在过去三年里,物联网安全已经超过RSA大会提交列表中的项目。在RSAC 2017上,安全专家们最终认为企业的危险是真实的。
2017年RSA大会于2月13日至17日在旧金山的Moscone中心举行。根据RSA会议高级内容经理Britta Glade的博客文章,物联网(IoT)安全成为第一个提交的主题,勒索软件、框架和流程、预测威胁、智能共享和一般数据保护法规(GDPR)为排名前五的话题。
Tenable Network Security战略官Cris Thomas指出,在RSA大会2017提交名单上看到物联网安全威胁和勒索软件没有什么好奇怪的。
Thomas称,“虽然大多数都会谈到与现今相关的问题,但可能不会反映每个人谈论的话题。”
美国Fidelis Cybersecurity威胁系统经理John Bambenek表示,物联网安全威胁对于RSA大会来说是个很大的问题,毕竟它们容易得到理解。
Bambenek称“让人们意识到他们的烤面包机可能会被感染是很容易的,但老实说,这种恐慌是一种营销策略,能够卖更多的产品。”
Plixer国际公司首席执行官Michael Patterson说,今年与过去有所不同,实际上物联网安全威胁在2016年10月既已达到了巅峰。
“今年,有一个非常具体的驱动程序:Mirai代码被公开发布出来,这使对物联网设备的攻击更加普遍,僵尸网络产生了巨大的影响,”Patterson表示。“历史上最大的DDoS攻击事件发生在2016年。”
然而,安全专家表示,物联网安全威胁仍然在一定程度上脱离了企业的关注,因为被滥用的设备主要是消费类路由器。Authentic8公司首席执行官Scott Petry说,对于企业来说,“这不是一个IoT问题,而是一个网络永续性问题。”
“抽象来讲,物联网可能很有趣,CIO必须处理的物理风险是传统网络上的传统系统。物联网已然介入,但事实是,员工使用的当前的资源运行业务仍然脆弱,”Petry表示,“数以百万计的家庭路由器可能用于DDoS攻击,那么,公司的CIO可以做什么?更改他们的家庭路由器密码而非使用默认密码?对于超过90%的业务来说,IoT安全威胁并不是专门针对物联网或与其相关的业务的。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
802.11ax如何防御IoT安全漏洞?
IEEE 802.11ax将更好地支持物联网(IoT)。那么,它是否会改善IoT安全性?IEEE 802.11ax是否可防御像最近的Netgear路由器漏洞这样的问题?
-
BrickerBot是如何攻击企业IoT设备的?
我所在的公司的网络囊括物联网(IoT)设备。我听说BrickerBot能够在发动拒绝服务攻击后永久性地损坏一些IoT设备。那么,企业可以采取什么措施来抵御BrickerBot?
-
趋势科技全球首席安全官EDUARDO E. CABRERA:智慧城市建设之初应把安全问题考虑在内
随着万物互联时代的进一步演进,关于智慧城市的探讨也掀起了一波波热潮。智慧城市的建设离不开智慧的网络、离不开入网的各类设备,如何保证网络和联网设备的安全则成为亟待业界解决的问题。
-
身份和访问管理策略:是时候走向现代化了吗?
IT一直在不断发展,企业运作和交互方式也正以前所未有的速度发生变化。现在,是时候对你的身份和访问管理策略进行评估并迈向现代化了。