精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

物聯網供應鏈漏洞威脅工業物聯網(IIoT)安全

安全 物聯網安全 工業物聯網
供應鏈不僅為物聯網提供了基礎,還為漏洞提供了保護。IT專業人員需要抵御利用供應鏈安全漏洞的惡意攻擊。

 供應鏈不僅為物聯網提供了基礎,還為漏洞提供了保護。IT專業人員需要抵御利用供應鏈安全漏洞的惡意攻擊。

[[380820]]

借助基于IIoT的運營來構造產品的大多數公司可能會密切關注供應鏈,以提供可預測的原材料和服務流,從而使他們能夠推出產品并保持業務繁榮。

但是第二條基本供應鏈受到的審查較少。而且,如果該供應鏈的安全性受到某種程度的損害,企業可能會陷入停頓。

被忽視的供應鏈提供了構建IIoT基礎設施的組件。從安全角度來看,這些設備的購買者位于供應鏈的末端,缺乏對供應鏈的足夠透明性。實際上,跟蹤構成所交付的IIoT設備的內部元素的來源將是一個挑戰。

因此,與IIoT綁定的組件附帶可利用的安全漏洞并不少見。IIoT供應鏈的復雜性和全球影響力只會使問題更加復雜,單個設備可能由數十個組件制造商提供的零件制成。

一家物聯網網絡安全公司Finite State在2019年發布的報告《Finite State Supply Chain Assessment》中指出:“數十個由全球公司制造的組件會通過多層供應商和集成商反應,直到它們被放置在產品上,由OEM進行測試和包裝為止。”

IIoT基礎設施面臨的風險是真實存在的

大多數網絡運營商都認識到IIoT供應鏈風險,但是特定的漏洞很難隔離。這些部署通常意義深遠,超出制造商的范圍,延伸到托運人、商人和其他商業伙伴。隨著網絡的擴展并包括其他集成點,一小部分惡意代碼將被復制的風險只會增加。實際上,代碼本身可能不是惡意的,但可以提供一個可能危害系統的開放端口。

Finite State首席執行官Matt Wyckhouse指出:“僅是親眼目睹嵌入式系統中有多少漏洞,這是資產所有者沒有意識到這些漏洞存在于其系統中的地方。”

一旦違反了IIoT環境,惡意行為者就可以將其用作進一步鉆入公司系統的入口。工業控制系統(ICS)和其他生產系統可能會受到威脅,但是如果闖入者可以逃避安全障礙并進行更深入的研究,則可能還會暴露關鍵的公司應用和相關數據。這全部歸因于可疑固件,固件進入了生產傳感器、執行器和其他可運行IIoT的供應鏈。

Wyckhouse解釋說:“報告漏洞時,制造商需要一段時間才能解決該漏洞,在那里發布補丁,然后資產所有者才能執行對該設備的更新并為其運行最新版本的固件。” 描述已知漏洞如何持續存在。

ARC咨詢小組針對安全提供商卡巴斯基(Kaspersky)在2019年7月發布的《工業網絡安全狀況》中,超過四分之一(26%)的受訪者表示,他們認為“來自第三方的威脅,例如供應連鎖店或合作伙伴”成為主要問題,另有44%的受訪者表示這是次要問題。有趣的是,所有其他主要安全問題,例如勒索軟件(70%)和針對性攻擊(68%)都可以通過供應鏈違規對公司發起。

在同一調查中,有28%的受訪者指出,很可能或非常有可能將其公司的ICS或工業控制網絡作為攻擊目標。

由荷蘭安全機構愛迪德(Erdeto)于2019年進行的另一次“全球互聯產業網絡安全調查”強調,許多公司已經被入侵性物聯網攻擊所燒毀:“該研究令人震驚地發現,只有17%的物聯網設備使用或大型企業制造的產品在過去的12個月中沒有經歷過網絡攻擊。”

 

IIoT供應鏈如何受到損害

通常,對于為企業的生產線提供服務的供應鏈,最大的擔憂是生產活動可能會中斷,從而導致生產放緩或停產。對于IIoT供應鏈,威脅要隱蔽得多,可能要花幾周或幾個月才能顯現出來。

