0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)的網(wǎng)絡(luò)和安全問題,該如何解決

ZWxF_iot12345 ? 來源:郭婷 ? 2018-12-05 17:24 ? 次閱讀

物聯(lián)網(wǎng)設(shè)備在消費(fèi)者和企業(yè)環(huán)境中快速增長,Gartner預(yù)計(jì)到2020年將有204億臺(tái)連網(wǎng)設(shè)備投入使用。作為一名技術(shù)愛好者,我認(rèn)為這非常令人興奮,但作為網(wǎng)絡(luò)專家,這個(gè)數(shù)字令我擔(dān)憂。為什么? 因?yàn)楫?dāng)企業(yè)和消費(fèi)者在沒有適當(dāng)準(zhǔn)備情況下將大量物聯(lián)網(wǎng)設(shè)備添加到網(wǎng)絡(luò)中時(shí),這些部署可能會(huì)導(dǎo)致大規(guī)模的網(wǎng)絡(luò)和安全問題。我發(fā)現(xiàn)這種情況主要有兩種,第一,物聯(lián)網(wǎng)設(shè)備增加了網(wǎng)絡(luò)蔓延和復(fù)雜性。第二,它們給網(wǎng)絡(luò)增加了許多安全漏洞。 幸運(yùn)的是,如果網(wǎng)絡(luò)工程師和IT管理員參與到部署物聯(lián)網(wǎng)設(shè)備的決策中,則可以通過正確的工具來緩解這些問題。讓我們接下來更詳細(xì)地研究這些問題。

物聯(lián)網(wǎng)設(shè)備本質(zhì)上使網(wǎng)絡(luò)更加復(fù)雜。大多數(shù)網(wǎng)絡(luò)是基于人們最多擁有幾臺(tái)設(shè)備(智能手機(jī)、筆記本電腦和平板電腦)的假設(shè)而配置的,突然間連接的設(shè)備數(shù)量增加了兩倍、三倍或十倍。幸運(yùn)的是,大多數(shù)物聯(lián)網(wǎng)設(shè)備都具有較低的帶寬要求,因此對(duì)整體網(wǎng)絡(luò)性能的影響有限,但增加的大量連接使管理變得復(fù)雜,例如,通常很難對(duì)這些設(shè)備進(jìn)行監(jiān)控或故障排除,因?yàn)樗鼈儼l(fā)送的遙測數(shù)據(jù)非常少。此外,網(wǎng)絡(luò)團(tuán)隊(duì)很少參與物聯(lián)網(wǎng)購買決策——這通常是安全或設(shè)施團(tuán)隊(duì)處理的事情。

網(wǎng)絡(luò)團(tuán)隊(duì)通常會(huì)在事后得到通知,如果有的話,所以他們甚至可能不知道這些設(shè)備在那里!例如,我聽說過一些醫(yī)院的故事,在這些醫(yī)院里,安全團(tuán)隊(duì)購買并安裝了無線安全攝像頭,而IT團(tuán)隊(duì)直到他們開始抱怨某些房間的Wi-Fi速度很慢時(shí)才發(fā)現(xiàn)——攝像頭干擾了正常的Wi-Fi信號(hào)。 同樣,對(duì)于物聯(lián)網(wǎng)設(shè)備來說,安全性也是一個(gè)嚴(yán)重問題,因?yàn)樵跊]有適當(dāng)規(guī)劃情況下,它們可以為攻擊者提供進(jìn)入網(wǎng)絡(luò)的簡單路線。

