0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何在物聯(lián)網(wǎng)設(shè)備的快速部署態(tài)勢(shì)中保證網(wǎng)絡(luò)安全性?

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-10-10 10:36 ? 次閱讀

物聯(lián)網(wǎng)IoT)設(shè)備的快速部署態(tài)勢(shì)正對(duì)當(dāng)今不斷發(fā)展的網(wǎng)絡(luò)安全性產(chǎn)生重大而深遠(yuǎn)的影響。

自帶設(shè)備(BYOD)是最近十余年來首輪最重要的物聯(lián)網(wǎng)設(shè)備引入,且主要集中在移動(dòng)手機(jī)與筆記本電腦等用戶自有設(shè)備身上。

在此期間,系統(tǒng)管理員亦在努力將不安全及未受保護(hù)的設(shè)備引入主干封閉網(wǎng)絡(luò)當(dāng)中,而網(wǎng)絡(luò)犯罪分子則很快利用這種新的攻擊載體。

一、人均聯(lián)網(wǎng)設(shè)備數(shù)量即將多達(dá)7臺(tái)

快速推進(jìn)到今天,這個(gè)問題已經(jīng)變得更為復(fù)雜。用戶已經(jīng)開始用智能手機(jī)取代功能機(jī),其上能夠運(yùn)行的應(yīng)用程序已經(jīng)遠(yuǎn)遠(yuǎn)超過任何人的想象。與此同時(shí),其它智能設(shè)備(包括可穿戴設(shè)備與平板電腦)仍在持續(xù)增長(zhǎng),部分專家估計(jì)到2020年人均聯(lián)網(wǎng)設(shè)備數(shù)量將多達(dá)7臺(tái)。

然而,最終用戶設(shè)備僅僅只是系統(tǒng)管理員需要關(guān)注的冰山一角。其它物聯(lián)網(wǎng)(IoT)設(shè)備也在以前所未有的速度立足網(wǎng)絡(luò)內(nèi)部激增——從智能家電與庫存追蹤器,再到聯(lián)網(wǎng)醫(yī)療與 OT 設(shè)備皆在其中。這種擴(kuò)展已經(jīng)成為大數(shù)據(jù)增長(zhǎng)背后的關(guān)鍵性驅(qū)動(dòng)因素,且貢獻(xiàn)著可觀的網(wǎng)絡(luò)流量比例。

專家們認(rèn)為,到2023年將有近320億臺(tái)物聯(lián)網(wǎng)設(shè)備存在,并以43%的復(fù)合年增長(zhǎng)率支持全球移動(dòng)數(shù)據(jù)流量。

二、大多數(shù)IT安全架構(gòu)尚未做好準(zhǔn)備

由于大多數(shù)此類數(shù)據(jù)以需要在不同網(wǎng)絡(luò)(包括多云環(huán)境)內(nèi)的各類應(yīng)用程序與事務(wù)之間往來移動(dòng)的形式存在,因此我們需要對(duì)大部分?jǐn)?shù)據(jù)進(jìn)行加密。

除了數(shù)據(jù)量本身快速超越安全設(shè)備的消化能力之外,加密機(jī)制的介入也將帶來新的復(fù)雜層。在檢查 SSL 流量方面,全球范圍內(nèi)幾乎所有已經(jīng)部署的安全解決方案都很難應(yīng)對(duì)由此帶來的巨大壓力。而且可以肯定的是,未來大多數(shù)邊緣與內(nèi)部安全設(shè)備都需要將此作為自身的主要功能。

對(duì)于在新興數(shù)字市場(chǎng)中競(jìng)爭(zhēng)的組織而言,安全事故無疑是不可接受的。更糟糕的是,用戶總能找到繞過安全機(jī)制的方法并給網(wǎng)絡(luò)體系帶來致命軟肋。

對(duì)于安全團(tuán)隊(duì)而言,放慢速度以充分應(yīng)用安全檢查與協(xié)議機(jī)制是一種不可接受的處理思路??紤]緊張的安全預(yù)算,幾乎不可能將安全設(shè)備升級(jí)至足以承載如此嚴(yán)苛的性能要求。

除了上述因素之外,組織還需要確保在不同網(wǎng)絡(luò)域之間傳輸數(shù)據(jù)時(shí),實(shí)施統(tǒng)一的安全策略——這無疑進(jìn)一步增加了安全問題的復(fù)雜性,組織需要在各種網(wǎng)絡(luò)生態(tài)系統(tǒng)中部署具備相同功能與特性的工具。

三、如何利用分段機(jī)制保護(hù)物聯(lián)網(wǎng)?

