物联网和个人设备对企业提出了巨大的安全风险
Microsoft Slates于二月结束于安全公告
gdpr和备份:潜在的雷区容易避免
A.I.面对炒作,在RSA网络安全展会上的怀疑
Snap To支付谷歌每年400米的云服务
D-Wave在其Qubits上翻转
学校部长宣布支持计算教师的支持计划
2017: 无服务的年份?
TSB在熔化开始时拒绝劳埃德的帮助
大多数没有保护网络威胁的机场
谷歌想要添加A.I.到覆盆子PI小工具
IAAS成为全球公共云市场增长最快的部门
法国人与谷歌,Facebook的支持打假新闻
NHS共享记录:进度,项目和隐私
Apple必须面对iPhone App Market的垄断索赔
手臂在Chromebook和Windows 10中战斗英特尔
TESCO网上杂货店销售额增长5.1%
Twitter再次反击在线巨魔
在专家说,零售商需要在AI采用之前正确准备
Android隐私助理旨在停止不需要的数据收集
Apple在专利许可中起诉Qualcomm和付款中的1亿美元
三星Galaxy S8泄漏泄露
Microsoft中断:欧洲宽的停机锁办公室365和蔚蓝的用户出来的云
HMRC为海关奠定了8月发布日期
Microsoft详细信息更改为Edge Browser
Oracle MBX:Oracle使用实习生和毕业来鼓励他人成为茎
IT决策者信任Facebook的少量,正在改变政策
NHS信任转储SAN为TINTI VM-IMPURE存储
Mayer可能不会那么多离开雅虎,因为带着她
超过15亿的商业和消费者文件在线公开
IoT网络建设者注册小型设备的合作伙伴
业务不知道网络威胁规模
RSA专家提供最佳网络安全咨询
NVME缩放NAS:qumulo p系列目标isilon和纯净
Apple的Siri首席执行官在A.I上加入伙伴关系。木板
挪威政府支持雄心勃勃的数据中心投资计划
三星看到2016年利润跃升尽管有7个崩溃
冰岛安全中心转储EMC大铁用于风暴SVSAN
联想的瑜伽A12 Android 2-In-1拥有未来派触控面板键盘
东芝正在销售其内存业务的一部分
安全专业人士承认修补越来越难
航空公司如何准备数字班次
美国对俄罗斯表示对能源公司的网络攻击
LinkedIn overhauls其桌面网站
BT关闭伦敦总部并削减13,000个工作岗位
GDS在Gov.uk网站上看起来使用语音技术
亚马逊的Alexa获得了对Outlook日历的支持
英国对AI专业人士的需求在三年内几乎增加了两倍
桑坦德最新的传统球员打开数字银行
QWILT将内容交付移动到边缘
您的位置:首页 >科技 > 消费电子 >

物联网和个人设备对企业提出了巨大的安全风险

2021-08-04 18:44:18 [来源]:

一项研究表明,通过个人设备和支持互联网的设备构成了互联网(IOT)的网络安全风险。

根据网络控制公司Infoblox的一项研究,德国跨英国,德国和美国的企业网络拥有数千个连接到其网络的无托管个人设备和IoT设备。

关于Enterprise Networks潜伏在企业网络上的影子IT设备的研究报告警告组织,以防止忽视员工拥有的笔记本电脑,电子阅读器和移动电话,以及连接到其网络的数字助理和智能厨房电器等IOT设备。

该研究表明,在超过三分之一的公司投票中,超过5,000个个人设备每天都连接到网络。

美国和英国的员工承认,由于多种原因,包括访问企业网络,包括访问社交媒体(39%),以及下载应用程序(24%),游戏(13%)和电影(7% )。

研究报告警告说,这些实践达到社会工程黑客,网络钓鱼和恶意软件注入的组织。

相反,阿拉伯联合酋长国的IT董事中只有16%的董事报告,有超过500个个人设备连接到他们的网络。

英国的三分之一公司,德国和美国在典型的一天拥有超过1000个暗影物联网设备,典型的一天,12%的英国组织报告有超过10,000个。

在企业网络上发现的最常用设备包括健身跟踪器(49%),数字助理,如亚马逊Alexa(47%),智能电视(46%),智能厨房设备(33%)和游戏控制台(30%)。

这些设备可以通过网络罪犯在网上通过Sech-Connected设备(如Shodan)的搜索引擎在线,这提供了甚至的低级犯罪分子,这是一种简单的方法,可以识别企业网络上的大量设备,然后可以针对漏洞。

2018年3月,这种扫描透露,在英国部署了5,966名可识别的摄像头,在德国部署了2,346个可识别的智能电视,1,571个可识别的谷歌家庭助理部署在美国。

要管理云层个人设备和网络中的IOT设备所带来的安全威胁,82%的组织引入了连接设备的安全策略。但是,根据研究报告,IT导演估计这些策略是如何效率的估计。

虽然88%的IT领导者答复调查,但其安全政策要么有效或非常有效,但近四分之一来自美国和英国的员工不知道他们的组织是否有安全政策。

其中报道,他们的组织确实有关联设备的安全政策,20%的英国受访者声称他们要么很少,要么永远,遵循它。美国和英国只有五分之一的受访者报告说,他们跟随了这封信。

据RBS Ciso Chris Ulliott称,虽然安全政策和安全意识都有他们的位置,但他们也有其局限性。

特别是关于网络安全意识培训计划的评论,他告诉伦敦的伦敦信门2018的参与者认为,安全专业人士需要意识到这些方案的局限性。

Ulliott是那些信息安全专业人士,他们认为设备制造商和服务提供商需要更多地努力通过设计制造安全的东西,以便在不担心安全风险的情况下使用。“更多需要进行以了解用户行为和设计产品和服务,”他说。

为了说明网络安全咨询的局限性,尤艾特将在内科的历史记录中引用2012年审查,表明人们经常忽视医疗建议,尽管对其健康有潜在的后果。

根据审查,研究一直显示20-30%的药物处方,从未填充过,约50%的慢性疾病药物不按规定进行。审查说,这种缺乏遵守措施估计每年造成约125,000人死亡,据说。

“如果人们愿意以自己的生活成本忽视医疗建议,我们希望他们将遵循网络安全建议的希望,”Ulliott说。

infoblox的技术总监Gary Cox表示,许多消费者和物联网设备的糟糕的安全水平意味着在组织传统安全政策的雷达下运营的人有“非常真实”的威胁。

“这些设备向网络提供了网络罪犯的弱点点,对公司进行了严重的安全风险,”他说。

据Cox介绍,网络需要成为企业的前线防御,仅次于具有良好的用户教育和适当的安全政策。

“在所有连接的设备上获得完全可见性,无论是在漫游的前提还是在漫游,以及使用智能系统检测到往网络中的异常和可能的恶意通信,都可以帮助安全团队检测和停止他们的轨道中的网络犯罪分子”他说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。