日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術(shù)文庫
[導(dǎo)讀] 影子物聯(lián)網(wǎng)的定義 影子物聯(lián)網(wǎng)(Shadow IoT)是指組織中的員工在沒有IT團(tuán)隊(duì)授權(quán)和知識的情況下使用連接互聯(lián)網(wǎng)的設(shè)備或傳感器。比如在自攜設(shè)備(BYOD)政策出現(xiàn)之前,在員工將智能手機(jī)

影子物聯(lián)網(wǎng)的定義

影子物聯(lián)網(wǎng)(Shadow IoT)是指組織中的員工在沒有IT團(tuán)隊(duì)授權(quán)和知識的情況下使用連接互聯(lián)網(wǎng)的設(shè)備或傳感器。比如在自攜設(shè)備(BYOD)政策出現(xiàn)之前,在員工將智能手機(jī)或其他移動個人設(shè)備用于工作目的時候。802 Secure公司Mike Raggo說,“影子物聯(lián)網(wǎng)是影子IT的一種延伸,只是在一個全新的范圍內(nèi)。它不僅源于每位員工不斷增加的設(shè)備數(shù)量,還源于設(shè)備類型、功能和用途?!?/p>

多年來,很多員工一直將個人的平板電腦和移動設(shè)備連接到企業(yè)網(wǎng)絡(luò)中。如今,員工越來越多地使用智能音箱、無線拇指驅(qū)動器和其他物聯(lián)網(wǎng)設(shè)備。有些部門在會議室安裝智能電視,或者在辦公室廚房使用支持物聯(lián)網(wǎng)的設(shè)備,如智能微波爐和咖啡機(jī)。

此外,建筑設(shè)施通常使用工業(yè)物聯(lián)網(wǎng)(IIoT)傳感器進(jìn)行升級,例如由具有Wi-Fi功能的恒溫器控制的采暖通風(fēng)和空調(diào)(HVAC)系統(tǒng)。很多公司的飲料機(jī)越來越多地通過Wi-Fi連接到互聯(lián)網(wǎng)以采用Apple Pay付款。當(dāng)這些傳感器在員工沒有得到IT團(tuán)隊(duì)授權(quán)的情況下連接到組織的網(wǎng)絡(luò)時,它們就會成為影子物聯(lián)網(wǎng)。

影子物聯(lián)網(wǎng)有多普遍?

調(diào)研機(jī)構(gòu)Gartner公司預(yù)測,到2020年全球?qū)⒂?04億臺物聯(lián)網(wǎng)設(shè)備投入使用,高于2017年的84億臺。因此,影子物聯(lián)網(wǎng)已經(jīng)廣泛普及。根據(jù)802 Secure公司發(fā)布的2018年報告,2017年,在接受調(diào)查的組織中,100%的組織表示在企業(yè)網(wǎng)絡(luò)上運(yùn)行的不良消費(fèi)物聯(lián)網(wǎng)設(shè)備將是首要的威脅,90%的組織表示,發(fā)現(xiàn)以前未檢測到的物聯(lián)網(wǎng)或工業(yè)物聯(lián)網(wǎng)無線網(wǎng)絡(luò)與企業(yè)基礎(chǔ)設(shè)施分離。

根據(jù)Infloblox公司發(fā)布的2018年關(guān)于影子設(shè)備的報告,美國影子物聯(lián)網(wǎng)(Shadow IoT)是指組織中的員工在沒有IT團(tuán)隊(duì)授權(quán)和知識的情況下使用連接互聯(lián)網(wǎng)的設(shè)備或傳感器。、英國和德國三分之一的公司表示有1,000多個影子物聯(lián)網(wǎng)設(shè)備連接到他們的網(wǎng)絡(luò)。 Infoblox公司的調(diào)查發(fā)現(xiàn),企業(yè)網(wǎng)絡(luò)上最常見的物聯(lián)網(wǎng)設(shè)備是:

健身追蹤器,如Fitbits,49%。

數(shù)字助理,如亞馬遜Alexa和谷歌之家,47%。

智能電視,46%。

智能廚房設(shè)備,如智能微波爐,33%。

游戲控制臺,如Xbox或PlayStations,30%。

影子物聯(lián)網(wǎng)的風(fēng)險是什么?

物聯(lián)網(wǎng)設(shè)備通常是在沒有固有的企業(yè)級安全控制的情況下構(gòu)建的,通常使用網(wǎng)絡(luò)攻擊分子可以通過互聯(lián)網(wǎng)搜索輕松找到的默認(rèn)ID和密碼進(jìn)行設(shè)置,有時會添加到組織的主要Wi-Fi網(wǎng)絡(luò)中,而無需其所知的IT知識。因此,物聯(lián)網(wǎng)傳感器在組織的網(wǎng)絡(luò)上并不總是可見的。IT無法控制或保護(hù)他們看不見的設(shè)備,使智能連接設(shè)備成為黑客和網(wǎng)絡(luò)犯罪分子更容易攻擊的目標(biāo)。據(jù)安全廠商賽門鐵克公司稱,2018年與2017年相比,2018年的物聯(lián)網(wǎng)攻擊增長了600%。