實(shí)現(xiàn)這一目標(biāo)的關(guān)鍵策略,在于實(shí)施全面的分段策略。對(duì)于這樣一套行之有效的物聯(lián)網(wǎng)(IoT)安全策略,需要執(zhí)行以下三個(gè)基本步驟:

1、建立廣泛的可見性:

大多數(shù)組織面臨的最大挑戰(zhàn),在于識(shí)別并追蹤接入網(wǎng)絡(luò)的所有物聯(lián)網(wǎng)設(shè)備。網(wǎng)絡(luò)訪問控制允許組織以安全的方式對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行身份驗(yàn)證與分類。立足訪問點(diǎn)對(duì)設(shè)備進(jìn)行實(shí)時(shí)發(fā)現(xiàn)與分類,IT團(tuán)隊(duì)將能夠構(gòu)建起風(fēng)險(xiǎn)概況,并可自動(dòng)將物聯(lián)網(wǎng)設(shè)備分配予適當(dāng)?shù)脑O(shè)備組與相關(guān)策略。

2、立足生產(chǎn)網(wǎng)絡(luò)進(jìn)行物聯(lián)網(wǎng)分段:

一旦網(wǎng)絡(luò)確定了物聯(lián)網(wǎng)設(shè)備,IT 團(tuán)隊(duì)接下來需要建立物聯(lián)網(wǎng)攻擊面控制機(jī)制。將物聯(lián)網(wǎng)設(shè)備與相關(guān)通信分段為基于策略的組與安全網(wǎng)絡(luò)區(qū)域提供可由網(wǎng)絡(luò)自動(dòng)授予及執(zhí)行的基準(zhǔn)物聯(lián)網(wǎng)設(shè)備配置權(quán)限。

庫存管理工具能夠追蹤這些設(shè)備,行為分析工具可以監(jiān)控其行為,而應(yīng)用內(nèi)分段防火墻(ISFW)則使得組織不僅能夠快速、動(dòng)態(tài)地監(jiān)控其行為,還能夠檢查跨越分段邊界的應(yīng)用程序及其它流量。

3、保護(hù)網(wǎng)絡(luò):

建立策略驅(qū)動(dòng)型物聯(lián)網(wǎng)組,而后將其與內(nèi)部網(wǎng)絡(luò)分段相結(jié)合,從而根據(jù)行為對(duì)設(shè)備策略進(jìn)行多層監(jiān)控、檢查與實(shí)施——而無需考慮分布式企業(yè)級(jí)基礎(chǔ)設(shè)施的具體部署位置。在此之后,集成的自動(dòng)化安全框架使得在傳統(tǒng)上相互隔離的安全設(shè)備能夠在物聯(lián)網(wǎng)流量經(jīng)由網(wǎng)絡(luò)時(shí)將各類威脅情報(bào)關(guān)聯(lián)起來——甚至能夠在跨越不同網(wǎng)絡(luò)生態(tài)系統(tǒng)部署的設(shè)備之間進(jìn)行關(guān)聯(lián)。在此之后,這些集成工具能夠自動(dòng)將高級(jí)安全功能應(yīng)用于一切物聯(lián)網(wǎng)設(shè)備或者網(wǎng)絡(luò)中任何位置的異常流量,包括接入點(diǎn)、跨網(wǎng)段流量以及跨多云部署環(huán)境。

