近年來(lái),物聯(lián)網(wǎng)(IoT)設(shè)備越來(lái)越受歡迎。但這種智能家居設(shè)備的指數(shù)級(jí)增長(zhǎng)使物聯(lián)網(wǎng)的安全威脅成倍增加。黑客越來(lái)越多地以物聯(lián)網(wǎng)設(shè)備為目標(biāo),竊取數(shù)據(jù)、安裝惡意軟件或在僵尸網(wǎng)絡(luò)中使用它們。因此,遵循物聯(lián)網(wǎng)設(shè)備安全最佳實(shí)踐現(xiàn)在比以往任何時(shí)候都更加重要。
以下方法可幫助保護(hù)企業(yè)和家庭中的物聯(lián)網(wǎng)設(shè)備:
1、選擇注重安全的供應(yīng)商在為企業(yè)或家庭購(gòu)買(mǎi)物聯(lián)網(wǎng)設(shè)備時(shí),應(yīng)該選擇一家專(zhuān)注于網(wǎng)絡(luò)安全的供應(yīng)商。
(資料圖片僅供參考)
如果企業(yè)不優(yōu)先考慮安全性,那么他們提供的設(shè)備很可能會(huì)存在安全漏洞,而這些漏洞可能無(wú)法在更新中得到修補(bǔ)。這可能會(huì)使設(shè)備及其用戶(hù)容易受到攻擊。
2、采用零信任安全模型在傳統(tǒng)的安全模型中,當(dāng)設(shè)備和用戶(hù)第一次嘗試連接到網(wǎng)絡(luò)時(shí),必須只對(duì)其進(jìn)行一次驗(yàn)證和身份驗(yàn)證。
但在零信任安全模型中,每當(dāng)物聯(lián)網(wǎng)設(shè)備和用戶(hù)試圖連接到物聯(lián)網(wǎng)網(wǎng)絡(luò)時(shí),他們都會(huì)得到驗(yàn)證和身份驗(yàn)證。這樣,你就可以確保每個(gè)人都是他們所說(shuō)的自己,每個(gè)設(shè)備都是真實(shí)的。
3、實(shí)施網(wǎng)絡(luò)分段當(dāng)應(yīng)用網(wǎng)絡(luò)分段時(shí),將網(wǎng)絡(luò)劃分為更小的網(wǎng)段,這些部分作為獨(dú)立的網(wǎng)絡(luò)工作。
因此,為連接的物聯(lián)網(wǎng)設(shè)備實(shí)施網(wǎng)絡(luò)分段可以減少攻擊面,并最大限度地減少安全問(wèn)題。這是因?yàn)榫W(wǎng)絡(luò)分段使得威脅行為者,很難在網(wǎng)絡(luò)中橫向移動(dòng)并造成嚴(yán)重破壞。
4、讓設(shè)備保持最新?tīng)顟B(tài)未修補(bǔ)的漏洞可能成為黑客訪問(wèn)物聯(lián)網(wǎng)設(shè)備的切入點(diǎn)。因此,請(qǐng)?jiān)谒泄碳驴捎脮r(shí)盡快安裝,并確保從設(shè)備制造商的網(wǎng)站下載更新。
利用物聯(lián)網(wǎng)設(shè)備上的自動(dòng)更新功能。如果您的設(shè)備不支持自動(dòng)更新,請(qǐng)制定計(jì)劃,每周手動(dòng)檢查一次。及時(shí)更新物聯(lián)網(wǎng)設(shè)備將有助于防止黑客利用物聯(lián)網(wǎng)設(shè)備中的已知漏洞。
5、更改設(shè)備的默認(rèn)密碼如果不更改物聯(lián)網(wǎng)設(shè)備的默認(rèn)密碼,連接的設(shè)備將容易受到各種物聯(lián)網(wǎng)攻擊。黑客可以很容易地猜測(cè)易受攻擊設(shè)備的用戶(hù)名和密碼。一旦威脅行為者控制了設(shè)備,他們就可以將它們添加到物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)中。
這就是為什么立即更改默認(rèn)密碼,并創(chuàng)建能記住的牢不可破的密碼是至關(guān)重要的原因。還可以開(kāi)始使用密碼管理器或生成器來(lái)為多個(gè)物聯(lián)網(wǎng)設(shè)備創(chuàng)建和管理密碼。
6、加強(qiáng)設(shè)備設(shè)置物聯(lián)網(wǎng)設(shè)備可能帶有默認(rèn)的隱私和安全設(shè)置。這些設(shè)置通常使設(shè)備制造商受益,尤其是在隱私方面。所以應(yīng)該仔細(xì)檢查物聯(lián)網(wǎng)設(shè)備的隱私和安全設(shè)置。如果看到加強(qiáng)隱私和安全的選項(xiàng),請(qǐng)打開(kāi)它們。
