派拓网络:98%二号站登陆的美国物联网设备流量未加密

Palo Alto Networks(派拓网络)威胁情报团队Unit 42于日前发布了《2020年Unit 42物联网威胁报告》,二号站登陆对大洋彼岸的美国物联网设备的网络安全问题进行盘点与总结。其中的重要观点同样值得正在高速发展的中国物联网行业注意和借鉴。

根据Gartner 2019年的一份报告,“到2019年底,预计已有48亿台物联网终端设备投入使用,比2018年增长了21.5%。”物联网(IoT)为各行各业打开了创新和服务的大门,但同时也带来了新的网络安全风险。为了评估物联网威胁现状,Unit 42威胁情报团队使用Palo Alto Networks(派拓网络)物联网安全产品Zingbox?对2018-2019年发现的安全事件进行了分析,该产品可监测美国企业IT部门和医疗机构分布在数千个物理位置的120万台物联网设备。我们发现,物联网设备的总体安全状况正在下滑,使企业容易受到针对物联网的新型恶意软件以及早已被IT团队遗忘的老旧技术攻击。该报告详细介绍了物联网威胁格局的范围,哪些物联网设备 受到影响,哪些是物联网最大的威胁,以及能够立即降低物联网风险的可行措施。

98%的物联网设备流量未加密,从而造成个人和机密数据暴露于网络。成功绕过第一道防线 的是通过网络钓鱼攻击)并建立命令与控制(C2)协议的攻击者能够侦听未加密的网络流量,收集个人或机密信息,然后利用这些数据在暗网上牟利。

57%的物联网设备易受中等或高强度的攻击,这使物联网成为攻击者的常见目标。由于物联网设备的补丁级别通常较低,因此 的攻击是利用已知漏洞和使用默认的设备密码进行密码攻击。

医疗物联网设备运行的软件已过时

由于Windows 7操作系统即将到期,因此83%的医学影像设备上运行的操作系统已不能获得支持,这一数字与2018年相比增长了56%。这种安全态势的普遍下降为新的攻击打开了大门,例如挖矿劫持(从2017年的0%上升至2019年的5%),并让长期以来被人们遗忘的攻击卷土重来,例如Conficker,IT团队此前曾长期受其困扰。二号站注册

派拓网络:98%的美国物联网设备流量未加密

图1: 对医学影像设备提供支持的操作系统分布情况

作为临床工作流程的关键部分,医疗物联网(IoMT)设备的影像系统出现最多安全问题。对于医疗机构而言,51%的威胁涉及影像设备,不仅影响了护理质量,还使攻击者能够窃取存储在这些设备上的患者数据。

医疗机构的网络安全状况堪忧

72%的医疗虚拟局域网(VLAN)混合部署了物联网与IT设备,从而使用户计算机内的恶意软件能够传播到同一网络上易受攻击的物联网设备。因为IT传播的攻击会扫描联网设备,以试图利用已知漏洞,因此利用设备漏洞的攻击率高达41%。我们看到,物联网僵尸网络正在从实施拒绝服务攻击(DoS)转向更为复杂的攻击。其目标是通过勒索软件获取患者身份、企业数据和金钱利润。

针对物联网的网络攻击主要瞄准传统协议

利用新兴技术(例如P2P C2通信和自传播蠕虫功能)针对物联网设备的威胁正在不断演变。攻击者发现数十年前的传统OT协议(例如DICOM)存在漏洞,并能借此破坏企业的关键业务功能。二号站下载

结论与建议

基于本报告的全面分析,Unit 42团队建议企业安全主管应立即采取行动,以降低企业遭受物联网攻击的风险。以下步骤虽然不全面,但可以大幅降低物联网风险:

1、通盘考虑:编排物联网全生命周期;

