在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何在物聯(lián)網(wǎng)設(shè)備的快速部署態(tài)勢中保證網(wǎng)絡(luò)安全性?

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-10-10 10:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)IoT)設(shè)備的快速部署態(tài)勢正對當(dāng)今不斷發(fā)展的網(wǎng)絡(luò)安全性產(chǎn)生重大而深遠(yuǎn)的影響。

自帶設(shè)備(BYOD)是最近十余年來首輪最重要的物聯(lián)網(wǎng)設(shè)備引入,且主要集中在移動手機(jī)與筆記本電腦等用戶自有設(shè)備身上。

在此期間,系統(tǒng)管理員亦在努力將不安全及未受保護(hù)的設(shè)備引入主干封閉網(wǎng)絡(luò)當(dāng)中,而網(wǎng)絡(luò)犯罪分子則很快利用這種新的攻擊載體。

一、人均聯(lián)網(wǎng)設(shè)備數(shù)量即將多達(dá)7臺

快速推進(jìn)到今天,這個問題已經(jīng)變得更為復(fù)雜。用戶已經(jīng)開始用智能手機(jī)取代功能機(jī),其上能夠運行的應(yīng)用程序已經(jīng)遠(yuǎn)遠(yuǎn)超過任何人的想象。與此同時,其它智能設(shè)備(包括可穿戴設(shè)備與平板電腦)仍在持續(xù)增長,部分專家估計到2020年人均聯(lián)網(wǎng)設(shè)備數(shù)量將多達(dá)7臺。

然而,最終用戶設(shè)備僅僅只是系統(tǒng)管理員需要關(guān)注的冰山一角。其它物聯(lián)網(wǎng)(IoT)設(shè)備也在以前所未有的速度立足網(wǎng)絡(luò)內(nèi)部激增——從智能家電與庫存追蹤器,再到聯(lián)網(wǎng)醫(yī)療與 OT 設(shè)備皆在其中。這種擴(kuò)展已經(jīng)成為大數(shù)據(jù)增長背后的關(guān)鍵性驅(qū)動因素,且貢獻(xiàn)著可觀的網(wǎng)絡(luò)流量比例。

專家們認(rèn)為,到2023年將有近320億臺物聯(lián)網(wǎng)設(shè)備存在,并以43%的復(fù)合年增長率支持全球移動數(shù)據(jù)流量。

二、大多數(shù)IT安全架構(gòu)尚未做好準(zhǔn)備

由于大多數(shù)此類數(shù)據(jù)以需要在不同網(wǎng)絡(luò)(包括多云環(huán)境)內(nèi)的各類應(yīng)用程序與事務(wù)之間往來移動的形式存在,因此我們需要對大部分?jǐn)?shù)據(jù)進(jìn)行加密。

除了數(shù)據(jù)量本身快速超越安全設(shè)備的消化能力之外,加密機(jī)制的介入也將帶來新的復(fù)雜層。在檢查 SSL 流量方面,全球范圍內(nèi)幾乎所有已經(jīng)部署的安全解決方案都很難應(yīng)對由此帶來的巨大壓力。而且可以肯定的是,未來大多數(shù)邊緣與內(nèi)部安全設(shè)備都需要將此作為自身的主要功能。

對于在新興數(shù)字市場中競爭的組織而言,安全事故無疑是不可接受的。更糟糕的是,用戶總能找到繞過安全機(jī)制的方法并給網(wǎng)絡(luò)體系帶來致命軟肋。

對于安全團(tuán)隊而言,放慢速度以充分應(yīng)用安全檢查與協(xié)議機(jī)制是一種不可接受的處理思路。考慮緊張的安全預(yù)算,幾乎不可能將安全設(shè)備升級至足以承載如此嚴(yán)苛的性能要求。

除了上述因素之外,組織還需要確保在不同網(wǎng)絡(luò)域之間傳輸數(shù)據(jù)時,實施統(tǒng)一的安全策略——這無疑進(jìn)一步增加了安全問題的復(fù)雜性,組織需要在各種網(wǎng)絡(luò)生態(tài)系統(tǒng)中部署具備相同功能與特性的工具。

三、如何利用分段機(jī)制保護(hù)物聯(lián)網(wǎng)?