通常,當IIoT供應鏈損壞時,它更多是由多米諾骨牌效應造成的,這掩蓋了漏洞的來源。

提供固件檢查服務的公司Adolus首席執行官埃里克·拜雷斯(Eric Byres)說:“攻擊者考慮到了一些受害者,但他們沒有直接去攻擊受害者,而是去了二級工業物聯網供應商,破壞了他們的網站,并用特洛伊木馬版本替換了合法固件和軟件。”

不知情的IIoT網絡管理員會進行適當的網絡維護,可能會不經意地擴散惡意代碼。 Byres說:“他們立即下載并將其帶入他們的工廠,然后突然有這種惡意軟件在工廠內部,防火墻內部以及所有內部進行控制。”

闖入者可能闖入工業網絡,然后破壞公司數據網絡。 “破壞者攻擊一個站點,他們得到了這種可靠的乘數效應,” Byres繼續說道。 “對于攻擊者來說,這是非常可觀的投資回報。”

大多數IIoT環境包括成百上千的較舊設備-傳感器和其他組件可能已經使用了十年(或更長時間)。專家們認為,設備越舊,由于落后于支持和更新,就越有可能帶來安全風險。

例如,有限狀態報告描述了某些制造商制造的組件,這些組件包括使用2003年發布的OpenSSL版本的代碼,并且眾所周知(并記錄在案)極易受到攻擊。

某些IIoT供應鏈安全漏洞可能是故意插入的,是無辜的并且是出于惡意目的。一個例子是后門。一件軟件中的后門允許訪問固件的核心部分,從而訪問組件本身,而無需通過常規的身份驗證過程。

意圖良好的后門通常由組件制造商開放,以為技術人員提供支持和監視設備的切入點。這些后門通常稱為調試端口,還使惡意行為者易于訪問。同樣,旨在允許與工業控制系統集成的應用程序編程接口(API)可能會無意間提供了另一種損害設備操作的方式。各國通常會在其出口產品上留下比較邪惡的后門,因為它們希望以后再使用它們來處理知識產權(IP)或其他數據。

一般而言,工業物聯網的供應鏈比控制得當更像是狂野的西部。

紐約大學的Muhammad Junaid Farooq和Quanyan Zhu發表的研究論文指出:“就安全標準而言,物聯網仍然是完全不受監管的技術。” “從設備所有者的角度來看,無法控制上游供應鏈。并非所有供應商都準備好清楚闡明其網絡安全實踐并披露其供應鏈信息。”

惡意攻擊者的目標和他們想要的

IIoT供應鏈的入侵可能導致其他類型的網絡違規造成的任何妥協情況。但是,鑒于其本身的性質和功能,“泄漏的” IIoT設備可能導致各種惡意活動和破壞。

勒索軟件仍然是攻擊的主要動機。許多IIoT供應鏈滲透也是如此,因為不良行為者可能會阻止或以其他方式對生產產生負面影響,直到支付贖金為止。

在工業環境中,生產中斷可能造成更大的破壞。通過更改來自傳感器和其他IIoT設備的數據流,可以對機器設置進行操作,從而導致制造過程中出現看不見的問題,從而可能導致產品故障或工廠地面機器(例如機器人設備)在不安全的情況下運行方式。

2020年3月的《 OT安全最佳實踐》報告指出,違反工業控制系統可能會產生深遠的影響:“其中一些危害包括對人類健康和安全的重大風險,對環境的嚴重破壞以及財務問題,例如生產損失,以及對一個國家的經濟產生負面影響。”

某些垂直行業也已成為關鍵目標。

“如果您想要一個目標豐富,目標很多的環境,那就去能源、去電網、去石油和天然氣。”阿道魯斯的拜爾斯說。 “由于大流行,現在我們看到的另一個目標豐富的環境是醫療。”

Finite State的Wyckhouse還指出醫療保健是主要目標。 “在過去的幾周內,我們實際上在醫療保健行業中看到了破壞性的、威脅生命的破壞性攻擊,在大流行期間,勒索軟件攻擊使醫院癱瘓。”