Inflobox公司的報告指出,“易受攻擊的連接設(shè)備很容易通過搜索引擎在網(wǎng)上被發(fā)現(xiàn)用于連接互聯(lián)網(wǎng)的設(shè)備,如Shodan。即使在搜索簡單術(shù)語時,Shodan公司也會提供可識別設(shè)備的詳細(xì)信息,其中包括橫幅信息、HTTP、SSH、FTP和SNMP服務(wù)。由于識別設(shè)備是訪問設(shè)備的第一步,因此即使是較低級別的犯罪分子也可以輕松識別企業(yè)網(wǎng)絡(luò)上的大量設(shè)備,然后可以針對漏洞進(jìn)行攻擊?!?/p>

為什么大多數(shù)影子物聯(lián)網(wǎng)設(shè)備都不安全?

Raggo指出,個人電腦在幾十年前推出時,其操作系統(tǒng)并沒有固有的安全性。因此,保護(hù)個人電腦免受病毒和惡意軟件攻擊仍然是一項(xiàng)持續(xù)的斗爭。

相比之下,iOSAndroid移動設(shè)備的操作系統(tǒng)采用集成安全設(shè)計,例如應(yīng)用程序沙盒。而采用移動設(shè)備通常比臺式機(jī)和筆記本電腦更安全。

Raggo說,“對于當(dāng)今的物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)設(shè)備來說,設(shè)備制造商好像忘記了移動操作系統(tǒng)中關(guān)于安全的知識,大量物聯(lián)網(wǎng)制造商生產(chǎn)這些設(shè)備的供應(yīng)鏈遍布世界各地,導(dǎo)致市場高度分散。”

由于物聯(lián)網(wǎng)設(shè)備往往只關(guān)注一兩項(xiàng)任務(wù),因此它們通常缺乏WPA2 Wi-Fi等基本協(xié)議之外的安全功能,而WPA2 Wi-Fi存在漏洞。其結(jié)果是:在全球范圍內(nèi),數(shù)十億臺不安全的物聯(lián)網(wǎng)設(shè)備在企業(yè)網(wǎng)絡(luò)上使用,而不需要IT部門的知識或參與。

Sophos首席研究科學(xué)家chester wisniewski說,“幾年前我購買了10或15臺物聯(lián)網(wǎng)設(shè)備來檢查它們的安全性。令我震驚的是,我可以很快找到他們的漏洞,這意味著任何人都可以破解他們。有些設(shè)備無法報告漏洞?!?/p>

犯罪黑客是否成功攻擊了影子物聯(lián)網(wǎng)設(shè)備?

可能迄今為止有名的例子是2016年Mirai僵尸網(wǎng)絡(luò)攻擊,其中諸如因特網(wǎng)協(xié)議(IP)攝像頭和家庭網(wǎng)絡(luò)路由器之類無擔(dān)保的物聯(lián)網(wǎng)設(shè)備被黑客攻擊,以構(gòu)建龐大的僵尸網(wǎng)絡(luò)軍隊(duì)。并執(zhí)行極具破壞性的分布式拒絕服務(wù)(DDoS)攻擊,例如讓美國東海岸地區(qū)的大部分互聯(lián)網(wǎng)無法訪問的攻擊。Mirai源代碼也在互聯(lián)網(wǎng)上共享,供黑客用作未來僵尸網(wǎng)絡(luò)軍隊(duì)的構(gòu)建塊。

根據(jù)Infoblox公司的報告,其他漏洞可以使網(wǎng)絡(luò)犯罪分子控制物聯(lián)網(wǎng)設(shè)備。報告指出,“例如,在2017年,維基解密公布了一個被稱為‘哭泣天使’的美國中央情報局工具的細(xì)節(jié),該工具解釋了代理商如何將三星智能電視轉(zhuǎn)變?yōu)楝F(xiàn)場麥克風(fēng)。消費(fèi)者報告還發(fā)現(xiàn)了知名品牌智能電視的缺陷,這些智能電視既可以用來竊取數(shù)據(jù),也可以操縱電視播放攻擊性視頻和安裝不需要的應(yīng)用程序?!?/p>

Infoblox公司表示,除了收集僵尸網(wǎng)絡(luò)軍隊(duì)和進(jìn)行DDoS攻擊外,網(wǎng)絡(luò)犯罪分子還可以利用不安全的物聯(lián)網(wǎng)設(shè)備進(jìn)行數(shù)據(jù)泄露和勒索軟件攻擊。

在迄今為止十分離奇的一個物聯(lián)網(wǎng)攻擊中,犯罪分子曾經(jīng)侵入了賭場大廳魚缸內(nèi)的智能溫度計以訪問其網(wǎng)絡(luò)。一旦進(jìn)入網(wǎng)絡(luò),攻擊者就能夠竊取賭場數(shù)據(jù)庫的數(shù)據(jù)。

