色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 我們?cè)鯓硬拍鼙WC物聯(lián)網(wǎng)的安全?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-10-17 10:05 ? 次閱讀

物聯(lián)網(wǎng)的弱點(diǎn)成為關(guān)注的焦點(diǎn)

2016年10月,Mirai僵尸網(wǎng)絡(luò)利用數(shù)十萬(wàn)被攻擊的物聯(lián)網(wǎng)設(shè)備對(duì)DNS供應(yīng)商Dyn實(shí)施DDoS攻擊,關(guān)閉了Netflix和PayPal等主要服務(wù)。這向公共和私營(yíng)部門的決策者和管理人員說(shuō)明了確保物聯(lián)網(wǎng)設(shè)備安全的危險(xiǎn)性。從那時(shí)起,許多新的威脅和安全事件已經(jīng)發(fā)生,目標(biāo)是物聯(lián)網(wǎng)生態(tài)系統(tǒng)的不同方面和組成部分。

這一切都發(fā)生在物聯(lián)網(wǎng)技術(shù)的應(yīng)用和使用案例爆炸性增長(zhǎng)的同時(shí),從家用電器到遠(yuǎn)程醫(yī)療、工廠自動(dòng)化和智能城市。但在這項(xiàng)技術(shù)的不同組件如何開(kāi)發(fā)、制造、集成、使用和退役方面仍然沒(méi)有突破。因此,建立一個(gè)安全的物聯(lián)網(wǎng)世界的固有障礙在很大程度上仍然存在。

安全挑戰(zhàn)

試圖為物聯(lián)網(wǎng)生態(tài)系統(tǒng)制定一個(gè)安全框架涉及到技術(shù)固有的獨(dú)特挑戰(zhàn),以及它是如何發(fā)展的。該行業(yè)是高度分散的,有各種各樣的產(chǎn)品、標(biāo)準(zhǔn)、協(xié)議、供應(yīng)商和使用案例。這使得我們很難制定與所有利益相關(guān)者相關(guān)的共同措施。理想情況下,我們可以引入在高端IT環(huán)境中已被證明有用的復(fù)雜安全機(jī)制。但是,由于需要提供低成本的解決方案,以及需要盡量減少產(chǎn)品在尺寸、功耗和復(fù)雜度方面的影響,這使得這具有挑戰(zhàn)性。

物聯(lián)網(wǎng)技術(shù)與物理世界緊密相連,實(shí)時(shí)影響物理對(duì)象,如個(gè)人醫(yī)療設(shè)備。因此,安全框架必須實(shí)時(shí)處理威脅,以避免威脅生命或造成損害的后果。連接設(shè)備的數(shù)量之多,使得控制和管理每一個(gè)組件都很困難。這些設(shè)備中的許多都在現(xiàn)場(chǎng),它們沒(méi)有受到持續(xù)的監(jiān)督,但可以被敵對(duì)實(shí)體訪問(wèn),這使得維護(hù)其完整性和避免惡意干擾變得更加困難。

當(dāng)我們想到物聯(lián)網(wǎng)時(shí),我們通常想到的是傳感器和執(zhí)行器,但使用這些設(shè)備的平臺(tái)要復(fù)雜得多。許多參與者對(duì)整個(gè)結(jié)果的安全性有影響。它們包括,除其他外,設(shè)備制造商、應(yīng)用程序開(kāi)發(fā)人員、托管這些應(yīng)用程序后臺(tái)的云供應(yīng)商、在現(xiàn)場(chǎng)集成和安裝系統(tǒng)的實(shí)施者,以及顯然是最終用戶。

誰(shuí)負(fù)責(zé)?

如果發(fā)生了安全事件,目前還不清楚哪一方有責(zé)任防止它,并對(duì)所造成的任何損失負(fù)責(zé)。就目前的情況來(lái)看,沒(méi)有任何一方有興趣嘗試解決他們無(wú)法控制的問(wèn)題。可以說(shuō),他們更愿意忽視這個(gè)問(wèn)題,而期待別人來(lái)解決這個(gè)問(wèn)題。想想漏洞的修補(bǔ)。誰(shuí)負(fù)責(zé)確保一個(gè)部件的軟件是最新的?是設(shè)備制造商嗎?軟件供應(yīng)商?本地集成商?終端用戶?沒(méi)有人對(duì)它負(fù)責(zé)。所以這個(gè)重要的過(guò)程通常不會(huì)發(fā)生。設(shè)備停留在那里,帶有過(guò)時(shí)的、脆弱的固件和軟件,使它們暴露在許多類型的攻擊之下。