組織不應(yīng)再將物聯(lián)網(wǎng)設(shè)備視為業(yè)務(wù)體系中的孤立或者獨(dú)立組成部分。物聯(lián)網(wǎng)(IoT)設(shè)備及其相關(guān)數(shù)據(jù)能夠與您的擴(kuò)展網(wǎng)絡(luò)中的其它設(shè)備與資源進(jìn)行交互,包括各類端點(diǎn)設(shè)備、多云環(huán)境以及互聯(lián)程度日益增長(zhǎng)的 IT 與 OT 網(wǎng)絡(luò)。

傳統(tǒng)上的隔離型物聯(lián)網(wǎng)安全解決方案不僅會(huì)增加開銷并降低可見性,而且完全無法配合如今物聯(lián)網(wǎng)設(shè)備所產(chǎn)生的大規(guī)模流量。為了充分對(duì)網(wǎng)絡(luò)及物聯(lián)網(wǎng)加以保護(hù),組織需要跨越網(wǎng)絡(luò)環(huán)境部署廣泛的安全架構(gòu)、強(qiáng)大的安全工具,以動(dòng)態(tài)方式對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行分段,同時(shí)以符合網(wǎng)絡(luò)速度的水平檢查加密流量。除此之外,組織還應(yīng)實(shí)現(xiàn)不同安全解決方案之間的深度集成,從而關(guān)聯(lián)威脅情報(bào)并自動(dòng)立足分布式物聯(lián)網(wǎng)網(wǎng)絡(luò)中的任何位置對(duì)檢測(cè)到的威脅加以響應(yīng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18412

    瀏覽量

    179690
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2900

    文章

    44062

    瀏覽量

    370225

原文標(biāo)題:如何利用分段機(jī)制保護(hù)物聯(lián)網(wǎng)?

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    安全性。在競(jìng)爭(zhēng)應(yīng)答機(jī)制中,隨機(jī)數(shù)生成器也發(fā)揮著關(guān)鍵作用。它確保了在多個(gè)設(shè)備競(jìng)爭(zhēng)同一資源時(shí),能夠依據(jù)公平且隨機(jī)的原則分配訪問權(quán),有效避免通信沖突與擁塞現(xiàn)象的發(fā)生。同時(shí),隨機(jī)數(shù)生成器還能有效防御重放攻擊。通過
    發(fā)表于 11-08 15:38

    如何提高聯(lián)網(wǎng)設(shè)備的互聯(lián)

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動(dòng)化,設(shè)備間的互聯(lián)是實(shí)現(xiàn)這些變革的基礎(chǔ)。然而,不同制造商和不同技術(shù)之間的兼容性問題、安全
    的頭像 發(fā)表于 10-29 11:35 ?303次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們?cè)趯?shí)現(xiàn)方式、安全性側(cè)重點(diǎn)、兼容以及使用場(chǎng)景上存在一些顯著的區(qū)別。1、安全性
    的頭像 發(fā)表于 10-23 15:08 ?211次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個(gè)人對(duì)網(wǎng)絡(luò)安全的重視程度不斷加深,對(duì)于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,
    的頭像 發(fā)表于 10-21 10:23 ?144次閱讀

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險(xiǎn)。加強(qiáng)設(shè)備
    的頭像 發(fā)表于 09-10 11:04 ?579次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    華為政務(wù)HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展

    Insight安全態(tài)勢(shì)感知系統(tǒng)以出色的創(chuàng)新能力、領(lǐng)先的技術(shù)成熟度及強(qiáng)大的復(fù)制推廣能力,從200多個(gè)參賽作品中脫穎而出,在數(shù)字城市安全運(yùn)營的賽道獲得88.32高分,榮獲雄安網(wǎng)絡(luò)安全技術(shù)
    的頭像 發(fā)表于 06-29 11:00 ?716次閱讀
    華為政務(wù)HiSec Insight<b class='flag-5'>安全</b><b class='flag-5'>態(tài)勢(shì)</b>感知系統(tǒng)促進(jìn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)業(yè)發(fā)展

