999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

加強(qiáng)物聯(lián)網(wǎng)安全的7個步驟

2019-07-23 01:22:00BobViolino
計算機(jī)世界 2019年26期
關(guān)鍵詞:設(shè)備

Bob Violino

物聯(lián)網(wǎng)安全涉及到多方面的工作,既需要大動作也需要小調(diào)整,才能確保網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)和設(shè)備得到很好的保護(hù)。本文介紹的是你可能還沒有考慮過的7種安全措施。

物聯(lián)網(wǎng)(IoT)最大的一個問題是確保網(wǎng)絡(luò)、數(shù)據(jù)和設(shè)備的安全。已經(jīng)發(fā)生過很多與物聯(lián)網(wǎng)相關(guān)的安全事件,IT、安全和網(wǎng)絡(luò)管理人員擔(dān)心還會出現(xiàn)類似的事件也是情有可原。

安全標(biāo)準(zhǔn)和擔(dān)保公司HITRUST的標(biāo)準(zhǔn)副總裁兼首席信息安全官Jason Taule介紹說:“除了最嚴(yán)格的環(huán)境之外,幾乎所有環(huán)境中都將有物聯(lián)網(wǎng)設(shè)備。問題不在于是否允許,而是這些設(shè)備以怎樣的方式連接到網(wǎng)絡(luò)、系統(tǒng)和數(shù)據(jù),并與之交互。”

物聯(lián)網(wǎng)安全:從小處入手

研究和咨詢公司ITIC的負(fù)責(zé)人Laura DiDio說,為了讓物聯(lián)網(wǎng)更安全,企業(yè)應(yīng)該從網(wǎng)絡(luò)基礎(chǔ)設(shè)施中最小的組件開始,也就是代碼。

DiDio說:“大部分物聯(lián)網(wǎng)設(shè)備都很小。因此,源代碼往往是采用‘通用編程語言編寫的——C或者C++和C#語言,這些語言往往會成為內(nèi)存泄露和緩沖區(qū)溢出漏洞等常見問題的犧牲品。這些問題相當(dāng)于網(wǎng)絡(luò)上的普通感冒。”

DiDio說,就像普通感冒一樣,這很煩人,也很難好。她說:“在物聯(lián)網(wǎng)環(huán)境中,這些問題會擴(kuò)散,成為容易被忽視的安全大問題。這方面最好的防御措施是測試、測試、再測試。”DiDio介紹說,市場上很多備受好評的測試工具已經(jīng)用于物聯(lián)網(wǎng)設(shè)備。

DiDio說,安全和IT管理人員也可以使用堆棧cookie。這些是隨機(jī)數(shù)據(jù)字符串,應(yīng)用程序在指令指針寄存器之前就被編程寫入到堆棧中,在這一寄存器中,如果發(fā)生緩沖區(qū)溢出,那么數(shù)據(jù)就會溢出。她說:“如果發(fā)生緩沖區(qū)溢出,堆棧cookie就會被覆寫。”將對應(yīng)用程序進(jìn)一步進(jìn)行編程,以驗證堆棧cookie字符串能繼續(xù)與代碼的最初編寫方式相匹配。如果堆棧cookie不匹配,應(yīng)用程序?qū)⒔K止。

部署情景感知訪問控制措施

在物聯(lián)網(wǎng)環(huán)境中,控制訪問是企業(yè)在連接資產(chǎn)、產(chǎn)品和設(shè)備時面臨的最大的安全挑戰(zhàn)。這包括控制連接對象本身的網(wǎng)絡(luò)訪問。

咨詢公司IP Architects的總裁John Pironti是物聯(lián)網(wǎng)安全方面的專家,他說,企業(yè)應(yīng)首先確定物聯(lián)網(wǎng)環(huán)境中被聯(lián)網(wǎng)設(shè)備視為可接受的行為和活動,然后制定相應(yīng)的控制措施,但同時不會妨礙過程的推進(jìn)。

Pironti說:“不要使用獨立的VLAN(虛擬局域網(wǎng))或者網(wǎng)段——這些可能會對物聯(lián)網(wǎng)設(shè)備造成限制和過載,而是要在整個網(wǎng)絡(luò)中實施情景感知訪問控制措施,以允許適當(dāng)?shù)牟僮骱托袨椋粌H是在連接層面上,而且是在命令和數(shù)據(jù)傳輸層面上。”