確保物聯(lián)網(wǎng)設(shè)備安全的責(zé)任和管理鏈被打破。你不能依靠物聯(lián)網(wǎng)設(shè)備的更新、補(bǔ)丁或外圍防御措施來(lái)進(jìn)行適當(dāng)?shù)墓芾砗途S護(hù)。這就留下了在運(yùn)行時(shí)保護(hù)設(shè)備的選擇。然而,這其中的挑戰(zhàn)甚至更大。

物聯(lián)網(wǎng)設(shè)備的內(nèi)存和CPU功率比EDR所需的要少得多,甚至比低級(jí)別的防病毒(AV)也要少。即使你能安裝一個(gè)AV程序,要獲得其有效運(yùn)行所需的簽名和更新,也需要互聯(lián)網(wǎng)連接,而在許多使用情況下,互聯(lián)網(wǎng)連接并不經(jīng)常可用。保護(hù)物聯(lián)網(wǎng)設(shè)備需要一個(gè)非常小的解決方案,它不依賴于事先對(duì)攻擊指標(biāo)(IOCs)的了解,并能在隔離的環(huán)境中有效工作,以提供實(shí)時(shí)的確定性預(yù)防。

在運(yùn)行時(shí)保護(hù)物聯(lián)網(wǎng)設(shè)備

直到最近,還沒(méi)有這樣的解決方案。但Morphisec現(xiàn)在提供Knight,它具有上面提到的所需運(yùn)行時(shí)保護(hù)解決方案的所有功能。奈特使用Morphisec革命性的、經(jīng)過(guò)現(xiàn)場(chǎng)驗(yàn)證的移動(dòng)目標(biāo)防御(MTD)技術(shù)。這是一種確定性的攔截機(jī)制,不需要攻擊特征(IOC)的先驗(yàn)知識(shí)。與大多數(shù)EDR不同的是,它不需要費(fèi)力的后端分析和處理。MTD使Morphisec Knight能夠在完全與世隔絕的環(huán)境中高效工作,多年沒(méi)有互聯(lián)網(wǎng)連接。

MTD將底層操作系統(tǒng)組件、常用服務(wù)和庫(kù)?API隨機(jī)化。可信的應(yīng)用程序會(huì)意識(shí)到修改后的運(yùn)行時(shí)環(huán)境,而忽略遺留陷阱的任何軟件組件都會(huì)被阻止。?當(dāng)正確使用MTD時(shí),沒(méi)有兩臺(tái)機(jī)器(或設(shè)備)看起來(lái)完全一樣,甚至單個(gè)系統(tǒng)也會(huì)隨著時(shí)間的推移而不斷變化。

周期性的內(nèi)存中隨機(jī)更改使得對(duì)手很難在一個(gè)地方進(jìn)行訓(xùn)練,然后重復(fù)使用訓(xùn)練結(jié)果來(lái)利用其他機(jī)器,甚至是以后的同一機(jī)器。這將使攻擊者無(wú)法將惡意軟件傳播到物聯(lián)網(wǎng)網(wǎng)絡(luò)中的其他設(shè)備。它還防止了大量設(shè)備被利用來(lái)為犯罪者的目標(biāo)服務(wù),就像前面提到的Mirai攻擊一樣。

物聯(lián)網(wǎng)技術(shù)正在發(fā)展和擴(kuò)大,但威脅其生存的安全漏洞仍然存在,盡管組織和政府最近做出了重大努力。我們需要非常規(guī)的思維和勇敢的步驟,以幫助克服前進(jìn)的內(nèi)在障礙,使我們所有人都能安全和有保障地享受這項(xiàng)技術(shù)的好處。在所有其他措施中,需要運(yùn)行時(shí)保護(hù)解決方案來(lái)保護(hù)物聯(lián)網(wǎng)平臺(tái)免受供應(yīng)鏈攻擊和其他復(fù)雜攻擊。Morphisec Knight是首款有效緩解這一問(wèn)題的同類產(chǎn)品。它顯著提高了任何物聯(lián)網(wǎng)平臺(tái)的安全級(jí)別,以抵御威脅使用這項(xiàng)重要的仁慈技術(shù)來(lái)實(shí)現(xiàn)惡意目標(biāo)的老練的犯罪者。


