Industry Wire

Geplaatst door Zscaler

Enterprise IoT-ecosysteem verwerkt meer dan alleen transacties van zakelijke apparaten

Amsterdam Zscaler, Inc., leider in cloud-security, deelt de resultaten van zijn ‘IoT in the Enterprise: An Analysis of Traffic and Threats’-rapport, waarbij het verkeer werd onderzocht van IoT-device-activiteiten in de Zscaler-cloud gedurende een periode van 30 dagen. Het ThreatLabZ-onderzoeksteam van Zscaler analyseerde 56 miljoen IoT-device-transacties om een beter beeld te krijgen van het type gebruikte apparaten, de protocollen, de locaties van de servers waarmee zij communiceerden en de frequentie van hun in- en uitgaande communicatie.
In die 30 dagen werden miljoenen transacties verwerkt door de Zscaler-cloud van 270 typen IoT-apparaten van 153 verschillende fabrikanten. De analyse laat zien dat meer dan een derde van de organisaties tenminste één IoT-apparaat heeft dat data verzendt van het netwerk naar het internet via het Zscaler-cloudplatform. De meest voorkomende IoT-apparaten in de Zscaler-cloud zijn IP-camera’s, smartwatches, printers, smart TV’s, set-top boxes, IP-telefoons, medische apparaten en datacollection-terminals.
“Zoals vaak het geval is bij nieuwe technologieën, heeft het gebruik van IoT zich sneller ontwikkeld dan de manieren om deze apparaten en hun gebruikers te beschermen. In slechts één maand aan dataverkeer zag ons onderzoeksteam een buitengewoon grote hoeveelheid verkeer afkomstig van zowel zakelijke als private IoT-apparaten”, zegt Amit Sinha, Executive Vice President of Engineering and Cloud Operations, Chief Technology Officer bij Zscaler. “Organisaties moeten stappen nemen om deze apparaten tegen malware-aanvallen en andere bedreigingen van buitenaf te beschermen.”
Meest voorkomende zorgen omtrent IoT-security:
  • Zwakke standaard wachtwoorden
  • Plain text HTTP-communicatie met een server voor firmware- of package-updates
  • Plain text HTTP-authenticatie
  • Gebruik van achterhaalde libraries
“We zagen dat meer dan 90 procent van de IoT-transacties plaatsvindt via een plain text-kanaal, wat deze apparaten (en de omgeving waarin zij zich bevinden) kwetsbaar maakt voor aanvallen”, zegt Deepen Desai, Vice President of Security Research bij Zscaler. “Organisaties moeten hun IoT-activiteit beoordelen, omdat deze zal blijven groeien en het risico op cyberaanvallen daardoor groter wordt. Van het wijzigen van standaard wachtwoorden tot het beperken van de toegang tot IoT-apparaten vanaf externe netwerken: er is een aantal maatregelen die organisaties kunnen nemen om hun houding ten opzichte van IoT-security te verbeteren.”
Het Zscaler ThreatLabZ-onderzoeksteam bestaat uit security experts, onderzoekers en netwerk engineers die verantwoordelijk zijn voor het analyseren en tackelen van bedreigingen in de Zscaler security-cloud, evenals het onderzoeken van het internationale dreigingslandschap. Het ThreatLabZ-team deelt zijn onderzoeks- en cloud-data met de industrie in zijn streven naar een veiliger internet.
Download het volledige rapport op de website van Zscaler: https://info.zscaler.com/resources-white-papers-iot-in-the-enterprise-2019
————–
Over Zscaler
Zscaler (NASDAQ: ZS) stelt grote, wereldwijde organisaties in staat om veilig hun netwerken en applicaties te transformeren voor een mobile- en cloud-first wereld. De belangrijkste services, Zscaler Internet Access en Zscaler Private Access, zorgen voor snelle, veilige verbindingen tussen gebruikers en applicaties, ongeacht apparaat, locatie of netwerk. Zscaler-services zijn 100% cloud-gebaseerd en bieden de eenvoud, verhoogde beveiliging en verbeterde gebruikerservaring die traditionele appliances of hybride oplossingen niet kunnen evenaren. Zscaler wordt gebruikt in meer dan 185 landen en heeft een multi-tenant, gedistribueerd cloudbeveiligingsplatform dat duizenden klanten beschermt tegen cyberaanvallen en dataverlies. Meer informatie is te vinden op zscaler.com of volg ons op Twitter via @zscaler.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht