了解:关于万物互联的十大趋势

Simon2021-07-16 00:00:00

万物互联 (IoE) 正在加速发展,随着越来越多的事物以及与之交互的人员、流程和数据上线,为组织、个人、社区和国家创造了重大机遇。建立在物联网 (IoT) 的基础上,物联网仅指物理对象的连接,不包括人员和流程,IoE 提出了新的挑战,尤其是在网络安全方面。IoE 不仅需要网络连接,还需要安全的网络连接,以便利用预计未来十年全球将获得的数万亿美元的价值。 为了帮助网络安全专业人士摆脱炒作并更好地了解随着 IoE 的不断发展会发生什么,以下 10 大观察可能会有所帮助:


世界将交融

大部分机构为了保护自己的信息技术,拥有广泛的技术和流程。再加上IT手机和平板电脑等消费类技术,这些网络结合成为物联网。我们需要开始实施网络安全解决方案以平等地保护所有网络免受攻击,同时认识到它们的具体要求和优先事项。


攻击面会扩大

现在有数十亿新设备连接到物联网(包括智能电表、供暖和空调系统、健康监测设备、天然气和石油管线的远程传感器等)和更多的设备始终连接,能够了解这些攻击媒介越来越难,更不用说接近恶意行为者了。


威胁多样性将增加

由于攻击者可以瞄准的对象多种多样,其中许多位于不安全的位置,因此攻击者能够设计网络安全行业尚未面对的新方法并融合复杂的技术来完成其任务。


威胁的复杂性将继续存在

威胁变得更加隐蔽,可以逃避初始时间点检测,使用几乎难以察觉的妥协指标达到目标。完全依赖于时间点防御和技术的网络安全系统无法跟上不断发展的攻击。


修复将变得更加紧迫和复杂

当确实发生攻击时,机构不一定会隔离系统,因为关闭系统的成本和影响可能大于感染的成本,在保护和操作的连续性之间有很大的权衡。补救方法需要支持集中方法,快速检测、确定和控制威胁,清理系统,使操作恢复正常。


风险和影响将升级

敏感数据和个人信息在流程和业务领域之间流动——来自和通过数十亿个连接设备,在世界各地的安全和不安全的位置。这些设备和域中的绝大多数都不受 IT 和 OT 网络的安全保护。在 OT 世界中,违规的影响可能要大得多。例如,如果医院或医疗机构受到攻击,并且患者护理或生命支持所需的系统受到影响,其后果将比 IT 环境中感染恶意软件的计算机系统更为严重。必须解决在任何地方保护这些数据以及如何使用它的能力。


合规性和法规性将增加

监管机构要求比以往任何时候都更严格的安全和隐私控制,这正在影响越来越多的行业。如果无法有效且高效地满足这些要求,组织作为 IoE 的积极参与者获得价值的能力将受到极大限制。此外,随着更多设备的连接,所有权和责任的界限将变得越来越模糊。这为管理和维护法规要求的合规性带来了新的挑战。


可见性将是最重要的

网络安全专业人员需要实时、准确地了解设备、数据以及它们之间的关系,以便了解数十亿设备、应用程序及其相关信息。这需要更多的自动化和更快的分析;人类将无法适应环境。


威胁意识将成为焦点

在这个无定形的边界中,网络安全专业人员需要假设妥协,并在理解正常和异常行为的基础上磨练识别威胁的能力,识别妥协指标,做出决策并快速响应。这需要克服技术环境中的复杂性和碎片化问题。


行动需要迅速

在识别出威胁或异常行为后,网络安全专业人员需要能够采取行动。这需要正确的技术、流程和人员协同工作并迅速发挥作用。 物联网不会取代现有的 IT 或 OT 网络;相反,它补充了这些网络并在许多方面依赖它们。我们需要建立在这些现有网络和现有网络安全的基础上,同时也带来新的视角,认识到由于网络的各个方面现在都在协同工作,我们的网络安全和物理安全解决方案也必须协同工作,并协调关注威胁。 我们需要的是一种新的、以威胁为中心的安全模型,它与物联网和威胁本身一样普遍。这种以威胁为中心的安全模型必须跨越一系列攻击向量,并应对攻击之前、期间和之后的完整攻击连续体。使用此模型,我们可以保护计算机系统、网络和数据。对于涉及工业控制和自动化活动的许多企业,我们需要扩展相同的模型,以更好地保护操作系统,这些操作系统是企业的命脉,在许多情况下,也是我们的日常生活。

