【51CTO.com 快譯】Gartner的研究主任Ruggero Contu說:“毫無疑問,風險勢必會隨著部署的物聯(lián)網(wǎng)設備不斷增加而加大。”Contu表示,由于增加了聯(lián)網(wǎng)節(jié)點的數(shù)量,物聯(lián)網(wǎng)會帶來成千上萬條新的威脅途徑。

Strategy Analytics公司系統(tǒng)研究和咨詢部門的企業(yè)研究主任Laura DiDio說,雖然物聯(lián)網(wǎng)帶來了大好機遇,但是在互聯(lián)環(huán)境下,“安全風險成倍增加;從理論上來說,攻擊途徑或攻擊面可能是無限的。”
DiDio說:“此外,IT部門肩負的擔子要重得多。它們要跟蹤的對象數(shù)量多得多。”DiDio表示,端點安全或周邊安全是許多人關(guān)注的焦點,這有其充分理由,因為端點安全或周邊安全是第一道防線,承受正面攻擊的沖擊。
DiDio說:“話雖如此,它并不是物聯(lián)網(wǎng)基礎(chǔ)設施中唯一的薄弱點。”據(jù)Strategy Analytics的2016年調(diào)查數(shù)據(jù)顯示,實際上,在每個物件、乃至每個人都高度互聯(lián)的物聯(lián)網(wǎng)環(huán)境中,粗心大意的最終用戶對所在企業(yè)的物聯(lián)網(wǎng)網(wǎng)絡構(gòu)成了最大的安全威脅。
物聯(lián)網(wǎng)安全方面的支出一路上升,這不足為奇。Gartner公司在2016年4月份的一份報告中表示,2016年,全球物聯(lián)網(wǎng)安全方面的支出將達到3.48億美元,比2015年的支出:2.815億美元增長24%。而到2018年,物聯(lián)網(wǎng)安全支出預計會達到5.47億美元。

物聯(lián)網(wǎng)支出圖
Gartner預測,2020年以后,由于加強的技能、組織變化和更多可擴展的服務選項改進執(zhí)行力,物聯(lián)網(wǎng)安全市場支出會以更快的速度增長。
該公司表示,由于消費者和企業(yè)都開始使用數(shù)量越來越多的互聯(lián)設備,市場在發(fā)展壯大。Gartner公司預測,今年全球使用的聯(lián)網(wǎng)物件會多達64億個,比2015年增加30%,到2018年會達到114億個。
該公司預測,到2020年,企業(yè)受到的已識別攻擊中25%以上會與物聯(lián)網(wǎng)有關(guān),不過物聯(lián)網(wǎng)這塊在整個IT安全預算中所占的比重不到10%。
Gartner表示,由于分配給物聯(lián)網(wǎng)的預算有限,加上采用一種分散的方法在企業(yè)組織早期實施物聯(lián)網(wǎng),安全廠商很難提供實用的物聯(lián)網(wǎng)安全功能。預計,確保物聯(lián)網(wǎng)安全方面的工作將更多地側(cè)重于設備及其數(shù)據(jù)的管理、分析和配置上。Gartner預測,到2020年,實施的所有物聯(lián)網(wǎng)中一半以上將使用某種基于云的安全服務。
在未來幾年,物聯(lián)網(wǎng)很可能是許多企業(yè)組織高度關(guān)注的網(wǎng)絡安全優(yōu)先事項之一。2016年5月,卡耐基·梅隆大學軟件工程研究所計算機緊急響應小組(CERT)部門發(fā)布了一份報告,報告列出了十大高危新興技術(shù),一些技術(shù)與物聯(lián)網(wǎng)有關(guān)。
在《2016年新興技術(shù)領(lǐng)域風險調(diào)查》這份研究報告中,CERT分析了聯(lián)網(wǎng)家庭等方面的安全,聯(lián)網(wǎng)家庭涉及家庭設備、家電和計算機的自動化。另一個方面是智能傳感器,這是物聯(lián)網(wǎng)的支撐技術(shù)之一。
CERT部門的安全漏洞分析師Christopher King在一篇博文中表示,在如今日益高度互聯(lián)的世界,信息安全界要做好準備,消除新技術(shù)可能帶來的安全漏洞。他說:“了解新興技術(shù)方面的發(fā)展趨勢,可以幫助信息安全專業(yè)人員、企業(yè)領(lǐng)導人以及對信息安全感興趣的其他人識別哪些方面面臨安全風險,以便進一步研究。”
卡內(nèi)基·梅隆大學是物聯(lián)網(wǎng)的早期開發(fā)者,它將安全列為一個優(yōu)先事項。
這家大學正在研發(fā)一種名為Giotto的物聯(lián)網(wǎng)平臺,這以文藝復興時期追求創(chuàng)新的畫家Giotto di Bondone命名。Jason Hong是卡內(nèi)基·梅隆大學計算機科學學院人機交互:移動隱私安全實驗室的研究小組負責人,他說:“我們正在開發(fā)一套全面架構(gòu),包括硬件、中間件和應用層,自始至終整合機器學習、隱私和安全,而且還注重用戶體驗。”
Hong說:“我們的目的是,讓人們擁有一體化物聯(lián)網(wǎng)(IoT-in-a-box),那樣他們能迅速使用我們的一些傳感器平臺,演示物件具有感知功能(比如開窗或有人敲門),并創(chuàng)建由感知的那些動作觸發(fā)的應用程序。”
Hong表示,物聯(lián)網(wǎng)有望大大改善日常生活,“但同時也為安全帶來了諸多新的風險。物聯(lián)網(wǎng)好比是個金字。最上面你有幾個設備會頻繁使用,而且擁有大量的計算能力”,比如筆記本電腦、智能手機、手表和游戲機。