因此,企業(yè)必須意識到因構(gòu)建物聯(lián)網(wǎng)設(shè)備而不斷擴(kuò)大的安全威脅,并確保這些設(shè)備具有開箱即用的安全性以及可見性,從而有效抵御網(wǎng)絡(luò)攻擊。
安全威脅愈加廣泛
物聯(lián)網(wǎng)設(shè)備已經(jīng)被廣泛應(yīng)用于智慧安防、智慧交通、智慧醫(yī)療、智慧能源等領(lǐng)域,深入到人們生活和工作的方方面面。這些設(shè)備普遍存在安全管控力度較弱,極易出現(xiàn)漏洞、弱密碼等脆弱性問題,對相關(guān)業(yè)務(wù)形成安全威脅。

Palo Alto Networks(派拓網(wǎng)絡(luò))大中華區(qū)總裁 陳文俊
正如派拓網(wǎng)絡(luò)大中華區(qū)總裁陳文俊所述:應(yīng)用物聯(lián)網(wǎng)已成為企業(yè)推動業(yè)務(wù)的關(guān)鍵,但這同時也為企業(yè)帶來了新的安全挑戰(zhàn)。只有員工和雇主共同承擔(dān)保護(hù)網(wǎng)絡(luò)的責(zé)任,才能應(yīng)對這些挑戰(zhàn)。遠(yuǎn)程辦公的員工需要意識到家里的設(shè)備可能通過他們的家庭路由器連接到公司網(wǎng)絡(luò),并對此保持警惕。企業(yè)則需要加強威脅監(jiān)控和網(wǎng)絡(luò)存取,并建立一定程度的網(wǎng)絡(luò)分段,以保護(hù)遠(yuǎn)程辦公的員工和企業(yè)最寶貴的資產(chǎn)。
另據(jù)派拓網(wǎng)絡(luò)對135000個安全攝像頭進(jìn)行檢查的結(jié)果,發(fā)現(xiàn)54%的攝像頭至少有1個安全漏洞,黑客利用這些漏洞可以完全控制、操控這些攝像頭,從而成為跳板,進(jìn)入企業(yè)的網(wǎng)絡(luò)里,進(jìn)而發(fā)動網(wǎng)絡(luò)攻擊。
更為可怕的是,大部分家庭使用的路由器,也普遍存在安全漏洞,黑客很容易通過這些路由器進(jìn)入家庭網(wǎng)絡(luò),進(jìn)而利用薄弱的家庭和辦公設(shè)備,向企業(yè)網(wǎng)絡(luò)發(fā)動勒索和攻擊。
陳文俊指出,這三個問題,會讓企業(yè)的核心數(shù)據(jù)和應(yīng)用都面臨著巨大的安全威脅和風(fēng)險:
第一,沒有托管的安全服務(wù)的家庭網(wǎng)絡(luò),本質(zhì)上是不安全的,沒有辦法通過企業(yè)標(biāo)準(zhǔn)的安全軟件和策略加以保護(hù),這就導(dǎo)致很難對從家庭網(wǎng)絡(luò)入侵企業(yè)網(wǎng)絡(luò)的威脅加以防范。
第二,缺乏網(wǎng)絡(luò)分段。黑客很容易輕松的從家庭網(wǎng)絡(luò)橫向擴(kuò)展到企業(yè)網(wǎng)絡(luò),進(jìn)而對企業(yè)內(nèi)部的機(jī)密信息和數(shù)據(jù)進(jìn)行偷取。
第三,我們也缺乏網(wǎng)絡(luò)的可視性。我們發(fā)覺企業(yè)的安全團(tuán)隊,對家庭網(wǎng)絡(luò)上的設(shè)備一無所知,因此我們沒有辦法很快的對安全威脅進(jìn)行快速反應(yīng)和處理。
筑牢安全防護(hù)屏障
面對如此嚴(yán)峻的物聯(lián)網(wǎng)安全問題,企業(yè)究竟有哪些應(yīng)對技術(shù)思路?如何才能規(guī)避無處不在的物聯(lián)網(wǎng)安全風(fēng)險?如何實現(xiàn)智能防護(hù)?如何創(chuàng)建安全可靠的安全防護(hù)體系?

