随着物联网的广泛应用,现实是物联网是商业建筑的祝福和灾难。物联网连接为许多伟大的技术提供支持,如建筑自动化系统,可以实现更高效和用户友好的建筑。然而,大多数商业建筑中成千上万的物联网端点也导致了网络安全链中的薄弱环节。通过这些薄弱环节进行黑客攻击的例子很多,大多数专家认为之前可能会变得更糟。
企业花了很多钱来保护他们的网络。Bloombergintelligence的一份报告估计,到2024年,每年的网络安全支出将超过2000亿美元。然而,即使在网络安全上花了这么多钱,许多企业用户仍然使他们的网络容易受到数十万个无保护的物联网端点的攻击。
对于物联网设备来说,安全并不是大多数人的首要任务。据Stringify首席技术官Daveevans介绍,最大的挑战是大部分设备内置安全性不大,令人不安,因为每秒有127台新的物联网设备连接到网络。专家预测,到2025年,全球将有750亿台物联网设备。与笔记本电脑等消费电子硬件不同,这些设备中的许多设备背后都没有提供定期安全更新的大公司(如微软和苹果)。较小的公司使用较少的资源和通常较弱的安全协议来构建传感器,这对物业经理构成了越来越大的威胁。
更糟糕的是,一些建筑经理并没有完全看到所有这些物联网终端。根据物联网图书馆的一份报告,一般高管认为物联网设备只占其网络的1%,但事实上,这些设备约占所有终端的43%。我们只是物联网硬件爆炸式增长的开始。笔记本电脑的年复合增长率约为0.3%,而物联网的年增长率接近36%。如果建筑物对其网络一无所知,会对其造成很大的伤害,物联网连接还有很多未知数。忽视企业办公室各种物联网设备是正常的,给黑客一个绝佳的机会。
网络安全已知的未知数。
卡内基梅隆大学计算机科学系教授 Jason Hong 说:“它的工作方式通常是灾难首先发生。” “我们将看到更多的物联网攻击,可能还有一些真正的噩梦场景。”尽管经常有更多的网络摄像头和较小的设备遭到破坏,但全球许多主要科技制造商仍然优先考虑适销性和易用性,而不是安全性。
识别网络端点对于想要加强物联网安全的企业来说非常重要,但这并不像听起来那么容易。如果允许员工访问互联网,商业建筑中的连接设备可能比占用它的人更多。IT团队通常知道设备的存在,但对它知之甚少。即使他们在网上看到了这个设备,他们也可能不知道它在建筑中的位置。总的来说,计算机科学教授Hong说,很难管理和跟踪所有的互联网设备。
这些被遗忘的设备大多安全性很弱。许多设备使用默认密码安装,与大多数软件不同,它们没有定期自动更新和补丁。一些建筑和企业居民有专门的IT人员来检查物联网网络的安全性,但不是全部。
网络安全管理、监控和保护。
各种报告显示,物联网设备具有容易受到攻击的固件。许多设备在更新方面落后了五到七年,这使得它们很容易成为目标。专家估计,多达一半的物联网设备有默认凭证,因此无需天才黑客即可猜测凭证并渗透到网络中。这些设备的定期维修、固件更新和凭证更改对企业网络安全至关重要,但有多少公司这样做是有争议的。
去年,一项对100多万客户物联网设备的评估显示,26%的设备已经报废,这意味着不再得到支持。评估显示,18%的设备存在严重漏洞,允许黑客在不使用凭证的情况下完全控制。
在大多数建筑中,这些设备应该从网络中删除,或者至少分为自己的网络。分段曾经是物联网设备安全的最佳方式,但专家表示,它不再是最好的可用措施。通过分段,设备被隔离在单独的网络上,使不安全的设备远离任何更重要的设备。分段可以提供帮助,但这不是一个永久的解决方案。如果黑客使用不同类型的进入技术,即使不安全的设备被分割,它仍然构成威胁。
这就是为什么今天最好的网络安全实践是提前防止设备漏洞,以确保物联网设备的补丁和固件是最新的,定期检查凭证,保持最新的安全数据库。自动化使许多物业管理IT团队能够控制和保护其网络上的物联网。然而,即使实现了自动化,也需要制定管理、监控和保护物联网生态系统免受威胁的计划。
成都融和实业排队叫号系统厂家(www.iritqq.com)是一家集研发、生产、营销、服务于一体的高新技术企业.主营智能填单系统、智能查询系统、智能排队叫号系统、医院分诊系统、排队机、叫号机、评价器(好差评系统)、呼叫器、多媒体查询及信息发布配套系统等,公司产品已广泛应用于不动产登记、智慧医疗、智慧税务、智慧政务、智慧金融、智慧通讯、智慧服务大厅、智慧机关单位等服务窗口行业.咨询电话:028-87438905。
标签:物联网安全,物联网,网络安全,网络渗透