对于管理联网摄像头、门禁系统、服务器和云服务的组织而言,薄弱或管理不善的凭证可能会暴露敏感操作并创建新的攻击入口。这包括用于直接连接设备本身的密码,这些密码往往被忽视,但如果管理不当,则可能成为直接的攻击入口。在这种情况下,仅仅依靠定期更改密码或基本的网络安全措施已远远不够。.
“人工智能正在改变网络风险的速度和发展趋势,”Genetec公司首席安全架构师Mathieu Chevalier表示, “攻击者现在可以更快地行动,并利用人工智能冒充他人、定制社会工程攻击、大规模发现漏洞以及逃避检测。为了应对这种情况,企业需要主动管理所有系统的访问权限和身份,而不仅仅是设置一次控制措施就指望它们能奏效。
这些风险已经对管理实体安全系统的组织造成影响。Genetec 近期发布 的《云 时代企业实体安全》研究报告基于全球 7300 多名实体安全专业人员的意见,结果显示,58.7% 的组织遭遇了网络钓鱼和短信钓鱼攻击的增加,41% 的组织报告称,实体安全事件或网络安全事件总体上有所增加。43.5% 的组织认为社会工程是主要的攻击途径之一。值此世界密码日之际,Genetec 鼓励各组织超越孤立的凭证控制,在实体安全环境中采用以治理为中心的身份管理方法,具体包括:
加强身份和凭证控制
组织应消除默认和共享凭据,实施强身份验证(例如使用密码密钥),并采用多因素身份验证 (MFA),以减少最常见的攻击入口点。这同样适用于设备,尽可能用基于证书的身份验证替换静态密码,并确保集中管理和定期轮换凭据。.
加强 IT 团队和物理安全团队之间的协作
IT团队与物理安全团队的整合有助于强制执行一致的安全标准,提高访问风险的可见性,并协调事件响应。随着物理安全系统与企业网络的联系日益紧密,这种跨职能协作可以帮助组织识别漏洞,并更有效地应对基于凭证的攻击。基于治理的物理安全系统管理:组织必须像管理其他关键系统一样严格管理其物理安全基础设施。这包括定期进行访问审查、受控升级,以及与值得信赖的技术合作伙伴协作,以支持长期安全性、透明度和运营弹性。.
