洞察眼 公告 洞察眼MIT系统 2025 年五一优惠及假期服务公告 查看详情
首页 > 动态中心 > 技术文章  >  正文

远程办公导致企业网络被黑?请注意这三点

2023-06-15 00:00:00

文章摘要:如今,网络攻击者只需透过小型的物联网设备,就能找到企业网络的入口,以发起勒索软件等攻击。根据Palo Alto Networks对IT决策者进行的一项调研显示,84%的中国大陆受访者表示,过去一年连接到企业网络上的非商业设备有所增加。在今年的研究中,智慧灯泡、心率监测器、联网运动装置、咖啡机、游戏机,甚至是宠物喂食器等“奇怪”设备都出现在了网络设备列表上。越来越多的设备联网让安全威胁频出。今年3月

如今,网络攻击者只需透过小型的物联网设备,就能找到企业网络的入口,以发起勒索软件等攻击。根据Palo Alto Networks对IT决策者进行的一项调研显示,84%的中国大陆受访者表示,过去一年连接到企业网络上的非商业设备有所增加。在今年的研究中,智慧灯泡、心率监测器、联网运动装置、咖啡机、游戏机,甚至是宠物喂食器等“奇怪”设备都出现在了网络设备列表上。

越来越多的设备联网让安全威胁频出。今年3月,黑客入侵了一家位于硅谷的安全设备厂商,盗取了15万个摄像头拍摄的实时视频。同样是在年初,Palo Alto Networks对13.5万个安全摄像头进行了检查,发现54%的摄像头至少有1个安全漏洞,黑客利用这些漏洞可以完全控制、操控这些摄像头,以此为跳板进入企业网络发动攻击。此外,大部分家庭使用的路由器也普遍存在安全漏洞,黑客很容易通过这些设备进入家庭网络,利用薄弱的家庭和办公设备发起勒索攻击。

连续两年的调查结果显示,企业必须改善网络安全措施,以保护企业网络免受非商业物联网设备带来的风险。今年的研究中,100%的中国大陆受访者都认为其组织的物联网安全保护方法需要改进,27%的受访者则表示需要彻底改革。其中,对风险评估(70%)、提供给安全团队的物联网设备上下文(64%)、装备可见性和库存(62%)以及政策执行和零信任控制(62%)等方面需求最大。

随着更多的员工以个人为单位使用智能音箱、穿戴设备、智能家居等产品,安全风险的入口也越来越多,而且像工业类企业用到的传感器也越来越细分,包括具有WiFi功能的恒温器控制的采暖通风和HVAC系统等等,这些传感器在接入核心网的时候很可能没有经过IT运维团队的授权。一项调查显示,大多数企业并没有觉察到物联网或工业物联网的无线网络,与企业基础设施是分离的。

当物联网时代的传感器变得无处不在,黑客利用IP摄像头等端口寻找到的潜在目标类型五花八门,例如会盯上一些没有密码或弱密码的网络打印机。更可怕的是,这些威胁很难让人感知到,这些攻击的特点是规模小,可以逃过安全网络的监控,直接进入到系统后端,但不会在短期内造成严重影响。不过一旦把时间线拉长,这些漏洞就会演变成为多维攻击造成更严重的后果。

值得注意的是,在今年所有受访的中国大陆IT决策者中,有35%表示其物联网设备连接的网络与所属企业主要设备及业务应用(如人力资源系统、电邮服务器、财务系统)的网络各自独立运作。44%受访者遵循了最佳实践——网络微分段(Microsegmentation),在网络中创建的严格控制之安全区域,以隔离物联网设备并将它们与IT设备分开,防止黑客在网络上横向移动进行攻击。

在部署物联网设施的过程中,企业通常无法控制这些智能连接设备所使用的软硬件来源与品质。存在于不同IT环境中的联网设备,多数是由不同厂商“组装”起来的,硬件、软件、组件的提供方都不一样。这种情况造成的困境之一是,有时候芯片升级了可对应的软件升级并没有赶上,而安全补丁更新的时候组件又不支持。这也就是为什么,有的物联网安全厂商会在一开始就希望将安全解决方案整合到一个平台中,而不是之后不断的打补丁。