實現(xiàn)這一目標(biāo)的關(guān)鍵策略,在于實施全面的分段策略。對于這樣一套行之有效的物聯(lián)網(wǎng)(IoT)安全策略,需要執(zhí)行以下三個基本步驟:

1、建立廣泛的可見性:

大多數(shù)組織面臨的最大挑戰(zhàn),在于識別并追蹤接入網(wǎng)絡(luò)的所有物聯(lián)網(wǎng)設(shè)備。網(wǎng)絡(luò)訪問控制允許組織以安全的方式對物聯(lián)網(wǎng)設(shè)備進(jìn)行身份驗證與分類。立足訪問點對設(shè)備進(jìn)行實時發(fā)現(xiàn)與分類,IT團(tuán)隊將能夠構(gòu)建起風(fēng)險概況,并可自動將物聯(lián)網(wǎng)設(shè)備分配予適當(dāng)?shù)脑O(shè)備組與相關(guān)策略。

2、立足生產(chǎn)網(wǎng)絡(luò)進(jìn)行物聯(lián)網(wǎng)分段:

一旦網(wǎng)絡(luò)確定了物聯(lián)網(wǎng)設(shè)備,IT 團(tuán)隊接下來需要建立物聯(lián)網(wǎng)攻擊面控制機(jī)制。將物聯(lián)網(wǎng)設(shè)備與相關(guān)通信分段為基于策略的組與安全網(wǎng)絡(luò)區(qū)域提供可由網(wǎng)絡(luò)自動授予及執(zhí)行的基準(zhǔn)物聯(lián)網(wǎng)設(shè)備配置權(quán)限。

庫存管理工具能夠追蹤這些設(shè)備,行為分析工具可以監(jiān)控其行為,而應(yīng)用內(nèi)分段防火墻(ISFW)則使得組織不僅能夠快速、動態(tài)地監(jiān)控其行為,還能夠檢查跨越分段邊界的應(yīng)用程序及其它流量。

3、保護(hù)網(wǎng)絡(luò):

建立策略驅(qū)動型物聯(lián)網(wǎng)組,而后將其與內(nèi)部網(wǎng)絡(luò)分段相結(jié)合,從而根據(jù)行為對設(shè)備策略進(jìn)行多層監(jiān)控、檢查與實施——而無需考慮分布式企業(yè)級基礎(chǔ)設(shè)施的具體部署位置。在此之后,集成的自動化安全框架使得在傳統(tǒng)上相互隔離的安全設(shè)備能夠在物聯(lián)網(wǎng)流量經(jīng)由網(wǎng)絡(luò)時將各類威脅情報關(guān)聯(lián)起來——甚至能夠在跨越不同網(wǎng)絡(luò)生態(tài)系統(tǒng)部署的設(shè)備之間進(jìn)行關(guān)聯(lián)。在此之后,這些集成工具能夠自動將高級安全功能應(yīng)用于一切物聯(lián)網(wǎng)設(shè)備或者網(wǎng)絡(luò)中任何位置的異常流量,包括接入點、跨網(wǎng)段流量以及跨多云部署環(huán)境。

組織不應(yīng)再將物聯(lián)網(wǎng)設(shè)備視為業(yè)務(wù)體系中的孤立或者獨立組成部分。物聯(lián)網(wǎng)(IoT)設(shè)備及其相關(guān)數(shù)據(jù)能夠與您的擴(kuò)展網(wǎng)絡(luò)中的其它設(shè)備與資源進(jìn)行交互,包括各類端點設(shè)備、多云環(huán)境以及互聯(lián)程度日益增長的 IT 與 OT 網(wǎng)絡(luò)。

