性,以及更受协议驱动的二级安全性,可执行深入的数据包检查,查找协议中嵌入的恶意活动类型。”  除此之外,还有通用的安全卫生措施,例如尽可能地打补丁,定期对所有设备进行安全审计,所有物联网设备都具有完整的设备清单。  3.为更大的DDoS攻击做好准备  一般来说,5G并不意味着比前几代无线技术的安全性更弱。诺基亚威胁情报实验室主任Kevin Mcnamee表示:“5G确实带来了4G或3G所无法提供的新安全功能,有了5G,整个控制平台都被转移到了一种Web服务类型的环境中,在这种环境中,它经过了严格的认证,而且非常安全。”  McNamee说,僵尸网络机会的增加将影响安全性的提高。他说,“5G将大大增加设备可用的带宽。增加带宽会增加物联网机器人可用的带宽。”  增加带宽将用于解决的问题之一是查找更多易受攻击的设备并传播感染,并且僵尸网络将会发现更多易受攻击的设备。消费者正在大量购买智能家居设备。与惠而浦公司一样,很多企业也是物联网设备的大用户,政府机构和其他类型的组织也是如此。  5G将使物联网设备可以放置在难以维护的偏远地区。ESET公司安全研究员、俄勒冈州无线互联网服务提供商协会联合主席Cameron Camp说,“将会有大量的传感器记录从天气、空气质量到视频馈送的所有内容。这意味着有大量新的机器可能被黑客入侵。并加入僵尸网络。由于这些传感器大部分无人值守,黑客将难以发现和应对。”  物联网设备也往往会使用一段时间,用户不会替换仍然可以实现预期功能的物联网设备。网络攻击者希望对他们的僵尸网络采取低调的方法,以使不会引起注意。即使提供可用的补丁程序,或制造商销售更新的、更安全的设备版本,很多客户也可能不会进行更改。同时,许多智能物联网设备正在运行诸如嵌入式Linux之类的真实操作系统,从而使它们可以完全发挥作用。被感染的设备可用于托管非法内容、恶意软件、命令和控制数据以及对攻击者有价值的其他系统和服务。用户不会将这些设备视为需要防病毒保护、修补和更新的计算机。许多物联网设备没有保留入站和出站流量的日志。这使攻击者可以匿名,并使得关闭僵尸网络更加困难。  这就构成了三重威胁。潜在可利用设备的数量、僵尸网络的可用带宽,以及DDoS攻击的可用带宽增加。企业现在需要为5G环境中出现的DDoS攻击做好准备,因为许多设备仍然不安全,有些设备无法打补丁。  4.转移到IPv6可能会使专用全球互联网地址公开  随着设备的激增和通信速度的提高,企业可能会倾向于使用IPv6代替当今常见的IPv4。允许更长IP地址的IPv6在2017年成为互联网标准。  现在只有43亿个IPv4地址,今后没有足够的IPv4地址可以访问。在2011年,一些注册管理机构的IP v4地址供不应求,而组织于2012年开始使用IPv6地址。但是,根据国际互联网协会的数据,如今,只有不到30%的谷歌用户通过IPv6访问该平台。  诺基亚公司的McNamee表示,许多组织以及几乎所有住宅设备和许多移动电话网络都没有使用IPv6,而是使用私有IPv4地址。他说:“这为他们提供了免受攻击的保护措施,因为它们在互联网上不可见。”  随着全球转向5G,运营商自然会转向IPv6,以支持数十亿台新设备。如果他们选择公共IPv6地址而不是私有地址,那么这些设备现在将是可见的。他说,这不是IPv6的问题,也不是5G的问题,但是将其设备从IPv4迁移到IPv6的企业可能会意外地将其放置在公共地址上。  5.边缘计算增加了攻击面  希望为客户或他们自己分散的基础设施减少延迟并提高性能的企业越来越多地关注边缘计算。借助5G,端点设备将具有更多的通信能力,边缘计算的优势将变得更大。  边缘计算还大大增加了潜在的攻击面。尚未开始使用零信任网络架构的企业应该在考虑对边缘

下一页 上一页
返回列表
返回首页
©2024 存储世界--存储世界门户网站,存储资料和交流中心 电脑版
Powered by iwms