预测性防护,也是工业类客户常用的一项措施。例如蒂森克虏伯用物联网技术把全球近110万部电梯的数据全部采集集中到云平台上。比如这部电梯可以每天走了多少次、每次载重情况,每次行程过程中的各种部件参数,都可以实时采集,并用来进行机器学习。像Schindler也在与GE Predix平台合作,对物联网环境进行预知防护,但一个问题是,这些客户逐渐发现这类投入导致ROI并不想理想,至少从时间上看是这样。

理想状况下,新加入的物联网设备和工业设备应该通过专有的控制器来连接网络,配置唯一对应的识别码。对于那些不合法的设备,数据是不能传输给它们的。当然这里指的识别码不是MAC或者OUI,这些在多类型设备部署在不同环境时并没有专有性。

当然物联网厂商也没有放弃对安全性的尝试,除了硬件加密,算法加密也是常被用到的安全手段。相信安全人员对于哈希函数并不陌生,其单向不可逆的特性使得对方难以从哈希值来推断出原始密码。当存有密码信息的哈希值放进数据库后,用户在登录系统时可以比对输入值是否与库中的哈希值相同。然而,难破解不等于无解,字典攻击和暴力攻击是常用于攻破哈希算法的手段,人们能做的只是降低系统被攻击的频率和效率。

根据Palo Alto Networks的观察,工远程办公给企业带来的安全挑战可以总结为三个层面:

  • 第一,没有托管的安全服务的家庭网络,本质上是不安全的,没有办法通过企业标准的安全软件和策略加以保护,这就导致很难对从家庭网络入侵企业网络的威胁加以防范;
  • 第二,缺乏网络分段。黑客很容易轻松的从家庭网络横向扩展到企业网络,进而对企业内部的机密信息和数据进行偷取;
  • 第三,缺乏网络的可视性,企业的安全团队对家庭网络上的设备一无所知,因此没有办法很快的对安全威胁进行快速反应和处理。

上述三个问题,让企业的核心数据和应用都面临着巨大的安全威胁和风险,企业迫切的需要创新的安全保护方式,来应对分布式办公模式带来的安全挑战。安全保护必须从设备层面提升到整个网络层面,来提升员工的效率和生产力,以确保安全为前提。[来源:中关村在线]

编辑推荐

洞察眼MIT系统文件加密软件–-文档加密保护专家!防员工离职拷贝数据泄密、防黑客攻击数据泄密,防第三方外发文件泄密!私下将设计图纸、开发代码、财务信息、客户资料等重要的电子文档在完全不改变用户的习惯下进行自动加密,即使这些文档被非法带离企业也无法解密和应用

对于外发给客户(第三方)的文件,可控制对方的打开时间和次数等限制!同时可设置对员工电脑文件自动备份,防止恶意删除造成企业数据的遗失!从源头防控企业数据安全

上一篇 : 数百家酒店网关系统存严重信息数据泄露风险
  • 相关推荐
  • 远程工具 功能介绍及讲解

    远程工具功能,作为运维中心的核心组成部分,为企业的日常运营和管理提供了全方位、高效且便捷的支持,极大地提升了企业的运维效率和管理水平。任务分发与软件部署:具备强大的分发任务能力,可以轻松地将文件、软件以及补丁精准地分发到终端计算机的指定路径。不仅如此,还支持软件的远程安装部署,企业管理员无需逐一到各个终端进行操作,就能...

    2025-04-30 11:39:36
  • 2025常用的8款文件加密软件,办公文件怎么加密,最新推荐!

    在数字化时代,数据安全至关重要。无论是个人的隐私文件,还是企业的机密数据,都面临着各种潜在的安全威胁。文件加密软件作为保护数据安全的重要工具,能够将敏感信息转化为密文形式,只有通过特定的密钥才能解密访问,从而有效防止数据被窃取或篡改。以下为你介绍 2025 年值得关注的 8 款好用的文件加密软件。一、洞察眼 MIT 系...

  • 2025年常用的7款文件加密软件,办公文件怎么加密,赶紧码住!