傳統(tǒng)上的隔離型物聯(lián)網(wǎng)安全解決方案不僅會增加開銷并降低可見性,而且完全無法配合如今物聯(lián)網(wǎng)設(shè)備所產(chǎn)生的大規(guī)模流量。為了充分對網(wǎng)絡(luò)及物聯(lián)網(wǎng)加以保護(hù),組織需要跨越網(wǎng)絡(luò)環(huán)境部署廣泛的安全架構(gòu)、強(qiáng)大的安全工具,以動態(tài)方式對物聯(lián)網(wǎng)設(shè)備進(jìn)行分段,同時以符合網(wǎng)絡(luò)速度的水平檢查加密流量。除此之外,組織還應(yīng)實現(xiàn)不同安全解決方案之間的深度集成,從而關(guān)聯(lián)威脅情報并自動立足分布式物聯(lián)網(wǎng)網(wǎng)絡(luò)中的任何位置對檢測到的威脅加以響應(yīng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18621

    瀏覽量

    183746
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46201

    瀏覽量

    391884

原文標(biāo)題:如何利用分段機(jī)制保護(hù)物聯(lián)網(wǎng)?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性
    發(fā)表于 06-28 21:49

    IPv6 與零信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    聯(lián)網(wǎng)協(xié)議的下一代版本,擁有128位地址空間,徹底解決了IPv4地址枯竭的難題,能夠支持海量設(shè)備接入網(wǎng)絡(luò)。這一特性在聯(lián)網(wǎng)等新興領(lǐng)域意義重大
    的頭像 發(fā)表于 06-10 13:25 ?630次閱讀
    IPv6 與零信任架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>新格局

    智慧路燈網(wǎng)絡(luò)安全監(jiān)測,為城市聯(lián)網(wǎng)筑牢安全堤壩

    的加速,這些 “神經(jīng)元” 連接的設(shè)備越來越多,傳輸?shù)臄?shù)據(jù)越來越重要,其網(wǎng)絡(luò)安全狀況直接關(guān)系到城市聯(lián)網(wǎng)的整體安全。構(gòu)建完善的智慧路燈
    的頭像 發(fā)表于 06-06 22:04 ?160次閱讀
    智慧路燈<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測,為城市<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>筑牢<b class='flag-5'>安全</b>堤壩

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競爭力四個角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配 1)嵌入式開發(fā)的主流平臺
    發(fā)表于 05-26 10:32

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全性

    。 由于多種原因,安全聯(lián)網(wǎng)和無線連接中變得越來越重要。考慮到這些風(fēng)險,在設(shè)計過程中盡早優(yōu)先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發(fā)表于 03-20 10:49 ?309次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā)
    發(fā)表于 03-17 11:42

    聯(lián)網(wǎng) + 設(shè)備管理,讓管理觸手可及

    聯(lián)網(wǎng)技術(shù)快速發(fā)展,設(shè)備管理面臨三大挑戰(zhàn):分散、數(shù)據(jù)孤島、安全隱患。中設(shè)智控采用分層架構(gòu)和智能維護(hù)模式,提高
    的頭像 發(fā)表于 02-28 10:08 ?699次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b> + <b class='flag-5'>設(shè)備</b>管理,讓管理觸手可及

    鑒源實驗室·HTTPS對于網(wǎng)絡(luò)安全的重要

    本文旨在深入解析HTTPS的工作原理、安全性以及其在網(wǎng)絡(luò)安全中的重要
    的頭像 發(fā)表于 02-19 14:31 ?415次閱讀
    鑒源實驗室·HTTPS對于<b class='flag-5'>網(wǎng)絡(luò)安全</b>的重要<b class='flag-5'>性</b>

