色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過EDR技術來解決物聯網安全的安全問題

姚小熊27 ? 來源:72IOT ? 作者:72IOT ? 2020-10-16 17:27 ? 次閱讀

目前,全球安裝了307.3億個物聯網IoT)設備,預計到2025年,這一數字將達到755.4億。網絡犯罪分子一直在尋找突破端點設備的新方法。這使物聯網安全成為所有網絡,系統和連接設備持續健康的關鍵方面。

本文回顧了現有的物聯網安全挑戰,并提出了通過EDR安全技術解決這些問題的建議。

什么是EDR?

EDR是Gartner在2013年定義的一種安全技術和實踐。EDR代表:

端點 —端點是諸如手機,筆記本電腦,用戶工作站或服務器之類的設備。

檢測 -EDR檢測威脅并阻止對端點設備的攻擊,并提供對可幫助安全團隊調查攻擊的信息的訪問。

響應 -EDR工具可以通過執行阻止惡意進程和隔離端點的操作來自動響應攻擊。

EDR系統的主要目標是通知安全團隊有關端點上的惡意活動,并調查攻擊的范圍和根本原因。EDR的主要功能包括:

數據收集 -收集有關端點事件的數據,例如用戶登錄,流程執行和通信。

威脅檢測 -執行行為分析以發現正常端點活動中的異常。該分析用于確定哪些異常代表惡意活動。

報告 -安全團隊會收到包含有關端點安全事件的實時數據的報告。這些報告用于實時調查,遏制和緩解事件。

EDR安全工具只是端點保護策略的一部分。其他端點安全技術包括下一代防病毒(NGAV),用戶行為分析(UBA)和設備防火墻。

EDR可檢測到哪些類型的攻擊?

EDR解決方案可提供對端點的可見性。這種可見性可以幫助您檢測其他安全實踐可能遺漏的威脅,包括:

內部威脅 –外部攻擊者或惡意內部人員可以利用現有的用戶帳戶造成損害。EDR解決方案可以通過分析其行為來確定用戶活動是合法的還是惡意的。

惡意軟件 -攻擊者正在不斷開發可以逃避傳統防病毒軟件的新型惡意軟件。這包括高級威脅,如無文件攻擊。EDR無法完全阻止無文件攻擊,但是它可以檢測到發生了攻擊,并可以幫助安全團隊調查和緩解攻擊。

低速攻擊和慢速攻擊 -以非常慢的速度涉及合法的流量。結果,它經常在雷達之下。EDR連續分析來自端點的數據,以檢測可疑的單個活動,而與流量無關。

物聯網安全挑戰

盡管EDR旨在保護端點(如IoT設備),但保護IoT設備的安全可能會面臨各種挑戰。

缺乏人身安全

物聯網設備有時會長時間放置在偏遠地區。結果,黑客可以物理上篡改這些設備。例如,用惡意軟件感染USB驅動器。

您必須保護IoT設備免受外部威脅,因為它們通常在沒有任何用戶干預的情況下自主運行。物聯網制造商負責確保設備的物理安全性。但是,在低成本設備中添加安全傳感器變送器對制造商來說是真正的挑戰。

僵尸網絡攻擊

許多物聯網設備不是為安全性而設計的,并且可能沒有能力更新軟件或固件來解決安全漏洞。因此,攻擊者可以輕松破壞IoT設備,在其上安裝惡意軟件,然后將其轉變為大型僵尸網絡?;贗oT設備的僵尸網絡已被用來創建Internet上一些最大的分布式拒絕服務(DDoS)攻擊。研究人員發現,使用WD-Discover協議的主動式DDoS武器超過800,000種,而WD-Discover協議幾乎專門用于IoT設備。

竊聽

物聯網設備將用戶信息記錄在健康設備,可穿戴設備,智能玩具等中。黑客可以接管這些監視設備,以監視和侵入工業公司和私人用戶。這可能會導致嘗試竊取敏感數據并要求支付贖金以將其取回。在工業層面上,黑客可以通過收集公司的大數據來公開敏感的業務信息。

EDR如何保護物聯網設備

物聯網設備通常流式傳輸大量數據。您必須不斷控制和監視設備,以避免數據丟失并實時識別攻擊:

實時可見性和警報功能 -使您能夠快速檢測并遏制惡意活動。

自動事件響應 -減少響應時間,使您能夠在事件的第一個跡象時阻止惡意活動。

威脅情報 —是安全數據的收集和分析。這些數據使您能夠了解網絡威脅的動機,并能夠檢測各種攻擊。如果您與物聯網制造商共享此信息,則可以幫助他們提高設備的基本安全性,從一開始就將漏洞最小化。

網絡分段 -網絡分段使您可以限制對服務和對端點的數據點的訪問。分段減少了數據丟失的風險,并減少了成功攻擊的損失。

防火墻 -EDR提供有關可能與當前事件有關的網絡活動的實時數據。

沙箱 -惡意軟件被隔離到IoT設備上的隔離位置,以檢查其是否為惡意軟件。

補丁程序管理 — IoT軟件應定期進行補丁程序。通過將補丁程序管理解決方案與EDR 集成,您可以接收有關此IoT設備的最新補丁程序以及當前存在的漏洞的信息。

安全信息和事件管理(SIEM) -EDR警報應流入您的SIEM,從而實現與整個企業中其他安全數據的關聯。

結論

EDR是一種網絡安全方法,可從端點收集,存儲和記錄大量數據。該數據使安全專業人員可以通過提供對端點活動的可見性來檢測,調查和緩解高級網絡威脅。EDR可通過快速識別和阻止惡意活動來幫助您應對保護IoT設備的挑戰。
責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2910

