物联网目前存在哪些安全隐患

核心提示物联网安全吗?物联网大家并不陌生,许多耳熟能详的产品已经融入到物联网庞大的体系中。伴随着互联网+、工业物联网、人工智能物联网等概念的提出与泛化,驱动了物联网市场的飞速发展。据《中国互联网发展报告》统计,2020年的物联网市场规模高达1.7万

物联网安全吗?

物联网大家都不陌生。很多大家熟悉的产品已经融入到物联网这个庞大的体系中。随着互联网+、工业物联网、人工智能物联网等概念的提出和推广,物联网市场发展迅速。据《中国互联网发展报告》统计,2020年物联网市场规模将达到1.7万亿元。如此大的市场规模,成为业界不得不关注的重点领域。

物联网作为传统网络的延伸,融合了更多、更大、更广的产品体系,从日常生活中的无线路由器、互联网电视、智能家居,到交换机、路由器、扫描仪、打印机、门禁、投影仪、IP摄像头、公共广播等。,基本上无处不在,涉及到我们工作生活的方方面面。物联网在带来便利的同时,由于其固有的特性和特定的场景,也带来了各种不确定的安全风险。近年来,安全事故层出不穷:

2016年10月,Mirai未来组合僵尸网络对美国主要域名服务商Dyn发起大规模DDoS攻击,造成美国大规模网络中断。其攻击源很多来自物联网终端。

2017年9月,IoT _ reper病毒出现,专门攻击物联网终端的漏洞。

2018年5月,Talos研究人员发现,VPNFilter感染了全球54个国家的50多万台路由器和NAS设备。品牌有linksys,MikroTik,Netgear,TP-link,华硕,华为,中兴,D-link。利用恶意程序的中间人攻击模块ssler,攻击者可以通过被感染路由器的流量注入恶意负载,甚至悄悄修改网站发送的内容。

2019年6月,一名未成年人利用Silex的恶意软件,专门针对正在运行的Linux或Unix操作系统,破坏设备的磁盘分区,删除其防火墙和网络配置,最终使其彻底“砖头化”。

2020年12月,一个实验室的研究人员发现了一种名为“Gitpaste-12”的蠕虫。该蠕虫对web应用程序、IP摄像头、路由器等进行了一系列广泛的攻击。,并具有DDOS攻击、恶意挖掘、文件操作、蠕虫自传播等功能。

2021年9月,根据卡巴斯基的分析和统计,今年上半年检测到15亿次物联网攻击,而去年下半年为6.39亿次。攻击次数翻了一倍多,增长率130%。据监测分析,其主要攻击目的是窃取数据、挖矿或僵尸网络等。

物联网的架构主要分为三层:应用层、网络层和感知层。如下图所示:

看起来网络架构基本和传统架构差不多,在某些方面比传统网络简单很多,但是为什么会出现这么多安全问题?主要是前端感知层的短板效应造成的。我们做了一个基本分析,主要体现在以下三个方面:

终端数量庞大,安装部署分散,难以有效管理安全。

大多数终端都是无人值守的,因此很容易遭到破坏、篡改和伪造。

终端操作系统易受网络攻击,漏洞无法及时修复。

关于物联网安全的思考

面对如此多的安全风险,自然要有相应的安全措施来应对:

首先,我们需要建立一个有效的物联网资产清单。库存是物联网系统最基本、最根本的控制单元。没有资产管理,安全控制将失去其功能系统。我们平时的资产管理就是简单的识别IP地址、端口等基本信息。,但不适合这么庞大简单的物联网终端。我们需要借助深度检测识别技术,对资产进行全方位、立体化的扫描、识别、分析和确认,确保资产本身拥有自己独特的“指纹”,尽量避免因资产庞杂而带来的管理安全隐患。

其次,要关联资产,构建资产的独特画像。基于“指纹”模式的资产访问比对可以有效提高访问端的安全性,有效避免非法资产或受损资产,提升访问门槛。如果遇到针对性很强的仿冒或克隆设备,可能无法分辨。此时,构建行为画像基线,丰富约束模式。比如建设链路基线、业务基线、流量基线等。,借助“指纹”和“基线”构建资产独有的行为画像,安全防护能力自然可以大大提升。

最后,我们需要内置风险检测和威胁阻止措施。物联网资产的初始弱密码和弱通信机制需要及时检测、及时发现、妥善修复或添加其他控制措施。针对系统本身存在的威胁、漏洞、缺陷、配置错误等问题,采取主动扫描、检测、监控和报警,并辅以相应的安全控制措施,提高应对和应对安全风险的能力。

解决方案想法

物联网安全解决方案可以通过措施的实施来形成,但这至少需要三个产品:资产管理系统、资产画像系统和资产威胁分析处置系统。这对于物联网本身来说是一个奢侈的解决方案。如何才能改变这种状况?似乎只有一个解决方案,安全功能一体机。

【国顺物联网安全解决方案】国顺股份凭借多年的行业积累和自有的RD系统,整合创新各功能模块,打造功能齐全的物联网安全网关产品。该产品采用通用硬件架构设计,结合物联网市场实际需求,基于业务量对产品体系进行规划布局,形成了独特的物联网安全网关产品。

该产品的主要特点如下:

深度识别,自动指纹提取

结合行为特征的终端访问

安全和漏洞防范

集中管理和分布式部署

通过大数据技术进行行为分析

支持旁路部署,而不增加故障点。

【典型部署方案】物联网安全网关典型部署灵活,一般采用串行部署。典型的网络架构如下:

该方案符合平等保护2.0和公安部安全区域边界保护要求,适用于物联网各类安全保护场景。顺安全力量通过资产管理、威胁分析、安全处置等措施,提供全面的安全检测和防护,确保用户业务的安全性、可靠性和稳定性,为物联网安全保驾护航。

扩展●●

召开全国“打卡”行动推进会,进一步推进打击整治开两卡违法犯罪工作。

顺股份入选第九届CNCERT网络安全应急服务保障单位。

聚焦| 2021国家网络安全宣传周在Xi安正式开幕

 
友情链接
鄂ICP备19019357号-22