999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

保護(hù)物聯(lián)網(wǎng)的10個(gè)技巧

2021-08-03 18:51:25張如旭
關(guān)鍵詞:設(shè)備

張如旭

5 IResearch的研究表明,有55%的IT專業(yè)人員將物聯(lián)網(wǎng)安全列為重中之重,而且這一數(shù)字可能還會(huì)增長。那么,如何做才能保護(hù)物聯(lián)網(wǎng)設(shè)備呢?

顯然,物聯(lián)網(wǎng)安全比以往任何時(shí)候都重要——但不幸的是,物聯(lián)網(wǎng)安全也比以往任何時(shí)候都更具挑戰(zhàn)性。

一些背景:2019新型冠狀病毒(COVID-19)疫情大流行和2020年的封鎖讓所有分析師的預(yù)測陷入混亂,但隨著經(jīng)濟(jì)開始走出危機(jī),IT支出預(yù)計(jì)將再次恢復(fù),其中包括物聯(lián)網(wǎng)的增長。

物聯(lián)網(wǎng)不是一個(gè)單一的類別,而是分為許多行業(yè)和用例。Forrester Research預(yù)測,2021年,物聯(lián)網(wǎng)市場的增長將由醫(yī)療保健、智能辦公室、位置服務(wù)、遠(yuǎn)程資產(chǎn)監(jiān)控和新的網(wǎng)絡(luò)技術(shù)驅(qū)動(dòng)。

這在很大程度上是由COVID-19的余波所推動(dòng)。遠(yuǎn)程工作的爆炸式增長以及遠(yuǎn)程醫(yī)療,在一定程度上推動(dòng)了這一趨勢。新的設(shè)備正在問世,為那些不能或不愿去看醫(yī)生的病人做診斷。

與物聯(lián)網(wǎng)相關(guān)的關(guān)鍵問題之一是具備足夠的安全機(jī)制。這對物聯(lián)網(wǎng)醫(yī)療設(shè)備尤其重要,因?yàn)槌鲇陔[私原因,醫(yī)療保健受到了嚴(yán)格的監(jiān)管。

不僅是保護(hù)特定的物聯(lián)網(wǎng)設(shè)備,而是保護(hù)所有設(shè)備。如果被黑客入侵,你連接的冰箱可能不會(huì)對你的家庭安全造成太大威脅,但它可以作為一個(gè)網(wǎng)關(guān),進(jìn)入你家庭網(wǎng)絡(luò)中更重要的設(shè)備。然后它就變得和心臟監(jiān)測器一樣重要了。

工業(yè)物聯(lián)網(wǎng)也是如此。2020年夏天,有消息稱俄羅斯黑客侵入了美國核電站的控制系統(tǒng),這種威脅對全球制造業(yè)務(wù)的影響相當(dāng)大。因此,一段時(shí)間以來,物聯(lián)網(wǎng)安全一直是IT經(jīng)理的頭等大事也就不足為奇了。

了解物聯(lián)網(wǎng)及其復(fù)雜性

物聯(lián)網(wǎng)是連接到互聯(lián)網(wǎng)的設(shè)備集合。這些物聯(lián)網(wǎng)設(shè)備不是傳統(tǒng)的計(jì)算設(shè)備,想想那些還沒有聯(lián)網(wǎng)的電子設(shè)備,比如復(fù)印機(jī)、冰箱、心臟起搏器和血糖儀,甚至咖啡壺。物聯(lián)網(wǎng)是一個(gè)熱門話題,因?yàn)樗梢赃B接以前未連接的設(shè)備,并將連接帶到通常孤立的地方和事物。

研究表明,采用物聯(lián)網(wǎng)公司最大的好處是提高了員工生產(chǎn)力、有更好的遠(yuǎn)程監(jiān)控能力和具備簡化的流程。

那么,關(guān)于物聯(lián)網(wǎng)安全,你應(yīng)該知道些什么?

多年來,技術(shù)領(lǐng)域出現(xiàn)了一種不幸的模式——急于擁抱新事物,并在稍后確保它的安全。物聯(lián)網(wǎng)設(shè)備就是這樣,他們經(jīng)常因?yàn)楹诳凸舳巧闲侣劊{程度從輕微到嚴(yán)重不等。

物聯(lián)網(wǎng)安全是美國國土安全部最關(guān)心的問題,該部撰寫了一篇關(guān)于物聯(lián)網(wǎng)設(shè)備安全的長篇論文。雖然該文檔已經(jīng)存在5年了,而且物聯(lián)網(wǎng)世界已經(jīng)發(fā)生了很多變化,但其中列出的許多原則和最佳實(shí)踐仍然有效,值得考慮。

