在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何在物聯網設備的快速部署態勢中保證網絡安全性?

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-10-10 10:36 ? 次閱讀

物聯網IoT)設備的快速部署態勢正對當今不斷發展的網絡安全性產生重大而深遠的影響。

自帶設備(BYOD)是最近十余年來首輪最重要的物聯網設備引入,且主要集中在移動手機與筆記本電腦等用戶自有設備身上。

在此期間,系統管理員亦在努力將不安全及未受保護的設備引入主干封閉網絡當中,而網絡犯罪分子則很快利用這種新的攻擊載體。

一、人均聯網設備數量即將多達7臺

快速推進到今天,這個問題已經變得更為復雜。用戶已經開始用智能手機取代功能機,其上能夠運行的應用程序已經遠遠超過任何人的想象。與此同時,其它智能設備(包括可穿戴設備與平板電腦)仍在持續增長,部分專家估計到2020年人均聯網設備數量將多達7臺。

然而,最終用戶設備僅僅只是系統管理員需要關注的冰山一角。其它物聯網(IoT)設備也在以前所未有的速度立足網絡內部激增——從智能家電與庫存追蹤器,再到聯網醫療與 OT 設備皆在其中。這種擴展已經成為大數據增長背后的關鍵性驅動因素,且貢獻著可觀的網絡流量比例。

專家們認為,到2023年將有近320億臺物聯網設備存在,并以43%的復合年增長率支持全球移動數據流量。

二、大多數IT安全架構尚未做好準備

由于大多數此類數據以需要在不同網絡(包括多云環境)內的各類應用程序與事務之間往來移動的形式存在,因此我們需要對大部分數據進行加密。

除了數據量本身快速超越安全設備的消化能力之外,加密機制的介入也將帶來新的復雜層。在檢查 SSL 流量方面,全球范圍內幾乎所有已經部署的安全解決方案都很難應對由此帶來的巨大壓力。而且可以肯定的是,未來大多數邊緣與內部安全設備都需要將此作為自身的主要功能。

對于在新興數字市場中競爭的組織而言,安全事故無疑是不可接受的。更糟糕的是,用戶總能找到繞過安全機制的方法并給網絡體系帶來致命軟肋。

對于安全團隊而言,放慢速度以充分應用安全檢查與協議機制是一種不可接受的處理思路??紤]緊張的安全預算,幾乎不可能將安全設備升級至足以承載如此嚴苛的性能要求。

除了上述因素之外,組織還需要確保在不同網絡域之間傳輸數據時,實施統一的安全策略——這無疑進一步增加了安全問題的復雜性,組織需要在各種網絡生態系統中部署具備相同功能與特性的工具。

三、如何利用分段機制保護物聯網?

實現這一目標的關鍵策略,在于實施全面的分段策略。對于這樣一套行之有效的物聯網(IoT)安全策略,需要執行以下三個基本步驟:

1、建立廣泛的可見性:

大多數組織面臨的最大挑戰,在于識別并追蹤接入網絡的所有物聯網設備。網絡訪問控制允許組織以安全的方式對物聯網設備進行身份驗證與分類。立足訪問點對設備進行實時發現與分類,IT團隊將能夠構建起風險概況,并可自動將物聯網設備分配予適當的設備組與相關策略。

2、立足生產網絡進行物聯網分段:

一旦網絡確定了物聯網設備,IT 團隊接下來需要建立物聯網攻擊面控制機制。將物聯網設備與相關通信分段為基于策略的組與安全網絡區域提供可由網絡自動授予及執行的基準物聯網設備配置權限。

庫存管理工具能夠追蹤這些設備,行為分析工具可以監控其行為,而應用內分段防火墻(ISFW)則使得組織不僅能夠快速、動態地監控其行為,還能夠檢查跨越分段邊界的應用程序及其它流量。

3、保護網絡:

建立策略驅動型物聯網組,而后將其與內部網絡分段相結合,從而根據行為對設備策略進行多層監控、檢查與實施——而無需考慮分布式企業級基礎設施的具體部署位置。在此之后,集成的自動化安全框架使得在傳統上相互隔離的安全設備能夠在物聯網流量經由網絡時將各類威脅情報關聯起來——甚至能夠在跨越不同網絡生態系統部署的設備之間進行關聯。在此之后,這些集成工具能夠自動將高級安全功能應用于一切物聯網設備或者網絡中任何位置的異常流量,包括接入點、跨網段流量以及跨多云部署環境。

組織不應再將物聯網設備視為業務體系中的孤立或者獨立組成部分。物聯網(IoT)設備及其相關數據能夠與您的擴展網絡中的其它設備與資源進行交互,包括各類端點設備、多云環境以及互聯程度日益增長的 IT 與 OT 網絡。

傳統上的隔離型物聯網安全解決方案不僅會增加開銷并降低可見性,而且完全無法配合如今物聯網設備所產生的大規模流量。為了充分對網絡及物聯網加以保護,組織需要跨越網絡環境部署廣泛的安全架構、強大的安全工具,以動態方式對物聯網設備進行分段,同時以符合網絡速度的水平檢查加密流量。除此之外,組織還應實現不同安全解決方案之間的深度集成,從而關聯威脅情報并自動立足分布式物聯網網絡中的任何位置對檢測到的威脅加以響應。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 智能手機
    +關注

    關注

    66

    文章

    18596

    瀏覽量

    182733
  • 物聯網
    +關注

    關注

    2923

    文章

    45707

    瀏覽量

    385967

原文標題:如何利用分段機制保護物聯網?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    智慧路燈網絡安全入侵監測

