解決物聯網帶來的企業網絡安全威脅,派拓網絡分享企業安全的應對之道
二楠 / 2021-11-23 17:4354258當下物聯網技術的快速發展,使得越來越多設備加入了聯網功能,其中智能家居的聯網設備數量尤其豐富,小到一個開關,大到家電,而這種萬物互聯在為生活提供便利的同時,也威脅到了人們上網的安全,對于居家遠程辦公的員工來說,家里的物聯網設備更是威脅到了企業網絡安全。

面對物聯網所帶來的企業安全威脅,在11月23日下午,專注于網絡安全領導企業Palo Alto Networks舉辦了物聯網安全媒體溝通會,Palo Alto Networks(派拓網絡)大中華區總裁陳文俊以及中國區大客戶技術總監張晨參與了此次會議,并分享了最新的物聯網安全趨勢以及企業確保自身安全的應對之道。
在Vanson Bourne提供的今年IT決策者研究中,100%的中國大陸受訪者都認為其組織的物聯網安全保護方法需要改進,27%的受訪者則表示需要徹底改革。其中,對風險評估(70%)、提供給安全團隊的物聯網設備上下文(64%)、裝備可見性和庫存(62%)以及政策執行和零信任控制(62%)等方面需求最大。

之所以物聯網會對企業安全造成威脅,主要包括以下幾方面,一是由于家庭網絡無法通過安全軟件和策略予以保護;二是黑客可輕松從家庭網絡橫向擴展至企業網絡,進而訪問企業機密信息和數據;三是由于企業安全團隊與家庭網絡中的工作設備一無所知,無法對安全威脅進行快速響應和處理。

而疫情期間的遠程辦公更是導致了所在企業的物聯網安全事故有所增加,如何降低在家和在公司的物聯安全風險?Palo Alto Networks(派拓網絡)給與幾個解決方案,針對居家辦公的員工,可通過熟悉路由器、跟蹤聯網設備、將家庭網絡分段、使用雙重認證以及啟用安全更新降低物聯網安全風險。
對于企業來說,則需要全面了解與企業鏈接的所有物聯網設備、持續跟蹤已連接的設備、對物聯網環境遵循“零信任”原則,采用迅速防御機制阻止已知的威脅,以及實現對未知威脅的快速檢測和快速響應,但此種解決方法相對復雜且繁瑣。
針對此類物聯網網絡安全問題,Palo Alto Networks(派拓網絡)可通過兩種方式幫助保護物聯網設備。通過將機器學習與專利技術App-ID和Device-ID相結合,為物聯網、醫療物聯網和OT設備提供最準確和最深入的可見性,對它們的正常行為有效地基線化,從而幫助安全團隊實現主動預防威脅、監控設備風險、檢測異常冰建議應用實施策略等。

除此之外,Palo Alto Networks(派拓網絡)還推出了通過高級聯網Wi-Fi 6系統提供支持的Okyo Garde企業級家庭網絡安全解決方案,主要用于解決在混合工作場景中的網絡安全問題,比如在餐廳、臥室、辦公室隔間等,無論是在公司、還是在家辦公,Okyo Garde均可針對聯網的設備提供安全保護,從而解決物聯網所帶來的企業網絡安全問題,目前可在美國使用。

會后,Palo Alto Networks(派拓網絡)大中華區總裁陳文俊以及中國區大客戶技術總監張晨接受了媒體的采訪,以下為本次采訪部分內容:

Palo Alto Networks(派拓網絡)大中華區總裁陳文俊

Palo Alto Networks(派拓網絡)中國區大客戶技術總監張晨
媒體:物聯網安全威脅有哪幾類?物聯網安全在防御方面有哪些難點?造成這一現象的影響因素有哪些?
陳文俊:企業里面IT團隊,能夠有一套標準來會去管控我們的IT的設備,有安全的策略的管控。但是物聯網設備的普及以后,對這些特有的IT的 IoT設備都缺乏認知的能力,以及去追蹤其相關的行為。
第二點,很多IoT的設備并不是由IT部門來去部署的,可能是從業務部門來去部署,跳過了it部門的安全管控和流程。
第三點,很多的IoT的設備采用不同的硬件,可能有不同的操作系統,不同的芯片,它們的運營周期可能都有時候甚至比IT設備還要長,所以使得IT人員很難做去管控,也沒有一套完整的系統去管理所有的 IoT的設備。
第四點,IoT設備能夠去直接跟互聯網來去連接,甚至跟整個企業網去連接,這也擴大整個網絡的攻擊面。而且很多IoT設備的基本上是不加密的,所以也很容易去導致數據的泄露和數據的介入的隱患。
媒體:越來越多的新型物聯網設備出現在企業網絡中,企業如何應對這些未知設備帶來的威脅和風險?請對企業用戶和個人用戶的物聯網安全防護提出建議。
張晨:第一點,一定要了解在網絡上出現的這些IoT的設備,所以說這一部分我們怎么樣能夠利用很有效的技術手段,幫我們自動的去在網絡中有一個清晰的拓撲圖,后面就能夠有的放矢的去對這些LP設備進行相應的安全策略的強制。
那么我們怎么樣去采取有效的手段,那么我覺得從大的層面上來說,需要采用零信任實踐的原則是非常重要的。
零信任概念把IoT部分也包含進來,物聯網作為我們現在每個企業都是非常需要在業務推動發展上不可或缺的一部分,所以新興的物聯網的這些設備,它也要納入到我們整個企業在零信任實踐上考慮的一部分。
接下來就是利用新興的這些科技創新技術,比如說機器學習、人工智能能夠主動的去幫企業識別到這些網絡上的設備,然后對于每個設備的訪問權限有一個網絡訪問的梳理之后,我們就會對這些設備以最小安全的原則來對他實施安全的這些策略強制。

伴隨著5G時代的到來,物聯網發展也變得越來越快速,而這也讓我們所使用的網絡信息安全迎來了新的挑戰,Palo Alto Networks(派拓網絡)能夠率先走在行業的前沿,提前布局物聯網安全的防護,對于企業的網絡安全起到了更好的保護,從而保護了遠程辦公的員工和企業寶貴的資產。
解決物聯網帶來的企業網絡安全威脅,派拓網絡分享企業安全的應對之道














滬公網安備 31010702005758號
發表評論注冊|登錄