Kasperskiy Защита встраиваемых систем и Интернета вещей
Защита от киберугроз и минимизация рисков, связанных с устройствами интернета вещей и встраиваемыми системами
Решение
Интернет вещей меняет буквально каждую отрасль экономики: производство, сельское хозяйство, городскую инфраструктуру, розничную торговлю, транспорт и многое другое. Чтобы поддержать этот новый виток промышленной революции, необходимо обенспечить надежную защиту от киберугроз всех взаимосвязанных компонентов IoT – от сенсоров до центров обработки данных.
Преимущества
Телекоммуникационное оборудование
- Защита от использования встроенных бэкдоров и известных уязвимостей в микропрограммах
- Обнаружение и блокировка попыток несанкционированного изменения микропрограмм
- Автономная работа без технической поддержки или обновления ПО в течение длительного времени
Встраиваемые системы
- Защита, эффективно функционирующая в изолированная сетях без подключения к интернету
- Обеспечение соответствия законодательству и отраслевым стандартам
- Минимальное воздействие на производительность
.
Автомобильная отрасль
- Защита конфиденциальной информации (ключей шифрования, журналов, телематических данных) от несанкционированного доступа
- Безопасная загрузка и защита от несанкционированных модификаций микропрограмм и ПО
- Изоляция информационно-развлекательных систем от систем, критически важных для безопасности (системы содействия водителю в управлении автомобилем, AUTOSAR)
Угрозы
Традиционно считалось, что встраиваемые устройства работают сами по себе и не связаны с онлайн-системами, а значит, надежная защита им не особенно нужна. Однако цифровая трансформация и интернет вещей в корне изменили ситуацию. Теперь все компоненты взаимосвязаны, и им требуется комплексная защита от всех угроз, среди которых:
Кража и использование конфиденциальной информации и учетных данных пользователя
Установка несанкционированной прошивки
Перехват данных и атаки типа «человек посередине»
Атаки программ-вымогателей и шифровальщиков
Удаленный доступ и атаки через мобильные устройства
Эксплуатация уязвимостей в приложениях