• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Jak řídit bezpečnost podnikových sítí ve světě IoT

Aleš Pikora
16. 10. 2018
| Články

Velký růst útoků na zařízení Internetu věcí, nutnost řešit bezpečnost IoT (Internet of Things) systematicky a s využitím segmentace sítě. Hned dvě aktuální studie ukazují na vývoj bezpečnostních rizik souvisejících s Internetem věcí a poskytují také návod, jak by podniky měly řídit svou strategii pro IoT.
Analýza laboratoří Kaspersky Lab ukázala, že v první polovině roku 2018 útočilo na zařízení IoT až 120 000 různých typů malwaru. Důležité v tomto ohledu není samozřejmě absolutní číslo (to závisí na zvolené metodice), ale trend. Číslo je více než třikrát vyšší než za celý rok 2017, přitom loni meziroční růst dosáhl dokonce 900%. Zařízení IoT jsou tedy pro útočníky stále zajímavější. Podvodníci se snaží vytvářet z kompromitovaných zařízení botnety (a ty pak zneužívat třeba k útokům DDoS, těžbě kryptoměn nebo i práci s ransomwarem). Ještě lákavějším cílem je pro ně přes infikované IoT zařízení proniknout do podnikové sítě.

Nejoblíbenějším způsobem útočníků, jak získat kontrolu nad IoT zařízením, představuje zkoušení výchozích hesel, eventuálně lámání hesel hrubou silou, pomocí slovníkových útoků apod. V zařízeních IoT různých dodavatelů se navíc nachází řada bezpečnostních zranitelností, protože aktualizace zde představuje větší problém než v případě PC. Mnoho zařízení se daří ovládnout pomocí známých a již opravených chyb, kdy se lze rovněž často dostat k informacím o způsobu zneužití. Hledání zranitelných zařízení připojených k Internetu se navíc dá řadou způsobů automatizovat.

Největší zájem mají útočníci o routery (sem směřovalo 60 % analyzovaných útoků), které pak umožňují i další průniky do sítě a manipulování internetového provozu. Mezi kompromitovanými zařízeními je ovšem také hodně DV rekordérů a tiskáren.

John Maddison, viceprezident pro produkty a řešení ve společnosti Fortinet, porovnává ve druhé studii současnou situaci v IoT s trendem BYOD. Na počátku trendu používání soukromých zařízení pro pracovní účely se související bezpečnostní problémy pokládaly spíše za okrajovou záležitost. Byla tendence řešit související rizika izolovaně. Postupně se však ukázalo, že BYOD vyžaduje v rámci podniku systematický přístup. Situace kolem IoT začíná být podobná. Systémy pro monitoring pohybu zboží nebo připojené senzory, to je dnes v řadě podniků všudypřítomné. Navíc trend big data vychází především z dat generovaných IoT, přičemž jejich shromažďování a analýza má významný vliv na samotné podnikání.

Bezpečnostní řešení pro IoT se musí vypořádat s mnoha problémy. Nejde jen o samotný objem dat, ale i o to, že komunikace mezi IoT zařízeními bývá šifrována speciálně, kromě šifrování https/SSL, které dnes přenáší stále větší objem veškerého internetového provozu. Firmy proto potřebují investovat do výkonných bezpečnostních systémů, jedině ty mohou analýzu síťového provozu vůbec zvládnout. Navíc je třeba zajistit adekvátní bezpečnost napříč různými doménami, což mnohdy může znamenat, že výkonná (a tudíž i nákladná) zařízení bude třeba v síti nasazovat na více místech vedle sebe.

Pro zvládnutí IoT proto doporučuji pečlivě navrhnout a implementovat segmentaci sítě. Součástí této strategie by mělo být zajištění maximální viditelnosti: vyhledávání a klasifikace zařízení v reálném čase, řízení přístupu a automatické přiřazování zařízení do skupin spolu s přidruženými bezpečnostními politikami. Integrované bezpečnostní nástroje by pak měly řídit síťový provoz právě podle jednotlivých skupin bezpečnostních politik – „segmenty“ nezávisejí přímo na tom, kde se jednotlivé systémy a zařízení v rámci infrastruktury nacházejí fyzicky. Jednotlivým segmentům sítě by měly být přiřazeny i konkrétní firewally (Internal Segmentation Firewalls, ISFW).

