精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何在物聯網設備的快速部署態勢中保證網絡安全性?

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-10-10 10:36 ? 次閱讀

物聯網IoT)設備的快速部署態勢正對當今不斷發展的網絡安全性產生重大而深遠的影響。

自帶設備(BYOD)是最近十余年來首輪最重要的物聯網設備引入,且主要集中在移動手機與筆記本電腦等用戶自有設備身上。

在此期間,系統管理員亦在努力將不安全及未受保護的設備引入主干封閉網絡當中,而網絡犯罪分子則很快利用這種新的攻擊載體。

一、人均聯網設備數量即將多達7臺

快速推進到今天,這個問題已經變得更為復雜。用戶已經開始用智能手機取代功能機,其上能夠運行的應用程序已經遠遠超過任何人的想象。與此同時,其它智能設備(包括可穿戴設備與平板電腦)仍在持續增長,部分專家估計到2020年人均聯網設備數量將多達7臺。

然而,最終用戶設備僅僅只是系統管理員需要關注的冰山一角。其它物聯網(IoT)設備也在以前所未有的速度立足網絡內部激增——從智能家電與庫存追蹤器,再到聯網醫療與 OT 設備皆在其中。這種擴展已經成為大數據增長背后的關鍵性驅動因素,且貢獻著可觀的網絡流量比例。

專家們認為,到2023年將有近320億臺物聯網設備存在,并以43%的復合年增長率支持全球移動數據流量。

二、大多數IT安全架構尚未做好準備

由于大多數此類數據以需要在不同網絡(包括多云環境)內的各類應用程序與事務之間往來移動的形式存在,因此我們需要對大部分數據進行加密。

除了數據量本身快速超越安全設備的消化能力之外,加密機制的介入也將帶來新的復雜層。在檢查 SSL 流量方面,全球范圍內幾乎所有已經部署的安全解決方案都很難應對由此帶來的巨大壓力。而且可以肯定的是,未來大多數邊緣與內部安全設備都需要將此作為自身的主要功能。

對于在新興數字市場中競爭的組織而言,安全事故無疑是不可接受的。更糟糕的是,用戶總能找到繞過安全機制的方法并給網絡體系帶來致命軟肋。

對于安全團隊而言,放慢速度以充分應用安全檢查與協議機制是一種不可接受的處理思路。考慮緊張的安全預算,幾乎不可能將安全設備升級至足以承載如此嚴苛的性能要求。

除了上述因素之外,組織還需要確保在不同網絡域之間傳輸數據時,實施統一的安全策略——這無疑進一步增加了安全問題的復雜性,組織需要在各種網絡生態系統中部署具備相同功能與特性的工具。

三、如何利用分段機制保護物聯網?

實現這一目標的關鍵策略,在于實施全面的分段策略。對于這樣一套行之有效的物聯網(IoT)安全策略,需要執行以下三個基本步驟:

1、建立廣泛的可見性:

大多數組織面臨的最大挑戰,在于識別并追蹤接入網絡的所有物聯網設備。網絡訪問控制允許組織以安全的方式對物聯網設備進行身份驗證與分類。立足訪問點對設備進行實時發現與分類,IT團隊將能夠構建起風險概況,并可自動將物聯網設備分配予適當的設備組與相關策略。

2、立足生產網絡進行物聯網分段:

一旦網絡確定了物聯網設備,IT 團隊接下來需要建立物聯網攻擊面控制機制。將物聯網設備與相關通信分段為基于策略的組與安全網絡區域提供可由網絡自動授予及執行的基準物聯網設備配置權限。

庫存管理工具能夠追蹤這些設備,行為分析工具可以監控其行為,而應用內分段防火墻(ISFW)則使得組織不僅能夠快速、動態地監控其行為,還能夠檢查跨越分段邊界的應用程序及其它流量。

3、保護網絡:

建立策略驅動型物聯網組,而后將其與內部網絡分段相結合,從而根據行為對設備策略進行多層監控、檢查與實施——而無需考慮分布式企業級基礎設施的具體部署位置。在此之后,集成的自動化安全框架使得在傳統上相互隔離的安全設備能夠在物聯網流量經由網絡時將各類威脅情報關聯起來——甚至能夠在跨越不同網絡生態系統部署的設備之間進行關聯。在此之后,這些集成工具能夠自動將高級安全功能應用于一切物聯網設備或者網絡中任何位置的異常流量,包括接入點、跨網段流量以及跨多云部署環境。

組織不應再將物聯網設備視為業務體系中的孤立或者獨立組成部分。物聯網(IoT)設備及其相關數據能夠與您的擴展網絡中的其它設備與資源進行交互,包括各類端點設備、多云環境以及互聯程度日益增長的 IT 與 OT 網絡。