今日推薦

a0d549f6-4ca9-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)

a0da3c18-4ca9-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)作為移動(dòng)目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項(xiàng)技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動(dòng)的漏洞預(yù)防解決方案,每天保護(hù)800多萬(wàn)個(gè)端點(diǎn)和服務(wù)器免受許多最先進(jìn)的攻擊。事實(shí)上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無(wú)文件攻擊,這些攻擊是NGAV、EDR解決方案和端點(diǎn)保護(hù)平臺(tái)(EPP)未能檢測(cè)和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評(píng)論和PeerSpot評(píng)論)在其他NGAV和EDR解決方案無(wú)法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費(fèi)的Guard Lite解決方案,將微軟的Defener AV變成一個(gè)企業(yè)級(jí)的解決方案。讓企業(yè)可以從單一地點(diǎn)控制所有終端。請(qǐng)聯(lián)系我們免費(fèi)獲取!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    請(qǐng)問(wèn)怎樣才能讀到ADS127L11芯片所宣稱的800KSPS的速度?

    . 改用DMA來(lái)讀取, 有好多亂碼,不可行.請(qǐng)問(wèn)怎樣才能讀到ADS127L11芯片所宣稱的800KSPS的速度?
    發(fā)表于 11-22 07:52

    tlv320aic3101怎樣才能在使用AGC效果的同時(shí),保證SINAD參數(shù)的良好?

    正常情況下,輸入越大, SINAD參數(shù)會(huì)越好,所以不知道怎樣才能在使用AGC效果的同時(shí),保證SINAD參數(shù)的良好?具體應(yīng)該調(diào)整哪些參數(shù),如何調(diào)整?非常希望能夠得到給位的幫助,謝謝!!
    發(fā)表于 11-06 06:51

    在應(yīng)TPA3110D2時(shí),上電有POP聲怎樣才能消除?

    在應(yīng)TPA3110D2時(shí),上電有POP聲.怎樣才能消除?
    發(fā)表于 11-01 07:50

    通過(guò)簡(jiǎn)單的電阻電容組合怎樣才能把25K方波變成正弦?

    通過(guò)簡(jiǎn)單的電阻電容組合怎樣才能把25K方波變成正弦呢。加了濾波電路后方波的上升沿變緩了,可是下降沿基本沒(méi)有變化。怎樣才能把下降沿也變緩呢
    發(fā)表于 10-22 06:02

    怎樣才能避免LM3886損壞?

    損壞。 A、過(guò)流損壞:雖有電流監(jiān)測(cè),可能是響應(yīng)不夠快; B、過(guò)壓損壞:負(fù)載上殘留的工頻電壓過(guò)高損壞。請(qǐng)問(wèn)怎樣才能避免LM3886損壞,新的D類放大器是否更能勝任些功能需求,可推薦一下方案。謝謝
    發(fā)表于 09-06 06:31

    怎樣才能在調(diào)用deep_sleep_set_option(4)后手動(dòng)打開(kāi)RF?

    請(qǐng)教下,怎樣才能在調(diào)用deep_sleep_set_option(4)后 手動(dòng)打開(kāi)RF,而不是要通過(guò)其他deep_sleep_set_option()來(lái)打開(kāi)RF,我想在自己想要發(fā)射廣播包的時(shí)候打開(kāi)RF,主要其他模式太耗電
    發(fā)表于 07-22 07:26

    怎樣才能選到合適的無(wú)線模塊?

    市面上無(wú)線模塊的類型多種多樣,如LoRa、藍(lán)牙、ZigBee、SPI、SoC等等,怎樣才能選擇到合適的無(wú)線模塊呢?為了確保所選模塊能滿足特定應(yīng)用的需求并實(shí)現(xiàn)最佳性能,在選擇模塊時(shí)可以重點(diǎn)考慮以下幾個(gè)
    的頭像 發(fā)表于 05-31 08:21 ?814次閱讀
    <b class='flag-5'>怎樣才能</b>選到合適的無(wú)線模塊?

    新品 | E-Val Pro Plus有線驗(yàn)證解決方案

    有線驗(yàn)證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的
    的頭像 發(fā)表于 04-19 08:04 ?371次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗(yàn)證解決方案

    GS12070怎樣才能輸出帶16聲道的高清SDI信號(hào)呢?