Pironti說,這將確保設(shè)備能夠按計劃運行,同時也限制了其進(jìn)行惡意或者未經(jīng)授權(quán)活動的能力。他說:“這一過程還可以為預(yù)期行為建立基準(zhǔn),然后記錄和監(jiān)控這些行為,以發(fā)現(xiàn)異常,找到那些預(yù)期行為超出可接受閾值的活動。”

讓供應(yīng)商對其物聯(lián)網(wǎng)設(shè)備負(fù)責(zé)

當(dāng)然,企業(yè)會聘請各種服務(wù)提供商,在某些情況下,這些服務(wù)是通過放置在客戶本地的設(shè)備提供的。在物聯(lián)網(wǎng)時代,機(jī)器基本都會聯(lián)網(wǎng),因此容易受到黑客攻擊和其他入侵。

如果出了問題,客戶應(yīng)該明確由誰來負(fù)責(zé)。

安全咨詢公司SideChannelSec合伙人Brian Haugli曾是保險公司漢諾威保險集團(tuán)的安全高管,他說:“可以先從合同開始。你的供應(yīng)商是否把物聯(lián)網(wǎng)作為其服務(wù)或者解決方案的一部分推向你的企業(yè)?如果是這樣,就必須了解它,明確它是合同/采購的一部分。”

Haugli說,一定要清楚誰負(fù)責(zé)設(shè)備的更新和生命周期,以及在發(fā)生事故時你是否有權(quán)訪問設(shè)備。他說:“我看到HVAC(采暖、通風(fēng)和空調(diào))和打印機(jī)公司沒有放棄訪問權(quán)限,這導(dǎo)致響應(yīng)工作停滯。同樣是這些供應(yīng)商,他們會把常規(guī)的打補(bǔ)丁和更新責(zé)任推到操作系統(tǒng)上。”

Haugli說,在某些情況下,合同可能沒有規(guī)定能保證客戶購買帶有支持操作系統(tǒng)的新設(shè)備,而供應(yīng)商可能不愿意承擔(dān)這方面的費用。因此,一臺不受支持且易受攻擊的設(shè)備被允許在網(wǎng)絡(luò)上停留了太長的時間,遠(yuǎn)遠(yuǎn)超過它應(yīng)該停留的時間。

Taule說:“如果我們沒有向供應(yīng)商闡明我們的要求,沒有采取措施確認(rèn)是否合規(guī),也沒有讓他們承擔(dān)什么責(zé)任,那么,我們有什么依據(jù)來期待這些問題得到解決呢?同樣的,硬件原始設(shè)備制造商和軟件公司現(xiàn)在都希望對發(fā)現(xiàn)并快速解決其產(chǎn)品的漏洞負(fù)責(zé),為我們提供我們越來越離不開的、數(shù)不清的物聯(lián)網(wǎng)設(shè)備的公司也應(yīng)如此,這些設(shè)備包括IP攝像機(jī)、醫(yī)療設(shè)備、打印機(jī)、無線接入點、冰箱、環(huán)境控件,等等。”

Taule認(rèn)為,企業(yè)應(yīng)該把通用安全框架中列出的控制功能應(yīng)用于物聯(lián)網(wǎng)設(shè)備。例如,在合同中包含安全功能要求;要求經(jīng)常性地進(jìn)行漏洞掃描,或者聲明自己進(jìn)行掃描的權(quán)利;強(qiáng)制供應(yīng)商提供及時更新,以解決已發(fā)現(xiàn)的漏洞;在任何固件更新后重新掃描設(shè)備以確保已發(fā)現(xiàn)的問題得到解決,不會引入新的問題。

防范物聯(lián)網(wǎng)身份欺騙

多年來,黑客們越來越老練,技術(shù)上也越來越精通,這會對物聯(lián)網(wǎng)安全構(gòu)成巨大的威脅。

DiDio說:“就像造假者和偽造者一樣,他們也在不斷提高自己的水平。物聯(lián)網(wǎng)設(shè)備數(shù)量呈指數(shù)增長意味著攻擊面和攻擊途徑也呈指數(shù)增長。”

