科技要聞:供應商報告稱組織疏于物聯網安全


科技要聞:供應商報告稱組織疏于物聯網安全

文章插圖
互聯網在提高人們社會活動質量的同時可能對部分互聯網使用者造成傷害 。我們要正確認識網絡的兩面性,用其所長、避其所短,發揮網絡對生活的積極促進作用 。把網絡作為生活的補充就可以享受網絡的諸多益處,接下來這篇文章給大家說說互聯網科技的正能量 。
分子或民族國家利用物聯網設備--網絡打印機、數碼攝像機、工業開關和傳感器以及智能手機--作為攻擊工具已經有一段時間了 。

然而,一項對137名了解和/或對其組織與物聯網相關的安全實踐負責的人進行的供應商調查表明,許多組織沒有足夠認真地看待這一威脅 。
這項由安全供應商TrustWave支付的調查發現,三分之一的受訪者認為他們的物聯網安全策略要么“有點重要”,要么“不重要” 。相比之下,36%的人認為他們的物聯網安全戰略是“重要的”,另有28%的人認為這是“非常重要”的 。
“考慮到許多組織還沒有為物聯網建立一個商業案例,比如可靠的投資回報分析 , 可能是物聯網的安全性被降低到了比它應該的低得多的優先程度 , ”關于物聯網準備情況的報告(注冊要求)說 。
【科技要聞:供應商報告稱組織疏于物聯網安全】政府對物聯網的安全規定馬上到來,警告一位著名的安全專家,所以技術人員必須開始……
加拿大是被使用linux和.
另一個原因可能是超過三分之一的人(38%)說物聯網與他們的組織無關 。
調查還指出 , 57%的受訪者表示,安全問題妨礙了公司采納物聯網設備,另有25%的受訪者表示,缺乏標準也是一個障礙 。
然而 , 惟獨10%的受訪者“非常”相信,他們能夠發現并防范與物聯網相關的安全事件,而62%的受訪者“有點”或“不”相信自己能夠做到這一點 。
然而,該報告認為,必須為IOT設備對公司安全的影響做好準備 。Gartner預測到2020年,全球將有20億物聯網設備,目前約有8.5億美元 。
報告稱,2015年,物聯網惡意軟件成功摧毀了烏克蘭部分電網,導致23萬用戶斷電 。2016年10月 , Mirai僵尸網絡攻擊了Dyn服務器,涉及大約36萬臺設備 , 并摧毀了許多高流量網站 。
根據該設備,IoT設備的修補程序的可用性從不存在到良好 。像處理企業級軟件一樣,IoT修補程序的安裝速度也有很大的變化 。僅在一半(48%)的受訪者中,受訪者表示需要48小時或更多時間在組織中應用IoT修補程序 。四分之一的人表示 , 可以在24小時內安裝IoT修補程序,而7%表示將在公布時間內安裝IoT修補程序 。
報告總結道:“決策者通常對物聯網安全的重視程度較低,但相當大比例的組織預計會浮現嚴峻的物聯網安全問題 ?!?br /> 它說,理想的情況是,設備創造商應該從一開始就建立安全機制,包括Web應用程序、移動應用程序、服務器以及與物聯網產品交互的相關API 。用戶在使用產品之前應該被迫更改任何默認密碼 。
對于安全團隊,應執行以下操作:
·定期掃描和盤點網絡,以識別任何非傳統設備,其中包括物聯網(物聯網);·在購買新產品之前 , 對物聯網供應商進行審查 。這包括研究它們的歷史和訪問安全報告(應該不斷提供);·使用供應商風險治理和安全測試,這有助于發現漏洞和弱點;·將所有設備上的默認密碼更改為唯一的復雜密碼,以降低妥協的風險;·實施敏捷方法,快速修補物聯網漏洞,以確保利用有缺陷的設備進行的任何攻擊都得到預防或最小化;·執行持續和主動的威脅搜索,以追尋可能已經通過易受攻擊的物聯網設備進入網絡的高級持久性威脅;·限制合作伙伴訪問網絡,以便在實際可行的情況下將物聯網威脅的可能性降至最低 。