派拓网络:万物互联,让设备更安全,让企业更安心
【慧聪通信网】今天,物联网正在植入人们生活里的方方面面中,从电话到手表、从个人物品以及大街小巷的电子设备都有物联网的身影。我们正在进入一个从信息互联到万物互联的时代,智能物联大潮风起云涌,人们已经不知不觉中进入了面向城市、面向产业、面向企业的智能物联大潮之中。
在物联网技术为各个领域带来巨大变化的同时,也面临着日益严重的安全问题。全球网络安全领导企业PaloAltoNetworks(派拓网络)委托完成的一项关于保护物联网安全实践的全新调查显示,约89%的受访者表示,过去一年连接到企业网络的物联网设备数量有所增加,超过三分之一的受访者表示物联网设备数据的显著增加带来日益严重的挑战。而在中国,运动设备、桌面玩具和医疗可穿戴设备等联网设备通常会连接到企业的网络中,从而危害企业网络。
作为全球安全领先厂商,派拓网络为了评估物联网威胁的现状,其网络威胁情报团队Unit42于今年3月曾发布《2020年Unit42物联网威胁报告》。报告显示,物联网设备的总体安全状况正在下滑,它在人和物两个方面正在影响着方方面面。一方面,针对物联网设备的主要威胁包括:利用设备漏洞的攻击高达41%,其次是恶意软件33%,利用用户使用行为进行攻击,如加密劫持、网络钓鱼及用户密码等则达到26%。
另一方面,物联网在服务用户的同时,可能会对用户造成人身伤害。去年年末,亚马逊旗下的Ring被爆出安全漏洞,黑客可以监控用户家庭并还能暴露用户的WiFi密码;此外,有安全研究人员在智能门锁SmartDeadbolts中发现了一种流行的智能锁漏洞,攻击者可以利用这些漏洞远程开门并进入房间;近几年流行的儿童智能手表也有先天安全缺陷,可能会泄露用户的个人位置和GPS数据,并允许攻击者监听和操纵通话。
PaloAltoNetworks(派拓网络)副总裁兼亚太及日本区首席安全官SeanDuca
PaloAltoNetworks(派拓网络)副总裁兼亚太及日本区首席安全官SeanDuca表示:“物联网的防护是建立在互联网安全防护基础之上的,但与互联网的不同之处在于,物联网的网络分段是控制终端设备的‘按钮’。在安全措施方面,采取最关键的措施,就是网络的分段,这决定了哪些设备可以直接联到哪些网络上,哪些设备不能访问网络上关键的网络分段。网络分段是对物联网设备连接到网络以后,访问权限,和获得的安全级别最基本的一项安全管理措施。”
同时,SeanDuca特别强调:“面对物联网安全现状,首先企业应该对整个物联网设备有一个全面的可视化能力。其次应该对网络有相应的分段,特别是一些IoT设备比较容易连接到企业网络中,应该用更加安全更加系统的网络分段方式,加强对IoT网络的管理。最后在采购IoT设备时,要注意它本身的补丁修复能力,如果设备出厂时几乎没有任何补丁修复,或者没有持续的补丁修复能力,这些联到网络上的设备就具有一定的潜在危险。”
派拓网络:打造基于三个产品平台的网络安全
数字化转型正在改变企业评估安全需求的方式。而派拓网络正在通过三大产品平台战略帮助客户成功应对这一转变。
PaloAltoNetworks(派拓网络)大中华区总裁陈文俊
针对物联网安全的重要性,PaloAltoNetworks(派拓网络)大中华区总裁陈文俊表示:“物联网设备总体安全的情况正在下降,企业容易受到针对物联网的新型恶意软件以及早已被IT团队遗忘的老旧技术的攻击。企业需要意识到,物联网安全策略与其他发展计划同样重要,因为风险往往同样,甚至更加昂贵。而为了应对威胁,企业安全团队则需要及时发现新设备、评估风险、确定正常行为,并快速应用安全策略。”
作为在安全领域有着丰富经验的PaloAltoNetworks(派拓网络),其业务已经覆盖了150多个国家/地区,拥有超过75,000家客户。其中95%的《财富》100强企业和71%的全球2000强企业借助派拓网络的帮助来改善网络安全状况。
今天,PaloAltoNetworks(派拓网络)主要为客户提供基于三大产品平台的安全服务。陈文俊则表示,PaloAltoNetworks(派拓网络)正在通过独有的STRATA、Prisma和Cortex三大产品平台战略帮助客户成功应对网络攻击。其中,保护企业安全的STRATA平台涵盖了从网络到边缘的安全,通过在本地基础设施中提供高效的安全性,同时消除不必要的复杂性并打破现有的孤岛,确保企业的安全,共8次荣获Gartner网络防火墙魔力象限领导者称号。保护云安全的Prisma平台中的PrismaAcCESs是最全面的SASE平台,它是通过提供前所未有的风险可视性并持续控制访问,保护数据,保护云应用,从而保护云安全,PrismaCloud则拥有1,800余家客户并监测着15亿的云资源。CortexXDR则通过利用高级AI和机器学习的强大功能来保护未来的网络安全。它拥有超过1,000家客户,而CortexXSOAR也已拥有约600家客户。
SeanDuca进一步表示:“当涉及到物联网设备时,我们需要采取零信任方案,这应该是每个公司物联网战略的核心。这意味着要定义每个联网设备和物体的用途,并设置边界,使其只能连接到有助于实现该用途的部分网络。”
今天,物联网已经进入我们工作、生活的各个领域,而物联网遭受攻击,可能会破坏基础设施让网络瘫痪,它带来的威胁越来越严重。陈文俊最后表示:“随着5G的发展,物联网设备也将得到快速发展,物联网设备的安全将越来越重要。派拓网络通过在本地基础设施中提供高效的安全性,同时消除不必要的复杂性并打破现有的孤岛,全力确保企业的安全,而派拓网络的目标是希望每一天都比昨天更安全。”