7、禁用未使用的功能禁用物聯(lián)網(wǎng)設(shè)備上未使用的功能是保護(hù)連接設(shè)備免受黑客攻擊的另一種方法。物聯(lián)網(wǎng)設(shè)備具有一系列功能,您可能無(wú)法使用所有這些功能。例如,有些設(shè)備可能有一個(gè)web瀏覽器,而在用例中不需要它。
如果激活設(shè)備上所有可用的功能和服務(wù),就會(huì)擴(kuò)大攻擊面,黑客將有更多機(jī)會(huì)利用物聯(lián)網(wǎng)設(shè)備中的漏洞。養(yǎng)成定期查看活動(dòng)功能和服務(wù)的習(xí)慣。如果發(fā)現(xiàn)任何對(duì)特定用例不必要的東西,請(qǐng)禁用它以減少攻擊面。
8、盡可能啟用MFA多因素身份驗(yàn)證(MFA)是一種要求用戶(hù)提供兩個(gè),或多個(gè)因素以訪問(wèn)設(shè)備的認(rèn)證方法。例如,身份驗(yàn)證服務(wù)器可以要求提供一次性密碼等附加因素,而不是僅要求用戶(hù)名和密碼,以授予對(duì)設(shè)備的訪問(wèn)權(quán)限。
如果物聯(lián)網(wǎng)設(shè)備支持MFA,你必須實(shí)現(xiàn)它。這樣做會(huì)增加額外的安全層。但要警惕MFA疲勞攻擊,如果成功,可以幫助黑客繞過(guò)身份驗(yàn)證。
9、投資安全解決方案物聯(lián)網(wǎng)系統(tǒng)不斷受到黑客的關(guān)注;實(shí)施強(qiáng)大的物聯(lián)網(wǎng)安全解決方案是保護(hù)物聯(lián)網(wǎng)生態(tài)系統(tǒng)的必要條件。
借助功能強(qiáng)大的物聯(lián)網(wǎng)安全解決方案,可以:
● 查看網(wǎng)絡(luò)中的所有物聯(lián)網(wǎng)設(shè)備并了解相關(guān)的安全風(fēng)險(xiǎn)
● 實(shí)施零信任政策以防止未經(jīng)授權(quán)的訪問(wèn)
● 密切關(guān)注威脅和漏洞
● 通過(guò)虛擬補(bǔ)丁和實(shí)時(shí)物聯(lián)網(wǎng)威脅情報(bào)防止已知和零日攻擊
● 評(píng)估登錄憑據(jù)較弱的設(shè)備
10、提高物理安全黑客想盡一切辦法訪問(wèn)物聯(lián)網(wǎng)設(shè)備,包括進(jìn)入家或辦公室。在保護(hù)物聯(lián)網(wǎng)設(shè)備時(shí),還應(yīng)該考慮這些設(shè)備的物理安全性。
將敏感物聯(lián)網(wǎng)設(shè)備保存在防篡改的情況下,添加一個(gè)功能,當(dāng)有人對(duì)其進(jìn)行處理時(shí)會(huì)禁用連接的設(shè)備,并且只允許對(duì)敏感設(shè)備進(jìn)行身份驗(yàn)證訪問(wèn),這些都是增強(qiáng)物聯(lián)網(wǎng)設(shè)備物理安全的幾種方法。
11、保護(hù)路由器Wi-Fi路由器是物聯(lián)網(wǎng)設(shè)備和互聯(lián)網(wǎng)之間的網(wǎng)關(guān)。黑客可以訪問(wèn)路由器和Wi-Fi,這可能會(huì)危及連接設(shè)備和整個(gè)網(wǎng)絡(luò)的安全。因此,除了保護(hù)物聯(lián)網(wǎng)設(shè)備外,還應(yīng)該保護(hù)路由器和Wi-Fi網(wǎng)絡(luò)。
以下是一些快速入門(mén)技巧:
● 更改路由器默認(rèn)登錄憑據(jù)
● 更改默認(rèn)SSID以避免黑客猜測(cè)路由器的制造商
● 使用WPA2或WPA3加密
● 啟用路由器的防火墻
此外,還應(yīng)該更新路由器的固件,保護(hù)智能家居設(shè)備以防止物聯(lián)網(wǎng)攻擊。
連接到網(wǎng)絡(luò)的不安全設(shè)備會(huì)帶來(lái)許多安全風(fēng)險(xiǎn)。隨著物聯(lián)網(wǎng)設(shè)備在線連接,黑客可以利用漏洞進(jìn)行各種惡意活動(dòng),甚至利用對(duì)更廣泛網(wǎng)絡(luò)的訪問(wèn),采取適當(dāng)?shù)拇胧﹣?lái)增強(qiáng)物聯(lián)網(wǎng)設(shè)備的安全性。
標(biāo)簽: