大多数企业物联网业务都未加密

来源 :计算机世界 | 被引量 : 0次 | 上传用户:daxi2580
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Zscaler报告发现,企业内部91.5%的物联网通信是明文的,因此很容易被窃取或篡改。
  最近的一项研究表明,在受调查的数百万企业物联网业务中,绝大多数都是在没有加密的情况下发送信息,数据很容易被窃取和篡改。
  云安全提供商Zscaler的研究发现,通过物联网设备进行的业务中,约有91.5%是明文的,只有8.5%经过了SSL加密。这意味着,如果攻击者能够拦截未加密的数据流,他们就能读取并更改这些数据,然后就好像没有被更改一样,继续发送。
  研究人员查看了Zscaler云中一个月的企业数据流,目的是寻找物联网设备的数字足迹。他们发现并分析了这段时间内5600万个物联网设备的业务,确定了设备类型、所使用的协议、与之通信的服务器、通信频率以及常见的物联网数据流模式。
  研究小组试图找出哪些設备产生的数据流最多,以及它们面临的威胁。他们发现,1015家企业至少有一个物联网设备。最常见的设备是机顶盒(52%),其次是智能电视(17%)、可穿戴设备(8%)、数据采集终端(8%)、打印机(7%)、IP摄像机和电话(5%),以及医疗设备(1%)。
  数据采集终端虽然只占设备的8%,但产生了80%的数据流。
  问题是,只有18%的物联网设备一直使用SSL进行通信,其余82%的设备中,有一半有时候使用,一半从未使用过。研究还发现,明文HTTP被用于认证设备、更新软件和固件,使用过时的加密库和弱默认凭据。
  报告指出,物联网设备在企业中很常见,“但很多设备都是员工自带的,这只是他们存在安全问题的原因之一。”如果没有严格的政策和强制措施,这些设备就意味着可能出现漏洞。
  员工自带物联网设备令人担忧的另一个问题是,很多企业并不认为它们是威胁,因为其中没有存储任何数据。但如果这些设备所收集的数据传输不安全,就会有风险。
  保护企业物联网的五个诀窍
  Zscaler建议采取以下安全防范措施:
  · 将默认凭据更改为更安全的凭据。如果员工自带了设备,那么鼓励他们使用强密码并让固件保持最新状态。
  · 隔离网络上的物联网设备,限制入站和出站网络数据流。
  · 限制从外部网络访问物联网设备,并阻止从外部访问不必要的端口。
  · 定期对物联网设备进行安全和固件更新,保证网络数据流的安全。
  · 部署工具以便清楚的知道网络中已存在的影子物联网设备,从而对其进行保护。
  Tim Greene是《网络世界》的执行编辑。
  原文网址
  https://www.networkworld.com/article/3396647/study-most-enterprise-iot-transactions-are-unencrypted.html
其他文献
近年来不仅是物流行业创业的高峰,在大家业务模式趋同的情况下,接下来网络货运平台又将出现怎样的趋势?未来,新业态下的网络货运平台会如何发展与监管?  《办法》的出台促使网络货运平台的承运责任由虚转实。系统化的管控将代替人工,在电子运单、信用、风控等方面,系统化的管控更容易推动标准的落地,并带来效率的提升。此外,基于监管体系的落实,为了达到税务要求和政府监管的需求,平台企业还需要提供全过程的透明化管理
在过去的五年中,马凯特大学的教职人员和管理人员就如何将教室搬到线上展开了许多次认真的讨论。马凯特大学多年来一直在提供一些在线学习机会,但是进展并不大。为此他们哀叹道,这一重大项目可能要花上数年时间才能够被大规模实施。  如今,疫情的迅速蔓延使得反对在线教学的声音一下就没有了。马凯特大学在一周之内就决定要将整个大学从以讲座为基础的面对面教学快速转变为虚拟教学。  马凯特大学的首位常驻创新者Chuck
要想获得数据分析的好处,首先必须正确地准备数据。据市场研究机构Gartner的最新研究显示,对于许多企业来说,这是一个很大的瓶颈,其70%的时间都花在了数据准备工作上了。  作为《数据准备工具市场指南》的主要作者,Gartner的数据和分析团队高级分析师Ehtisham Zaidi指出,“通过适当的人员及时地查找、访问、清理、转换和共享数据仍然是数据管理和分析中最耗时的障碍之一。”  日立Vant
12月19日消息,据外媒報道,AT
身处全面深化国企改革的关口,东风装备不仅需要推进改革在破解历史难题、解决现实需求上,更多的还要为企业发展、员工发展、产业升级考量,主动发力在自身战略实施和可持续发展上。  方明强认为:“在实施数字化转型时,企业要围绕公司发展战略,系统规划工业自动化、信息化集成以及工业化和信息化两化融合。在實施过程中,一定要坚持规划先行,做到一张蓝图干到底,实施过程中要不断优化丰富。”  据了解,东风装备在实现数字
中国电网  国家电网建造了世界上最复杂、最高效,覆盖所有地形地貌的电网,而且是世界上唯一没有发生大面积停电事故的电网。如果问未来谁有能力将电力传输并照亮世界上的每一个角落,我们都能骄傲地告诉他:只有中国!高速铁路  自2007年“和谐号”投入使用以来,中国高铁历经十余年的技术积累和创新,已经成为了中国向世界展示发展成就的重要名片。在不远的将来,100%(零部件和技术)纯国产的高铁将驰骋于祖国大地,
全球首条在开放道路上试运行成功的5G无人驾驶公交线路于近日在河南郑州正式开通。此条5G智能公交路线经由郑州中道东路—平安大道—中道西路—中道东路环线,路程全长约1.53千米。   在5G网络加持下,自动驾驶车辆可实现巡线行驶、自主避障、行人避让、路口同行、車路协同、自主换道、精准进站等等功能。甚至还能智能调度车辆,当检测到站台等待的乘客比较多时,就会自动加派车辆。
云计算、大数据、人工智能等技术和应用已经融入到我们的生活方式中,随之产生的数据类型和量呈现出爆发式的增长态势。据预测,到2020年,每天每个互联网用户将产生1.5GB的数据、一个数字化的医院会产生3TB数据、一台无人驾驶汽车产生4TB数据。  数据洪流汹涌而至,数据自由度与分布度的增加、新兴技术的涌现,使正处于数字化转型中的企业面临紧迫的压力和巨大的挑战。而这一切都离不开IT設备的硬件支撑,作为硬
自1998年“开源”概念首次被提出,至今已走过20多年。凭借开放、共享、自由的特性,开源一直在软件开发中扮演着重要角色,如今已成为支持互联网、物联网、云计算、大数据、人工智能等技术快速发展的重要动力,也是支撑很多企业进行数字化转型的技术手段之一,不仅影响着整个信息技术产业的发展格局,也影响着很多传统产业的运营方式。  抢手的开源  早在2015年,Gartner就预测:未来三年,95%以上主流IT
企业高级主管参与人工智能(AI)计划的情况目前正在迅速增长,高质量的培训数据正在成为重点。受到疫情的影响,企业加快了人工智能计划的推进速度。2020年,无论是参与人工智能计划的高管数量还是预算都翻了一番。  企业从此次疫情中得到的一个重要教训是,企业需要做好准备,能够随时获得高度的业务敏捷性。达尔文进化论的精髓是,那些能够比竞争对手更快适应市场发展趋势的企业将成为市场的领导者,并且能够一直保持这种