派拓網絡陳文俊:小型物聯網設備遭遇攻擊的風險在增加
【環球網科技報道 記者 林迪】“萬物互聯帶給我們極大方便的同時,其隱藏著安全威脅也不可忽視。”近jin日ri,派pai拓tuo網wang絡luo大da中zhong華hua區qu總zong裁cai陳chen文wen俊jun在zai接jie受shou記ji者zhe采cai訪fang時shi表biao示shi,現xian今jin的de網wang絡luo攻gong擊ji者zhe隻zhi需xu透tou過guo小xiao型xing的de物wu聯lian網wang設she備bei,就jiu能neng找zhao到dao企qi業ye網wang絡luo的de入ru口kou,以yi發fa起qi勒le索suo軟ruan件jian等deng攻gong擊ji。

根據派拓網絡對IT決策者進行的一項調研顯示,84%的中國大陸受訪者表示,過去一年連接到企業網絡上的非商業設備有所增加。在今年的研究中,智慧燈泡、心率監測器、聯網運動裝置、咖啡機、遊戲機,甚至是寵物喂食器等“奇怪”設備都出現在了網絡設備列表上。
陳文俊指出:“采cai用yong物wu聯lian網wang已yi成cheng為wei企qi業ye推tui動dong業ye務wu的de關guan鍵jian,但dan這zhe同tong時shi也ye為wei企qi業ye帶dai來lai了le新xin的de安an全quan挑tiao戰zhan。隻zhi有you員yuan工gong和he雇gu主zhu共gong同tong承cheng擔dan保bao護hu網wang絡luo的de責ze任ren,才cai能neng應ying對dui這zhe些xie挑tiao戰zhan。遠yuan程cheng辦ban公gong的de員yuan工gong需xu要yao意yi識shi到dao家jia裏li的de設she備bei可ke能neng通tong過guo他ta們men的de家jia庭ting路lu由you器qi連lian接jie到dao公gong司si網wang絡luo,並bing對dui此ci保bao持chi警jing惕ti。企qi業ye則ze需xu要yao加jia強qiang監jian控kong威wei脅xie和he網wang絡luo存cun取qu,並bing建jian立li一yi定ding程cheng度du的de網wang絡luo分fen段duan,以yi保bao護hu遠yuan程cheng辦ban公gong的de員yuan工gong和he企qi業ye最zui寶bao貴gui的de資zi產chan。”
據(ju)介(jie)紹(shao),大(da)部(bu)分(fen)家(jia)庭(ting)使(shi)用(yong)的(de)路(lu)由(you)器(qi)也(ye)普(pu)遍(bian)存(cun)在(zai)安(an)全(quan)漏(lou)洞(dong),黑(hei)客(ke)很(hen)容(rong)易(yi)通(tong)過(guo)這(zhe)些(xie)路(lu)由(you)器(qi)進(jin)入(ru)家(jia)庭(ting)網(wang)絡(luo),進(jin)而(er)利(li)用(yong)薄(bo)弱(ruo)的(de)家(jia)庭(ting)和(he)辦(ban)公(gong)設(she)備(bei),向(xiang)企(qi)業(ye)網(wang)絡(luo)發(fa)動(dong)勒(le)索(suo)和(he)攻(gong)擊(ji)。
他指出,遠程辦公給企業帶來的安全挑戰可以總結為三個層麵:第(di)一(yi),沒(mei)有(you)托(tuo)管(guan)的(de)安(an)全(quan)服(fu)務(wu)的(de)家(jia)庭(ting)網(wang)絡(luo),本(ben)質(zhi)上(shang)是(shi)不(bu)安(an)全(quan)的(de)。因(yin)為(wei)沒(mei)有(you)辦(ban)法(fa)通(tong)過(guo)企(qi)業(ye)標(biao)準(zhun)的(de)安(an)全(quan)軟(ruan)件(jian)和(he)策(ce)略(lve)加(jia)以(yi)保(bao)護(hu),這(zhe)就(jiu)導(dao)致(zhi)很(hen)難(nan)對(dui)從(cong)家(jia)庭(ting)網(wang)絡(luo)入(ru)侵(qin)企(qi)業(ye)網(wang)絡(luo)的(de)威(wei)脅(xie)加(jia)以(yi)防(fang)範(fan)。第(di)二(er),缺(que)乏(fa)網(wang)絡(luo)分(fen)段(duan)。黑(hei)客(ke)很(hen)容(rong)易(yi)輕(qing)鬆(song)的(de)從(cong)家(jia)庭(ting)網(wang)絡(luo)橫(heng)向(xiang)擴(kuo)展(zhan)到(dao)企(qi)業(ye)網(wang)絡(luo),進(jin)而(er)對(dui)企(qi)業(ye)內(nei)部(bu)的(de)機(ji)密(mi)信(xin)息(xi)和(he)數(shu)據(ju)進(jin)行(xing)偷(tou)取(qu)。第(di)三(san),缺(que)乏(fa)網(wang)絡(luo)的(de)可(ke)視(shi)性(xing)。很(hen)多(duo)企(qi)業(ye)的(de)安(an)全(quan)團(tuan)隊(dui)對(dui)家(jia)庭(ting)網(wang)絡(luo)上(shang)的(de)設(she)備(bei)一(yi)無(wu)所(suo)知(zhi),因(yin)此(ci)沒(mei)有(you)辦(ban)法(fa)很(hen)快(kuai)的(de)對(dui)安(an)全(quan)威(wei)脅(xie)進(jin)行(xing)快(kuai)速(su)反(fan)應(ying)和(he)處(chu)理(li)。
