管理 学会应用最佳实践并优化您的操作。

为什么制造商使Inecure IoT设备以及如何保护它们

48%的美国公司在其网络上有IOT设备已经违反了,根据最近的一项研究

所有行业,包括医疗保健,零售和金融,依赖IOT的效率和生产力效益来击败竞争对手。因此,物联网制造商正在努力工作,以跟上这一增加的收养的供需物流。不幸的是,这些设备更频繁地缺乏正确的安全性,最终为对手创造了破坏设备并渗透更广泛的网络的机会。

最近发现的脆弱性被称为魔鬼的常春藤展示安全漏洞如何影响物联网设备。魔鬼的常春藤漏洞是在一个名为GSoap的工具包中找到的,这是一束可重复使用的代码,软件工程师或设备制造商使用所以设备可以与互联网交谈,并且位于轴智能摄像机的通信系统内。研究人员发现,GSOAP Toolkit已被许多大名称制造商使用;目前,使用GSoAP有一百万个设备,即携带魔鬼的常春藤漏洞。

那么,解决方案是什么?虽然它看起来很简单 - 要停止使用易受攻击的开发工具包并创建更强大的安全系统 - 遗憾的是,制造商在开发这些设备时面临许多挑战。让我们来看看。

IoT设备不安全的四个原因

缺乏经验
制造组织不在网络安全业务中。因此,他们在不知不觉中使网络犯罪分子更容易违反网络。我们首先用PC行业看到了这一点。PC由硬件和软件开发中经验丰富超过25年的工程师制造,而他们可能正在尝试以适当的安全性建立它们,而他们最终一直不成功。但是现在,企业在数字和物理环境中运行,继续作为新技术(包括IoT)的数字,并将其添加到网络中。结果,环境的复杂性增加。所以,物联网制造商面临同样的挑战PC制造商 - 他们可能会试图使他们的设备安全,但由于这不是他们的专业领域,他们无法这样做。

边缘
组织在经济上有动力,就像制造业一样。虽然一些企业能够将资助汇集到安全部门,但大多数制造商都没有优先考虑它,无法融资努力。在思考今天连接的IOT设备的大小 - 大约84亿根据Gartner- 而且需求日益增长,制造商被激励,以尽可能快速和成本有效地将设备带到市场上。因此,如果甚至想到的话,安全是一个事后的想法。

符合合作和法规
一个行业,法规可以阻碍物联网安全是医疗保健。例如,FDA需要与制造商持续通信,因此当发现新漏洞时,可以通过警告它们。然后,制造商必须进行更新和修补设备。但是,这可能是一个令人难以置信的缓慢的过程,可能需要长达60天,让设备打开攻击。

创新
制造商不断努力通过生产来跟上竞争新的物联网设备解决越来越感兴趣。反过来,业务被绘制到这些新的华丽设备中以获得他们的好处。开发最新和最大的技术的竞争可以防止制造商放缓,以确保安全性是从步骤编号正确嵌入。从头开始建立安全需要时间,在制造商的眼中,从开发下一个大事时减慢它们。

如何保护您的IOT网络

所有这些忧郁和厄运过,有一些简单有效的流程,您可以开始防止在您的企业环境中违规。开始,你需要可见性查看哪些设备连接到您的网络。接下来是管理这些设备的能力 - 即,限制对不合规设备的访问,阻止Internet访问,根据异常行为阻止任何设备,以及/或通知其安全问题的所有者。最后,当检测到恶意行为时,您需要实施缓解计划。一旦这些过程到位,通过连续和彻底的监控致力于保持组织的IOT设备和整个网络的最有效方法,并在持续的基础上安全。

所有IOT议程网络贡献者负责其帖子的内容和准确性。意见是作者,不一定能够传达物联盟议程的思想。

搜索CIO.
搜索安全
搜索联网
搜索数据中心
搜索数据管理
关闭