首页 > 动态中心 > 技术文章  >  正文

远程办公导致企业网络被黑?请注意这三点

2023-06-15 00:00:00

文章摘要:如今,网络攻击者只需透过小型的物联网设备,就能找到企业网络的入口,以发起勒索软件等攻击。根据Palo Alto Networks对IT决策者进行的一项调研显示,84%的中国大陆受访者表示,过去一年连接到企业网络上的非商业设备有所增加。在今年的研究中,智慧灯泡、心率监测器、联网运动装置、咖啡机、游戏机,甚至是宠物喂食器等“奇怪”设备都出现在了网络设备列表上。越来越多的设备联网让安全威胁频出。今年3月

如今,网络攻击者只需透过小型的物联网设备,就能找到企业网络的入口,以发起勒索软件等攻击。根据Palo Alto Networks对IT决策者进行的一项调研显示,84%的中国大陆受访者表示,过去一年连接到企业网络上的非商业设备有所增加。在今年的研究中,智慧灯泡、心率监测器、联网运动装置、咖啡机、游戏机,甚至是宠物喂食器等“奇怪”设备都出现在了网络设备列表上。

越来越多的设备联网让安全威胁频出。今年3月,黑客入侵了一家位于硅谷的安全设备厂商,盗取了15万个摄像头拍摄的实时视频。同样是在年初,Palo Alto Networks对13.5万个安全摄像头进行了检查,发现54%的摄像头至少有1个安全漏洞,黑客利用这些漏洞可以完全控制、操控这些摄像头,以此为跳板进入企业网络发动攻击。此外,大部分家庭使用的路由器也普遍存在安全漏洞,黑客很容易通过这些设备进入家庭网络,利用薄弱的家庭和办公设备发起勒索攻击。

连续两年的调查结果显示,企业必须改善网络安全措施,以保护企业网络免受非商业物联网设备带来的风险。今年的研究中,100%的中国大陆受访者都认为其组织的物联网安全保护方法需要改进,27%的受访者则表示需要彻底改革。其中,对风险评估(70%)、提供给安全团队的物联网设备上下文(64%)、装备可见性和库存(62%)以及政策执行和零信任控制(62%)等方面需求最大。

随着更多的员工以个人为单位使用智能音箱、穿戴设备、智能家居等产品,安全风险的入口也越来越多,而且像工业类企业用到的传感器也越来越细分,包括具有WiFi功能的恒温器控制的采暖通风和HVAC系统等等,这些传感器在接入核心网的时候很可能没有经过IT运维团队的授权。一项调查显示,大多数企业并没有觉察到物联网或工业物联网的无线网络,与企业基础设施是分离的。

当物联网时代的传感器变得无处不在,黑客利用IP摄像头等端口寻找到的潜在目标类型五花八门,例如会盯上一些没有密码或弱密码的网络打印机。更可怕的是,这些威胁很难让人感知到,这些攻击的特点是规模小,可以逃过安全网络的监控,直接进入到系统后端,但不会在短期内造成严重影响。不过一旦把时间线拉长,这些漏洞就会演变成为多维攻击造成更严重的后果。

值得注意的是,在今年所有受访的中国大陆IT决策者中,有35%表示其物联网设备连接的网络与所属企业主要设备及业务应用(如人力资源系统、电邮服务器、财务系统)的网络各自独立运作。44%受访者遵循了最佳实践——网络微分段(Microsegmentation),在网络中创建的严格控制之安全区域,以隔离物联网设备并将它们与IT设备分开,防止黑客在网络上横向移动进行攻击。

在部署物联网设施的过程中,企业通常无法控制这些智能连接设备所使用的软硬件来源与品质。存在于不同IT环境中的联网设备,多数是由不同厂商“组装”起来的,硬件、软件、组件的提供方都不一样。这种情况造成的困境之一是,有时候芯片升级了可对应的软件升级并没有赶上,而安全补丁更新的时候组件又不支持。这也就是为什么,有的物联网安全厂商会在一开始就希望将安全解决方案整合到一个平台中,而不是之后不断的打补丁。