2、通过产品集成将安全性扩展到所有物联网设备。

read more

二号站登陆新基建时代到来 智慧路灯发展前景广阔

灯充电桩”。产品集在智慧照明、视频监控、信息交互的基础上增加5G通信、汽车充电的新功能,实现了资源的“共享、集约、统筹”。二号站登陆

当前,随着构筑智慧城市、推动城镇发展被国家列入重要工作范畴,作为建设智慧城市重要端口的智慧路灯也随之成了热门产品。在疫情防控期间,智慧路灯就扮演着重要的角色。

为了有效解决防疫人员紧缺、手工测温效率低等问题,并避免人员交叉感染,助力各地信息化精准防疫,屏企和互联网企业加快研发,在智慧路灯上搭配有红外光双传感设备的人体温度检测系统,通过红外热成像和人脸识别技术,可自动检测人群中疑似发烧人员,自动进行锁定、报警以及人脸抓拍采集,并将数据及时传递到疫情防控指挥中心,为疫情防控工作提供大数据支持。

此外,还可通过内置喇叭和滚动屏实现对人行道安全、交通安全、城管提醒等知识普及宣传,提升市民安全防范意识。

新基建时代的到来更是将加快智慧路灯的建设进程。从几个方面分析,智慧路灯会是5G时代建设浪潮的直接受益者。

从当前市场体量来看,5G基站有着使用高频通信及大容量高速度的需求,使得5G时代需要大量微小基站完成更密集的网络涵盖。目前,中国移动在全国300多个城市开展5G网络建设,并已在超过50个重点城市建成5G基站4万多个。但是现阶段建成的5G基站距离填补需求缺口还很大。二号站总代理

从智慧路灯本身优势来看,灯杆作为城市的基础设施,也是城市的神经系统,分布密集,对传统路灯进行智能化改造符合既满足空间需求又可以降低相对成本;其次,无论从高度、间距,还是从电源配套、安全和管理等角度考虑,智慧灯杆都是5G微基站的天然载体。

从政策环境来看,2019年,国家颁布《关于2019年推进电信基础设施共建共享的实施意见》提出,鼓励基础电信企业、铁塔公司集约利用现有基站站址和路灯杆、监控杆等公用设施,提前储备5G站址资源。

而各地政府也纷纷出台相关政策规划,支持智慧灯杆的建设投入,实现“多杆合一”。比如深圳市对约24万个路灯杆进行“多杆合一”改造,初步测算费用将高达人民币500亿元左右;成都市双流区智慧城市(智慧路灯)建设项目投资约3亿元,建设内容主要包含智慧路灯约14000柱以及配套的充电桩、LED显示屏等。

未来,随着智慧城市建设的加快,城市所有路灯将逐渐被5G智慧灯杆所替代,集多功能于一体的智能灯杆将被赋予更多功能,为场景应用带来智能化体验,成为智慧城市的新颖符号。二号站平台登陆

read more

深圳安博二号站登录网址会杂谈

2019CPSE安博会已落下帷幕,纷繁现场,色色俱全,所见所闻可以总结安防的现状,简单思考可以看到安防的未来,一得之见与大家分享:

  纵观全馆,人头攒动,安防依旧火热。概念少了,实战多了。

  两年前主要还是1号馆AI,现在几乎全场AI,现在AI不仅仅是计算机视觉,ISP、传输、存储、运维等环节AI都开始发挥效能,All in AI。

  安防(其实主要是是视频监控)经历过几次具有代表性的技术变革,编解码升级(MJPEG-MPEG-H.264-H.265)、传输升级(模拟-数字)、分辨率升级(标清-高清-超高清),现在正在经历AI的升级,这一次技术变革比之前的几次都要难,周期也更长,因为AI的升级不仅仅是软硬件技术的升级,更多的是对场景理解的升级。

  如果给“安防+AI”也划个阶段,算法-算力-数据-方案-实施-运维,前三个阶段可称为上半场,做的是技术布局,大家基本完成,下半场做场景落地,接下来的竞争更为激烈。二号站登录网址