网络安全万物互联
本作品采用《CC 协议》,转载必须注明作者和本文链接
新能源汽车充电安全性和可靠性正成为众多用户以及场站运营商重点关注的部分,目前很多传统充电桩企业对网络安全的防护远远不足。对于充电桩信息安全防御能力问题,有业内专家指出,保障用户数据的安全,需采取多项措施。Tellus Power集团VP Srikanth表示。
腾讯安全近期发布的《2022产业互联网安全十大趋势》指出,2022年将是产业安全深化发展至关重要的一年,政策法规从“立”向“行”,新技术、新应用不断兴起,新领域需求不断涌现,千亿级别市场的安全产业正加速绘就新图景。 数字产业蓬勃发展的背景下,网络安全商业化“路在何方”?近日,腾讯安全云鼎实验室「安全大讲堂」邀请北京赛博英杰科技有限公司董事长谭晓生,从网络安全市场价值出发,分析安全技术在商业化过程
IoE 不仅需要网络连接,还需要安全的网络连接,以便利用预计未来十年全球将获得的数万亿美元的价值。再加上IT手机和平板电脑等消费类技术,这些网络结合成为物联网。如果无法有效且高效地满足这些要求,组织作为 IoE 的积极参与者获得价值的能力将受到极大限制。我们需要的是一种新的、以威胁为中心的安全模型,它与物联网和威胁本身一样普遍。
根据Palo Alto Networks对IT决策者进行的一项调研,84%的中国大陆受访者表示,过去一年连接到企业网络上的非商业设备有所增加。
日前,国家互联网应急中心副主任兼总工程师云晓春对“2017年我国互联网络安全态势”进行了详细的分析,他表示,我国互联网网络产业发展非常迅猛,根据中国互联网信息中心报告,2017年我国网民规模达到了7.72亿,互联网规模稳居全球第一。在2017年,我国的网络安全产业发展也非常好,国内的企业整体规模达到了400亿,同比增长了33%,然而,在网络安全产业快速发展的同时,各种网络安全问题日益错综复杂。
《办法》自2023年1月1日起施行。近日公布的《网络产品安全漏洞收集平台备案管理办法》则对《规定》当中提到的收集平台备案登记信息作了更加细致的解释。李彤认为,《办法》的出台对维护我国网络安全有重大意义,漏洞披露不是儿戏,备案环节能够防止假冒平台滥用漏洞,造成隐私数据泄露等不良后果。今年6月1日,我国网络安全法正式施行五周年。未来,新的安全时代正在到来。
五年前的2016年4月19日,习近平总书记主持召开了网络安全和信息化工作座谈会,并发表重要讲话。我有幸在现场聆听了习近平总书记的讲话,作为互联网的从业者,我深感使命光荣责任重大,也深刻认识到党的十八大以来,习近平总书记精辟的论述了信息化发展和网络安全的关系,提出了一系列新思想新观点新论断,深刻的回答了事关网络事业发展的一系列方向性根本性战略性的重大理论和实践问题,还有全局性,为新时代网信事业...
没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。 党的十八大以来,在习近平总书记关于网络强国的重要思想和关于网络安全工作“四个坚持”重要指示精神指引下,我国网络安全工作发展进入快车道,各项工作取得积极进展,形成了一系列生动实践和宝贵经验。
党的十八大以来,在习近平总书记关于网络强国的重要思想和关于网络安全工作“四个坚持”重要指示精神指引下,我国网络安全工作发展进入快车道,各项工作取得积极进展,形成了一系列生动实践和宝贵经验。
没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。 党的十八大以来,在习近平总书记关于网络强国的重要思想和关于网络安全工作“四个坚持”重要指示精神指引下,我国网络安全工作发展进入快车道,各项工作取得积极进展,形成了一系列生动实践和宝贵经验。
Simon
暂无描述