假設(shè)每個(gè)物聯(lián)網(wǎng)設(shè)備都需要配置

當(dāng)市場看到智能貓砂盒和智能鹽瓶出現(xiàn)時(shí),就證明我們正處于或接近物聯(lián)網(wǎng)設(shè)備的采用高峰。但是,不要忽略這些特性,也不要認(rèn)為它們是開箱即用的安全配置。讓它們未配置或未鎖定,對黑客來說是一個(gè)突破口,不管是什么設(shè)備。

了解設(shè)備

必須知道哪些類型的設(shè)備連接到了你的網(wǎng)絡(luò),并對所有連接的物聯(lián)網(wǎng)資產(chǎn)有詳細(xì)的、最新的資料。

應(yīng)該了解您的資產(chǎn)地圖與每一個(gè)連接到網(wǎng)絡(luò)的新設(shè)備情況,需要了解的事實(shí)包括制造商和型號ID、序列號、軟件和固件版本等。

需要強(qiáng)大的登錄憑證

人們傾向于在所有設(shè)備上使用相同的登錄名和密碼,而且通常密碼都很簡單。

應(yīng)確保每個(gè)員工的每次登錄都是唯一的,并要求設(shè)置強(qiáng)密碼。如果可用,請使用雙因素授權(quán),并始終在新設(shè)備上更改默認(rèn)密碼。為了確保可信的連接,使用公鑰基礎(chǔ)設(shè)施(PKI)和數(shù)字證書為設(shè)備身份和信任提供安全的基礎(chǔ)。

使用端到端加密

連接的設(shè)備相互通信,當(dāng)它們這樣做時(shí),數(shù)據(jù)就從一個(gè)點(diǎn)傳輸?shù)搅硪粋€(gè)點(diǎn),而且往往是在沒有加密的情況下。您需要在每次傳輸時(shí)加密數(shù)據(jù),以防止包嗅探(一種常見的攻擊形式)。設(shè)備應(yīng)該有加密數(shù)據(jù)傳輸選項(xiàng),如果沒有,就要考慮其他選擇。

確保更新設(shè)備

確保在第一次使用時(shí)更新設(shè)備,因?yàn)楣碳蛙浖赡茉谠O(shè)備生產(chǎn)和購買之間更新過,如果設(shè)備有自動(dòng)更新功能,啟用它,這樣就不必手動(dòng)更新了。另外還需要定期檢查設(shè)備,看看是否需要更新。

在服務(wù)器端,修改路由器的名稱和密碼。默認(rèn)情況下,路由器通常以制造商命名,建議避免在網(wǎng)絡(luò)中使用公司名稱。

禁用不需要的功能

保護(hù)設(shè)備的一個(gè)很好步驟是禁用任何不需要的特性或功能。這包括開放的TCP/UDP端口、開放的串行端口、開放的密碼提示、未加密的通信、不安全的無線連接或任何可以進(jìn)行代碼注入的地方,如Web服務(wù)器或數(shù)據(jù)庫。

避免使用公共WiFi

在星巴克使用WiFi并不是什么好主意,尤其是當(dāng)你連接到自己的網(wǎng)絡(luò)時(shí)。

公共WiFi接入點(diǎn)經(jīng)常是舊的、過時(shí)的且沒有升級的,而且很容易破壞安全。如果必須使用公共WiFi,請使用VPN。

建立客戶網(wǎng)絡(luò)

訪客網(wǎng)絡(luò)是一個(gè)很好的安全解決方案,對于那些想在家里或辦公室使用你WiFi的訪客。可以為他們提供網(wǎng)絡(luò)訪問,但將他們與主網(wǎng)絡(luò)隔離。

也可以為物聯(lián)網(wǎng)設(shè)備建立客用網(wǎng)絡(luò),這樣如果設(shè)備被入侵,黑客就會(huì)被困在客用網(wǎng)絡(luò)中。

使用網(wǎng)絡(luò)分段

網(wǎng)絡(luò)分段是指將網(wǎng)絡(luò)劃分為2個(gè)或多個(gè)子部分,以實(shí)現(xiàn)對設(shè)備和工作負(fù)載之間流量橫向移動(dòng)的精細(xì)控制。在不分段的網(wǎng)絡(luò)中,沒有任何東西是隔開的。每個(gè)端點(diǎn)都可以與另一個(gè)端點(diǎn)通信,因此一旦黑客突破防火墻,他們就擁有完全的訪問權(quán)限。在一個(gè)分段的網(wǎng)絡(luò)中,黑客移動(dòng)變得更加困難。

