登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
2.了解漏洞的复杂性
去年,一个未知攻击者利用了流行的联网婴儿监视器中的已知漏洞来窥探一个两岁小孩。这个事件表明,IoT可能给企业和消费者带来巨大的风险。另一个更具戏剧性的例子是,想象一下,使用温控器等简单IoT设备来操作核电厂的温度读数。如果攻击者攻击了该设备,后果可能是灾难性的。因此,了解这些复杂仪表的漏洞所在及其构成的威胁严重性,是非常重要的工作。为了降低这种风险,任何涉及IoT设备的项目都必须在设计中考虑安全因素,并部署安全控制,以及利用预先建立的基于角色的安全模型。由于这些设备可能涉及企业可能从未见过的硬件、平台和软件,漏洞的类型也可能也不同于企业先前面对的漏洞。企业绝对不要低估IoT设备可能带来的风险。
3.IOT漏洞管理
在IoT环境的另一大挑战是,弄清楚如何快速修复IoT设备漏洞以及如何优先排序漏洞修复工作。
由于大多数IoT设备需要固件升级来修复漏洞,远程完成修复工作将变得复杂。例如,如果打印机需要固件升级,IT部门不太可能像在服务器或桌面系统那样快速地安装补丁;升级自定义固件通常需要额外的时间和精力。
同样具有挑战性的是,如何处理IoT设备首次使用时提供的默认登录凭证。通常情况下,无线接入点或打印机等设备会使用已知的管理员ID和密码。此外,设备可能提供一个内置web服务器,允许管理员远程连接、登录和管理设备。然而,这是一个巨大的漏洞,可能让IoT设备落入攻击者的手中。对于这个问题,企业需要制定严格的调试过程,还需要创造一个开发环境来测试和扫描设备的初始配置,以发现其中的漏洞,并在设备转移到生产环境之前解决这些问题。同时,这还需要合规团队来确认设备已经可用于生产环境,定期测试安全控制,并确保密切监测和控制对设备的任何更改,还有及时解决任何发现的操作漏洞。
4.确定和部署安全控制
在IT世界,冗余性是关键;如果一个产品故障了,另一个产品应该能够接替它。分层安全概念的工作原理与之类似,但这取决于企业如何分层安全和冗余性来管理IoT风险。例如,在医疗保健行业,医疗设备不仅可以监控病人的健康状态,还能够基于设备执行的分析来配药。我们也不难想象到,如果这些设备遭受攻击,后果将多么严重。
企业所面临的挑战在于,对于这些新兴的联网设备,哪些位置需要安全控制,以及如何部署有效地控制。鉴于这些设备的多样性,企业将需要进行自定义风险评估,以发现有哪些风险以及如何控制这些风险,这种风险评估通常需要依赖于第三方的专业技术。这里一个有趣的例子是,前副总统Dick Cheney因担心恐怖分子会入侵他体内植入的医用心脏除颤器实施致命电击,而关闭了该除颤器的远程连接功能。遗憾的是,大多数企业无法让这些设备离线。在所有情况下,拥抱IoT趋势的企业必须定义自己的信息安全控制来确保对IoT的可接受的充分的保护。随着这种趋势的日趋成熟,行业专业人士肯定会开发出最佳做法。
5.满足对安全分析功能的需求
对于连接到互联网的各种新的Wi-Fi设备,企业将需要收集、汇总、处理和分析海量数据。虽然企业会在这些数据中发现新的商业机会,但这也意味着新的风险。
企业必须能够识别IoT设备上的合法和恶意流量模式。例如,如果企业试图下载看似合法的应用到其智能手机,而其实该应用包含恶意软件,企业最好部署可操作的威胁智能措施来发现这种威胁。最佳分析工具和算法不仅能够检测恶意活动,而且还能够提高客户的支持力度,以及改进提供给客户的服务。
为了迎接这些挑战,企业必须构建正确的工作和流程以提供足够的安全分析功能。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