    龍芯網(wǎng)絡(luò)安全國產(chǎn)主板,互聯(lián)網(wǎng)時代信息安全的保障

    網(wǎng)絡(luò)安全主板?是一種專門設(shè)計用于增強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全性的硬件設(shè)備。它通過集成高安全性的處理器、加密技術(shù)和其他安全功能,幫助抵御各種
    的頭像 發(fā)表于 01-18 08:49 ?445次閱讀

    借助Qorvo QPG6200簡化聯(lián)網(wǎng)設(shè)備安全設(shè)計

    聯(lián)網(wǎng)(IoT)日益融入日常生活的時代,消費者對相關(guān)技術(shù)的信任建立在其安全性保障的基礎(chǔ)之上。穩(wěn)健的 網(wǎng)絡(luò)安全措施對于構(gòu)建這種信任至關(guān)重要。為應(yīng)對這一需求,行業(yè)和政府紛紛出臺規(guī)定,加強(qiáng)
    的頭像 發(fā)表于 01-14 15:09 ?836次閱讀
    借助Qorvo QPG6200簡化<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>安全</b>設(shè)計

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

    聯(lián)網(wǎng)設(shè)備制造商和開發(fā)人員需要采用和實施與其特定設(shè)備最相關(guān)且最合適的標(biāo)準(zhǔn)和框架,并緊跟聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-08 15:58 ?586次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>安全性</b>:挑戰(zhàn)和解決方案

    PROM器件在聯(lián)網(wǎng)設(shè)備中的重要

    固定數(shù)據(jù)和程序 固件存儲 : PROM器件能夠存儲聯(lián)網(wǎng)設(shè)備的固件,這些固件是設(shè)備正常運行所必需的程序代碼。 由于PROM器件具有非易失
    的頭像 發(fā)表于 11-23 11:35 ?716次閱讀

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    安全性。在競爭應(yīng)答機(jī)制中,隨機(jī)數(shù)生成器也發(fā)揮著關(guān)鍵作用。它確保了在多個設(shè)備競爭同一資源時,能夠依據(jù)公平且隨機(jī)的原則分配訪問權(quán),有效避免通信沖突與擁塞現(xiàn)象的發(fā)生。同時,隨機(jī)數(shù)生成器還能有效防御重放攻擊。通過
    發(fā)表于 11-08 15:38

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個人對網(wǎng)絡(luò)安全的重視程度不斷加深,對于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,
    的頭像 發(fā)表于 10-21 10:23 ?889次閱讀
    主站蜘蛛池模板: 最新激情网址 | 天天干天天爱天天操 | 玖玖在线免费视频 | 亚洲高清色图 | www.激情五月.com | 久草资源网 | 国产乱码精品一区二区三 | 欧美日韩在线一本卡 | 欧美日韩亚洲国产一区二区综合 | 亚洲成av人片在线观看无码 | 男女视频在线观看免费高清观看 | 色香视频一sxmv首页 | 国产美女视频免费 | 国产特黄特色的大片观看免费视频 | 久久毛片视频 | 午夜免费啪在线观看视频网站 | 亚洲综合精品成人啪啪 | 2021最新久久久视精品爱 | 97超频国产在线公开免费视频 | 亚洲第一狼人社区 | 日本三级香港三级人妇99 | 久久精品国产福利国产琪琪 | 国产一区二区在线不卡 | 五月桃花网婷婷亚洲综合 | 国产肥女bbwbbw | 免费在线观看一级片 | 全国男人的天堂网站 | 国产女人和拘做受视频免费 | yy4080一级毛片免费观看 | 日韩一级视频 | 久久精品高清 | 成人国产精品高清在线观看 | 成年免费大片黄在线观看免费 | 国产成 人 综合 亚洲网 | 欧美黄色免费网址 | 欧美性xxxx极品高清 | 四虎最新紧急入口4hu | 欧美人与禽交 | 中国理论片 | 老师啊灬啊灬用力啊快224视频 | 五月天婷婷网亚洲综合在线 |