豐厚的報酬并不總是攻擊者的目標,有時是目標,例如關鍵知識產權(IP)中的信息。

通過IIoT環境中的漏洞以到達企業數據網絡也是一種常見的策略。 Wyckhouse說:“攻擊面每天都在增長,并且變得越來越復雜。” “在某些情況下,我們應該擔心一個行為者將供應鏈用作初始訪問機制。”

 

如何應對IIoT供應鏈不足

對于大多數公司而言,僅由于網絡上的設備數量眾多且歷史悠久,創建一個更安全的IIoT環境將是一項艱巨的任務。如果您已經有了這些設備的詳細而全面的清單,那么您將邁出第一步-否則,這就是開始的地方。

一旦您確定了基礎的布局,下一步就是供應鏈風險評估。確定“宏觀”風險,例如勒索情況,數據損壞或IP盜竊。但是,風險評估也需要更細化,在此評估每個設備的潛在漏洞,以及如何將該漏洞組合到更廣泛的網絡入侵中。

還需要仔細研究公司的網絡及其集成方式。例如,通過使用氣隙將運營技術環境與IT網絡分開,可以將IIoT與Internet隔離。

還應評估IIoT設備供應商,以了解其安全工作的水平。最好的時機是您的公司評估購買產品的時間,因為“在設備生命周期中,操作員對制造商影響最大的時間點是在購買設備期間”。

如果購買IIoT設備的次數很多且頻繁,那么最好建立一個正式的評估流程以確保所有供應商和產品都經過適當的審查。

拜爾斯說:“不要只說“我們認真對待安全性”。 “從他們那里獲得適當的報告,或者去找第三方進行適當的分析,并真正弄清楚您的供應商是否正在做有關安全性的工作。”

您還可以利用資源,例如美國國家標準技術研究院(NIST)的國家漏洞數據庫(NVD)來檢查其常見漏洞和披露(CVE)列表。

新興的服務和應用類別正在涌現,專門用于解決IIoT供應鏈情況。 Adolus和Finite State是提供服務的公司的示例,這些服務可以幫助用戶確定他們已經安裝或正在考慮的設備的安全性。

Adolus最初是美國國土安全部的一個項目,后來演變成可商業使用的服務。它建立在一個數據庫之上,該數據庫收集與數千種IoT設備相關的已發布和軼事信息,包括所有已知漏洞的匯總。最終用戶或設備制造商可以利用數據庫來跟蹤組件的沿襲,并找到有關其組成部分和供應商的詳細信息。

“我們的技術是建立這些軟件的物料清單,” Adolus首席執行官Eric Byres說。 “因此,我們不僅可以了解您剛剛購買和安裝的基本產品,還可以了解其附帶的所有組件的全部信息。”

有些國家還對這一問題采取了新穎的方法。該公司的技術可以有效地解析固件,以確定它是否會對IIoT基礎架構帶來風險。這一點尤其重要,因為正如Finite State的首席執行官Matt Wyckhouse指出的那樣:“當應用固件更新時,該固件會替換該設備上的所有軟件。它完全替代了它,因此可以完全改變設備的風險狀況。”