針對物聯(lián)網(wǎng)網(wǎng)絡(luò)攻擊的未來潛力足以讓企業(yè)首席安全官和其他IT安全人員關(guān)注。 “考慮到有人連接到不安全的Wi-Fi恒溫器,并將數(shù)據(jù)中心溫度改為95℃時,可能讓重要IT設(shè)備損壞。”Raggo說。例如,2012年,網(wǎng)絡(luò)犯罪分子入侵政府機(jī)構(gòu)和制造廠的恒溫器,并改變了建筑物內(nèi)的溫度。恒溫器是通過專門用于互聯(lián)網(wǎng)設(shè)備的搜索引擎Shodan發(fā)現(xiàn)的。

Wisniewski表示,迄今為止,在利用敏感或私人數(shù)據(jù)方面,物聯(lián)網(wǎng)設(shè)備的利用并未對任何特定企業(yè)產(chǎn)生巨大的負(fù)面影響。他說,“但是,當(dāng)一名黑客發(fā)現(xiàn)如何利用物聯(lián)網(wǎng)設(shè)備帶來巨大利潤時,例如使用智能電視進(jìn)行會議室間諜活動,影子物聯(lián)網(wǎng)安全風(fēng)險問題將引起所有人的注意。”

三種降低影子物聯(lián)網(wǎng)安全風(fēng)險的方法

1. 方便用戶正式添加物聯(lián)網(wǎng)設(shè)備

Wisniewski說,“組織擁有影子IT和影子物聯(lián)網(wǎng)的原因通常是因?yàn)镮T部門對使用智能電視等設(shè)備的請求說‘不‘。而不是直接禁止使用物聯(lián)網(wǎng)設(shè)備,在請求發(fā)生后30分鐘內(nèi)盡可能快速地跟蹤他們的批準(zhǔn),可以幫助減少影子物聯(lián)網(wǎng)的存在?!?/p>

Wisniewski補(bǔ)充說,“發(fā)布并分發(fā)審批流程,讓用戶填寫一份簡短的表格,讓他們知道會有多快回復(fù)他們。盡可能使請求過程變得靈活且容易,因此他們不會試圖隱藏他們想要使用的東西?!?/p>

2. 主動尋找影子物聯(lián)網(wǎng)設(shè)備

Raggo說:“企業(yè)需要超越自己的網(wǎng)絡(luò)來發(fā)現(xiàn)影子物聯(lián)網(wǎng),因?yàn)楹芏嘤白游锫?lián)網(wǎng)并不存在于企業(yè)網(wǎng)絡(luò)中。超過80%的物聯(lián)網(wǎng)是無線網(wǎng)絡(luò)。因此,對影子物聯(lián)網(wǎng)設(shè)備和網(wǎng)絡(luò)的無線監(jiān)控可以實(shí)現(xiàn)這些其他設(shè)備和網(wǎng)絡(luò)的可見性和資產(chǎn)管理?!?/p>

傳統(tǒng)的安全產(chǎn)品通過媒體訪問控制(MAC)地址或供應(yīng)商的組織OUI列出設(shè)備,但它們在具有大量不同類型設(shè)備的環(huán)境中基本上沒有幫助。Raggo補(bǔ)充說,“人們想知道’那個設(shè)備是什么?‘,所以他們需要確定它是否是一個被攻擊的設(shè)備或經(jīng)過許可的設(shè)備。在當(dāng)今深度數(shù)據(jù)包檢測和機(jī)器學(xué)習(xí)的世界中,成熟的安全產(chǎn)品應(yīng)該為發(fā)現(xiàn)的資產(chǎn)提供人性化的分類,以簡化資產(chǎn)管理和安全過程?!?/p>

3. 隔離物聯(lián)網(wǎng)

Wisniewski表示,在理想情況下,新的物聯(lián)網(wǎng)設(shè)備和工業(yè)物聯(lián)網(wǎng)設(shè)備應(yīng)通過專用于IT控制設(shè)備的獨(dú)立Wi-Fi網(wǎng)絡(luò)連接到互聯(lián)網(wǎng)。網(wǎng)絡(luò)應(yīng)配置為使物聯(lián)網(wǎng)設(shè)備能夠傳輸信息并阻止網(wǎng)絡(luò)攻擊。他說:“在大多數(shù)物聯(lián)網(wǎng)設(shè)備中,不合法的設(shè)備的數(shù)據(jù)不能傳輸給它們?!?/p>

任何影子設(shè)備都是一個問題

Wisniewski說:“任何影子設(shè)備都是一個問題,無論是物聯(lián)網(wǎng)設(shè)備還是任何其他可尋址的非托管物品。關(guān)鍵是組織只從授權(quán)設(shè)備控制對網(wǎng)絡(luò)的訪問,保持準(zhǔn)確的授權(quán)設(shè)備清單,并制定明確的政策,以確保員工知道他們不允許使用自攜設(shè)備,如果他們這樣做,將會受到內(nèi)部制裁。”

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護(hù)是驅(qū)動電源設(shè)計中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計成為提升電機(jī)驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問題,需從設(shè)計、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機(jī)驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