    請(qǐng)教下各位,GS12070怎樣才能輸出帶16聲道的高清SDI信號(hào)呢
    發(fā)表于 03-13 07:48

    CY8C4025怎樣才能提高SPI的速率?

    我只使用SPI的MOSI來(lái)發(fā)送數(shù)據(jù),不需要過(guò)度采樣,我怎樣才能提高SPI的速率? 我看到 SPI 的最大波特率是 4MHz,我需要它是 8MHz,超采樣至少是 6,如何將其配置為 3? 芯片是 CY8C4025,謝謝。
    發(fā)表于 02-26 07:11

    怎樣才能驗(yàn)證ADAS功能的抗干擾能力?

    來(lái)自一位客戶的咨詢,麻煩幫忙解答,越詳細(xì)越好,有圖有真相,可以適當(dāng)提供一些英飛凌解決方案和產(chǎn)品推薦。 現(xiàn)如今無(wú)線通信設(shè)備這么多,怎樣才能驗(yàn)證ADAS功能的抗干擾能力?
    發(fā)表于 02-02 07:20

    怎樣才能降低變壓器的鐵損?

    怎樣才能降低變壓器的鐵損? 降低變壓器的鐵損是一項(xiàng)技術(shù)挑戰(zhàn),需要綜合考慮設(shè)計(jì)、材料、制造和運(yùn)行等各個(gè)方面的因素。 引言 變壓器是電力系統(tǒng)中不可或缺的核心設(shè)備之一,起到將電能從一個(gè)電壓等級(jí)傳輸?shù)搅硪粋€(gè)
    的頭像 發(fā)表于 01-30 17:00 ?1903次閱讀

    怎樣才能使用范圍(0x8004-0xBFFC)進(jìn)行I2C寫入呢?

    我們怎樣才能使用范圍(0x8004-0xBFFC)進(jìn)行 I2C 寫入呢? 我們可以直接將寫入的數(shù)據(jù)復(fù)制到范圍 (0x8000-0xBFFC) 嗎?或者需要配置其他寄存器?
    發(fā)表于 01-23 08:13

    PSOC63-BLE怎樣才能讓4個(gè)pwm同步輸出?

    我正在使用 PSOC63-BLE。 我正在嘗試使用 HAL 輸出 4 個(gè) pwm,但我無(wú)法同步 4 個(gè) pwm。 我怎樣才能讓 4 個(gè) pwm 同步輸出?
    發(fā)表于 01-22 06:18

    怎樣才能配置lsl或工具來(lái)獲取HEX文件中的PSRAM地址?

    我把這個(gè)函數(shù)放進(jìn)了 PSRAM 地址,我檢查了地圖,它起作用了。 但是十六進(jìn)制文件不包括 PSRAM地址。 我怎樣才能配置 lsl 或工具來(lái)獲取 HEX 文件中的 PSRAM 地址?
    發(fā)表于 01-22 06:05
    主站蜘蛛池模板: 不卡的在线AV网站| 国产喷水1区2区3区咪咪爱AV| 久久电影精品| 久草在线在线精品观看99| 国产成人精品精品欧美| 国产69精品久久久久乱码| 国产麻豆精品传媒AV国产在线| 国产偷啪自怕网| 久久久影院亚洲精品| 男人天堂黄色| 色综合伊人色综合网站| 亚洲国产精品无码AV久久久| 伊人久久大香线蕉观看| 99精品免费在线观看| 大香伊人中文字幕精品| 国产在线aaa片一区二区99| 久久re这里视频精品15| 女攻男受高h全文肉肉| 沈阳熟女露脸对白视频| 人和拘一级毛片| 午夜福利体验试看120秒| 人妻美妇疯狂迎合| 午夜福利试看120秒体验区| 在线 日韩 欧美 国产 社区| jizz69女士第一次| 国产毛A片啊久久久久久A| 久久午夜夜伦痒痒想咳嗽P| 日本xxxxxx片免费播放18| 亚洲精品久久午夜麻豆| 亚洲人成网站7777视频| 97精品国产亚洲AV高清| 国产69精品久久久久乱码韩国| 护士日本xx厕所| 青青伊人久久| 一抽一出BGM免费50分动漫| yellow日本动漫观看免费| 国际老妇高清在线观看| 妻子的秘密HD观看| 亚洲专区中文字幕视频专区| vagaa哇嘎黄短片| 激情男女高潮射精AV免费|