预测性防护,也是工业类客户常用的一项措施。例如蒂森克虏伯用物联网技术把全球近110万部电梯的数据全部采集集中到云平台上。比如这部电梯可以每天走了多少次、每次载重情况,每次行程过程中的各种部件参数,都可以实时采集,并用来进行机器学习。像Schindler也在与GE Predix平台合作,对物联网环境进行预知防护,但一个问题是,这些客户逐渐发现这类投入导致ROI并不想理想,至少从时间上看是这样。

理想状况下,新加入的物联网设备和工业设备应该通过专有的控制器来连接网络,配置唯一对应的识别码。对于那些不合法的设备,数据是不能传输给它们的。当然这里指的识别码不是MAC或者OUI,这些在多类型设备部署在不同环境时并没有专有性。

当然物联网厂商也没有放弃对安全性的尝试,除了硬件加密,算法加密也是常被用到的安全手段。相信安全人员对于哈希函数并不陌生,其单向不可逆的特性使得对方难以从哈希值来推断出原始密码。当存有密码信息的哈希值放进数据库后,用户在登录系统时可以比对输入值是否与库中的哈希值相同。然而,难破解不等于无解,字典攻击和暴力攻击是常用于攻破哈希算法的手段,人们能做的只是降低系统被攻击的频率和效率。

根据Palo Alto Networks的观察,工远程办公给企业带来的安全挑战可以总结为三个层面:

  • 第一,没有托管的安全服务的家庭网络,本质上是不安全的,没有办法通过企业标准的安全软件和策略加以保护,这就导致很难对从家庭网络入侵企业网络的威胁加以防范;
  • 第二,缺乏网络分段。黑客很容易轻松的从家庭网络横向扩展到企业网络,进而对企业内部的机密信息和数据进行偷取;
  • 第三,缺乏网络的可视性,企业的安全团队对家庭网络上的设备一无所知,因此没有办法很快的对安全威胁进行快速反应和处理。

上述三个问题,让企业的核心数据和应用都面临着巨大的安全威胁和风险,企业迫切的需要创新的安全保护方式,来应对分布式办公模式带来的安全挑战。安全保护必须从设备层面提升到整个网络层面,来提升员工的效率和生产力,以确保安全为前提。[来源:中关村在线]

编辑推荐

洞察眼MIT系统文件加密软件–-文档加密保护专家!防员工离职拷贝数据泄密、防黑客攻击数据泄密,防第三方外发文件泄密!私下将设计图纸、开发代码、财务信息、客户资料等重要的电子文档在完全不改变用户的习惯下进行自动加密,即使这些文档被非法带离企业也无法解密和应用

对于外发给客户(第三方)的文件,可控制对方的打开时间和次数等限制!同时可设置对员工电脑文件自动备份,防止恶意删除造成企业数据的遗失!从源头防控企业数据安全

上一篇 : 数百家酒店网关系统存严重信息数据泄露风险
  • 相关推荐
  • 想要监控办公电脑吗?这十款电脑监控软件必备!(2025最新分享)

    在如今这个快节奏、强竞争的商业时代,企业之间的差距往往就在管理的精细化程度上。老板们都清楚,谁能更高效地利用人力、更严密地守护信息,谁就能在市场上抢占先机。当下众多成功企业都已借助电脑监控软件实现了管理的升级换代,您难道不想让自己的企业也搭上这趟‘快车’吗?接下来就为您推荐十款功能强大的电脑监控软件,它们或许就是您提升...

  • 常用的六款文件加密软件分享|2025办公文件怎么加密?赶快码住!

    在当今数字化时代,数据无疑是我们最宝贵的资产之一。无论是个人的私密照片、银行账户信息,还是企业的商业机密、核心技术资料,都面临着各种潜在的安全威胁。文件加密软件作为保护数据安全的重要防线,其重要性不言而喻。然而面对市场上琳琅满目的文件加密软件,选择一款真正靠谱的产品却并非易事。今天我们就来为大家介绍六款堪称神器的文件加...

