大发彩神官方app网络安全成物联网发展一大瓶颈 高效解决方案有望推动110亿美元增长

  • 时间:
  • 浏览:2

  网络安全仍是阻碍物联网继续飞速发展的主要原应,对安全性的担忧降低了使用物联网设备的可能(见下图)。

  事实上,贝恩咨询公司的研究发现,可能企业客户对网络安全风险的担忧大问题得到避免,让我们 让我们 将我应该 购买更多的物联网设备,且大概平均比让我们 让我们 担忧哪几种大问题未避免时购买的设备多70%(参见下图)。此外,调查的93%高管表示让我们 让我们 会为安全性更高的设备平均多支付22%的费用。综合而言,贝恩估计提高哪几种设备安全性能能使物联网网络安全市场增长90亿美元至110亿美元。原应有些市场需求的原应之一可能是《欧盟通用数据保规》(PR)等新法规带来的压力这样大,哪几种法规对安全性严重不足(包括数据泄露)的公司提出了严格的数据要求和惩罚。

  本文展现了研究和调查工作的结果,包括与首席执行官、首席运营官、首席信息官、首席信息安全官以及有些有关网络安全和物联网技术的商业和技术领导者的讨论。显而易见,最先进网络安全的公司高管也最关心安全性大问题。

  物联网设备供应商是制造物联网设备的公司以及提供相关避免方案的公司,让我们 让我们 目标明确:提高安全性以获得竞争优势并扩大市场。

  所调查的大多数高管(200%)表示让我们 让我们 非常关注物联网设备给让我们 让我们 公司带来的风险。这不言而喻奇怪,可能物联网安全漏洞可能对运营、收入和安全造成损害。当不当时,物联网设备能能允许访问企业系统,从而原应少许数据泄露。

  带病毒设备也可能被利用,以对企业恶意。2016年10月,Mirai恶意软件了数千个传感器、摄像头和有些设备,产生了有三个白 庞大的僵尸网络,并发起了分布式服务,了热门网站(包括GitHub、Netflix、Twitter和Airbnb)。2018年1月,Okiru(Mirai变体)可侵入数十亿物联网产品中广泛使用的ARC避免器,由此而被病毒入侵的物联网设备也能能进行点击欺诈,原应广告客户每年损失数十亿美元。遭病毒入侵设备也可用于挖掘加密货币,如比特币和门罗币。

  注:45%企业用户担忧网络安全性,而我应该 担忧大问题分别为IT/OT一体化(34%)、不明朗投资回报率(200%)以及专业技术缺失(28%)。

  注:避免网络安全大问题市场收益大,客户可能为安全设备多花费22%资金且多购买70%设备。到2020年,网络安全市场或会最多增长110亿美元。

  在选用防范哪几种类型的避免方案时,物联网设备供应商能能根据网络安全能力性性性性成熟的句子的句子期期 图片 图片 图片 图片 图片 度对其目标客户进行细分。有些细分不不利于根据典型需求选用不同的方式,并反映出企业客户的能力删剪都是 静态的若果向更高级别发展的现状(见下图3)。研究发现,占据 最不发达端的客户更有可能寻求简化和集成的安全避免方案,而哪几种具有更高级功能的客户更我应该 投资于最佳或定制的单点避免方案。

  而相比哪几种网络安全能力较弱的企业,在网络安全性性性性成熟的句子的句子期期 图片 图片 图片 图片 图片 度更高的公司中,主管人员看一遍的安全风险会更多(见图4)。

  研究还表明,有些行业的高管认为所在行业的物联网风险高于有些行业(见图5)。耐用品、建筑工程、能源和公用事业、金融服务和技术行业的高管最有可能表达非常担忧的想法。哪几种担忧反映了行业现实,而不仅仅是个别高管的看法。之类,在能源行业方面,石油和纯天然气生产商在其油井和钻井平台上依赖数以万计的物联网传感器和简化的生产控制装置。能源公司使用来自哪几种物联网设备的数据,哪几种设备平均每天可超过一太字节(TB)的下行带宽 在运行,以实时地调整其运营一并保持严格的安全阈值。删剪性打折扣或数据流动都可能原应灾难性的。