責任編輯:華軒 來源: 千家網
相關推薦

2022-12-13 11:21:48

2020-12-02 10:29:41

物聯網供應鏈IOT

2021-12-22 23:13:09

物聯網云計算運營商

2023-07-28 10:59:24

2022-11-16 14:27:46

物聯網供應鏈管理

2020-10-11 19:38:30

物聯網智能信標運輸

2023-03-01 11:37:58

工業物聯網IIoT

2019-07-18 10:41:10

工業物聯網工業4.0傳感器

2020-07-12 22:13:26

工業物聯網IIOT物聯網

2017-08-14 08:54:01

2018-04-12 14:26:50

2020-12-24 14:55:00

物聯網物聯網安全安全威脅

2022-12-27 10:11:30

物聯網IOT

2020-06-08 13:09:31

物聯網供應鏈技術

2019-05-05 08:33:26

工業物聯網IIoT創新

2019-09-23 13:45:48

工業互聯網物聯網企業

2019-07-31 10:48:17

工業物聯網IIoT邊緣計算

2020-05-25 20:48:06

物聯網供應鏈技術

2021-11-29 14:53:02

物聯網IOT

2019-12-20 17:45:17

物聯網供應鏈工業物聯網
點贊
收藏

51CTO技術棧公眾號

中文字幕乱码一区二区| 高清一区二区视频| 十八禁一区二区三区| av成人天堂| 亚洲人永久免费| 亚洲一区精品视频在线观看| 日本h片在线| 久久精品一二三| 91免费欧美精品| 中文字幕一区二区三区精品| 欧美亚洲高清| 日韩欧美成人午夜| 日韩一级在线免费观看| www.在线视频| 久久中文娱乐网| 成人自拍性视频| 色av性av丰满av| 国产老妇伦国产熟女老妇视频| 色琪琪久久se色| 亚洲成人av在线| 91女神在线观看| 国产高潮在线| 136国产福利精品导航| 国产日韩精品推荐| 国产又粗又黄又爽的视频| 日韩亚洲国产精品| 美日韩精品免费视频| aaaaa级少妇高潮大片免费看| 成人在线中文| 亚洲电影中文字幕在线观看| 亚洲人成人77777线观看| 亚洲av成人精品日韩在线播放| 国产一区二区看久久| 国产精品wwww| 日韩精品在线观看免费| 欧美日韩三区| 日日噜噜噜夜夜爽亚洲精品| 90岁老太婆乱淫| 日韩黄色网络| 亚洲国产精品免费| 永久免费看片在线观看| 亚洲狼人在线| 欧美日韩国产一二三| 国产无套内射久久久国产| 成人在线高清免费| 夜夜爽夜夜爽精品视频| 欧美日韩一区二区三区电影| 在线观看精品一区二区三区| 国产欧美一区视频| 欧美一区二区三区精美影视 | 人妻互换一区二区激情偷拍| jizzjizz欧美69巨大| 亚洲欧美一区二区三区四区| 91丝袜在线观看| 日韩亚洲精品在线观看| 亚洲国产综合色| 99久久久精品视频| 黄色在线观看网站| 国产精品盗摄一区二区三区| 欧美最大成人综合网| 黄色av一区二区三区| 国模一区二区三区白浆| 国产欧美久久一区二区| 欧美在线视频精品| 久久久蜜桃一区二区人| 国a精品视频大全| 日本一级一片免费视频| 亚洲国产激情| 97国产真实伦对白精彩视频8| 欧美日韩在线视频免费| 香蕉综合视频| 日韩视频免费在线| 我要看一级黄色录像| 成人三级视频| 少妇高潮久久77777| 欧美一区二区三区粗大| 清纯唯美亚洲综合一区| 亚洲香蕉av在线一区二区三区| 亚洲精品成人无码熟妇在线| 亚洲激情77| 亚洲欧洲日产国码av系列天堂| 右手影院亚洲欧美| 精品一区欧美| 国产亚洲一区精品| 亚洲av毛片基地| 天天精品视频| 久久91亚洲精品中文字幕| 国产这里有精品| 在线播放不卡| 欧美主播福利视频| 18精品爽视频在线观看| 国产精品毛片在线| 国产精品久久久久久久久免费看| 在线视频 91| 国产一区二区不卡在线| 国产精成人品localhost| 