0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何建立安全堅(jiān)固的IoT環(huán)境4個(gè)關(guān)鍵點(diǎn)分析

H9fI_asmag001 ? 來源:未知 ? 2018-12-15 11:14 ? 次閱讀

大前研一在《科技4.0》一書中提到:「科技4.0時(shí)代,因特網(wǎng)無所不在,不只連接人與人,也連接人與物、物與物;由萬物聯(lián)網(wǎng)而生的『串聯(lián)經(jīng)濟(jì)』,將進(jìn)一步改變?nèi)虻纳虡I(yè)模式?!蛊髽I(yè)面臨這一波數(shù)字化浪潮,紛紛將商業(yè)經(jīng)營架構(gòu)導(dǎo)入數(shù)字化,以提升整個(gè)生產(chǎn)過程與運(yùn)營價(jià)值。然而,市場的改變也引發(fā)了新形態(tài)的網(wǎng)絡(luò)安全危機(jī),信息安全成為數(shù)字轉(zhuǎn)型的重要關(guān)鍵。

以制造業(yè)來說,OT(操作科技)與IT(信息科技)的融合是影響企業(yè)數(shù)字轉(zhuǎn)型的主要因素,但大部分企業(yè)在積極整合兩者時(shí),卻未審慎思考如何將OT的網(wǎng)絡(luò)架構(gòu)納入IT管理平臺中;封閉式網(wǎng)絡(luò)的OT遇上開放性的IT,機(jī)臺IT化將帶來過去不曾出現(xiàn)的安全漏洞,而OT的環(huán)境又不像IT有太多各式組件裝置存在,無法以單一系統(tǒng)有效解決,勢必需要用不同方式交叉防護(hù)。

建構(gòu)安全堅(jiān)固的IoT環(huán)境

防特網(wǎng)(Fortinet)公司技術(shù)總監(jiān)吳章銘表示,過去的攻擊是無所不能,現(xiàn)在的攻擊則是無所不在。在過去整個(gè)網(wǎng)絡(luò)安全發(fā)展史中,最早是計(jì)算機(jī)防病毒軟件與公司防火墻,只需完善兩者的防護(hù);后來有不同的入侵檢測、滲透測試、病毒變種等,整合性的UTM(Unified Threat Management,統(tǒng)一威脅管理)便應(yīng)運(yùn)而生;第三個(gè)階段為現(xiàn)在的BYOD(Bring Your Own Device,自帶設(shè)備)與IoT及云端服務(wù)(Cloud Service)。企業(yè)實(shí)施BYOD政策,讓員工可透過個(gè)人行動(dòng)裝置收發(fā)公司email、連入公司內(nèi)部系統(tǒng)以提升工作效率,但也讓行動(dòng)裝置的安全性浮上臺面,成為企業(yè)信息安全與設(shè)備管控的兩難。而IoT裝置如網(wǎng)絡(luò)攝像機(jī)、無人機(jī)、智能汽車、智慧電表等,不像個(gè)人設(shè)備(smart device)還可以透過鍵盤輸入(input)、屏幕端輸出(output),每個(gè)IoT裝置都有可能在防護(hù)網(wǎng)上鑿出一個(gè)大洞。

如何建立安全堅(jiān)固的IoT環(huán)境應(yīng)從多面向考慮,像棉線織網(wǎng)愈密愈好。吳章銘建議可以從下列幾點(diǎn)著手:

1.有線與無線存取安全(Secure Wired and Wireless Access)

針對有線與無線網(wǎng)絡(luò)所介接的交換器或AP(Access Point,無線網(wǎng)絡(luò)基地臺)就要開始建立防護(hù),打造安全網(wǎng)關(guān)的管理能力,而不是進(jìn)到數(shù)據(jù)中心(Data Center)防火墻才來做安全防護(hù)。與其讓黑客走到家門口攻擊,還不如有效防止任何未獲授權(quán)者聯(lián)機(jī)的機(jī)會。

2.隔離與加密(Segmentation and Encrypted Communication)

在作業(yè)環(huán)境中適當(dāng)設(shè)置防火墻進(jìn)行隔離,可阻絕不必要的網(wǎng)絡(luò)流量或病毒利用內(nèi)網(wǎng)橫向擴(kuò)散感染;甚至可在電信網(wǎng)絡(luò)中將端點(diǎn)與端點(diǎn)之間做加密,避免傳輸過程中發(fā)生數(shù)據(jù)竄改與泄漏等情事。把觸角進(jìn)一步延伸至IoT設(shè)備或個(gè)人計(jì)算機(jī)設(shè)備,感染時(shí)便能降低入侵者擴(kuò)散到其他裝置的可能,并透過數(shù)據(jù)加密技術(shù)確保其安全性。