最近,国际电信联盟电信标准化部(ITU-T)第20研究组(SG20)、第21研究组(SG21)全体会议在瑞士日内瓦举行。会上,国网江苏省电力有限公司牵头的一批标准成功发布和立项,公司专家首次担任SG20中层职务,标志着其在国际舞台上的影响力与日俱增,正以坚定的步伐引领电力科技迈向新征程。ITU作为全球最
据央视新闻报道,当地时间2025年5月10日,为回应印度持续的挑衅行为,巴基斯坦已正式启动代号为“铜墙铁壁”的军事行动,行动期间,巴基斯坦对印度发起了网络攻击,虽然其导致印度约70%的电网陷入瘫痪的结果尚未证实,但是网络攻击的技战术可能带来的巨大影响不容忽视。2019年,委内瑞拉电网连续遭受网
北极星储能网获悉,5月13日,中国-拉美和加勒比国家共同体(拉共体)共同制定本共同行动计划,内容包含:探索双方能源转型与先进储能技术合作投资机遇,助力双方共同实现能源绿色低碳转型。深化双方可持续能源转型实践交流。另外,中方愿与拉共体国家开展国际零碳岛屿合作。原文如下:中国-拉共体成
5月13日下午,伟明环保与中国移动温州分公司战略合作签约仪式在中国移动温州分公司隆重举行。公司董事副总裁项奕豪、中国移动温州分公司副总经理王渊分别代表双方签约,项光明董事长、中国移动温州分公司总经理郑武积出席仪式并见证。本次战略合作,双方拟以温州龙湾垃圾处理项目周边区域为项目核心区
当今世界正处于百年未有之大变局,全球能源危机带来的压力使得能源市场、地缘政治和全球经济无法稳定发展,进一步破坏的风险始终存在。同时,由于能源系统电气化程度的提高,电力的增长速度持续超过能源需求总量的增长,电力供应愈加影响着经济、区域发展以及许多其他领域,电力安全和可负担性在许多国
在“双碳”目标与新能源革命的双重驱动下,中国电力系统正经历百年未有之变局。当风电、光伏装机占比突破35%,传统电网的调度瓶颈与新能源消纳矛盾日益尖锐,一种名为“虚拟电厂”的新型电力组织模式正从实验室走向规模化落地。国家能源局最新数据显示,2025年我国虚拟电厂调节能力将突破5000万千瓦,
4月28日,天津滨海供电公司运维人员开展电网运行策略优化工作,利用滨海新区源网荷储自主智能调控系统在26秒内生成了虚拟电厂等调控对象运行优化方案。该系统依托中国电力科学研究院有限公司自主研发的电力智慧物联系统装置开发,可为开展电网运检、调度和营销等工作提供技术支撑。据介绍,该装置通信
5月7日,国能信控公司承建的国能福建连江公司输煤廊道挂轨式智能巡检机器人系统已上线投运一个月,运行状态良好,标志着电厂迈入智能化发展新阶段,打造成为国内火电行业智能化升级的标杆案例,助力连江公司从传统“人防”向“技防”的跨越式升级,推动能源数智化转型发展。该项目基于国能信控自主研发
北极星输配电网获悉,近日,人社部发布公示,拟增加电力可靠性管理员、电力聚合运营员、跨境电商运营管理师、无人机群飞行规划员、电子电路设计师、装修管家、咖啡加工工等17个新职业。同时,拟新增黄金鉴定估价师、旅拍定制师、智慧仓运维员、睡眠健康管理师、服务犬驯养师、生成式人工智能系统测试员
在“双碳”目标与电力市场化改革的双重驱动下,一种无烟囱、无冷却塔,却能调度百万千瓦级资源的“隐形电厂”正在全球崛起——这就是虚拟电厂(VirtualPowerPlant,VPP)。它不生产一度电,却通过算法与数据将零散的分布式光伏、储能、电动汽车乃至空调负荷,编织成一张覆盖全社会的能源互联网。从特斯
北极星储能网获悉,5月7日晚间,孚能科技发布公告称,公司于当日召开2025年第二次临时股东大会,审议通过董事会换届选举相关议案,本次董事会换届已完成。广州工业投资控股集团有限公司(以下简称“工控集团”)及其一致行动人通过提名并当选非独立董事人数超过公司非独立董事席位半数方式,实现对公司