    LoRa技術(shù)在聯(lián)網(wǎng)領(lǐng)域的安全性挑戰(zhàn)與應(yīng)對(duì)策略分享

    隨著聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,LoRa技術(shù)作為一種新興的無線通信技術(shù),在聯(lián)網(wǎng)領(lǐng)域展現(xiàn)出了廣闊的應(yīng)用前景。然而,與此同時(shí),其安全性問題也日益凸顯
    的頭像 發(fā)表于 04-25 18:06 ?907次閱讀

    SDWAN技術(shù)是否會(huì)增加網(wǎng)絡(luò)安全風(fēng)險(xiǎn)?SD-WAN如何確保網(wǎng)絡(luò)通信的安全性?

    SDWAN技術(shù)是否會(huì)增加網(wǎng)絡(luò)安全風(fēng)險(xiǎn)?SD-WAN如何確保網(wǎng)絡(luò)通信的安全性? SDWAN技術(shù)的廣泛應(yīng)用為企業(yè)網(wǎng)絡(luò)帶來了更大的靈活性和可擴(kuò)展性,但同時(shí)也帶來了一些
    的頭像 發(fā)表于 03-27 16:57 ?786次閱讀

    如何解決聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著聯(lián)網(wǎng)應(yīng)用的普及,聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標(biāo),如何確保
    的頭像 發(fā)表于 02-21 09:42 ?802次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的<b class='flag-5'>網(wǎng)絡(luò)安全性</b>議題?

    網(wǎng)絡(luò)安全隔離設(shè)備StoneWall-2000原理是什么?有哪些應(yīng)用?

    網(wǎng)絡(luò)安全隔離設(shè)備是一種通過專用的硬件使兩個(gè)網(wǎng)絡(luò)在不連通的情況下進(jìn)行網(wǎng)絡(luò)間的安全數(shù)據(jù)傳輸和資源共享的網(wǎng)絡(luò)設(shè)
    的頭像 發(fā)表于 01-12 10:16 ?2355次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)安全</b>隔離<b class='flag-5'>設(shè)備</b>StoneWall-2000原理是什么?有哪些應(yīng)用?

    聯(lián)網(wǎng)自動(dòng)駕駛機(jī)器人的網(wǎng)絡(luò)安全

    聯(lián)網(wǎng)自動(dòng)駕駛機(jī)器人的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-26 10:37 ?340次閱讀
    <b class='flag-5'>聯(lián)網(wǎng)</b>自動(dòng)駕駛機(jī)器人的<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    StoneWall-2000G反向千兆型網(wǎng)絡(luò)安全隔離設(shè)備特性

    StoneWall-2000G反向千兆型網(wǎng)絡(luò)安全隔離設(shè)備采用高速處理器,保證了硬件平臺(tái)的高速運(yùn)轉(zhuǎn),操作系統(tǒng)經(jīng)過適當(dāng)裁減和安全加固,保證了軟件
    發(fā)表于 12-12 11:14 ?1147次閱讀

    數(shù)據(jù)安全態(tài)勢(shì)感知的作用機(jī)理是什么?

    數(shù)據(jù)安全態(tài)勢(shì)感知是新興的安全技術(shù),與發(fā)展多年的網(wǎng)絡(luò)安全態(tài)勢(shì)感知相比,數(shù)據(jù)安全
    發(fā)表于 11-17 14:55 ?730次閱讀
    數(shù)據(jù)<b class='flag-5'>安全</b><b class='flag-5'>態(tài)勢(shì)</b>感知的作用機(jī)理是什么?

    安全標(biāo)準(zhǔn)是消費(fèi)聯(lián)網(wǎng)的必備條件

    。最近,分析機(jī)構(gòu)Omdia的調(diào)研結(jié)果也證明了市場(chǎng)對(duì)聯(lián)網(wǎng)設(shè)備安全性的剛需:有84%的消費(fèi)者表示,產(chǎn)品安全性是做出購買決定時(shí)的重要考慮因素。
    發(fā)表于 11-13 09:40 ?340次閱讀