    在如今竞争激烈的商业环境中,企业数据堪称是最宝贵的资产之一,关乎着企业的核心竞争力、商业机密以及未来发展走向。作为老板,您想必时刻都在操心如何全方位筑牢数据安全的防线,让那些蕴含着重要决策、客户资源、创新方案的文件万无一失。今天就为您精心盘点 7 款值得关注的文件加密软件,它们将成为您守护企业数据安全的得力助手,助力您...

  • 想要给文件加密?这七款实用的文件加密软件,2025办公必备

    在当今数字化时代,信息的价值愈发凸显,文件泄密事件却屡见不鲜,给个人和企业带来了巨大的损失。无论是个人的隐私数据,如财务信息、医疗记录,还是企业的商业机密,如产品研发资料、客户名单,都面临着被泄露的风险。为了保护这些重要文件,文件加密软件成为了不可或缺的工具。以下为您推荐六款 2025 年表现出色的文件加密软件,它们能...

  • 办公必备:想要给文件加密?八款超实用的文件加密软件2025必备

    在这个信息爆炸的时代,文件中承载着我们太多重要且私密的内容,无论是关乎企业核心竞争力的商业机密、科研机构的前沿研究成果,还是个人生活中的隐私信息等,都犹如珍贵的宝藏,需要我们精心守护。而文件加密,就如同给这些宝藏加上了一道道坚固的防护锁,让心怀不轨之人难以窥探。如今2025 年了,市面上的文件加密软件层出不穷,各具特色...

  • 想要监控办公电脑吗?这十款电脑监控软件必备!(2025最新分享)

    在如今这个快节奏、强竞争的商业时代,企业之间的差距往往就在管理的精细化程度上。老板们都清楚,谁能更高效地利用人力、更严密地守护信息,谁就能在市场上抢占先机。当下众多成功企业都已借助电脑监控软件实现了管理的升级换代,您难道不想让自己的企业也搭上这趟‘快车’吗?接下来就为您推荐十款功能强大的电脑监控软件,它们或许就是您提升...

  • 常用的六款文件加密软件分享|2025办公文件怎么加密?赶快码住!

    在当今数字化时代,数据无疑是我们最宝贵的资产之一。无论是个人的私密照片、银行账户信息,还是企业的商业机密、核心技术资料,都面临着各种潜在的安全威胁。文件加密软件作为保护数据安全的重要防线,其重要性不言而喻。然而面对市场上琳琅满目的文件加密软件,选择一款真正靠谱的产品却并非易事。今天我们就来为大家介绍六款堪称神器的文件加...

  • 远程监控电脑软件大盘点:六款真实好用的电脑屏幕监控软件

    在当今数字化时代,电脑已成为人们工作和生活中不可或缺的工具。无论是企业管理者想要了解员工的工作状态,还是家长希望关注孩子使用电脑的情况,亦或是技术人员需要远程协助他人解决电脑问题,电脑远程屏幕监控软件都发挥着重要的作用。它能够让您在不直接接触目标电脑的情况下,实时查看其屏幕内容,掌握电脑的使用情况。那么市面上众多的电脑...

  • 超好用的七款文档加密软件分享 | 2025办公文档怎么加密?

    在当今数字化的浪潮中,文档承载着海量的重要信息,无论是企业的商业机密、财务报表,还是个人的隐私资料、创作手稿等,都以文档的形式存在着。然而随着网络环境日益复杂,数据泄露风险不断攀升,确保文档的安全就成了至关重要的事情。文档加密软件应运而生,它们如同守护文档安全的坚固盾牌,通过各种先进的技术手段,让我们的文档能够在重重风...

  • 想要给文档加密?这10款文档加密软件可以做到|2025办公必备

    在当今数字化时代,企业的文档数据是其核心资产之一,承载着重要的商业机密、客户信息、技术专利等关键内容。然而随着网络安全威胁的日益复杂和多样化,企业面临着数据泄露、恶意攻击等诸多风险。为了保护这些宝贵的文档数据,文档加密软件应运而生。它就像是企业数据的一道坚固防线,能够有效防止未经授权的访问和信息泄露。接下来我们将为您介...

大家都在搜的词:

微信扫一扫联系售前工程师