    ,成為聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟
    的頭像 發表于 04-01 09:54 ?198次閱讀

    聯網設備和應用的安全性

    。 由于多種原因,安全聯網和無線連接中變得越來越重要??紤]到這些風險,在設計過程中盡早優先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發表于 03-20 10:49 ?190次閱讀

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發
    發表于 03-17 11:42

    聯網 + 設備管理,讓管理觸手可及

    聯網技術快速發展,設備管理面臨三大挑戰:分散、數據孤島、安全隱患。中設智控采用分層架構和智能維護模式,提高
    的頭像 發表于 02-28 10:08 ?544次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b> + <b class='flag-5'>設備</b>管理,讓管理觸手可及

    鑒源實驗室·HTTPS對于網絡安全的重要

    本文旨在深入解析HTTPS的工作原理、安全性以及其在網絡安全中的重要
    的頭像 發表于 02-19 14:31 ?289次閱讀
    鑒源實驗室·HTTPS對于<b class='flag-5'>網絡安全</b>的重要<b class='flag-5'>性</b>

    龍芯網絡安全國產主板,互聯網時代信息安全的保障

    網絡安全主板?是一種專門設計用于增強網絡系統安全性的硬件設備。它通過集成高安全性的處理器、加密技術和其他安全功能,幫助抵御各種
    的頭像 發表于 01-18 08:49 ?339次閱讀

    借助Qorvo QPG6200簡化聯網設備安全設計

    聯網(IoT)日益融入日常生活的時代,消費者對相關技術的信任建立在其安全性保障的基礎之上。穩健的 網絡安全措施對于構建這種信任至關重要。為應對這一需求,行業和政府紛紛出臺規定,加強
    的頭像 發表于 01-14 15:09 ?671次閱讀
    借助Qorvo QPG6200簡化<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b><b class='flag-5'>安全</b>設計

    聯網就業有哪些高薪崗位?

    架構師: 負責制定聯網解決方案,設計聯網系統的整體架構,對于整個系統的穩定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發表于 01-10 16:47

    聯網設備安全性:挑戰和解決方案

    聯網設備制造商和開發人員需要采用和實施與其特定設備最相關且最合適的標準和框架,并緊跟聯網
    的頭像 發表于 01-08 15:58 ?439次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b><b class='flag-5'>安全性</b>:挑戰和解決方案

    PROM器件在聯網設備中的重要

    固定數據和程序 固件存儲 : PROM器件能夠存儲聯網設備的固件,這些固件是設備正常運行所必需的程序代碼。 由于PROM器件具有非易失,
    的頭像 發表于 11-23 11:35 ?566次閱讀

    藍牙AES+RNG如何保障聯網信息安全

    安全性。在競爭應答機制中,隨機數生成器也發揮著關鍵作用。它確保了在多個設備競爭同一資源時,能夠依據公平且隨機的原則分配訪問權,有效避免通信沖突與擁塞現象的發生。同時,隨機數生成器還能有效防御重放攻擊。通過
    發表于 11-08 15:38

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,
    的頭像 發表于 10-21 10:23 ?697次閱讀

    基于聯網設備管理

    聯網設備管理的重要日益凸顯,設備數量激增帶來數據泄露風險。加強設備
    的頭像 發表于 09-10 11:04 ?850次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的<b class='flag-5'>設備</b>管理

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b><b class='flag-5'>設備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    華為政務HiSec Insight安全態勢感知系統促進網絡安全產業發展

    Insight安全態勢感知系統以出色的創新能力、領先的技術成熟度及強大的復制推廣能力,從200多個參賽作品中脫穎而出,在數字城市安全運營的賽道獲得88.32高分,榮獲雄安網絡安全技術
    的頭像 發表于 06-29 11:00 ?1071次閱讀
    華為政務HiSec Insight<b class='flag-5'>安全</b><b class='flag-5'>態勢</b>感知系統促進<b class='flag-5'>網絡安全</b>產業發展
    主站蜘蛛池模板: 亚洲国产午夜精品理论片的软件 | 日韩黄网| 欧美美女一区二区三区 | 国产精品久久久久久久人热 | 在线三区 | 五月激情五月婷婷 | 91网站免费在线观看 | 人人揉揉香蕉大青草 | 久久久国产精品免费 | 成人av在线播放 | 天堂在线资源最新版 | 四虎东方va私人影库在线观看 | 亚洲最大的黄色网址 | 精品国产污网站在线观看15 | 俺去鲁婷婷六月色综合 | 521色香蕉网在线观看免费 | 人人插人人爱 | 色综合天天综合网国产国产人 | 最新四虎4hu影库地址在线 | 亚洲综合一 | 亚洲 欧美 精品 | 精品香港经典三级在线看 | 日本色图在线 | 天天看片夜夜爽 | 一区二区三区四区精品 | 亚洲ay | 国内精品一级毛片免费看 | 成人国产激情福利久久精品 | 美女爱爱网站 | 激激婷婷综合五 | 五月综合激情网 | 又大又粗进出白浆直流动态图 | 国产成人精品日本亚洲语言 | 国内真实下药迷j在线观看 国内自拍 亚洲系列 欧美系列 | 四虎库| 天天做夜夜做 | 岛国午夜精品视频在线观看 | 99热99热 | 99久久精品免费看国产 | 亚洲jizzjizz妇女 | 国产农村三片免费网站 |