企業(yè)應(yīng)使用虛擬局域網(wǎng)(VLAN)配置和下一代防火墻策略來實(shí)施將物聯(lián)網(wǎng)設(shè)備與IT資產(chǎn)分開的網(wǎng)段。這樣,2個(gè)組都可以受到保護(hù),不會(huì)受到橫向攻擊的可能性。

還可以考慮部署零信任網(wǎng)絡(luò)體系結(jié)構(gòu)。零信任基本上保護(hù)了每一個(gè)數(shù)字資產(chǎn),并且不假定來自另一個(gè)數(shù)字資產(chǎn)的信任,從而限制了未經(jīng)授權(quán)的訪問。

主動(dòng)監(jiān)控物聯(lián)網(wǎng)設(shè)備

實(shí)時(shí)監(jiān)控、報(bào)告和警報(bào)對于組織管理物聯(lián)網(wǎng)風(fēng)險(xiǎn)是必不可少的。

傳統(tǒng)的端點(diǎn)安全解決方案通常不能與物聯(lián)網(wǎng)設(shè)備一起工作,因此需要一種新的方法。這意味著需要對異常行為進(jìn)行實(shí)時(shí)監(jiān)控,就像零信任網(wǎng)絡(luò)一樣,不要讓物聯(lián)網(wǎng)設(shè)備在沒有持續(xù)關(guān)注的情況下訪問你的網(wǎng)絡(luò)。

猜你喜歡
設(shè)備
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
調(diào)試新設(shè)備
基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
廣播發(fā)射設(shè)備中平衡輸入與不平衡輸入的轉(zhuǎn)換
電子制作(2018年10期)2018-08-04 03:24:48
食之無味,棄之可惜 那些槽點(diǎn)滿滿的可穿戴智能設(shè)備
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
HTC斥資千萬美元入股虛擬現(xiàn)實(shí)設(shè)備商WEVR
Automechanika Shanghai 2014 之“看” 汽保設(shè)備篇
如何在設(shè)備采購中節(jié)省成本
主站蜘蛛池模板: 538国产视频| 69av在线| 26uuu国产精品视频| 亚洲愉拍一区二区精品| 91区国产福利在线观看午夜 | 久久综合丝袜长腿丝袜| 国产区福利小视频在线观看尤物| 婷婷综合亚洲| 在线免费观看a视频| 亚洲一区免费看| 国产精品无码影视久久久久久久 | 欧美激情二区三区| 日本在线视频免费| 精品国产乱码久久久久久一区二区| 女人天堂av免费| 国产亚洲欧美在线人成aaaa| 青青青国产视频手机| 国产女人水多毛片18| 夜夜拍夜夜爽| 国产不卡网| av一区二区三区在线观看| 国内精品伊人久久久久7777人| 国产亚洲欧美在线视频| 精品国产www| 欧美精品亚洲精品日韩专区| 99色亚洲国产精品11p| 欧美在线国产| 国产精品丝袜视频| 欧美一级黄片一区2区| 亚洲男女天堂| 2021国产乱人伦在线播放| 国产在线八区| 免费一级α片在线观看| 国产成人综合久久精品下载| 日本伊人色综合网| 国产精品网址你懂的| 欧美精品成人一区二区在线观看| 日韩毛片在线视频| 久久99国产视频| 日韩AV手机在线观看蜜芽| 亚洲欧洲天堂色AV| 国内精品自在自线视频香蕉| 五月天综合婷婷| 精品久久久久久中文字幕女| 综合人妻久久一区二区精品 | 无遮挡一级毛片呦女视频| 9cao视频精品| 成人毛片免费观看| 国产精品久久久久久久久kt| 免费不卡在线观看av| 精品伊人久久大香线蕉网站| 国产成人区在线观看视频| 55夜色66夜色国产精品视频| 自偷自拍三级全三级视频| 亚洲国产成人久久精品软件| 欧美精品导航| 国产综合精品日本亚洲777| yy6080理论大片一级久久| 凹凸精品免费精品视频| 97国产一区二区精品久久呦| 97久久免费视频| 九色视频线上播放| 视频国产精品丝袜第一页| 一级黄色片网| 亚洲国模精品一区| 91精选国产大片| 热九九精品| 蝌蚪国产精品视频第一页| 囯产av无码片毛片一级| 婷婷中文在线| 中国一级特黄视频| 国产网站一区二区三区| 嫩草在线视频| 色哟哟国产成人精品| 亚洲成a∧人片在线观看无码| 国产日韩AV高潮在线| 国产一级在线观看www色| 97影院午夜在线观看视频| 国产午夜一级毛片| 国产日本一线在线观看免费| 伦伦影院精品一区| 欧美乱妇高清无乱码免费|