如何讓物聯網安全問題扼殺在搖籃之中?
2017-05-26 10:03:23 來源:匡恩網絡 熱度:
隨著物聯網的飛速發展,物聯網已能夠將物理設備、車輛、建筑物和一些其它嵌入的電子設備、軟件、傳感器等事物與網絡連接起來,使這些對象能夠收集和交換數據。物聯網允許遠端系統通過現有的網絡基礎設施感知和控制事物,可以將物理世界集成到計算機系統,從而提高效率、準確性和經濟利益。物聯網已經逐步融入到我們的生活中來。
據統計,2010年全球聯網設備數量為20億臺,這一數字預計在2020年劇增到250億。網絡專家認為,隨著聯網設備越來越多,技術越來越普及,物聯網遭“黑”是“必然出現”的問題。
2016年10月21日,美國東海岸地區遭受大面積網絡癱瘓,其原因為美國域名解析服務提供商Dyn公司當天受到強力的DDoS攻擊所致。Dyn公司稱此次DDoS攻擊涉及千萬級別的IP地址,其中重要的攻擊來源于物聯網設備,據ISP服務商Level3調查,全球受Mirai感染的IoT設備達50萬。此次攻擊是一次跨越多個攻擊向量以及互聯網位置的復雜攻擊,后經分析確認攻擊流量的來源之一是感染了Mirai僵尸的設備,因為部分離散攻擊的IP地址來自Mirai僵尸網絡。經此事件,引起了全球對物聯網安全的極大重視,物聯網的攻擊范圍已從最開始的個體走向大范圍攻擊,且攻擊形勢越來越復雜。
那么如何能防患于未然,如何在萬物互聯的當下,讓物聯網安全問題扼殺在搖籃之中?
匡恩網絡根據當前物聯網安全痛點,深入研究近年來的物聯網安全事件,自主研發了物聯網威脅探知及主動防御平臺(以下簡稱主動防御平臺),該平臺能夠高效及時的發現物聯網設備所存在的安全隱患并進行預警,同時提供多種主動防御手段,為物聯網安全保駕護航。
據了解,匡恩網絡的主動防御平臺截至目前屬于國內首創,并填補了在物聯網攻擊防御技術上的空白,同時滿足各行各業的物聯網安全防護需求,如:政府、平安城市、智慧城市、金融、軍隊、軍工、能源、制造、交通、企業、石油石化等。
主動探知物聯網設備漏洞
當前物聯網設備數量增速極快,無論是設備廠商還是設備使用者,兩者的安全意識都較為薄弱,設備的漏洞沒有及時發現與更新,而大部分設備使用者更多關注的是功能,而非設備的安全性,攻擊者正是利用了此點,通過利用設備已知或未知漏洞奪取控制權,從而采取相應的攻擊手段。
通過主動探知物聯網設備漏洞,能夠提前發現設備弱點,在采取相應的補救措施后,可有效防止該漏洞被黑客利用。除了有公開的物聯網設備漏洞,匡恩網絡還擁有自主研發未公開的物聯網設備漏洞庫,從而最大化的發現設備漏洞信息。
實時感知異常行為
自從北美DDOS事件以來,Mirai病毒就有多個變種,同時與之類似的病毒木馬層出不窮,通過部署物聯網安全探針,有效識別網絡中存在的物聯網病毒木馬,實時檢測密碼暴力破解等行為,并及時阻止或以預警方式上報給主動防御平臺,同時采取相應的防御措施。
入侵誘捕取證
在以往的安全事件中,一些攻擊行為已經夠成了犯罪,如何收集這些犯罪行為也成為一個大問題。通過部署入侵誘捕設備,仿真物聯網設備和客戶業務系統,除了隱藏真實的設備,還可以誘捕攻擊者入侵該設備,并將入侵者的攻擊過程全部記錄下來,提取攻擊數據進行取證,必要時候根據收集的證據來起訴入侵者。
主動防御
僅僅通過探知威脅、入侵誘捕等手段還遠遠不能滿足對物聯網設備的安全防護,感知威脅并不能阻止威脅行為的發生,主動防御平臺在發現物聯網設備漏洞的同時,能夠主動對設備進行升級、打補丁,提高設備安全性;一旦發現威脅行為,主動防御平臺能夠快速阻止正在發生的行為;如果發現設備已被感染,且具有傳染給其它設備的能力,可對設備進行流量反制,阻止該設備對其它設備的進一步感染。