物聯(lián)網(wǎng)設(shè)備通常運(yùn)行非?;镜?a href="http://www.ttokpm.com/v/tag/538/" target="_blank">Linux操作系統(tǒng),存在許多安全漏洞,這對(duì)于廉價(jià)設(shè)備來說尤其糟糕,蘋果和亞馬遜等主要品牌產(chǎn)品通常都很安全,但非品牌的安全攝像頭和數(shù)字照明控制器通常是不安全的。這些可以讓黑客輕松進(jìn)入業(yè)務(wù)網(wǎng)絡(luò),尤其是在網(wǎng)絡(luò)團(tuán)隊(duì)不了解設(shè)備的情況下,例如,網(wǎng)上提供了大量的物聯(lián)網(wǎng)設(shè)備默認(rèn)密碼數(shù)據(jù)庫供任何人瀏覽——制造商認(rèn)為他們提供的基本密碼“有用”,但很少有設(shè)備所有者認(rèn)為需要更改此默認(rèn)設(shè)置。 更糟糕的是,物聯(lián)網(wǎng)設(shè)備通常不會(huì)定期打補(bǔ)丁——消費(fèi)者可能知道應(yīng)該讓電腦軟件保持最新,但是他們會(huì)考慮更新他們的智能電視或恒溫器嗎?這加劇了安全問題,因?yàn)樵S多這些設(shè)備將運(yùn)行帶有已知錯(cuò)誤或安全漏洞的過時(shí)軟件。

在商業(yè)環(huán)境中,管理大量物聯(lián)網(wǎng)設(shè)備的更新是一個(gè)復(fù)雜過程,因?yàn)槿缜八?,從網(wǎng)絡(luò)角度來看,這些設(shè)備往往很難看到。 好消息是,物聯(lián)網(wǎng)設(shè)備可以被監(jiān)控和管理,假設(shè)它們直接或無線連接到網(wǎng)絡(luò)。物聯(lián)網(wǎng)設(shè)備通常有非常明確的角色,如果有合適的工具,IT部門很容易判斷它們什么時(shí)候做了不該做的事情,例如,物聯(lián)網(wǎng)恒溫器應(yīng)僅與恒溫控制器通信,如果IT部門看到恒溫器與網(wǎng)絡(luò)上其他位置之間的網(wǎng)絡(luò)流量,或者設(shè)備突然嘗試連接到外部IP地址,則他們知道出現(xiàn)了問題。

當(dāng)組織在網(wǎng)絡(luò)上擁有數(shù)百或數(shù)千個(gè)物聯(lián)網(wǎng)設(shè)備時(shí),復(fù)雜性就會(huì)蔓延,但現(xiàn)代網(wǎng)絡(luò)性能監(jiān)控和診斷(NPMD)工具通常足以監(jiān)控所有流量,IT部門可以使用NPMD工具為物聯(lián)網(wǎng)設(shè)備流量設(shè)置基線和規(guī)則。NPMD工具中更多自動(dòng)化以及物聯(lián)網(wǎng)供應(yīng)商提供關(guān)于其設(shè)備使用的端口、協(xié)議和網(wǎng)絡(luò)流量路徑的更多信息將極大地幫助解決這一問題。 因此,雖然我確實(shí)對(duì)物聯(lián)網(wǎng)設(shè)備爆炸式增長帶來的復(fù)雜性和安全風(fēng)險(xiǎn)有所擔(dān)憂,但我樂觀地認(rèn)為,IT部門可以通過正確的工具和規(guī)劃來應(yīng)當(dāng)這場風(fēng)暴。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 監(jiān)控
    +關(guān)注

    關(guān)注

    6

    文章

    2129

    瀏覽量

    54883
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43301

    瀏覽量

    366374
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7387

    瀏覽量

    88208

原文標(biāo)題:物聯(lián)網(wǎng)的網(wǎng)絡(luò)擔(dān)憂

文章出處:【微信號(hào):iot12345,微信公眾號(hào):物聯(lián)之家網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的歷史

    自從聯(lián)網(wǎng) (IoT) 出現(xiàn)以來,我們與技術(shù)交互方式、跨設(shè)備的自動(dòng)化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項(xiàng)創(chuàng)新也給我們帶來了各種安全挑戰(zhàn),其中之一就是
    的頭像 發(fā)表于 09-06 09:36 ?426次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?259次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢的報(bào)告,該報(bào)告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    工業(yè)路由器的安全問題及應(yīng)對(duì)策略

    工業(yè)路由器在工業(yè)自動(dòng)化、聯(lián)網(wǎng)、智能制造等領(lǐng)域的應(yīng)用越來越廣泛。然而,由于工業(yè)路由器在生產(chǎn)環(huán)境中使用,其安全問題也日益凸顯。本文將從多個(gè)角度探討工業(yè)路由器的安全問題,并提出相應(yīng)的應(yīng)對(duì)策
    的頭像 發(fā)表于 04-08 14:22 ?310次閱讀

    電梯聯(lián)網(wǎng)技術(shù)如何解決電梯管理的痛點(diǎn)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,電梯行業(yè)也迎來了新的變革。電梯聯(lián)網(wǎng)技術(shù)的應(yīng)用為電梯管理帶來了許多新的機(jī)遇和優(yōu)勢,同時(shí)也有效地解決了傳統(tǒng)電梯管理中存在的各種痛點(diǎn)。 本文梯云
    的頭像 發(fā)表于 03-19 10:09 ?357次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)安全挑戰(zhàn)運(yùn)營技術(shù)(OT)是現(xiàn)代關(guān)鍵基礎(chǔ)設(shè)施的基石,OT的核心包括監(jiān)控和控制物理過程的硬件和軟件系統(tǒng)。OT系統(tǒng)與信息技術(shù)(IT)網(wǎng)絡(luò)和互聯(lián)網(wǎng)的日益密切交集,這種融合雖
    的頭像 發(fā)表于 03-09 08:04 ?1953次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全問題</b>——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    何解聯(lián)網(wǎng)設(shè)備的安全問題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對(duì)的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)保護(hù)的聯(lián)網(wǎng)
    發(fā)表于 02-29 14:58 ?491次閱讀
    如<b class='flag-5'>何解</b>決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備的<b class='flag-5'>安全問題</b>

    何解聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著聯(lián)網(wǎng)應(yīng)用的普及,聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標(biāo),如何確保
    的頭像 發(fā)表于 02-21 09:42 ?732次閱讀
    如<b class='flag-5'>何解</b>決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的<b class='flag-5'>網(wǎng)絡(luò)安全</b>性議題?

    網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的隱患和網(wǎng)絡(luò)硬件的安全缺陷屬于

    網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的隱患和網(wǎng)絡(luò)硬件的安全缺陷是當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域中的重要問題。隨著互聯(lián)網(wǎng)的不斷發(fā)展和普及,網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-31 14:54 ?1176次閱讀

    何解安全問題?——重新定義與供應(yīng)鏈伙伴的合作

    在接下類的2024年,供應(yīng)鏈合作伙伴安全風(fēng)險(xiǎn)管理和第三方風(fēng)險(xiǎn)管理的重要性毋庸置疑,然而,在處理第三方風(fēng)險(xiǎn)方面,許多機(jī)構(gòu)仍存在的不足之處。那么如何解決關(guān)鍵的安全問題呢?答案是,加強(qiáng)合作與采用新工具來提高
    的頭像 發(fā)表于 11-17 17:46 ?306次閱讀
    如<b class='flag-5'>何解</b>決<b class='flag-5'>安全問題</b>?——重新定義與供應(yīng)鏈伙伴的合作

    介紹保護(hù)聯(lián)網(wǎng)設(shè)備安全的11種方法

    連接到網(wǎng)絡(luò)的不安全設(shè)備會(huì)帶來許多安全風(fēng)險(xiǎn)。隨著聯(lián)網(wǎng)設(shè)備在線連接,黑客可以利用漏洞進(jìn)行各種惡意活動(dòng),甚至利用對(duì)更廣泛
    發(fā)表于 10-24 16:03 ?300次閱讀

    聯(lián)網(wǎng)專業(yè)前景怎么樣?

    行業(yè)的核心需求。各行各業(yè)都需要聯(lián)網(wǎng)專業(yè)人才來推動(dòng)數(shù)字化轉(zhuǎn)型和智能化發(fā)展,因此領(lǐng)域的就業(yè)機(jī)會(huì)非常豐富。2.行業(yè)廣泛:聯(lián)網(wǎng)應(yīng)用涵蓋多個(gè)領(lǐng)域
    發(fā)表于 10-20 09:48

    MCU是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?

    MCU 是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?
    發(fā)表于 10-17 08:53

    大模型的陰面:無法忽視的安全隱憂

    AI大模型的安全問題何解?
    的頭像 發(fā)表于 09-22 19:02 ?259次閱讀