据央视新闻报道,当地时间2025年5月10日,为回应印度持续的挑衅行为,巴基斯坦已正式启动代号为“铜墙铁壁”的军事行动,行动期间,巴基斯坦对印度发起了网络攻击,虽然其导致印度约70%的电网陷入瘫痪的结果尚未证实,但是网络攻击的技战术可能带来的巨大影响不容忽视。2019年,委内瑞拉电网连续遭受网
5月6日,新疆电网首个通信蓄电池预制舱在220千伏唐华苦水东风电汇集站顺利进入试运行阶段,该预制舱通过模块化集成建设与智能化设计,为提升新疆电网通信系统的可靠性和工程建设效率提供了新思路。随着哈密—重庆±800千伏特高压直流输电工程建设的推进,唐华苦水东风电汇集站被纳入通信链路的重要节点
在“双碳”目标与新能源革命的双重驱动下,中国电力系统正经历百年未有之变局。当风电、光伏装机占比突破35%,传统电网的调度瓶颈与新能源消纳矛盾日益尖锐,一种名为“虚拟电厂”的新型电力组织模式正从实验室走向规模化落地。国家能源局最新数据显示,2025年我国虚拟电厂调节能力将突破5000万千瓦,
5月7日,2025年德国太阳能暨储能展览会在慕尼黑新国际展览中心盛大召开。固德威以"光储共生"为主题强势登陆,通过创新性产品和解决方案,向全球参展者展示了固德威在光储融合、智慧能源生态构建领域的前瞻布局。构建面向未来的能源生态系统固德威董事长黄敏表示:“作为以使命为驱动的企业,我们正通过
近日,国能日新自研「旷冥」大模型完成了自正式发布以来的首次迭代升级,迎来了「旷冥」2.0版本。本次升级,除了对模型稳定性和整体性能进行优化,更是在技术层面全效升级。首先在大模型技术方面,创新采用了多维度patching注意力机制架构,并显式嵌入了平流、对流方程,构建物理驱动的深度神经网络模
随着欧洲能源转型进程加速和极端天气频发,区域内电网稳定性问题日益突出。当地时间4月28日中午,西班牙和葡萄牙突发大规模停电事故,导致交通、通信、医疗等关键领域陷入混乱,影响范围波及超过5000万民众,周边法国、意大利等国亦受影响。此次停电事件再次暴露了欧洲电网的脆弱性,同时更暴露出欧洲
4月28日,西班牙发生大面积停电,数百万人停电近24小时,在停电前一周,西班牙其实已经经历了数次电涌和停电。频发发生的电力故障问题,引发了人们对于电网稳定性的担忧。此次停电发生后,西班牙电力供应在短时间内暴跌至不足5GW,而储能仅能调节约0.3%的负荷,无法承担平衡电力系统、稳定频率和提供应
近日,国能日新自研「旷冥」大模型完成了自正式发布以来的首次迭代升级,迎来了「旷冥」2.0版本。本次升级,除了对模型稳定性和整体性能进行优化,更是在技术层面全效升级。首先在大模型技术方面,创新采用了多维度patching注意力机制架构,并显式嵌入了平流、对流方程,构建物理驱动的深度神经网络模
根据北极星电力网的统计,近期,河北、河南、江苏、贵州等地能源主管部门相继发布公告,明确了29台火电机组的关停情况。在此次关停名单中,秦皇岛发电厂(秦电)、下花园热电(园电)、习水电厂、潘三电厂等一批曾为区域经济与民生保障提供过重要能源支撑的“功勋电厂”赫然在列。关停机组名单速览秦电
日前,大同市人民政府发布大同市碳达峰实施方案的通知。通知指出,统筹风光资源开发和国土空间约束,结合采煤沉陷区综合治理,兼顾生态修复、造林绿化与相关产业发展,统筹优化风电光伏布局和支撑调节电源,重点推动风电和光伏发电基地化规模化开发。积极推进老旧光伏电站、风电机组技改升级,提升存量
日前,大同市政府印发《大同市碳达峰实施方案》。《方案》提出,到2030年,全市资源型经济转型任务基本完成,能源革命综合改革试点先行区建设成效显著,绿色低碳循环的经济体系和清洁低碳、安全高效的现代能源体系基本形成,绿色低碳技术创新取得突破,绿色低碳生活成为大众选择,绿色政策体系更加完善
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!