikan.com.cn

物联网给企业的警示

作者:Jaikumar Vijayan

来源:《计算机世界》2014年第31期

大多数企业的安全部门都不太可能把冰箱列在注意事项当中。然而今时不同往日,就在今年年初,有消息称有一台智能冰箱被人加入到僵尸网络,向成千上万的网民发送垃圾邮件,引起了广泛热议。

这一事件刚好证明即便是家用电器,如果缺乏必要的安全保护,在接入互联网后同样有可能引发安全问题。

专家预计,在未来几年中,将有数十甚至上百亿台设备以类似的方式接入互联网,物联网浪潮正在掀起。而物联网的到来到底是一场生活方式变革还是网络安全的末日,仁者见仁,智者见智。

下面我们将具体探讨物联网威胁企业安全的六种方式。

物联网将带来数十亿不安全终端

研究机构对于截至2020年接入互联网的物联网设备数量存在很大分歧。Gartner 预测会有260亿个物联网设备,而IDC 预测会有2120亿个物联网设备。无论哪个数字更接近,可以肯定的是,随着大量设备的增加,会形成多种入侵企业网络的方式。如智能取暖与照明系统、智能仪表、设备维护与监测传感器、工业机器人、资产追踪系统、智能零售货架、工厂控制系统以及智能手机、眼镜等,都有可能成为入侵设备。

“从本质上讲,物联网相当于新增了数10亿个非安全终端。”云安全厂商Hytrust 公司总裁Eric Chiu表示,“这些具备IP 连接功能的设备将引发新型的攻击方式,从而攻破设备并取得企业网络的访问权限。”

虽然有观点认为,企业自身可以通过严格把控消费级设备的接入,保证企业网络的安全,但这并不现实。“企业必须认清现实,薄弱环节已经客观存在,我们应当假设攻击者已经成功进入企业内部网络,以此为前提部署防御战略。” Chiu补充说。

物联网将与企业网络对接

“正如根本不存在真正独立的工业控制网络一样,物联网世界中也不存在能够与之完全隔离的企业网络。”安全公司RSA 总经理Amit Yoran指出。

言下之意是,无论采取怎样的网络分割与隔离技术,物联网最终仍然会通过互联网与企业网络对接,这些接口将成为恶意攻击的主要目标。


相关内容

  • 智能监管,让经济轻装前行(一线视角·督查手记)
  • "绿色警示企业抽2%,黄色警示企业抽5%,橙色警示企业抽20%,红色警示企业全部抽查."当国务院第五督查组来到江西南昌,该市的市场和质量监管局人员这样介绍企业监管警示系统抽查率. 2012年以来,国务院将"放管服"改革作为全面深化改革的先手棋和政府职能转变的当 ...

  • 决策层三天两提 "非法集资" 整治行动即将来临?
  • 以往更多强调宏观和方向的这两个会议中,今年都提到了一个非常具体的事情,就是要遏制.打击非法集资,这在以前的类似会议中并不多见. 对于中央经济工作会议和国务院常务会议这种重要的会议决策,相关研究员和媒体一向是通宵熬夜等待政策发布.咬文嚼字地去分析里面蛛丝马迹的信号. 按照惯例看下来,大家发现以往更多强 ...

  • 工商总局关于加强网络市场监管的意见-国家规范性文件
  • 工商总局关于加强网络市场监管的意见 各省.自治区.直辖市工商行政管理局.市场监督管理部门: 为贯彻落实党的十八届三中.四中全会和<国务院关于大力发展电子商务加快培育经济新动力的意见><国务院关于促进市场公平竞争维护市场正常秩序的若干意见>等文件精神,加强事前规范指导,强化事中 ...

  • 国务院推进失信惩戒机制建设 涌泉金服大数据风控助力信用体系建设
  • 图片来源:涌泉金服 近日,中共中央办公厅.国务院办公厅印发了<关于加快推进失信被执行人信用监督.警示和惩戒机制建设的意见>.人民法院通过司法程序认定的被执行人失信信息是社会信用信息的重要组成部分,这一政策的发布有利于推进信用信息共享.提高全社会诚信水平.推进社会信用体系建设. 中国网发表 ...

  • 在全市纪检宣教工作培训座谈会上的发言
  • 以"四个坚持" 开创宣教工作新局面 --在全市党风廉政建设宣传业务培训座谈会上的发言 县纪委宣传部 (2017年6月27日) 去年以来,县纪委宣传部在市纪委宣传部的指导下,紧紧围绕党风廉政建设和反腐败中心工作,立足本职,突出重点,充分发挥廉政教育在惩防体系建设中的基础性作用,努力 ...

  • 爆炸物品安全监管题库(章文义)
  • 单选题 1. 根据<民用爆炸物品品名表>,下列物品不属于工业索类火工品的是(C) A. 工业导爆索 B.工业导火索 C.汽车安全气囊用点火具 D.塑料导爆管 2. 根据<民用爆炸物品品名表>,下列物品不属于工业炸药的是(C) A.粘性炸药 B.膨化硝铵炸药 C.工业黑索今 D ...

  • 网上药店陷入信任危机
  • 网上药店陷入信仸危机 北京市药品监督管理局门头沟分局庄文娟 发布日期:2012-04-17 来源:健康报 中国医药商业协会连锁药店分会发布的数据显示,2009年中国药品零售市场规模约1500亿元,其中网络销售仅7000万元左右,约占零售市场销售的 0.046%.而2010年美国网上药店的销售规模占整 ...

  • O2O创业死亡警示录:新星陨落_腾讯科技
  • 腾讯科技 相欣 10月21日报道 漫画<死亡笔记>中,凡是被写进该笔记的人物在死神面前都在劫难逃.此前热火朝天的O2O市场正流传着这样一本死亡笔记,越来越多的创业公司位列其中.然而与漫画不同的是,现实中并不存在让死去之人复活的"死亡橡皮擦",这些创业公司或销声匿迹,或 ...

  • 3&#183;15共产党员维权周活动方案
  • xx县工商局3·15共产党员维权周 活 动 方 案 在2005年3·15国际消费者权益保护日来临之际,为把12315打造成工商综合执法平台,进一步扩大工商机关执政为民、服务经济的社会影响力,推动我县“三农维权、服务名山经济”及消费者权益保护工作上一个新台阶,结合开展的保持共产党员先进性教育活动,我局 ...