這將促使業(yè)務(wù)部門及其安全和IT部門必須驗證與之通信的物聯(lián)網(wǎng)設(shè)備的身份,并確定它們對于關(guān)鍵通信、軟件更新和下載是合法的。

DiDio說:“所有的物聯(lián)網(wǎng)設(shè)備必須有一個唯一的身份。”她說,在缺乏唯一身份的情況下,從微控制器層面到網(wǎng)絡(luò)邊緣的終端設(shè)備,再到應(yīng)用程序和傳輸層,企業(yè)都面臨被欺騙或者遭受黑客攻擊的巨大風(fēng)險。

為物聯(lián)網(wǎng)設(shè)備建立“單向”連接

Pironti指出,企業(yè)應(yīng)該限制物聯(lián)網(wǎng)設(shè)備啟動網(wǎng)絡(luò)連接的能力,只有使用網(wǎng)絡(luò)防火墻和訪問控制列表才能連接它們。

他說:“通過建立單向信任原則,物聯(lián)網(wǎng)設(shè)備絕對不能啟動與內(nèi)部系統(tǒng)的連接,這會限制攻擊者利用它們作為跳轉(zhuǎn)點來探測和攻擊網(wǎng)段的能力。”

雖然這無法阻止黑客們攻擊直接與其建立連接的系統(tǒng),但能限制他們在網(wǎng)絡(luò)中橫向移動的能力,Pironti說。

企業(yè)還可以通過跳轉(zhuǎn)主機(jī)和/或者網(wǎng)絡(luò)代理來強(qiáng)制連接到物聯(lián)網(wǎng)設(shè)備。他說:“通過在一個匯集點代理連接,企業(yè)就能夠在網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)/出物聯(lián)網(wǎng)設(shè)備之前檢查這些網(wǎng)絡(luò)流量,并更有效地查詢數(shù)據(jù)流。”這使其能夠確定其承載的流量和有效負(fù)載是否適合物聯(lián)網(wǎng)設(shè)備接收或者傳輸。

考慮使用隔離網(wǎng)絡(luò)

很多類型的控制設(shè)備是通過無線連接的,例如,恒溫器和照明控制器等。電氣承包商Rosendin Electric公司的網(wǎng)絡(luò)安全和合規(guī)高級主管James McGibney指出,很多企業(yè)無線網(wǎng)絡(luò)都需要WPA2 Enterprise/802.1x。

McGibney說:“大多數(shù)這些設(shè)備不支持WPA2-Enterprise。開發(fā)更安全的設(shè)備才是理想的。但是,如果環(huán)境支持,你可以將這些設(shè)備放在自己的無線網(wǎng)絡(luò)上,與生產(chǎn)網(wǎng)絡(luò)隔離,只允許互聯(lián)網(wǎng)訪問。”

他認(rèn)為,這需要創(chuàng)建一個單獨的服務(wù)集標(biāo)識符(SSID)和虛擬局域網(wǎng),并具有通過防火墻路由這些流量的能力。應(yīng)該從一個集中的位置對隔離的無線網(wǎng)絡(luò)進(jìn)行配置和管理。

McGibney說:“我們已經(jīng)為一些需要互聯(lián)網(wǎng)接入的設(shè)備(例如,自動售貨機(jī))做了這項工作,我們不控制這些設(shè)備。我們把它們放在客戶網(wǎng)絡(luò)上,與生產(chǎn)隔離開來。”它在相同的硬件上運行,但在一個單獨的虛擬局域網(wǎng)上。

在供應(yīng)鏈中置入安全功能

物聯(lián)網(wǎng)方面的工作通常涉及供應(yīng)鏈中的多個合作伙伴,包括技術(shù)供應(yīng)商、運營商和客戶,安全是必須考慮的因素。

Taule認(rèn)為:“如果你還沒有這方面的考慮,那就應(yīng)該去找你的合同、財務(wù)或者公司其他管理供應(yīng)鏈的部門。和他們開始對話,并建立聯(lián)系,除非安全部門同意,否則不會批準(zhǔn)購買任何物聯(lián)網(wǎng)產(chǎn)品。”

