Manufaturação industrial
Internet das coisas industrial | Materiais industriais | Manutenção e reparo de equipamentos | Programação industrial |
home  MfgRobots >> Manufaturação industrial >  >> Industrial Internet of Things >> Tecnologia da Internet das Coisas

O tráfego de IoT na empresa está aumentando, assim como as ameaças

Aprofunde Desai de Zscaler
Empresas em todo o mundo têm adotado produtos da Internet das Coisas (IoT) para melhorar a eficiência organizacional, aprimorar as comunicações e obter informações sobre o desempenho do sistema. Os dispositivos IoT se tornaram comuns em empresas de todos os setores. De acordo com o Gartner , 20,4 bilhões de dispositivos IoT estarão em uso em todo o mundo até 2020 e mais de 65% das empresas adotarão produtos IoT.

A rápida adoção desses dispositivos abriu novos vetores de ataque para os cibercriminosos, afirma Zscaler 'S Deepen Desai. Muitos são de propriedade dos funcionários e esse é apenas um dos motivos pelos quais representam uma preocupação de segurança para as empresas. Como costuma ser o caso, a tecnologia IoT também se moveu mais rapidamente do que os mecanismos disponíveis para proteger esses dispositivos e seus usuários.

Os pesquisadores já demonstraram hacks remotos em marcapassos e carros. Em outubro de 2016, um grande ataque distribuído de negação de serviço (DDoS), aproveitando o Mirai Botnet, afetou os servidores DNS na costa leste dos Estados Unidos, interrompendo os serviços em todo o mundo. Esse ataque foi rastreado até hackers que se infiltraram em redes por meio de dispositivos IoT, incluindo roteadores sem fio e câmeras conectadas.

Nossa própria pesquisa recente ‘ IoT na empresa:uma análise de tráfego e ameaças’, explorou algumas das preocupações de segurança em torno dos dispositivos IoT. Uma das descobertas de nossa equipe foi que a grande maioria das transações de IoT ocorriam em canais de texto simples, em vez dos canais criptografados por SSL mais seguros. Embora seja uma grande vulnerabilidade de segurança, o uso de canais não protegidos é apenas um problema com os dispositivos IoT. Eles são notórios por senhas fracas e predefinidas que muitas vezes não são alteradas.

Como acontece com quase todos os dispositivos conectados à Internet, o malware também é uma ameaça aos dispositivos IoT. O fato é que quase não há segurança embutida nos dispositivos de hardware IoT que inundaram o mercado nos últimos anos e, normalmente, não há maneira de corrigir esses dispositivos facilmente. Embora muitas empresas tenham considerado a segurança dos dispositivos IoT desnecessária porque nada é armazenado nos dispositivos, esse não é o caso. O ataque do botnet Mirai ilustrou como as empresas podem ficar expostas como resultado de seus dispositivos IoT.

Mesmo que esses dispositivos continuem sendo um alvo fácil para ataques cibernéticos, as empresas podem tomar medidas para reduzir o risco. Para começar, as credenciais padrão devem ser alteradas para algo mais seguro. Conforme os funcionários trazem os dispositivos, eles devem ser encorajados a garantir que suas senhas sejam fortes e seu firmware esteja sempre atualizado. Os dispositivos IoT também devem ser instalados em redes isoladas (para evitar movimento lateral), com restrições no tráfego de entrada e saída da rede.

Além disso, o acesso aos dispositivos IoT deve ser restringido tanto quanto possível de redes externas, com portas desnecessárias bloqueadas para acesso externo. Atualizações regulares de segurança e firmware também devem ser aplicadas a esses dispositivos, além de proteger o tráfego da rede. Por fim, as organizações devem ter visibilidade dos dispositivos shadow IoT que já estão dentro da rede e garantir que as proteções acima foram implementadas.

Com todos esses novos dispositivos conectados e as enormes quantidades de dados associados que atravessam as redes corporativas e abrem novos vetores de ataque para os cibercriminosos, é improvável que as redes legadas forneçam segurança adequada. O cenário de ameaças mudou drasticamente e as empresas não devem demorar para responder.



O autor é Aprofunde Desai de Zscaler.

Tecnologia da Internet das Coisas

  1. A sinergia de IoT celular e Bluetooth LE
  2. A crescente ameaça da IoT habilitada para Wi-Fi
  3. A segurança e a privacidade estão impedindo a IoT?
  4. IoT:A cura para os custos crescentes de saúde?
  5. Conectando a IoT - A oportunidade de banda estreita
  6. Estamos preparando as bases para a IoT na empresa
  7. Ajustar e esquecer:a ameaça representada pela IoT não configurada
  8. A IoT e a computação em nuvem são o futuro dos dados?
  9. A importância de US $ 6 trilhões dos padrões e regulamentos de segurança na era IoT
  10. Atenuando os riscos cibernéticos da IoT e encontrando soluções