Тіньовий IoT і небезпеки, пов’язані з цією проблемою

Тіньовий IoT і небезпеки, пов’язані з цією проблемою

В Інтернеті речей (IoT) є багато цікавих і захоплюючих гаджетів , але багато з цих варіантів не мають належних налаштувань безпеки. Це створює проблему під назвою тіньовий Інтернет речей, у якій користувачі можуть ненавмисно впустити хакерів у корпоративні мережі.

Давайте дослідимо, що таке тіньовий IoT і як ви можете випадково потрапити в цю проблему.

Що таке Shadow IoT?

Shadow IoT може здатися нелегальним ринком пристроїв для розумного дому, але реальність ще страшніша. Це коли користувачі підключають пристрої до мережі підприємства, не повідомляючи нікому про це.

Тіньовий IoT і небезпеки, пов’язані з цією проблемою

Тіньові ІТ – це коли користувачі підключають пристрої до бізнес-мережі, не повідомляючи нікому про це

Підприємство має знати, що підключається до його мережі. Компанії повинні захищати свої активи від порушень безпеки, тому їм потрібно уважно стежити за тим, що підключено, щоб запобігти проникненню хакерів.

В останні десятиліття чи два це було легко. Корпоративна мережа має лише робочі станції навколо офісу, тому не потрібно турбуватися про зовнішні пристрої.

Однак сьогодні співробітники часто приносять власні пристрої в офіс і підключають їх до корпоративної мережі. Ці пристрої включають смартфони, персональні ноутбуки, фітнес-браслети та навіть кишенькові ігрові консолі під час перерв.

Тепер мережеві адміністратори мають серйознішу проблему. Люди можуть підключати зовнішні пристрої та підключати їх до мережі без відома адміністратора. Це відкриває двері для атак з невідомих джерел.

Наскільки серйозна проблема тіньових ІТ?

Звичайно, ця загроза виникає лише в тому випадку, якщо працівник дійсно приносить пристрій на роботу. Якщо цього ніхто не зробить, проблема тіньового IoT буде автоматично вирішена. Скільки пристроїв таємно підключаються до мережі без відома адміністратора?

Щоб відповісти на це запитання, погляньмо на звіт Infoblox « Що ховається в тіні 2020» . Цей звіт має на меті з’ясувати, скільки тіньових пристроїв IoT є в мережі компанії та в яких країнах їх найбільше.

У звіті компанії в різних країнах просять знайти тіньові пристрої IoT у своїх мережах. У середньому 20% цих компаній нічого не знайшли, 46% знайшли від 1 до 20 невідомих пристроїв, а 29% знайшли від 21 до 50 пристроїв. Невелика кількість компаній виявила, що понад 50 пристроїв використовують їхню мережу без їх відома.

Чому тіньовий IoT викликає занепокоєння?

Отже, чому працівникам погано брати на роботу власні пристрої? Чому «приховані» пристрої в мережі спричиняють проблеми?

Тіньовий IoT і небезпеки, пов’язані з цією проблемою

Погано побудовані пристрої IoT матимуть багато вразливостей безпеки, якими можна легко скористатися

Основна проблема полягає в тому, що немає гарантії, що ці приховані пристрої були належним чином захищені. Погано побудовані пристрої IoT матимуть багато вразливостей безпеки, якими можна легко скористатися. У результаті, якщо вірус потрапив на один із цих пристроїв, він може поширюватися під час підключення до мережі.

Мало того, ці пристрої часто залишають з’єднання відкритим на випадок, якщо користувач або служба захоче отримати до нього доступ. І це те, чого часто бажають хакери.

Коли співробітник підключає придатний для експлуатації пристрій до корпоративної мережі, це створює точку входу для хакерів. Хакери завжди сканують Інтернет на наявність відкритих портів, і якщо вони знаходять незахищений пристрій співробітника, вони можуть спробувати зламати його.

Якщо хакер знайде спосіб проникнути на пристрій співробітника, він може використовувати його як сходинку для здійснення атак на внутрішню мережу компанії. Якщо це вдасться, хакери отримають сприятливі умови для розповсюдження програм-вимагачів , доступу до інформації, яка потребує обмеження, або завдання шкоди.

Якими пристроями IoT безпечно користуватися?

Велика проблема пристроїв IoT полягає в тому, що жодне з них не є справді нешкідливим для мережі. Як довели хакери з часом, якщо пристрій може підключитися до Інтернету, його, ймовірно, буде зламано, незалежно від того, наскільки простим є пристрій.

Наприклад, легко уявити, що хакер може зробити з домашньою системою камер спостереження. Однак такий простий пристрій, як розумна лампочка, має бути безпечним. Зрештою, що хакери можуть зробити з розумними лампочками?

Виявляється, хакери можуть робити майже все. Нещодавнє дослідження показало, що лампи Philips Hue можна використовувати для атаки на домашню мережу. Цей хак довів, що пристрій IoT насправді не «захищений» від атак. Хакери стають все страшнішими! Це також не перший раз, коли хакери використовують пристрій IoT, який «занадто просто зламати».

Що ви можете зробити для боротьби з тіньовим IoT?

Найкращий спосіб розв’язати тіньовий Інтернет речей — не слідувати захопленню Інтернетом речей.

