物联网和云应用的增长中蕴含的网络安全风险

VSole2022-08-30 11:45:35

网络安全平台有助于实现对每个设备上的每个用户的全面可见性、安全和控制。

物联网似乎具有无穷无尽的潜力。从智能家居到联网汽车再到监控交通和自然灾害的传感器,物联网将让我们的世界变得更安全、更方便。但伴随着这一波新的技术浪潮而来的也有新的风险。随着连接到云平台的设备数量的增加,黑客的攻击机会也在增加。

根据调研机构IoT Analytics公司进行的研究,到2022年,物联网活动连接数将增长18%,物联网设备数量将达到144亿台。在此之前,2021年的物联网设备数量增加了8%,达到122亿台。尽管这种增长很重要,但它受到芯片持续短缺的阻碍。

根据调研机构Gartner公司的预测,云服务规模预计将在2022年增长20.4%。这种持续增长是由基础设施、平台、桌面即服务以及从任何地方连接到软件和数据的需求推动的。

物联网设备和云计算的激增导致网络风险呈指数级增长,并且网络攻击数量也在增加。

在三年前,企业通常拥有清晰的边界,包括内部部署、云计算和混合云、BYOD和企业管理的设备。如今,网络边界已经消失,企业开展远程工作的员工分布广泛,大多数大型企业都采用多云,BYOD仍然很流行,企业管理的设备遍布数百万个云应用程序的各种网络,凭证和机密无处不在。

安全采用悖论

80%以上的违规行为是由于未能保护密码、凭据和机密数据而造成的,其中许多以代码形式存储在计算机上和便签上。对每个设备、应用程序和系统上的员工密码、凭据和机密都没有可见性、安全性或控制权。

这是一个悖论:解决方案越安全,想要使用它的员工就越少。他们使用的越少,他们所在的企业就越不安全。

悖论的解决方案

企业需要一个网络安全平台,使企业能够实现对其内部每个设备上每个用户的全面可见性、安全性和控制。这样的平台通过在每个设备、平台和服务中统一企业绩效管理、机密管理和特权连接管理来实现零信任安全性和合规性。

特权凭证是犯罪分子最有价值的目标之一。因此,企业需要一个网络安全平台来保护API密钥、数据库密码、访问密钥、证书和任何机密数据等基础设施机密。

机密数据管理器将通过从源代码、配置文件和持续集成(CI)/持续交付(CD)管道中删除硬编码凭据来保护环境并消除机密数据泄露。管理员可以使用基于角色的访问控制来管理访问权限。机密数据可以集成到基础设施、容器和构建系统中。该平台将实现机密数据的整合,使其能够被审计,并自动轮换访问密钥、密码和证书。

连接管理器使DevOps和IT人员能够通过任何Web浏览器轻松且高度安全地访问RDP、SSH、数据库和 Kubernetes端点。无代理远程桌面网关可以安装在任何内部部署或云计算环境中。它应该很容易在网络上实现——无论是在内部部署设施还是在云中。然后通过网络浏览器从任何地方轻松连接到机器。技术领先的连接管理器旨在与许多第三方系统和协议集成。

结语

正确的网络安全平台还将帮助企业开始解决安全解决方案的蔓延问题,因为更强大的平台将有助于消除对企业目前采用的大量安全解决方案中的一些需求。

企业可以通过对其分布式员工采用零信任远程访问来加强安全性,并在所有端点上进行精细的可见性和控制。这是通过正确的网络安全平台实现的。

网络安全物联网应用
本作品采用《CC 协议》,转载必须注明作者和本文链接
分析了国内外联网安全政策、技术、标准、产业等形势,重点强调了当前我国联网发展中存在的安全风险,包括大连接环境下的设备风险、联网网络本身安全风险以及联网上承载的各类应用安全风险,提出了打造以密码为核心的联网安全体系 , 加速新技术在联网安全的应用,以新基建为契机建立联网领域安全设备泛在化部署新体系,以多层次立体式理念确保联网安全,呼吁供给侧需求侧建立安全协同新机制,共同促进联网产业
据工信部网站25日消息,工业和信息化部办公厅近日印发《联网基础安全标准体系建设指南(2021版)》(下简称
工业互联网对助力我国数字经济发展、推进数字经济与实体经济的融合具有重要意义。在利用工业互联网在实现人、机、、系统等的全面连接、打造全新制造和服务体系的同时, 也产生了暴露于复杂的网络环境中的网络风险问题。标准化工作是实现工业互联网的重要技术基础。
联网普遍存在遭受网络攻击类型多样化、没有安全保护标准、数据极易被截获或破解等安全风险,核心问题在于缺乏设备、服务提供者、应用、数据、交易等的安全认证机制。 因此,有必要建立一种提供认证鉴权和数据保护的方案体系,建立与人之间的信任。密码技术是解决核心安全问题的基础理论和技术,而传统的证书体系并不适应于联网环境,基于商密SM9的算法才是目前联网安全认证的最佳选择。 联网安全平台
近年来,海关行业不断积极探索联网新技术应用,以提升整体监管效能。因此,联网安全是海关在进行联网技术应用时必须重点考虑的问题之一。海关联网资产管控能力实现联网感知终端资产发现、准入控制、非法外联检查、脆弱性检查、拓扑自动发现等功能。目前,天融信已为多地海关监管场所提供联网安全建设,为海关联网业务安全和功能迭代提供了强有力的安全底座,助力海关监管智慧化发展。
加速推进安全可信的联网新型基础设施建设
医疗联网升温态势明显,做好安全保障前置了吗?
联网安全研究
2022-06-13 13:56:53
联网是继计算机、互联网和移动通信之后新一轮信息技术革命,自1999年美国麻省理工学院的凯文·阿什顿教授提出联网的概念以来,同时伴随着5G、人工智能、区块链等新兴技术的快速发展和逐步应用,以及智慧城市、工业互联网、车联网等新应用的快速落地,联网和移动互联网进一步深度融合,正进入“跨界融合、集成创新、规模化发展”新阶段。在联网快速发展的同时,安全问题日益凸显。
VSole
网络安全专家