3.角色訪問控制(Role-Based Access Control)

當(dāng)進(jìn)入系統(tǒng)環(huán)境連接特定的主機(jī)進(jìn)行操作或檢視、擷取相關(guān)數(shù)據(jù)時(shí),用戶身分為何?是使用計(jì)算機(jī)或手機(jī)平板?在會議室、辦公室或自己家中?于何時(shí)做了什么樣的應(yīng)用、存取什么數(shù)據(jù)?等皆要有相對應(yīng)的安全控管。因此會關(guān)系到人員身分、所用設(shè)備、地點(diǎn)、時(shí)間、存取應(yīng)用或資源等五個(gè)因素,針對其角色賦予訪問權(quán)限。

4.漏洞修補(bǔ)(Vulnerability & Patch)

由于大部分的信息安全技術(shù)建立在已知的病毒與攻擊手法上,難以在現(xiàn)有防護(hù)策略上實(shí)時(shí)發(fā)揮遏阻效果,需有一中央單位負(fù)責(zé)收集所有情資。今年1月正式運(yùn)作的網(wǎng)絡(luò)安全信息分享與分析中心(N-ISAC),即是通過跨領(lǐng)域的資安信息分享,提升情資分享的實(shí)時(shí)性、正確性及完整性,才能達(dá)到更好的網(wǎng)絡(luò)安全預(yù)警防護(hù)。另外如Fortinet所代理的FortiGuard威脅情資云端服務(wù)(Threat Intelligence Service),便擷取全球的網(wǎng)絡(luò)安全威脅情報(bào),于云端實(shí)時(shí)更新、分析病毒或攻擊活動(dòng)趨勢,提供用戶預(yù)防或修復(fù)方法。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 無線網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    6

    文章

    1423

    瀏覽量

    65849
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3110

    瀏覽量

    59543
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    186

    文章

    4163

    瀏覽量

    196028

原文標(biāo)題:如何建立安全堅(jiān)固的IoT環(huán)境?

文章出處:【微信號:asmag001,微信公眾號:安全自動(dòng)化】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    DC綜合建立時(shí)間的關(guān)鍵路徑分析的問題?

    有沒有人遇到在DC綜合后分析建立時(shí)間時(shí)序,關(guān)鍵路徑時(shí)序違例是因?yàn)槠鹗键c(diǎn)是在時(shí)鐘的下降沿開始驅(qū)動(dòng)的,但是設(shè)計(jì)中都是時(shí)鐘上升沿觸發(fā)的。在線等待各位大牛解惑!很急 求大神幫忙!
    發(fā)表于 01-04 15:17

    【Intel Edison試用體驗(yàn)】+ 6建立軟件開發(fā)環(huán)境

    基于Win 10 來建立我的軟件開發(fā)環(huán)境,而基于Windows OS有三種開發(fā)環(huán)境,1-Arduino* IDE 入門指南,2-英特爾? XDK IOT EDITION,3-Eclip
    發(fā)表于 07-17 22:16

    不能錯(cuò)過 2016中國IoT大會的十個(gè)理由

    環(huán)境是有效的ADAS和自主駕駛、自動(dòng)汽車的關(guān)鍵因素。為汽車帶來先進(jìn)的眼睛和耳朵,在車內(nèi)部、與外部的交通交通基礎(chǔ)設(shè)施建立安全的連接,恩智浦正在幫助使之成為現(xiàn)實(shí)。汽車?yán)走_(dá)提供長距離和中距
    發(fā)表于 11-18 18:52

    NB-IoT物聯(lián)網(wǎng)項(xiàng)目落地關(guān)鍵技術(shù)分享

    ,方案及芯片選型,軟硬件設(shè)計(jì)要點(diǎn),低功耗設(shè)計(jì)規(guī)范等。總之,本課程將幫助你快速掌握NBIOT項(xiàng)目開發(fā)的關(guān)鍵技術(shù),助力你的物聯(lián)網(wǎng)項(xiàng)目快速落地。本次直播涉及哪些知識點(diǎn):1.NB-IoT物聯(lián)網(wǎng)技術(shù)的特點(diǎn)2.NB-
    發(fā)表于 08-22 10:30