色wwwwww| 久久久777精品电影网影网| 日韩欧美一区二区三区四区| 永久av在线| 一区二区三区在线看| 国产资源在线免费观看| 国产免费不卡| 欧美日韩中文字幕一区二区| 91丨porny丨对白| 自拍偷拍精品| 日韩中文字幕在线观看| 在线免费观看亚洲视频| 亚洲欧美综合| 国内精品免费午夜毛片| 国产一级片久久| 免费观看在线综合| 91精品国产综合久久香蕉922| 成人精品在线播放| 久久精品网站免费观看| 在线免费观看成人| 免费污视频在线观看| 91久久精品日日躁夜夜躁欧美| 欧美激情第3页| 久久国产精品色av免费看| 国产亚洲一区二区精品| 国产一级淫片免费| 日韩av电影一区| 福利视频久久| 在线激情网站| 午夜天堂影视香蕉久久| 亚洲一区在线不卡| 色婷婷综合久久久久久| 久久久国产一区| 9i精品福利一区二区三区| 韩国av一区二区三区四区| 国语精品中文字幕| 免费大片在线观看www| 亚洲一区二区三区中文字幕| 国产免费中文字幕| 国产99久久久国产精品成人免费 | 又黄又爽的网站| 日韩成人免费| 91精品国产91久久久久福利| 国产精品丝袜黑色高跟鞋| 91麻豆高清视频| 国产在线无码精品| 日本久久一区| 亚洲一级黄色av| 国产九色在线播放九色| 久久国产三级精品| 欧美精品一区二区三区在线四季| 中文字幕中文字幕在线中高清免费版 | 91精品麻豆日日躁夜夜躁| mm131美女视频| 精品福利av| 亚洲曰本av电影| 免费观看久久久久| 欧美日本在线视频| 免费观看a级片| 久久久久免费| 久久亚洲精品欧美| 亚洲深夜视频| 亚洲韩国青草视频| 激情综合网五月婷婷| 国产不卡高清在线观看视频| 亚洲一区三区在线观看| 91视频成人| 久久人人爽亚洲精品天堂| 亚洲高清视频免费观看| 国产日韩精品一区二区三区| 亚洲熟女乱色一区二区三区| 激情小说一区| 韩日精品中文字幕| 欧美在线精品一区二区三区| 亚洲一二三四在线| 欧美图片自拍偷拍| 欧美性久久久| 久99久在线| 精品国产免费人成网站| 亚洲小视频在线观看| 国产女主播喷水视频在线观看| 久久蜜桃一区二区| 成人小视频在线看| 精品国产一区二区三区久久久樱花| 欧美中文在线观看| 大胆av不用播放器在线播放| 欧美羞羞免费网站| 影音先锋男人资源在线观看| 狠狠久久亚洲欧美| 在线观看免费黄色片| 国产精品毛片视频| 欧美亚洲国产日韩2020| 韩国精品视频| 欧美精品久久99| a级片在线观看免费| 成人av网在线| 日韩av片在线看| 精品国产一级毛片| 成人网在线观看| 日本小视频在线免费观看| 亚洲免费福利视频| 一级黄色片免费看| 亚洲最新视频在线播放| 亚洲色图14p| 日韩成人免费电影| 黄色录像特级片| 色婷婷av一区二区三区丝袜美腿 | 麻豆成全视频免费观看在线看| 亚洲第一区在线观看| 波多野结衣一本一道| 18欧美乱大交hd1984| 中文乱码人妻一区二区三区视频| 久久裸体视频| 91视频成人免费| 激情小说亚洲图片| 成人高清视频观看www| heyzo在线欧美播放| 国产丝袜高跟一区| 亚洲欧美强伦一区二区| 欧美在线free| 欧美成人aaaaⅴ片在线看| 国产色产综合产在线视频| 伊人五月天婷婷| 亚洲欧美大片| 今天免费高清在线观看国语| 真实原创一区二区影院| 国产精品一区二区久久国产| 亚洲成人三级| 亚洲欧洲xxxx| 国产 欧美 精品| 精品视频全国免费看| 日本在线视频免费观看| 中文字幕永久在线不卡| 538国产视频| 国内一区二区视频| 欧美激情国产精品日韩| 国内综合精品午夜久久资源| 中文字幕日韩精品一区二区| 日韩av中文字幕一区| 亚洲a级在线播放观看| 韩国三级一区| 欧美亚洲激情视频| 天天干在线视频论坛| 久久精品国产亚洲精品| 国产资源在线观看| 精品视频在线导航| 成人爽a毛片一区二区| 欧美日韩国产bt| www.