Aleš Pikora, ředitel divize DataGuard
PCS, spol. s r. o.

Rubriky: ByznysSecurity

Související příspěvky

České firmy AI rychle adoptují, ale zůstávají u základních funkcí
Články

České firmy AI rychle adoptují, ale zůstávají u základních funkcí

25. 10. 2025
SpaceX vynesla další sérii 60 družic sítě Starlink
Zprávičky

Thales, Airbus a Leonardo spojí vesmírné aktivity, budou konkurovat Starlinku

24. 10. 2025
Zprávičky

Malware se maskuje za aplikaci ČNB, útočníci pak pomocí NFC technologie vybírají peníze z bankomatů

24. 10. 2025
Články

Mzdový vývoj v IT: nároky rostou, mzdy nikoli. Hlad po specialistech trvá, juniorských pozic ubývá

24. 10. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

SpaceX vynesla další sérii 60 družic sítě Starlink

Thales, Airbus a Leonardo spojí vesmírné aktivity, budou konkurovat Starlinku

ČTK
24. 10. 2025

Italská skupina Leonardo, francouzská firma Thales a evropský výrobce Airbus se dohodly na spojení

Umělá inteligence ve 45 % odpovědí zkresluje zpravodajský obsah

ČTK
24. 10. 2025

Umělá inteligence (AI) v odpovědích na dotazy uživatelů ve 45 procentech případů zkresluje zpravodajský

Malware se maskuje za aplikaci ČNB, útočníci pak pomocí NFC technologie vybírají peníze z bankomatů

Pavel Houser
24. 10. 2025

Útočník je ve stejném čase fyzicky u bankomatu nebo platebního terminálu. Specialisté společnosti ESET

Volkswagen nevyloučil omezení výroby kvůli nedostatku čipů

ČTK
23. 10. 2025

Automobilový koncern Volkswagen nevyloučil, že bude muset kvůli problémům s dodávkami čipů od nizozemské

Sophos představil XDR řešení pro synchronizované zabezpečení

Kyberútok na automobilku JLR stál podle odhadů britskou ekonomiku 1,9 mld. liber

ČTK
23. 10. 2025

Srpnový kybernetický útok na britskou automobilku Jaguar Land Rover (JLR), kterou vlastní indická společnost

Možnost identifikovat zákazníky na dálku už i v Česku!

Jurečka: Za problémy eDokladů stály nedostatečné testování i kapacity

ČTK
23. 10. 2025

Vicepremiér Marian Jurečka (KDU-ČSL) včera seznámil vládu s vyhodnocením problémů aplikace eDoklady při letošních

Umělá inteligence v IT infrastruktuře

Amazon: Podíl firem s umělou inteligencí letos v ČR stoupl na 29 %

ČTK
22. 10. 2025

Praha 22. října (ČTK) - Podíl tuzemských firem, které využívají umělou inteligenci (AI), se

Přední investor do infrastruktury odmítá investovat do datových center pro AI

ČTK
22. 10. 2025

Americká společnost I Squared Capital, která je předním investorem do infrastrukturních projektů, zatím nebude

Tiskové zprávy

Bezpečné postupy pro vyřazení softwaru a možnosti odkupu

NetApp a Red Hat urychlují modernizaci IT pomocí Red Hat OpenShift Virtualization

Méně dat, více automatizace. EG.D po modernizaci podnikového systému míří k využití AI

Canon ocenil výherce osmého ročníku soutěže Kopírka hledá kancelář

Workshop FEIM 2025 představí nové směry v elektronice pro průmysl 4.0 a medicínu 4.0

Zyxel Networks pomáhá organizacím s implementací směrnice NIS2 a zvyšuje jejich kybernetickou odolnost

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Kalendář

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Tux Paint

PDA (Personal Digital Assistant)

GMSC

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.