    基于阿里云應(yīng)用的食品光譜分析安全檢測方案

    需求,食品檢測行業(yè)需要新的解決方案來滿足這一需求。對此,技術(shù)型分銷商Excelpoint世健公司推出了基于阿里云應(yīng)用的食品光譜分析安全檢測方案。云介入食品行業(yè)應(yīng)建立基于危害分析
    發(fā)表于 10-30 09:07

    NB-IOT的特點(diǎn)有哪些

    、醫(yī)療、環(huán)境、安全、法律在應(yīng)用過程中遇到或可能遇到的問題探討,最后就NB-IOT可持續(xù)發(fā)展做出介紹以及分享筆者對應(yīng)用前景的展望與挑戰(zhàn)?!?b class='flag-5'>關(guān)鍵詞】NB-
    發(fā)表于 07-12 08:12

    ARMv8-M trustzone IOT安全之基于Cortex-M33核的TFM測試

    Security Architecture,平臺安全架構(gòu))。ARM v8-M架構(gòu)的芯片,trustzone定義了一個(gè)SPE(Secure processing environment,安全的執(zhí)行
    發(fā)表于 09-14 14:41

    20分鐘建立個(gè)NIOSII開發(fā)環(huán)境

    20分鐘建立個(gè)NIOSII開發(fā)環(huán)境
    發(fā)表于 08-03 09:52 ?26次下載
    20分鐘<b class='flag-5'>建立</b>一<b class='flag-5'>個(gè)</b>NIOSII開發(fā)<b class='flag-5'>環(huán)境</b>

    新型IoT安全套件問世 助您輕松實(shí)現(xiàn)關(guān)鍵安全功能

    專用IoT安全套件正式問世,以滿足物聯(lián)網(wǎng)(IoT安全應(yīng)用快速增長的市場需求?,F(xiàn)在,IoT設(shè)備制造商可以憑借這個(gè)新套件輕松實(shí)施由兩家公司提供
    發(fā)表于 04-27 17:31 ?1514次閱讀

    WSN關(guān)鍵點(diǎn)判定算法

    局域信息進(jìn)行建模,接下來結(jié)合節(jié)點(diǎn)剩余能量和節(jié)點(diǎn)失效后網(wǎng)絡(luò)能耗的變化,建立能量因素模型,最終得到一個(gè)綜合的關(guān)鍵點(diǎn)判定模型。利用Matlab仿真平臺與其他算法進(jìn)行對比仿真,結(jié)果表明該算法能
    發(fā)表于 03-07 10:58 ?0次下載
    WSN<b class='flag-5'>關(guān)鍵</b><b class='flag-5'>點(diǎn)</b>判定算法

    如何使用STM32 MDK開發(fā)環(huán)境建立個(gè)最簡單工程

    本文檔的主要內(nèi)容詳細(xì)介紹的是如何使用STM32 MDK開發(fā)環(huán)境建立個(gè)最簡單工程。
    發(fā)表于 10-18 17:11 ?7次下載
    如何使用STM32 MDK開發(fā)<b class='flag-5'>環(huán)境</b><b class='flag-5'>建立</b>一<b class='flag-5'>個(gè)</b>最簡單工程

    企業(yè)提升IoT安全性的七個(gè)關(guān)鍵步驟

     以下是企業(yè)提升IoT安全性以防止數(shù)據(jù)泄露的七個(gè)關(guān)鍵步驟。
    的頭像 發(fā)表于 10-16 09:58 ?2094次閱讀

    安全性和可靠性是工業(yè) IoT 無線網(wǎng)絡(luò)的關(guān)鍵

    安全性和可靠性是工業(yè) IoT 無線網(wǎng)絡(luò)的關(guān)鍵
    發(fā)表于 03-20 11:03 ?6次下載
    <b class='flag-5'>安全</b>性和可靠性是工業(yè) <b class='flag-5'>IoT</b> 無線網(wǎng)絡(luò)的<b class='flag-5'>關(guān)鍵</b>

    使用三個(gè)關(guān)鍵安全啟用程序保護(hù) IoT 應(yīng)用程序

    使用三個(gè)關(guān)鍵安全啟用程序保護(hù) IoT 應(yīng)用程序
    的頭像 發(fā)表于 12-29 10:02 ?647次閱讀

    工業(yè)4G路由器購買的關(guān)鍵點(diǎn)是什么?

    工業(yè)4G路由器購買的關(guān)鍵點(diǎn)是什么?
    的頭像 發(fā)表于 08-15 09:06 ?480次閱讀