热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

物联网市场:得安全者得天下

物,联网,市场,得

物联网绝对是现时资讯科技的其中一项极为重要的趋势。我们应迎接充满流动装置的新世代,并采用合适的网络安全政策,方可利用物联网的优势成为赢家,否则随时遭时代淘汰。

 物联网市场:得安全者得天下

有否想过你一踏进办公室就自动启动列印系统?大家都知道物联网是未来的大趋势,却没发现它正迅速渗入工作场所,不妥善处理更可带来资讯安全风险。

Gartner最新报告结果1显示,预计在2020年将会有超过250亿个连接互联网的装置,而物联网更会为全球带来接近15.5兆经济效益。由此可见,物联网将变得甚为庞大,同时更影响所有人的生活。由于其衍生的商机,企业也会是物联网的使用者。

市场上已充满着建构物联网的智能装置。不论是智能家居电器、智能汽车或是各式各样的穿戴式装置,所有装置都可连接至网络,轻易地从中获得资讯,带来前所未见的便利,为提高生产力提供必要条件。

Gartner的报告就显示,2014年穿戴式装置的出货量已达7000万个2,它们备有的功能多不胜数,几乎可以应用于生活的每一方面,预计这些装置更快将在工作场所出现。

随着越来越多人习惯携带及连接个人装置至公司网络,当中更有人将个人装置设置成每当在公司Wi-Fi范围内,便自动连接网络的设定,以致近年企业平均网络用量不断膨胀,资讯数据流动更是越来越难以控制。

大部分人为求方便,将个人装置连接至公司网络,然而却忽略相关的安全风险问题。根据近期Aruba Networks发布的流动保安风险报告3显示,三分之一受访者所属企业尚未制定任何流动保安政策。桌上电脑或手提电脑在操作系统上运行,让使用者可轻易安装完善的安全措施如防毒软件及防火墙等,相反穿戴式装置及其他物联网装置因格式以及运算能力限制,难以实施全面的安全保障。

如果这些连接公司网络的装置存在有安全漏洞,甚至在不知情的情况下遭恶意软件入侵,会带来甚么后果?连接这些装置会影响整个网络的安全,令黑客有机可乘,只利用一个保安弱点就可存取整个公司网络,甚至将它变成僵尸网络以进行非法活动。

要安全地享受物联网带来的好处,机构应在使用物联网前彻底检视自身情况,确保网络已准备就绪连接所有装置,方可继续前进,迎接物联网时代。

至于正准备开始建立物联网的机构,其中一个有效提升网络安全的方法就是根据使用者的身份,采取灵活的安全政策。透过使用Aruba ClearPass,企业可轻易分辨使用者的身份,继而设立不同装置的网络使用权限。ClearPass集合情境安全策略管理及新一代3A (认证、授权、管理) 服务,适合企业物联网环境下的管理人员使用。

机构亦应采用资料加密方法,进一步保护公司网络。经完善加密的资料即使在传送过程中遭拦截,截听者也无法获取任何有用的讯息。即使发生数据泄漏,企业仍可维持重要数据的保密性。

物联网绝对是现时资讯科技的其中一项极为重要的趋势。我们应迎接充满流动装置的新世代,并采用合适的网络安全政策,方可利用物联网的优势成为赢家,否则随时遭时代淘汰。


作者:何妍 

来源:51CTO


推荐阅读
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了VoLTE端到端业务详解|VoLTE用户注册流程相关的知识,希望对你有一定的参考价值。书籍来源:艾怀丽 ... [详细]
  • OWASP(安全防护、漏洞验证工具)开放式Web应用程序安全项目(OWASP,OpenWebApplicationSecurityProject)是一个组织 ... [详细]
  • FIN7后门工具伪装成白帽工具进行传播
    fin7,后门,工具,伪装,成,白, ... [详细]
  • 本文介绍了南邮ctf-web的writeup,包括签到题和md5 collision。在CTF比赛和渗透测试中,可以通过查看源代码、代码注释、页面隐藏元素、超链接和HTTP响应头部来寻找flag或提示信息。利用PHP弱类型,可以发现md5('QNKCDZO')='0e830400451993494058024219903391'和md5('240610708')='0e462097431906509019562988736854'。 ... [详细]
  • 单点登录原理及实现方案详解
    本文详细介绍了单点登录的原理及实现方案,其中包括共享Session的方式,以及基于Redis的Session共享方案。同时,还分享了作者在应用环境中所遇到的问题和经验,希望对读者有所帮助。 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • GSIOpenSSH PAM_USER 安全绕过漏洞
    漏洞名称:GSI-OpenSSHPAM_USER安全绕过漏洞CNNVD编号:CNNVD-201304-097发布时间:2013-04-09 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • 微软发布“年终”补丁  360与谷歌Project Zero同获致谢
      北京时间12月10日,微软例行补丁日发布了12月安全公告,修复了Windows、IE、Office等系统和软件的24处漏洞微软补丁官网。本月补丁日谷歌Pro ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
author-avatar
赵_文赞
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有