Palo Alto Networks(派拓網(wǎng)絡(luò))中國區(qū)大客戶技術(shù)總監(jiān) 張晨
對于企業(yè)來說,我們要這樣去有效管理物聯(lián)網(wǎng)給我們帶來的安全風(fēng)險,派拓網(wǎng)絡(luò)中國區(qū)大客戶技術(shù)總監(jiān)張晨總結(jié)道:
第一,需要企業(yè)精細(xì)地了解網(wǎng)絡(luò)中出現(xiàn)的這些物聯(lián)網(wǎng)設(shè)備都是什么樣的設(shè)備,哪些是企業(yè)允許連上的設(shè)備,哪些是屬于私自連入的,這是最為關(guān)鍵的一點。如果設(shè)備沒有經(jīng)過相關(guān)安全認(rèn)證和安全策略的強制就連到網(wǎng)上來,那它們很容易成為黑客攻擊的跳板,進(jìn)而攻擊到企業(yè)網(wǎng)絡(luò)。
第二,企業(yè)要持續(xù)跟蹤已連接的這些設(shè)備,需要知道它們到底是什么樣的設(shè)備,運行的版本號,會使用到的哪些網(wǎng)絡(luò)協(xié)議,都會有哪些應(yīng)用和網(wǎng)絡(luò)相應(yīng)的訪問權(quán)限等等。這些已連接設(shè)備詳細(xì)的清單和它們的連接情況,是我們企業(yè)安全管理者必須要知道的。
第三,從整個IT網(wǎng)絡(luò)的安全規(guī)劃來講,對于物聯(lián)網(wǎng)這一部分,我們?nèi)匀灰裱阈湃蔚脑瓌t,因為物聯(lián)網(wǎng)的安全實際上是我們整個IT架構(gòu)中零信任不可缺失的一環(huán)。我們不應(yīng)該對它單獨去考慮,應(yīng)該從IT決策者和規(guī)劃者的角度,把物聯(lián)網(wǎng)的安全納入到整個零信任的架構(gòu)中,然后同樣對它來進(jìn)行設(shè)備、用戶訪問權(quán)限和實時流量的安全檢查。
第四,我們在把這些安全設(shè)備的清單、設(shè)備的連接情況,以及對它執(zhí)行的安全相應(yīng)的強制規(guī)則之后,我們就要利用有效的技術(shù),對這些發(fā)現(xiàn)在物聯(lián)網(wǎng)設(shè)備上的這些安全漏洞,引起的這些安全攻擊,在企業(yè)內(nèi)部橫向蔓延等等進(jìn)行及時的阻止,這是我們要采取自動化的、高效的和智能的一些安全技術(shù),對這些來進(jìn)行實時的阻斷和快速的響應(yīng)。
談道派拓網(wǎng)絡(luò)針對企業(yè)物聯(lián)網(wǎng)安全所做的努力,張晨介紹說:派拓網(wǎng)絡(luò)可以從兩個大的層面幫助企業(yè)和個人保護(hù)物聯(lián)網(wǎng)設(shè)備,通過機(jī)器學(xué)習(xí)與專利技術(shù)App-ID和Device-ID相結(jié)合,給用戶一個聯(lián)入企業(yè)或家庭網(wǎng)絡(luò)的清晰設(shè)備列表,讓他們知道安全威脅可能存在哪里。之后通過基線化模式學(xué)習(xí)之后,系統(tǒng)會了解互聯(lián)網(wǎng)設(shè)備應(yīng)用的模式是什么樣的,超過這個模式之外都是異常行為。我們的技術(shù)創(chuàng)新,是讓這些解決方案無縫添加到新興平臺上,便于企業(yè)用戶來使用。
對于2022年物聯(lián)網(wǎng)安全的發(fā)展趨,陳文俊說道,我們會勢越來越關(guān)注整個物聯(lián)網(wǎng)的安全。研究表明,2021年全球有76億物聯(lián)網(wǎng)設(shè)備的產(chǎn)生,預(yù)計到2025年,將有接近420億的物聯(lián)網(wǎng)設(shè)備出現(xiàn)?,F(xiàn)在的物聯(lián)網(wǎng)設(shè)備,已經(jīng)到處存在,很難與我們的生活脫離出來,智能燈泡、咖啡機(jī)、醫(yī)療穿戴的設(shè)備,甚至我們的電動車,自動駕駛的汽車,這些都是物聯(lián)網(wǎng)設(shè)備,這些設(shè)備的漏洞都可能成為黑客攻擊的目標(biāo)。