  AI在做场景落地的时候面临的主要问题,一是技术实现和用户理解的差异;二是标准化技术和个性化需求的距离;三是数据安全和用户隐私的保护;四是价格承受力。

  AI会使更多的玩家关注安防行业,本届安博会我们见到了很多新面孔,切确的说是AIoT,让安防的边界越来越模糊,未来安防可能只是AIoT行业里面的一个业务。

  AI之前应用较多的场景是ToG(城市管理、公安、交通等),现在要开始降维和普惠关注ToB市场了(社区、教育等),甚至是更小的场景。

  为什么大厂现在都在提生态,因为光有几个市场上随处可见的算法和硬件很难满足很多场景对AI的需求,传统安防时代的需求已经是碎片化了,AI时代那更是。

  单从技术维度来讲,各玩家的AI已经开始同质化了,技术同质化,但是服务可以找差异化,这可能会成为脱颖而出的核心竞争力。

  快速提升自身的AI能力,除了深度学习,相互学习也很重要。

  展会上来了不少新面孔,而且之前在各自的领域也是响当当的企业。前面说过了安防会朝着AIoT的方向蔓延,那么互联网、ICT、通讯等领域的企业都会进来,安防市场的格局会不会变?我认为还有待时日,第一,安防行业之前都是比较传统和封闭的,想要玩好的话除了技术,还有很强的行业壁垒(行业理解、渠道、关系、规则等)需要攻破;第二,AIoT的竞争才刚开始,而且赛道很长,脱颖而出需要时间。特别值得关注的是华为,我们看到了华为布局安防的决心和信心,该有的它都有,未来可期。

  5G,也是一个热词,但在更火热的AI面前有些沧海遗珠的感觉。现在5G还在网络建设阶段,所以除了华为跟中兴,其他企业能做的只有预留5G模块,应用的事情以后再说。不过大家可以多关注5G的建设进展,因为它带来的高速度、泛在网、低时延一定是安防所需要的。二号站网页登录

  在AIoT的趋势下,传统硬件制造企业怎么办?围绕两个目标,行业做强,产业做大。

  ①探索AI:前面说过All in AI,AI带来的变化是全产业链的,举个例子,交换机后台管理的智能化、网线检测的智能化、控制台操作的智能化,这些都是传统硬件厂商的探索AI;

  ②探索生态:前面也提到过生态的趋势,目前生态里面最缺的就是各种优秀的硬件企业,积极了解和参与各类大厂的生态平台建设。

  ③坚守品质:不管哪种转型之路,一定要坚持把产品的品质做好做精,这才是硬件制造企业最核心的竞争力。

  在AIoT的趋势下,集成商/工程商怎么办?集成商/工程商面临的问题主要有三个:标准化程度很低、碎片化程度很高、个性化定制很多。围绕这三个问题去思考AIoT如何解决就是集成商/工程商的出路,而且在这一点上,集成商/工程商更有优势,因为离客户更近,更能理解客户需求。

  海外市场相比国内还是蓝海,给想出海的企业几点建议:

  ①如果想出去,一定要先把自己的真本领拿出来,要练好真本领再走出去,不能说我在国内活不下去了,就想去海外看一看,这样也很难;

  ②出海不要老是盯着欧美等市场,欧美虽然是发达区域,但是在一带一路沿线的新兴经济体国家,目前它的体量更大,未来的发展空间更大;

  ③出海不能完全复制国内的生意模式和产品,国内卖得好,国外不见得。一定要针对海外每个市场具体的需求,可能每个国家都不一样,或者每个国家不同的区域都不一样,要做产品的本地化,要满足当地的需求。二号站平台官网地址

  所有大厂基本上都有提出自己的产品概念,融合,城市,中台,孪生……这些概念都很好,很吸眼球,但是如何理解?实际上这些概念本质都是基于前端数据采集、中间数据汇聚、后台数据应用的基本流程,不断扩大和衍生,应用到不同的场景里面。

  安防还待突破的鸿沟:智能普惠,应用标准,生态开放。

  路虽远行则将至,事虽难做则必成。祝大家在安防的路上走得顺利!