亚洲激情| 欧美日韩一区二区精品| 精品在线免费观看视频| 中文字幕在线不卡| 亚洲女同二女同志奶水| 国产午夜精品福利| 插吧插吧综合网| 国产成a人亚洲精品| 国产成人av片| 国产经典欧美精品| 亚洲女人在线观看| 国产一区二区三区四区五区入口| 一本色道无码道dvd在线观看| 日韩视频久久| 欧美a v在线播放| 亚洲乱码视频| 咪咪色在线视频| 国产精品xvideos88| 国产精品无码免费专区午夜| 一区二区中文| 亚洲精品少妇一区二区| 欧美精品网站| 免费一级特黄毛片| 亚洲区国产区| 日韩欧美视频网站| 亚洲专区一区| 国产一区亚洲二区三区| 久久精品观看| 污版视频在线观看| 国产曰批免费观看久久久| 热久久久久久久久| 精品一区二区三区在线观看| www.久久com| 成人禁用看黄a在线| 屁屁影院国产第一页| 久久综合九色综合97婷婷| 久久久久久亚洲中文字幕无码| 国产无一区二区| 国产aaaaaaaaa| 亚洲美女淫视频| 国产一级一级国产| 欧美性猛交xxxx黑人交| 91丨porny丨在线中文| 91精品国产综合久久久蜜臀图片| av中文字幕免费在线观看| 日韩欧美激情在线| 午夜18视频在线观看| 在线日韩精品视频| 欧美videossex| 91产国在线观看动作片喷水| 亚洲成人人体| 成人高清视频观看www| 都市激情亚洲欧美| 日韩在线国产| 欧美久久一区| 国产极品尤物在线| 狠狠色丁香婷婷综合久久片| 私密视频在线观看| 久久嫩草精品久久久精品| 久久久久久久麻豆| 性做久久久久久免费观看| 波多野结衣mp4| 日韩精品一区二区三区三区免费| 日本一区视频| 久久久精品免费视频| 国产精品电影| 国产欧美日韩高清| 99久热这里只有精品视频免费观看| 日韩精品一区二区三区色偷偷 | 久久观看最新视频| 亚洲欧美成人综合| 亚洲丝袜在线观看| 国产午夜一区二区三区| 久久久91视频| 91成人看片片| 日本视频在线观看一区二区三区| 精品国产一区二区三区久久狼黑人 | 精品免费国产二区三区| 国产视频二区在线观看| 欧美精品久久久久久久| 福利精品一区| 韩日午夜在线资源一区二区| 精品在线99| 三级在线免费观看| 大胆国模一区二区三区| 国产一区二区免费电影| 97在线精品| 欧洲av无码放荡人妇网站| 国产精品影视在线| 国产农村妇女精品一区| 姬川优奈aav一区二区| 国产成人精品av在线观| 久久精品视频99| 日本少妇一区| 久久综合伊人77777麻豆| 欧美在线观看天堂一区二区三区| 成人一区二区三| www.欧美日韩| 日本 国产 欧美色综合| 欧美丰满熟妇xxxxx| 国产成人免费av在线| 又色又爽的视频| 午夜激情久久久| 99热这里只有精品在线| 在线播放国产精品| 538精品在线观看| 欧美剧情电影在线观看完整版免费励志电影| 日本人妻熟妇久久久久久| 欧美久久精品午夜青青大伊人| 成人mm视频在线观看| 欧美日韩在线播放一区二区| 99精品国产在热久久婷婷| 亚洲视频在线不卡| 一区二区三区四区不卡在线 | 久久综合网色—综合色88| 久热精品在线观看| 精品国产露脸精彩对白| 欧美卡一卡二| 99热99热| 国内精品久久久久久久影视麻豆 | 老司机久久99久久精品播放免费 | 成人黄页毛片网站| 欧产日产国产v| 日韩精品最新网址| 七七成人影院| 国产一区二区三区四区五区在线| 亚洲黄网站黄| 在线免费观看a级片| 亚洲午夜激情网页| 香蕉视频国产在线| 日本免费一区二区三区视频观看| 6080亚洲理论片在线观看| 大伊香蕉精品视频在线| 99re66热这里只有精品3直播| 国产做受高潮漫动| 亚洲日本欧美中文幕| 主播大秀视频在线观看一区二区| 男女啪啪的视频| 国产成人亚洲综合色影视| 久久精品视频8| 日韩精品亚洲元码| 久久天堂av| 中文字幕精品—区二区日日骚| 日韩专区中文字幕一区二区| 日本a级片视频| 亚洲国产成人精品久久| 性国裸体高清亚洲| 亚洲国产欧美日韩| 国产一区二区免费视频| 午夜影院在线看| 色噜噜狠狠色综合网图区| 亚洲乱码一区| 欧美黄色免费影院| 国产精品人成在线观看免费| 999国产精品视频免费| 668精品在线视频|