“shangshusangewenti,rangqiyedehexinshujuheyingyongdoumianlinzhejudadeanquanweixiehefengxian,womendeqiyepoqiedexuyaochuangxindeanquanbaohufangshi,laiyingduifenbushibangongmoshidailaideanquantiaozhan。” 陳文俊表示,安全保護必須從設備層麵提升到整個網絡層麵,來提升員工的效率和生產力,以確保企業安全為前提。
派拓網絡中國區大客戶技術總監張晨告訴記者,調研顯示,18%的(de)受(shou)訪(fang)者(zhe)現(xian)在(zai)仍(reng)然(ran)沒(mei)有(you)把(ba)企(qi)業(ye)內(nei)部(bu)的(de)物(wu)聯(lian)網(wang)設(she)備(bei)和(he)企(qi)業(ye)內(nei)部(bu)其(qi)他(ta)的(de)核(he)心(xin)的(de)關(guan)鍵(jian)業(ye)務(wu)設(she)備(bei)和(he)應(ying)用(yong)分(fen)開(kai),這(zhe)帶(dai)來(lai)的(de)結(jie)果(guo)是(shi),可(ke)能(neng)在(zai)這(zhe)些(xie)核(he)心(xin)的(de)應(ying)用(yong)網(wang)段(duan)裏(li),還(hai)會(hui)出(chu)現(xian)很(hen)多(duo)物(wu)聯(lian)網(wang)設(she)備(bei),這(zhe)也(ye)是(shi)一(yi)個(ge)很(hen)大(da)的(de)安(an)全(quan)隱(yin)患(huan)。“但是,和去年相比,這個比例開始降低了。”

那麼,對於整個企業的IT管理,有哪些方法可以幫助用戶和個人來降低物聯網帶來的安全風險?隨後,張晨給出了一些建議,要對家用的這些WIFI的路由器要非常熟悉;把物聯網的安全納入到整個零信任的架構中;利用有效的技術對已發現在物聯網設備上的安全漏洞引起的安全攻擊進行及時的阻止,這就要采取自動化的、高效的和智能的安全技術,從而實現實時的阻斷和快速的響應。
最後,張晨以派拓網絡為例介紹了如何從技術創新上幫助企業和個人保護我們物聯網設備:“第一,我們已經將機器學習、人工智能等技術與APP-ID和Device-ID相(xiang)結(jie)合(he),這(zhe)實(shi)際(ji)上(shang)麵(mian)可(ke)以(yi)更(geng)好(hao)的(de)幫(bang)助(zhu)企(qi)業(ye)和(he)個(ge)人(ren)來(lai)發(fa)現(xian)物(wu)聯(lian)網(wang)所(suo)要(yao)使(shi)用(yong)的(de)應(ying)用(yong)和(he)設(she)備(bei)的(de)標(biao)識(shi),對(dui)它(ta)有(you)一(yi)個(ge)清(qing)晰(xi)的(de)可(ke)見(jian)性(xing)。第(di)二(er),通(tong)過(guo)最(zui)基(ji)本(ben)的(de)識(shi)別(bie)之(zhi)後(hou),我(wo)們(men)就(jiu)可(ke)以(yi)對(dui)這(zhe)些(xie)物(wu)聯(lian)網(wang)的(de)聯(lian)網(wang)設(she)備(bei),包(bao)括(kuo)很(hen)多(duo)OT類(lei)的(de)設(she)備(bei),提(ti)供(gong)全(quan)麵(mian)的(de)可(ke)見(jian)性(xing)。同(tong)時(shi),我(wo)們(men)可(ke)以(yi)對(dui)這(zhe)些(xie)設(she)備(bei)在(zai)網(wang)絡(luo)上(shang)做(zuo)一(yi)個(ge)基(ji)線(xian)的(de)模(mo)型(xing),然(ran)後(hou)凡(fan)是(shi)超(chao)出(chu)這(zhe)個(ge)基(ji)線(xian)模(mo)型(xing)之(zhi)外(wai)的(de)都(dou)是(shi)可(ke)疑(yi)的(de),或(huo)者(zhe)我(wo)們(men)需(xu)要(yao)去(qu)不(bu)斷(duan)進(jin)行(xing)監(jian)控(kong)的(de)狀(zhuang)態(tai)。那(na)麼(me),通(tong)過(guo)這(zhe)些(xie),我(wo)們(men)能(neng)夠(gou)幫(bang)助(zhu)企(qi)業(ye)主(zhu)動(dong)的(de)識(shi)別(bie)到(dao)新(xin)興(xing)的(de)設(she)備(bei),識(shi)別(bie)到(dao)它(ta)異(yi)常(chang)的(de)網(wang)絡(luo)行(xing)為(wei),進(jin)而(er)能(neng)夠(gou)不(bu)斷(duan)地(di)修(xiu)正(zheng)和(he)強(qiang)化(hua)其(qi)安(an)全(quan)強(qiang)製(zhi)的(de)策(ce)略(lve)。”
- 21-12-31銀泰百貨的2021:300家城市首店落地,雲店帶品牌
- 22-01-01給外賣餐盒上“保險”
- 21-12-31百度百科不斷拓寬知識的價值邊界
- 21-12-31龔宇談電影市場:觀眾愈加成熟,對多樣化影視作品需求更
- 21-12-30百度百科上線2500萬詞條,超750萬用戶參與共創科
- 21-12-30百度網盤青春版正式上線:提供無差別下載、上傳服務
- 21-12-30標準體係支撐工業互聯網高質量發展
- 21-12-30大人公司CEO:發揮整合優勢 在私域賽道上加速快跑
- 21-12-30長短視頻平台直麵需求才能留住用戶
- 21-11-01傳三星Galaxy S21 FE將在CES 2022期間發布