read more

“交通安全二号站测速万里行”再启航

近年来,随着中国城市化建设的突飞猛进,主导智慧城市规划已成为全球的一大趋势,而智慧交通作为智慧城市的起点,已然占据了较大的市场规模。

  尤其是人工智能摄像机、5G的高速传输、自动驾驶等相关技术的涌现,将实现城市交通系统的整体运行效率提高,最大程度上发挥了城市的交通效能。

  当下,风口上的智慧交通正吸引着各路玩家的不断涌入,既有巨头林立,也有一批批专注做技术、做交通垂直领域的“小而美”的企业,不同企业因基因的不同,展现出各自的优势。二号站测速

  然而,汽车保有量快速上升的同时,让城市交通问题也凸显无疑:道路拥堵、停车困难、交通事故频发、尾气排放污染,严重影响城市发展质量及运行效率,提升出行效率、节省出行时间成为重要的公共需求。

  此外,人们最重视的交通安全也成为我国交通领域长期面临的严峻问题。因其涉及到交通系统多个要素,以至治理起来诸多掣肘。

  未来交通运输系统安全运行的智能化保障将重点集中于运用现代信息技术来分析事故成因、演变规律、管控策略以及大力发展车联网和主动安全技术,实现人-车-路-环境协调运行的新一代综合交通运行协调体系的建立也势在必行!

  借此契机,由深圳市智能交通行业协会、中国智能交通网主办的“2019年智慧交通安全技术交流会”(简称“交通安全万里行”)已经拉开帷幕。我们本着“以点带面集结行业优势企业,促进社会各界对智能交通安全技术产品的认知”的宗旨,计划30天左右走完6个交通枢纽城市——深圳、广州、武汉、合肥、济南、成都,力求以最快的速度触达目标市场。

  值得一提的是,本次万里行活动以“探索交通运输服务平台创新模式”为主题,通过规划路线对安全出行理念进行宣传和智能交通新技术新产品进行推介。

  届时,以当地智能交通运输物流行业研发生产单位、工程商、集成商和应用单位组成的参会代表,将就当下智慧交通行业存在的困境、以及行业未来发展动向展开演讲及讨论,共同为行业的良性发展献计献策。二号站下载

  可以肯定的是,该活动的举办,将对于促进当地智慧交通技术水平的提升、及当地交通运输管理部门和应用单位工作的开展具有重要意义!

  目前,“智慧交通万里行”活动已经于10月18日和22日成功首航,走过了深圳、广州两大站点,深圳市交警局、市交通运输局智慧交通处、广州市黄埔区工信局、广东省静态交通协会、广东省和广州市安防协会等主管部门和行业组织领导分别出席会议并讲话,清华大学深圳研究院、深圳智能交通研究院、锐明技术、广州科灵、广东方纬、深圳乐科、豪位科技、有为信息、东方大地等业内知名产学研单位在会上,与600余名业内听众一起,分享了他们先进的技术与产品,会议引起了热烈反响,取得了良好效果。

  紧接着,业内备受关注的武汉站、合肥站、济南站和成都站,将于11月份再启航,分别于11月12日、15日、19日和22日隆重举办。

  届时,活动地政府主管部门和相关行业组织负责人将莅临会场,他们将给大家带来最新的行业政策解读,产业建设、管理与应用成果等;与此同时,锐明技术、阿里云、北斗星河、福泽尔电子等行业知名企业将登台亮相,与大家分享智慧交通和道路交通安全技术与产品,欢迎当地社会公安安全、智能交通、安全技术防范、物流与交通运输行业企业研发单位、制造商、供应商、集成商、工程商朋友,以及整车厂家、设备厂家、货运公司、旅游公司、长途客运公司、公交公司、车辆运营管理平台、汽车保险金融公司等业内人士前来探讨!二号站挂机软件

read more

二号站体育当智能安防用上5G “天下无贼”的目标还远吗

“在电子科技大学的院士楼里,安装了一套智能安防系统,自从装上该系统以后,就再也没有出现过失窃现象。”电子科技大学计算机学院院长、人工智能研究院执行院长申恒涛说,“人工智能的核心是让人们的生活更美好,AI定义新安全,让‘天下无贼’。”二号站体育

  在11月16日举行的第十三届四川互联网大会上,申恒涛表示,在AI时代,安防智能化势不可挡。那智能安防究竟是什么?与传统安防相比,智能安防有怎样的优势?5G的商用,又为智能安防的场景落地带来了什么帮助?