傳統上的隔離型物聯網安全解決方案不僅會增加開銷并降低可見性,而且完全無法配合如今物聯網設備所產生的大規模流量。為了充分對網絡及物聯網加以保護,組織需要跨越網絡環境部署廣泛的安全架構、強大的安全工具,以動態方式對物聯網設備進行分段,同時以符合網絡速度的水平檢查加密流量。除此之外,組織還應實現不同安全解決方案之間的深度集成,從而關聯威脅情報并自動立足分布式物聯網網絡中的任何位置對檢測到的威脅加以響應。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 智能手機
    +關注

    關注

    66

    文章

    18431

    瀏覽量

    179859
  • 物聯網
    +關注

    關注

    2903

    文章

    44275

    瀏覽量

    371267

原文標題:如何利用分段機制保護物聯網?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    PROM器件在聯網設備中的重要

    固定數據和程序 固件存儲 : PROM器件能夠存儲聯網設備的固件,這些固件是設備正常運行所必需的程序代碼。 由于PROM器件具有非易失
    的頭像 發表于 11-23 11:35 ?171次閱讀

    藍牙AES+RNG如何保障聯網信息安全

    安全性。在競爭應答機制中,隨機數生成器也發揮著關鍵作用。它確保了在多個設備競爭同一資源時,能夠依據公平且隨機的原則分配訪問權,有效避免通信沖突與擁塞現象的發生。同時,隨機數生成器還能有效防御重放攻擊。通過
    發表于 11-08 15:38

    如何提高聯網設備的互聯

    聯網(IoT)正在改變我們的生活方式,從智能家居到工業自動化,設備間的互聯是實現這些變革的基礎。然而,不同制造商和不同技術之間的兼容性問題、安全
    的頭像 發表于 10-29 11:35 ?335次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網絡通信安全的協議,但它們在實現方式、安全性側重點、兼容以及使用場景上存在一些顯著的區別。1、安全性
    的頭像 發表于 10-23 15:08 ?259次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,
    的頭像 發表于 10-21 10:23 ?196次閱讀

    基于聯網設備管理

    聯網設備管理的重要日益凸顯,設備數量激增帶來數據泄露風險。加強設備
    的頭像 發表于 09-10 11:04 ?594次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的<b class='flag-5'>設備</b>管理

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b><b class='flag-5'>設備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    華為政務HiSec Insight安全態勢感知系統促進網絡安全產業發展

    Insight安全態勢感知系統以出色的創新能力、領先的技術成熟度及強大的復制推廣能力,從200多個參賽作品中脫穎而出,在數字城市安全運營的賽道獲得88.32高分,榮獲雄安網絡安全技術
    的頭像 發表于 06-29 11:00 ?746次閱讀
    華為政務HiSec Insight<b class='flag-5'>安全</b><b class='flag-5'>態勢</b>感知系統促進<b class='flag-5'>網絡安全</b>產業發展

    LoRa技術在聯網領域的安全性挑戰與應對策略分享

    隨著聯網技術的飛速發展,LoRa技術作為一種新興的無線通信技術,在聯網領域展現出了廣闊的應用前景。然而,與此同時,其安全性問題也日益凸顯
    的頭像 發表于 04-25 18:06 ?923次閱讀

    SDWAN技術是否會增加網絡安全風險?SD-WAN如何確保網絡通信的安全性

    SDWAN技術是否會增加網絡安全風險?SD-WAN如何確保網絡通信的安全性? SDWAN技術的廣泛應用為企業網絡帶來了更大的靈活性和可擴展性,但同時也帶來了一些
    的頭像 發表于 03-27 16:57 ?815次閱讀

    如何解決聯網應用的網絡安全性議題?

    隨著聯網應用的普及,聯網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發表于 02-21 09:42 ?827次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的<b class='flag-5'>網絡安全性</b>議題?

    網絡安全隔離設備StoneWall-2000原理是什么?有哪些應用?

    網絡安全隔離設備是一種通過專用的硬件使兩個網絡在不連通的情況下進行網絡間的安全數據傳輸和資源共享的網絡設
    的頭像 發表于 01-12 10:16 ?2466次閱讀
    <b class='flag-5'>網絡安全</b>隔離<b class='flag-5'>設備</b>StoneWall-2000原理是什么?有哪些應用?

    聯網自動駕駛機器人的網絡安全

    聯網自動駕駛機器人的網絡安全
    的頭像 發表于 12-26 10:37 ?356次閱讀
    <b class='flag-5'>聯網</b>自動駕駛機器人的<b class='flag-5'>網絡安全</b>

    網絡安全測試工具有哪些類型

    網絡安全測試工具是指用于評估和檢測系統、網絡和應用程序的安全性的一類軟件工具。這些工具可以幫助組織和企業發現潛在的安全漏洞和威脅,以便及時采取措施加固和修復。根據不同的功能和用途,
    的頭像 發表于 12-25 15:00 ?1207次閱讀

    StoneWall-2000G反向千兆型網絡安全隔離設備特性

    StoneWall-2000G反向千兆型網絡安全隔離設備采用高速處理器,保證了硬件平臺的高速運轉,操作系統經過適當裁減和安全加固,保證了軟件
    發表于 12-12 11:14 ?1219次閱讀