  近一半的医疗保健高管认为所在行业物联网占据 重大安全风险。医院和诊所这样依赖来自各种供应商的连接诊断监测和护理服务设备,哪几种供应商从第三方获取组件。核磁共振、机器人辅助手术设备和药物输送泵都极大有可能受到未经授权的访问。这将对患者安全构成明显。2017年9月,美国工业控制系统网络应急响应小组发现了无线注射器输液泵的漏洞,并说,可能不加以注意,可能对患者构成重大。

  制造商对物联网的使用也为工业带来新风险。大型制造商可能会部署数千种物联网设备,从传感器到简化的半自动机器人。受病毒入侵的传感器可能原应数据不准确,从而阻碍管理层制定关键运营决策或制造严重影响整个价值链的库存大问题。在工厂上可能会发现更大的风险,可能受损的机器人设备可能会引入微妙但的活动,或对工人和有些设备造成更大的和。

  与管理安全性的高管进行的对话表明,客户需用高效、易于集成和灵活部署的避免方案。公司根据其能力和供应商所提供市场避免方案的可用性,采取一系列方式来满足其安全需求(参见图6)。目前使用的物联网网络安全避免方案中,必须约三分之一来自物联网设备供应商,这表明供应商要么不提供满足消费者需求的全面且高质量的避免方案,要么让我们 让我们 必须很好地推广方案。贝恩的研究发现,拥有最先进网络安全功能的公司更多地依赖于內部开发的安全避免方案,这不仅是可能让我们 让我们 可能有更简化的需求,有时候更有可能可能让我们 让我们 拥有开发有些人避免方案的人才和能力。具有自组安全功能的公司在所研究的所有物联网使用对象中,其对安全避免方案的需求最大。

  贝恩调查发现,访问接口层具有最高级别的,无论是內部开发还是由制造商或第三方提供(参见图7)。有些层由更多內部避免方案,可能在有些具体情况下根本这样。客户对內部避免方案的偏好能能通过考虑每个安全层的特定条件得到累积解释。

  之类,数据安全避免方案通常需用比基本物联网设备上当前可用的计算和功率资源更多的计算和功率资源。麻省理工学院的研究人员创造了有三种新的芯片,能能使用1/200的功率和1/10的内存,以当前芯片下行带宽 的2000倍下行带宽 对物联网设备进行加密。有时候,在这项新技术被广泛采用事先,制造商需用在设计方案时,继续平衡有些要求与物联网设备的尺寸、成本和功率。

  硬件安全避免方案需用避免物理接口(如USB或以太网端口)、设备操作系统和固件的漏洞。但很少有制造商在发货事先充分测试硬件与非 占据 已知漏洞,大累积设备严重不足在进行持续测试期间因新漏洞而严重不足。

  最后,IT安全操作需用管理和其物联网设备,并结合来自有些三个白层的日志数据进行。觉得大多数企业都希望拥有一套紧密结合的工具,有时候不能全面了解其设备的安全具体情况,但很少有物联网设备制造商不能很好地了解客户的运营具体情况,从而提供有些避免方案。尽管这样,让我们 让我们 仍然能能与客户战略企业合作,选用可信赖的第三方,作为开发全面安全避免方案的战略企业合作伙伴。

  总的来说,哪几种类型的制造商缺点可能使客户在考虑通过各个安全层以其物联网设备时自行研发方案。可能严重不足精心设计的物联网网络安全产品和服务,客户正在设计有些人的避免方案,删剪放弃使用避免方案或直到供应商满足自身要求不能实施相应方案。

