
互联设备中的安全漏洞正在困扰着数字领域,影响着广泛的行业。据数据统
千家网 2023-07-27 17:28:11
互联设备中的安全漏洞正在困扰着数字领域,影响着广泛的行业。据数据统计,IT设备占受影响设备的四分之三以上(78%),而物联网(IoT)设备占易受攻击设备总数的14%。运营技术(OT)和医疗物联网(IoMT)设备分别占6%和2%。
(资料图)
近80%的IT设备漏洞被归类为高严重性,这表明给IT团队带来了巨大的挑战,因为这些漏洞可能导致毁灭性的攻击。
尽管IoMT设备的漏洞较少,但其中80%被列为关键设备,对敏感医疗数据和患者安全构成重大风险。在OT和IoT设备中发现的漏洞中,超过一半属于关键性质。
在所有行业中发现的另一个令人担忧的趋势是端点保护的使用不足。
至少10%配备端点保护的设备已被禁用,其中政府和金融服务部门的情况最为严重;这些地区近四分之一的设备忽视了这一重要的安全措施。
从更积极的角度来看,政府部门内部的风险管理取得了一些进展,2022年至2023年间风险降低幅度最高。然而,有关入侵指标(ioc),如已知的恶意ip和域名,在政府网络中仍然普遍存在,占检测到的所有ioc的63%。
医疗保健和金融服务行业也面临着相当数量的IoC,分别为19%和8%。该报告还揭示了互联网上最容易暴露的设备,其中IT网络基础设施和安全设备位居榜首,而物联网设备,尤其是IP摄像机紧随其后,占所有暴露的物联网设备的近四分之一(23%)。
网络附加存储(NAS)和互联网协议语音(VoIP)设备紧随其后,分别占7%和3%。政府中的打印机和NAS设备等办公设备(19%),以及金融服务中的OT设备(6%),主要是UPS也面临风险。
减少物联网攻击面所有安全团队都有资源限制,通过强调最紧迫的安全威胁,值得注意的是,20个风险最高的设备中有13个与去年相同。虽然这些设备本身存在风险,但一些错误仍然存在于尚未部署解决这些风险的机制,例如自动修复和网络安全卫生的企业身上。
通过报告漏洞的严重性而不仅仅是漏洞的数量,让企业风险的构成问题更加清晰,例如,虽然IT系统存在78%的漏洞,而物联网仅存在14%,但超过一半的物联网漏洞是关键的,这一事实有助于关注需要采取补救措施的地方。
当考虑到物联网、OT和IoMT是网络物理系统的形式时,利用这些系统的漏洞可能会造成物理损坏和影响,那么关注它们的修复需求就更加重要了。
物联网设备可能因多种原因而出现问题。它们通常只用于‘内部’部署,永远不应该暴露在开放的互联网上,这使得安全性不再那么重要,因为人们认为它们在环境深处更安全。这可能会导致开发人员专注于改进性能和功能,而安全性充其量只是事后考虑。
互联设备中的安全漏洞正在困扰着数字领域,影响着广泛的行业。据数据统
和田夜市摄影曲艺热闹非凡的和田夜市摄影白薇巴基斯坦网红严正平(左穿
长达村,位于浦东新区航头镇西侧,2002年,由长浜村与汇达村合并而成。
本网讯(记者陈欢)7月24日下午,陕西省宝鸡市市场监管局在高新区天下
2023年黑龙江二级建造师及格线查询时间:10月下旬由二级建造师考试栏目
李梦在社媒首度回应张隆拖欠抚养费的问题,这是她卷入小三丑闻之后,第
近日,都昌县教育发布微信公众号发布该县2023年高中阶段学校招生录取分
专稿:2022以来,合肥高新区兴园中心党委坚持党建引领小区治理,以回迁
近期的千灯湖旧改,新进度不少!第一,北约旧村改造前期服务将在7月18
海贼王 火影忍者 动漫 其实真正的海贼王和火影都应该是女的!海贼王
南京 2019-06-04 17:58图片图片图片图片论 坛 交 流潘梅芳——
外国人居然也用1、2、3来计数?40多年后,回忆读小学时在镇电影院看亚
7月11日,重庆日报记者从市交通局获悉,日前,川渝两地交通部门共同提
格隆汇7月12日丨云海金属002182002182SZ近期在接待机构投资者调研时表
无论是拍照体验,还是配置性能和外观设计,它都能够满足消费者的需求,