נט2יו - איכות ברשת משנת 2004
  אילו מכשירי IoT הם המסוכנים ביותר לארגונים?
2/7/2020 2:28

סיכון בכל מרכיבי הרשת. צילום: פורסקאוטhttps://www.pc.co.il/wp-content/uploads/2020/07/IOT-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


העולם המרושת הפך תעשיות שונות ליעילות, לרווחיות ולבטוחות. ארגונים מודרניים עוברים בשנים האחרונות מרשת עבודה מקומית, עם אבטחה היקפית קשיחה, אל עבר רשת של רשתות – על מגוון המכשירים המרכיבים אותן. במקביל, הגורמים הזדוניים בעולם הסייבר ממשיכים להתחדש בקצב מהיר, ומשטח התקיפה הולך ומתרחב. הסיכון הנובע מתנועה של נוזקה בין רשתות נפרדות ואזורים שונים של העסק - מקיף את כל מרכיבי הרשת, מהדטה סנטר ועד לקו המוצרים.


חברת הסייבר פורסקאוט (Forescout) פרסמה דו''ח, המבוסס על הערכת סיכון שביצעה מעבדת המחקר שלה בקרב יותר משמונה מיליון מכשירים, הפועלים בחמישה מגזרים: שירותים פיננסיים, ממשל, שירותי בריאות, ייצור וקמעונאות. המחקר, שכותרתו "אפליקציות ותעשיות עתירות IoT" , אפשר לחוקרים לזהות במדויק נקודות סיכון בסוגי המכשירים השונים, במגזרים עסקיים ובמדיניות אבטחת הסייבר שלהם. המחקר התבסס על נתונים המגיעים מ-Forescout Device Cloud, אחד מהמאגרים הגדולים בעולם של נתונים על מכשירים מרושתים בארגונים - כולל נתונים של מכשירי OT, IT ו-IoT. המאגר מאגד כ-12 מיליון מכשירים.


מאחר שמכשירים לא נכנסים לרשת בלא אינטראקציה, נדרש לנתח את הסיכון הקשור במכשירים, בהתאם לדרך שבה המכשיר נמצא בשימוש אל מול שירותים, אפליקציות ועל ידי המשתמשים. הדו"ח השתמש בשיטה ייחודית לכימות הסיכון. לדוגמה, מכשיר המכיל חולשה ידועה מייצר סיכון מוגבר כאשר הוא מחובר למכשור רפואי או ל-CMDB של הבנק.


[caption id="attachment_318520" align="alignnone" width="600"]10 התקני ה-IoT המסוכנים ביותר לשנת 2020. צילום: פורסקאוט 10 התקני ה-IoT המסוכנים ביותר לשנת 2020. צילום: פורסקאוט[/caption]


קבוצת המכשירים המסוכנת ביותר, על פי פורסקאוט, כוללת בניינים חכמים, מכשור רפואי, ציוד רשת ומכשירי VoIP. מכשירי IoT אשר יכולים להיות קשים לניטור ושליטה נמצאים בכל מגזר תעשייתי ומהווים סיכון - גם כנקודת פריצה אל תוך רשתות פגיעות וגם כיעד תקיפה סופי של נוזקה ייעודית.


סוגי המכשירים בעלי רמת הסיכון הגבוהה ביותר הם אלו הנמצאים במערכות בקרת גישה פיזית, כי הם מהווים גשר בין העולם הפיזי לעולם הסייבר, ויש בהם מבואות (פורטים) קריטיות פתוחות, קישוריות מיותרת עם מכשירים בסיכון, וקיומן של פרצות ידועות.


המכשירים המסוכנים ביותר כוללים מכשור רפואי וציוד רשתות. מכשירים אלה, ובעיקר מכשור רפואי - הם בעלי פוטנציאל עצום לגרימת נזק אם הם נפרצים. להלן המכשירים המסוכנים: פתרונות בקרה לגישה פיזית, מערכות מיזוג וחימום אוויר ואוורור, מצלמות רשת, בקרים לוגיים (PLC), מערכות טיפול רדיולוגיות, בקרי Out-of-band, תחנות עבודה רדיולוגיות, ארכיבי תמונות ומערכות תקשורת, נקודות גישה אלחוטיות וכרטיסי ניהול רשת.


תחנות עבודה מבוססות Windows ממשיכות להוות סיכון משמעותי עבור ארגונים. יותר מ-30% ממכשירי Windows המנוהלים בסביבות ייצור ויותר מ-35% בשירותי בריאות רצים על גבי גירסאות Windows שאינן נתמכות כבר. בנוסף, יותר מ-30% ממכשירי ה-Windows המנוהלים בשירותים פיננסיים מריצים מערכות הפעלה שאינן מעודכנות עבור פרצתBlueKeep .


חוקרי פורסקאוט הציגו את גישת  Zero Trust לניהול סיכונים. זו כוללת שלושה היבטים: נראות מלאה של הרשת, זיהוי וסיווג מכשירי IoT ומכשירים אחרים ברשת הארגונית, בדטה סנטר ובענן; תכנון של אזורי אמון (trust zone) עבור מכשירי IoT לפני שמכניסים אותם לרשת, שבאמצעותם ניתן להגדיר את מדיניות התקשורת המתאימה עבור המכשירים, לזהות חריגות בפעילות ולהגביל את החשיפה לסיכון; ניטור מתמשך, לצורך זיהוי כל שינוי בהגדרות.


הפוסט אילו מכשירי IoT הם המסוכנים ביותר לארגונים? הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.