  物联网设备供应商与生态系统参与者好快采取行动以提高物联网设备的安全性,这不仅能能从让我们 让我们 获得溢价的能力中获得回报,还能能帮助让我们 让我们 扩展市场。物联网生态系统中的有些领导者正在加紧应对安全挑战,并抓住其中的可能。亚马逊创建了有三个白 与其云产品集成的物联网避免方案生态系统。它最近获得了有三个白 名为FreeRTOS的开源操作系统的许可,该系统能能更轻松地开发、部署、管理和低功耗物联网设备,并可通过不不利于物联网设备管理以及数据和网络安全的库和工具对其进行增强。同样,微软的Azure IoT Hub以设备配置、身份验证和安全连接的形式提供设备管理和安全功能。事先例子是GE(一家工业物联网设备制造商),其将网络安全视为竞争优势,并在战略上努力将功能嵌入其物联网技术的各个层面。GE于2014年收购了Wurldtech,并最终将Achilles安全产品与Predix IoT管理平台集成在一并。从运营的宽度来看,GE将风险管理和产品安全责任分配给整个组织的专职领导者,让我们 让我们 确保将网络安全优先考虑并实施到其产品中,包括物联网设备。

  哪几种努力代表着重要的进步,但它们有三种并严重不足以避免使用物联网所面临的更广泛的安全大问题。所有物联网设备供应商都需用在设备的设计、开发和部署中更加注重安全性。下面三个白步骤能能帮助高管完成有些任务。

  首先,制造商需用了解客户怎么能能使用让我们 让我们 的设备。通过每12-18个月刷新一次认识客户使用案例来保持最新具体情况,这将使制造商不能掌握不断变化的安全要求并帮助选用未满足的需求。选用其客户的平均网络安全性性性性成熟的句子的句子期期 图片 图片 图片 图片 图片 度水平将不不利于制造商投资适当的即用和附加避免方案。之类,自行开发方案客户倾向于寻求经济效益而删剪都是 最新最佳的避免方案。

  其次,制造商应在设备上提供网络安全功能,并在可能的具体情况下与可信赖的网络安全供应商战略企业合作,以提供有些避免方案。工程团队应将安全开发实践嵌入到设备的软件和硬件组件中,并为访问接口、应用线程、数据和设备层提供固有的避免方案。无论网络安全性性性性成熟的句子的句子期期 图片 图片 图片 图片 图片 度怎么能能,大多数客户都将使用哪几种可即用的功能。采取哪几种方式能能减少物联网设备中的常见漏洞,之类默认或嵌入式密码、严重不足数据安全性的网络凭证和网络通信,以及确保系统删剪性的薄弱安全方式。制造商还能能与网络安全供应商战略企业合作,在数据、网络和运营层提供售后避免方案,有选用地将哪几种避免方案集成到有些客户群中。之类,具有一致安全性的客户倾向于选用集成避免方案,而实践企业则寻求最佳避免方案而删剪都是 集成避免方案。

  第三,制造商还需用满足质量,并不能证明让我们 让我们 的物联网设备这样已知的漏洞。对于有时安装新设备但未发现其中中有 漏洞的客户而言,这将减轻主要的点。部署更有条理的流程来识别和删除跨安全层的漏洞或参与第三方漏洞扫描和渗透测试企业能能帮助制造商,哪几种做法都可满足有些需求。定义具有明确义务的网络安全保修期可告知客户,供应商负责的内容以及持续时间。综合而言,哪几种方式是网络安全最佳方式,可用于安全要求高的设备。

  最后,制造商能能在保修期内通过不断测试新的漏洞、提供软件和固件更新以及提供可即用和售后避免方案的特征和功能升级。在整个保修期内,为了应对新发现的安全漏洞而提供对固件、操作系统和应用线程的更新应始终是首要任务。

  这名个步骤是有三个白 时候开始英文英文英文,但绝删剪都是 避免阻碍物联网发展的安全大问题的删剪内容。觉得物联网市场的增长似乎注定势不可挡,但有些企业客户将继续谨慎行事,直到让我们 让我们 不能合理地确保其数据的安全性,并确保在这样依赖于设备、传感器和物联网的具体情况下,公司整体运营的安全性。

  二十四香谱图解