客戶價值
通過部署物聯網威脅探知及主動防御平臺,可以實時探知物聯網設備的資產、漏洞和威脅信息,并結合主動防御,將被感染的設備及時扼殺,防止感染擴大化。
主動防御平臺同時適用于大屏展示,結合地圖和定位技術將威脅可視化。大屏上動態展示物聯網設備的威脅事件和入侵誘捕事件,為監管人員提供實時的安全預警,同時對當前物聯網的整體安全態勢給出量化評分和安全評級。
責任編輯:黃焱林
相關推薦
“新三網”一網打盡隨著加快推動電信、廣電和互聯三網融合決定的出臺,滬深兩市科技股被群體激活,不僅是上述三類被融合的相關網絡行業大幅上漲,市場中凡是帶網的板塊也極度紅火,其中,物聯網、智能電網表現最為出眾,連帶融合的大網被投資者稱為“新三網”。據統計,上周通信、電子信息、數字電視、計算機、物聯網、智能電網等6類板塊累計資金凈流入高達186.44億元,顯示出市場資金對上述板塊有很高的參與三網融合第一創業認為,包括天威視訊、電廣傳媒、歌華有線、廣電網絡等在內的有線電視企業將打開于電信業務的新市場,受益程度最大。中國聯通等電信運營商將通過提供基于影視節目的新型增值服務增加服務種類。中興通
無錫:該不該啃“三網融合”這張“畫餅”近日,國務院常務會議決定加快推進電信網、廣播電視網和互聯網三網融合并給予政策支持。三網融合設定了階段性目標:2010年至2012年重點開展廣電和電信業務雙向進入試點;2013年至2015年,全面實現三網融合發展,普及應用融合業務,基本形成適度競爭的網絡產業格局。“三網融合”主要是指電信網、計算機網和有線電視網高層業務應用的融合,在網絡上可以實現互聯互通,趨向使用統一的IP協議。三網融合不是新概念,提了足足有多少年了,而每次都是雷聲大雨點小,電信和廣電在各自領域里互不相讓,比如兩家為搶占家庭終端——電視,分別就形成了有線電視和IPTV水火不容的兩種替代性極強的業務形態,這各行其道的做法使得三網融
英特爾:聚焦三網融合與物聯網與ICT產業相同,英特爾也將物聯網和三網融合視為其重要的戰略機遇,并在其中找到了自己的切入點:開源軟件平臺和面向嵌入式應用的系統芯片。在今年春季IDF(2010英特爾信息技術峰會)上,英特爾中國區總裁楊敘表示,IT行業正迸發出新活力,IDF也將帶來新技術、新體驗,并揭示新的合作機遇。個性化互聯網時代的機遇在楊敘看來,三網融合或物聯網都屬于個性化互聯網時代,而這一時代正在啟動,他希望英特爾能與合作伙伴一起迎接這一機遇。在IDF上,英特爾將智能電視、智能汽車、數字標牌、數字家居以及節能房屋等“搬上”演講臺,以多元方式為參會者營造了三網融合及物聯網全新體驗。“從傳統PC到智能手機,從上網本到電視、車
三網融合帶來持續性機會得益于2009年3G投資的拉動,通信設備行業的企業普遍實現了業績高增長,在金融危機中獨樹一幟。在諸多業內人士看來,雖然2010年國內通信行業投資同比會有所下滑,但通信設備行業高景氣度的狀況仍會持續。實際上,在三網融合和物聯網逐步推進的背景下,通信行業將迎來更好的發展機會。網絡基礎設施建設、內容提供和網絡整合三大領域的發展機會將逐漸涌現,從而給電信網絡運營商、通信設備提供商和信息內容提供商等子行業龍頭企業帶來巨大的發展空間。今年一季度投資縮減根據日前工信部公布的“一季度電子信息產業固定資產投資情況及分行業完成情況”顯示,在電子信息制造業的各個細分行業中,只有