2024年最危险的连接设备报告概览
执行摘要:
- 趋势:2024年,网络设备成为IT设备类别中风险最高的类别。攻击者在路由器、无线接入点等设备中发现新漏洞并迅速利用。
- 增长:物联网设备漏洞自2023年的14%增长至33%,总暴露量增加136%。
- 关注领域:工业机器人和专用操作系统成为新风险领域。
关键发现:
- 技术:IT设备占多数漏洞,物联网设备漏洞占比从14%增至33%。
- 最危险设备:无线接入点、路由器、打印机、VoIP设备、IP摄像头为最脆弱设备。
- 垂直行业:医疗保健行业风险设备数量减少最大,主要原因是RDP使用减少和老旧Windows版本使用减少。
- 最公开非托管设备:VoIP设备、联网设备、打印机暴露风险最高。
- 行业风险:医疗保健、教育、制造和零售行业风险较高。
设备风险评估:
- 评分方法:综合设备的配置、行为和功能因素进行评分。
- 设备分类:分为IT、物联网(IoT)、操作技术(OT)和医疗物联网(IoMT)四类。
- IT设备:路由器和无线接入点风险增加,端点风险下降。
- 物联网设备:NAS、VoIP、IP摄像头、打印机风险显著。
- OT设备:关键且不安全的PLC和DCS,UPS和楼宇自动化系统面临风险。
- IoMT设备:医疗信息系统、工作站、心电图和药物分配系统成为新焦点。
风险分析:
- 按行业划分:技术、教育和制造行业风险最高,医疗保健行业风险显著下降。
- 按国家划分:亚洲国家平均设备风险最高,丹麦、意大利和英国的欧洲国家紧随其后。
- 操作系统:Windows依然是主导操作系统,但老旧版本使用率下降。
- 漏洞与端口:IT设备仍是主要漏洞来源,开放端口如SMB、RDP、SSH和Telnet是攻击点。
- 互联网暴露:计算机、移动设备和服务器暴露风险最高,VoIP设备暴露风险显著。
结论:
- 挑战:跨IT、IoT、OT和IoMT设备的攻击面扩大,传统防御策略失效。
- 建议:采用全面的风险管理和自动化控制策略,覆盖所有设备类别,降低整体风险。
- 趋势:需要适应动态威胁环境,加强风险评估与缓解措施,保护扩展的攻击面。
报告版权:Forescout Technologies, Inc.保留所有权利,其他品牌、产品或服务名称可能属于各自所有者。