  • 远程监控电脑软件大盘点:六款真实好用的电脑屏幕监控软件

    在当今数字化时代,电脑已成为人们工作和生活中不可或缺的工具。无论是企业管理者想要了解员工的工作状态,还是家长希望关注孩子使用电脑的情况,亦或是技术人员需要远程协助他人解决电脑问题,电脑远程屏幕监控软件都发挥着重要的作用。它能够让您在不直接接触目标电脑的情况下,实时查看其屏幕内容,掌握电脑的使用情况。那么市面上众多的电脑...

  • 超好用的七款文档加密软件分享 | 2025办公文档怎么加密?

    在当今数字化的浪潮中,文档承载着海量的重要信息,无论是企业的商业机密、财务报表,还是个人的隐私资料、创作手稿等,都以文档的形式存在着。然而随着网络环境日益复杂,数据泄露风险不断攀升,确保文档的安全就成了至关重要的事情。文档加密软件应运而生,它们如同守护文档安全的坚固盾牌,通过各种先进的技术手段,让我们的文档能够在重重风...

  • 想要给文档加密?这10款文档加密软件可以做到|2025办公必备

    在当今数字化时代,企业的文档数据是其核心资产之一,承载着重要的商业机密、客户信息、技术专利等关键内容。然而随着网络安全威胁的日益复杂和多样化,企业面临着数据泄露、恶意攻击等诸多风险。为了保护这些宝贵的文档数据,文档加密软件应运而生。它就像是企业数据的一道坚固防线,能够有效防止未经授权的访问和信息泄露。接下来我们将为您介...

  • 经典八款文档加密软件推荐|企业办公文档怎么加密?赶紧收藏起来!

    在当今数字化时代,办公文档承载着企业的核心机密、商业计划、客户信息等重要数据。然而数据泄露事件却频频发生,给企业带来了巨大的损失和风险。为了帮助企业有效保护办公文档的安全,防止泄密事件的发生。本文将为您分享 2025 年备受关注的八款文档防泄密软件,这些软件凭借其先进的技术和强大的功能,成为了企业数据安全的守护者。一、...

  • 2025年常用文件加密软件Top8|办公文件加密指南

    在当今数字化时代,数据已成为企业和个人最宝贵的资产之一。然而随着网络技术的飞速发展,数据泄露的风险也日益加剧。无论是企业的商业机密、客户信息,还是个人的隐私文件,都面临着被窃取、篡改或泄露的威胁。为了保护这些重要的文件,选择一款优秀的文件加密软件至关重要。2025年市场上涌现出了许多功能强大的文件加密软件,它们凭借先进...

  • 2025常用七款文档加密软件排行榜|办公文档加密

    在当今数字化时代,企业文档包含着大量的敏感信息和商业机密,如客户数据、财务报表、产品设计图纸等。这些信息的安全与否直接关系到企业的生存与发展。一旦数据泄露,可能会给企业带来巨大的经济损失、声誉损害甚至法律风险。因此对企业文档进行有效的加密保护成为了企业信息安全管理的重中之重。2025年随着技术的不断发展,市场上出现了许...

  • 局域网内的办公电脑怎么监控?七款局域网监控软件,即刻掌握!

    在当今数字化办公的时代,企业对于局域网内的设备和员工行为管理愈发重视。局域网监控软件作为一种重要的管理工具,能够帮助企业实时掌握网络动态,保障信息安全,提高工作效率。那么局域网监控软件究竟都能监控什么呢?又有哪些值得推荐的优秀软件呢?本文将为您详细介绍,并精选出 2025 年局域网监控必备的七款软件,带您深入了解它们的...

  • 想要给文档加密?这9款精选文档加密软件2025办公必备

    在当今数字化的时代,数据就是企业和个人的命脉,文档作为数据的重要载体,其安全性关乎着每一个组织和个体的核心利益。无论是商业机密、技术专利,还是个人的隐私文件,一旦泄露,都可能引发一系列严重的后果。为了帮助您在这个信息爆炸的时代更好地守护数据安全,我们精心挑选了 2025 年度 9 款超好用的文档加密软件。这些软件凭借其...

大家都在搜的词:

微信扫一扫联系售前工程师

请您留言

感谢您的关注,当前客服人员不在线,请填写一下您的信息,我们会尽快和您联系。

提交