企業每天都需要依賴交換資料的連網裝置。但 IoT 裝置在設計時並未考慮到安全性。這些裝置是網路中攻擊者可利用的最薄弱環節。面對日益增長的 IoT 安全性風險和挑戰,傳統的安全是性不夠的。所以問題就變成了什麼是 IoT 安全性 究竟需要做什麼才能使其有效?
主流網路周邊防禦無法跟上連網裝置的數量和種類,大多數 IoT 安全性解決方案都無法解決整個安全團隊面臨的挑戰。讓 IoT 安全性執行這項工作;查找所有裝置、評估所有已知風險、監控裝置行為、預防未知風險並保護每一次數位互動。
傳統上,安全解決方案在設計時考慮了端點。但是,儘管智慧裝置為您的對手提供了可存取的接觸點,但卻不接受端點代理程式。所以裝置不能被訓練,也不能被信任。相反的,任何 IoT 安全性方法都必須對您的每一部 IoT 裝置採取整體生命週期方法。
藉由消除 NAC 盲點,放心地分割 IoT 裝置並應用零信任原則來預防攻擊和威脅橫向移動。透過對受控和非受控裝置的深入分析、評估和原則執行,完成有意義的裝置區隔。
鑑於企業網路上 30% 的裝置是非受控 IoT 裝置,網路上不受控裝置造成的盲點仍然是 IT 和網路安全團隊面臨的最令人困惑的挑戰之一。傳統的代理程式型端點安全解決方案無法探索和管理 IoT 裝置,也無法提供裝置背景資訊和預期行為,來通知您這些易受攻擊裝置所需的風險評估深度和即時威脅監控。
防範 VM 找不到的裝置和您看不到的裝置有漏洞。新增 IoT 安全性以獲得真實的裝置風險評分,包括在受控和非受控裝置上被動和主動發現的漏洞資料。
有效的漏洞管理取決於整個企業的所有連網裝置是否有全面而準確的漏洞評估。將 IoT 裝置排除在外,在組織的安全風險態勢分析中留下了一個重要的盲點。IoT 裝置在企業網路上的所有連網裝置中屬於快速增長的部分,並且通常帶有固有的漏洞,內建安全性性很弱,並且由於過時的修補程式和作業系統,有些裝置在其生命週期內變得容易受到攻擊。
借助先進的 IoT 裝置安全性,組織可以將靜態資產庫存轉換為動態資產庫存,並具有完整的可見性、更好的背景資訊、使用率洞察和更精確的位置識別。
由於缺乏非受控 IT、IoT、OT 和醫療裝置的完整可見性,許多組織都面臨著不安全連網裝置對資本規劃、收入、服務和營應造成影響的挑戰。
非受控 IoT、OT 和連網醫療裝置佔醫院網路裝置的 50% 以上。提供者依靠這些裝置來提供患者護理,但這些裝置存在漏洞,對醫療保健業務構成風險。
連網醫療裝置通常帶有漏洞、執行不受支援的作業系統、難以修補,而且缺乏通訊加密。Unit 42® 發現,72% 的醫療保健組織在同一 VLAN 中混合使用了 IT 和 IoMT 裝置,從而造成潛在的威脅橫向移動,擴大了這兩種裝置類型的攻擊面。所有這一切都使安全團隊難以應付繁重的工作、對未知裝置視而不見、無法擴展其運營規模、確定工作優先順序或將風險最小化。
NDIT 團隊能夠立即看到數十萬台裝置連線到網路,其中許多裝置以前是隱藏的。
「作為首席技術長,讓我夜不能寐的是未知的風險。IoT 安全性提供了可見性和適當管理風險的能力。」
NDIT 團隊能夠立即看到數十萬台裝置連線到網路,其中許多裝置以前是隱藏的。
「作為首席技術長,讓我夜不能寐的是未知的風險。IoT 安全性提供了可見性和適當管理風險的能力。」
PAN 團隊能夠在幾天內評估風險並保護數千部裝置,而無需在網路上新增硬體。
「我們使用單一平台取得所有裝置的可見性。如果我們新增 IT 站點,我們就可以立即看到 IoT。」
Palo Alto Networks 網路基礎架構總監
WCC 能夠在沒有停機或中斷的情況下進行部署,並全面了解源自網路內外所有裝置的所有流量。
「我們以前遇到很多未知數…我無法知道這些裝置在哪裡進行通訊。」
Waubonsee 社區學院資訊安全經理
IoT 安全性可快速識別所有裝置(即使是以前未知的裝置),立即阻止威脅並自動執行最低權限安全原則,以保護 2,000 多個 IoT 裝置的網路。
「隧道安全是我們的第一要務。IoT 安全性為我們提供了每個 IoT 裝置的完整可見性、預防和執行。」
Avrasya Tüneli IT 總監