  是眼睛,更是大脑

  “有些人说,智能安防就是人脸识别,这是大家对智能安防的误区。”申恒涛说,判断一个人是否犯罪不是因为他长了一张什么脸,而是他曾经做过什么、正在做什么,以及你能够预测到他将要做什么,所以人脸识别只是对人的一个入口,而且是很小的入口,对行为等各种识别和认知才更多地与智能安防相关。

  申恒涛向记者展示了一段视频,视频里,不管是一个人,还是三五个人成群结队地进行安检、注册、来访时,不需要正对着摄像头,安防系统屏幕上便会自动出现关于这些人的特写照片和相关信息;当发生有两个人殴打的暴力行为时,系统检测到后会发出警报。

  “这是智能安防已经实现的功能,能够对看到的内容进行理解和判断。”申恒涛指出,未来,智能安防要做的是像人的大脑一样,结合多元数据综合分析的技术和经验,能够思考,对将要发生的行为进行预判,以达到提前预防的效果。

  申恒涛举例,比如有个人要偷小孩了,一直在小孩附近徘徊,对人来说可能凭借经验阅历一眼就能识破,那未来的智能安防就可以通过识别后,分析这个人曾经的数据以及现在他所做行为的数据信息,以及周围环境的数据信息,综合思考,做出预测,以防止危险的事情发生。二号站总代平台

  “这也正是传统安防与智能安全的区别。”申恒涛说,传统安防只相当于人的眼睛,起到“看”的功能,但是智能安防还是人的大脑,不仅能看到,还能理解、思考看到的是什么。

  5G让智能安防“眼疾手快”

  5G和AI作为能够改变时代的颠覆性技术,5G大宽带、高速率、低时延的特点,为AI应用场景的落地提供了更多助力,智慧城市里的智能安防正是其中之一。申恒涛打比方说,对于智能安防,5G的作用就是让它在眼睛看到的时候,大脑就能立刻思考,而且迅速做出行动。

  “当前,智慧城市里很多东西,都只是浅层次的连接,而5G技术的应用,将使所有与安防相关的传感器都实现互联,使智慧城市真正实现落地。”申恒涛说,今天这么多摄像头都是通过线连接到中央服务器,而且绝大多数都只有录像功能,没有智能化处理视频的能力,将来摄像头可能越来越小、越来越简单,甚至不需要连线了,用5G便可以直接将这些数据传输到中央服务器进行实时处理。

  5G网络的峰值理论传输速度可达每秒数十GB,比4G网络快数百倍。“5G网络架构在设计过程中在软件层面采用了大量的云和网络虚拟化技术,有效解决视频物联网应用面临的多感知节点连接的复杂通信传输问题。”申恒涛说,对于安防行业来讲,5G技术不但可以获取更多维度的实时海量的节点数据,并且和AI相融合,在云中心完成对海量“实时”数据进行全局分析,从而助力做出更加有效、及时的安全防范。

  智能安防定义新安全

  从早晨离开家去上班过小区安防,到通勤路上地铁安检,再到公司门禁打卡……这些看似寻常的生活细节,实际都在保护着我们的安全。如今,“安全”似乎已经不知不觉地渗透进人们生活的方方面面,但其实你以为的安全未必是真的安全。

  网上花几块钱就能复制一张带有你指纹的膜?拍一张你的照片就可以让别人进行人脸识别?随着技术的不断发展,边防、警用布控以及监狱、银行等对更安全的识别技术的要求和需求都在日益增加,寻常百姓也不例外。欧亿二号站注册

  “让这个世界变得更加美好是AI技术最终目的,而智能安防就是通过敏感区域、公共区域监控,用人工智能技术把整个社会安全程度提高到更高的层次。”申恒涛说,全新的技术带来更大便利的同时也带来更大的挑战,安全始终是大家的核心需求,未来,智能安防技术将充分发挥多模态识别、跨媒体分析的技术优势,不断升级完善,为人们的安全保驾护航。

read more