    文章

    44775

    瀏覽量

    374642
  • 網絡安全
    +關注

    關注

    10

    文章

    3176

    瀏覽量

    59925
收藏 人收藏

    評論

    相關推薦

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?408次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不可或缺的一部分。然而,隨著這些設備的普及,
    的頭像 發表于 10-29 10:24 ?378次閱讀

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連
    發表于 08-19 14:08

    IP地址與聯網安全

    IP地址的安全問題 : ·弱密碼與默認設置: 許多聯網設備在出廠時設置了簡單的默認密碼或默認的IP地址配置。攻擊者可以輕易地利用這些已知的信息入侵設備。例如,某些智能攝像頭的默認用戶名和密碼多年未變,攻擊者
    的頭像 發表于 07-15 10:26 ?531次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    云計算安全技術與信息安全技術之間的關系

    一、引言 隨著信息技術的快速發展,云計算已成為企業和個人存儲、處理和分析數據的重要方式。然而,云計算的普及也帶來了一系列安全問題。本文旨在探討云計算安全技術與信息
    的頭像 發表于 07-02 09:30 ?800次閱讀

    公眾場所全面安裝安全監測系統:電梯聯網的利好時代

    隨著城市化進程的加速,公眾場所的安全問題日益受到社會各界的關注。為了保障人們的生命財產安全,提高公共服務的質量和效率,全面安裝安全監測系統已成為必然趨勢。在這一背景下,電梯
    的頭像 發表于 06-24 11:44 ?232次閱讀
    公眾場所全面安裝<b class='flag-5'>安全</b>監測系統:電梯<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的利好時代

    工業路由器的安全問題及應對策略

    工業路由器在工業自動化、聯網、智能制造等領域的應用越來越廣泛。然而,由于工業路由器在生產環境中使用,其安全問題也日益凸顯。本文將從多個角度探討工業路由器的安全問題,并提出相應的應對策
    的頭像 發表于 04-08 14:22 ?451次閱讀

    特殊病患住院安全管理:藍牙聯網技術的創新應用

    等,嚴重威脅著特殊病患的安全和健康。 醫院藍牙網關 藍牙聯網技術的解決方案 仁微電子基于藍牙聯網技術,為特殊病患的住院
    的頭像 發表于 03-29 16:55 ?475次閱讀
    特殊病患住院<b class='flag-5'>安全</b>管理:藍牙<b class='flag-5'>物</b><b class='flag-5'>聯網技術</b>的創新應用

    梯云聯|夢想飛揚,安全護航:梯云聯助力電梯安全再升級!

    基于物理安全監測的電梯聯網技術應運而生,為電梯安全保駕護航,實現了乘梯安全從“被動救援”向“主動預防”的轉變。
    的頭像 發表于 03-22 10:08 ?347次閱讀
    梯云<b class='flag-5'>物</b>聯|夢想飛揚,<b class='flag-5'>安全</b>護航:梯云<b class='flag-5'>物</b>聯助力電梯<b class='flag-5'>安全</b>再升級!

    如何解決聯網設備的安全問題

    依據統計數據顯示,當前聯網技術所面對的挑戰,主要來自聯網設備開發商急于開發未得到適當保護的聯網
    發表于 02-29 14:58 ?665次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備的<b class='flag-5'>安全問題</b>

    知語云全景監測技術:現代安全防護的全面解決方案

    隨著信息技術的飛速發展,網絡安全問題日益突出,企業和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監測技術應運而生,為現代安全
    發表于 02-23 16:40

    如何根據 ISA/IEC 安全標準確保工業聯網設計的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美編輯 工業設備正在迅速與聯網 (IoT) 互連,以提高效率、安全和遠程監控能力。然而,由于工業
    的頭像 發表于 02-13 17:09 ?1594次閱讀
    如何根據 ISA/IEC <b class='flag-5'>安全</b>標準確保工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設計的<b class='flag-5'>安全</b>

    edr系統軟件有什么用 EDR系統與傳統殺毒軟件有什么區別

    能夠實時監測和檢測終端設備上的惡意活動,包括惡意軟件的啟動、數據泄露和異常行為等。通過全面分析終端設備的活動記錄、網絡流量和系統日志等數據,EDR系統軟件可以實時發現和應對安全威脅。 威脅響應和處理:
    的頭像 發表于 01-19 10:15 ?8098次閱讀
    主站蜘蛛池模板: 再插深点嗯好大好爽| 免费三级网址| 狠狠久久免费视频在线| 日本黄色官网| 最近中文字幕完整版高清| 黑人干肥婆| 无码射肉在线播放视频| 草神被爆漫画羞羞漫画| 国产成人精品免费视频下载| 国产亚洲人成在线视频| 色拍拍噜噜噜啦啦新网站| 性一交一无一伦一精一品| 一区二一二| 成人免费小视频| 欧美最猛性xxxxx亚洲精品| 92精品国产成人观看免费| 国产69精品久久久久麻豆| 日本黄色网站在线观看| 动漫美女被h动态图| 三级色视频| 538视频这里只有精品| 久久人妻少妇嫩草AV蜜桃99| 永久免费看bbb| 国产三级级在线电影| 亚洲阿v天堂在线2017| 超碰在线97av视频免费| 日本免费一本天堂在线| 国产99RE在线观看69热| 亚洲 无码 制服 日韩| 白丝女仆被啪到深夜漫画| 秋霞电影院午夜伦高清| 第一次处破女完整版电影| 午夜AV内射一区二区三区红桃视 | 91热久久免费频精品动漫99| 男女亲吻摸下面吃奶视频| 扒开老师大腿猛进AAA片邪恶| 色综合精品无码一区二区三区| 国产色播视频在线观看| 一级毛片两人添下面| 欧美成人一区二免费视频| 中文字幕AV在线一二三区|