Тіньовий IoT і небезпеки, пов’язані з цією проблемою

Найкращий спосіб розв’язати тіньовий Інтернет речей — не слідувати захопленню Інтернетом речей

Хоча підключений до Інтернету тостер звучить по-новому та захоплююче, він створює ще одну точку входу для хакерів, щоб атакувати вашу мережу. Тому краще зупинитися на «цегляних» пристроях. Хакерам буде складніше зламати пристрій, якщо він не в мережі!

Якщо ви не можете жити без пристрою IoT, ви можете використовувати його з мобільними даними. Якщо пристрій може підключатися до мобільних даних, перетворіть свій телефон на точку доступу та підключіть до неї пристрій. Якщо вивести пристрої з мережі компанії, загроза безпеці зникає.

Повертаючись додому, використовуйте окрему мережу для пристроїв IoT, зберігаючи окремі ПК і телефони в основній мережі. Якщо ви це зробите, ваші домашні пристрої будуть у безпеці в основній мережі (хакери IoT не зможуть їх торкнутися). Можливо, вам не доведеться купувати новий маршрутизатор; просто створіть гостьову мережу у вашій існуючій мережі та підключіть до неї свої пристрої IoT.

Якщо ви власник бізнесу, подумайте про те, щоб використовувати іншу мережу для телефонів і комунальних послуг ваших співробітників. Якщо ви зробите це, будь-які хакери, які проникнуть на пристрої співробітників, не зможуть отримати доступ до основної мережі, де знаходяться конфіденційні дані.


Як виправити У вас немає дозволу на збереження в цьому місці в Windows

Як виправити У вас немає дозволу на збереження в цьому місці в Windows

Коли Windows відображає помилку «У вас немає дозволу на збереження в цьому місці», це не дозволить вам зберегти файли в потрібні папки.

Топ найкращих безкоштовних і платних програм Syslog Server для Windows

Топ найкращих безкоштовних і платних програм Syslog Server для Windows

Сервер Syslog є важливою частиною арсеналу ІТ-адміністратора, особливо коли мова йде про централізоване керування журналами подій.

Що таке помилка 524 Стався тайм-аут і як виправити помилку

Що таке помилка 524 Стався тайм-аут і як виправити помилку

Помилка 524: Виник тайм-аут – це специфічний для Cloudflare код статусу HTTP, який вказує на те, що з’єднання із сервером закрито через тайм-аут.

Що таке помилка 0x80070570? Як виправити цю помилку?

Що таке помилка 0x80070570? Як виправити цю помилку?

Код помилки 0x80070570 є поширеним повідомленням про помилку на комп’ютерах, ноутбуках і планшетах під керуванням операційної системи Windows 10. Однак він також з’являється на комп’ютерах під керуванням Windows 8.1, Windows 8, Windows 7 або раніших версій.

Інструкції щодо виправлення помилки синього екрана PAGE FAULT IN NONPAGED AREA або STOP 0x00000050

Інструкції щодо виправлення помилки синього екрана PAGE FAULT IN NONPAGED AREA або STOP 0x00000050

Помилка «синій екран смерті» BSOD PAGE_FAULT_IN_NONPAGED_AREA або STOP 0x00000050 — це помилка, яка часто виникає після встановлення драйвера апаратного пристрою або після встановлення чи оновлення нового програмного забезпечення. У деяких випадках причиною помилки є пошкоджений розділ NTFS.

Що робити, коли ви отримуєте внутрішню помилку планувальника відео?

Що робити, коли ви отримуєте внутрішню помилку планувальника відео?

Внутрішня помилка відеопланувальника також є смертельною помилкою синього екрана, ця помилка часто виникає в Windows 10 і Windows 8.1. Ця стаття покаже вам кілька способів виправлення цієї помилки.

Як запобігти запуску Epic Launcher у Windows

Як запобігти запуску Epic Launcher у Windows

Щоб пришвидшити завантаження Windows 10 і скоротити час завантаження, нижче наведено кроки, які потрібно виконати, щоб видалити Epic із автозавантаження Windows і запобігти запуску Epic Launcher з Windows 10.

3 кращих способи збереження файлів на робочому столі

3 кращих способи збереження файлів на робочому столі

Не слід зберігати файли на робочому столі. Існують кращі способи зберігання комп’ютерних файлів і підтримки порядку на робочому столі. Наступна стаття покаже вам ефективніші місця для збереження файлів у Windows 10.

Виправте помилку повзунка яскравості, що зникає з панелі завдань

Виправте помилку повзунка яскравості, що зникає з панелі завдань

Якою б не була причина, інколи вам доведеться налаштувати яскравість екрана відповідно до різних умов освітлення та цілей. Якщо вам потрібно спостерігати за деталями зображення або дивитися фільм, вам потрібно збільшити яскравість. І навпаки, ви також можете зменшити яскравість, щоб захистити батарею ноутбука.

9 способів виправити випадковий вихід комп’ютера з Windows для перевірки оновлень

9 способів виправити випадковий вихід комп’ютера з Windows для перевірки оновлень

Ваш комп’ютер випадково прокидається та з’являється вікно з написом «Перевірка оновлень»? Зазвичай це пов'язано з програмою MoUSOCoreWorker.exe - завданням Microsoft, яке допомагає координувати установку оновлень Windows.