Taule說,如果安全部門愿意承擔(dān)分析工作的重?fù)?dān),這些部門將積極參與到合規(guī)工作中。

Taule說,怎樣更好地管理供應(yīng)鏈供應(yīng)商選擇過程,取決于企業(yè)自己,但他建議考慮支持獨立驗證的制造商;提倡在設(shè)備端設(shè)置寫保護(hù)開關(guān),這樣固件就不能在你不知情的情況下進(jìn)行更新;只買正品,不買假貨。

Bob Violino目前在紐約,是Computerworld、CIO、CSO、InfoWorld和Network World的特約撰稿人。

原文網(wǎng)址

https://www.networkworld.com/article/3404198/7-things-you-can-do-to-enhance-iot-security.html

猜你喜歡
設(shè)備
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
調(diào)試新設(shè)備
基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
廣播發(fā)射設(shè)備中平衡輸入與不平衡輸入的轉(zhuǎn)換
電子制作(2018年10期)2018-08-04 03:24:48
食之無味,棄之可惜 那些槽點滿滿的可穿戴智能設(shè)備
500kV輸變電設(shè)備運行維護(hù)探討
HTC斥資千萬美元入股虛擬現(xiàn)實設(shè)備商WEVR
IT時代周刊(2015年8期)2015-11-11 05:50:37
Automechanika Shanghai 2014 之“看” 汽保設(shè)備篇
如何在設(shè)備采購中節(jié)省成本
主站蜘蛛池模板: 美女高潮全身流白浆福利区| 亚洲精品大秀视频| 久久女人网| 91丨九色丨首页在线播放| 有专无码视频| 国产剧情国内精品原创| 国产精欧美一区二区三区| 美女一区二区在线观看| 国产精品一区二区国产主播| av在线人妻熟妇| 三上悠亚在线精品二区| 亚洲女同欧美在线| 欧美高清三区| 国产丰满大乳无码免费播放| 一级片免费网站| 在线无码av一区二区三区| 天天爽免费视频| 亚洲欧美综合在线观看| 日韩天堂视频| 亚洲精品动漫| 又粗又大又爽又紧免费视频| 在线毛片免费| 久久精品人人做人人爽电影蜜月| 亚洲AⅤ永久无码精品毛片| 免费人成视网站在线不卡| 国产无码性爱一区二区三区| 欧美日韩激情| 亚洲天堂伊人| 手机在线免费不卡一区二| 欧美激情伊人| 久久综合国产乱子免费| 毛片免费在线视频| 伊人久热这里只有精品视频99| 精品精品国产高清A毛片| 国产精品久线在线观看| 国产精品爽爽va在线无码观看 | 四虎国产永久在线观看| 中文字幕资源站| 日韩毛片免费| 国产熟睡乱子伦视频网站| 国产一区二区福利| 激情乱人伦| 国产精品欧美日本韩免费一区二区三区不卡| 精品国产乱码久久久久久一区二区| 久久精品无码专区免费| 97久久超碰极品视觉盛宴| 国产 日韩 欧美 第二页| 成人在线观看不卡| 麻豆精品国产自产在线| 亚洲天堂成人在线观看| 天天综合网在线| 国产91无码福利在线| 精品国产成人a在线观看| 天天躁日日躁狠狠躁中文字幕| 色偷偷男人的天堂亚洲av| 国产精品污视频| 亚洲av无码久久无遮挡| 国产无码制服丝袜| 国产精品视频猛进猛出| 亚洲av片在线免费观看| 中文字幕在线播放不卡| 高清精品美女在线播放| 久久中文字幕av不卡一区二区| 四虎永久免费在线| 欧美成人精品在线| 欧美亚洲国产一区| 欧美激情伊人| 亚洲欧美日韩精品专区| 青青草原国产一区二区| 久久国产精品波多野结衣| 四虎影视永久在线精品| 午夜福利在线观看入口| 99热这里只有免费国产精品 | 日本91视频| 国产美女在线免费观看| 国产精品林美惠子在线播放| 人妻丰满熟妇AV无码区| 青草娱乐极品免费视频| 欧美日韩另类在线| 国产精品30p| 色综合中文综合网| 熟女视频91|