999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

保護物聯網的10個技巧

2021-08-03 18:51:25張如旭
計算機與網絡 2021年9期
關鍵詞:設備

張如旭

5 IResearch的研究表明,有55%的IT專業人員將物聯網安全列為重中之重,而且這一數字可能還會增長。那么,如何做才能保護物聯網設備呢?

顯然,物聯網安全比以往任何時候都重要——但不幸的是,物聯網安全也比以往任何時候都更具挑戰性。

一些背景:2019新型冠狀病毒(COVID-19)疫情大流行和2020年的封鎖讓所有分析師的預測陷入混亂,但隨著經濟開始走出危機,IT支出預計將再次恢復,其中包括物聯網的增長。

物聯網不是一個單一的類別,而是分為許多行業和用例。Forrester Research預測,2021年,物聯網市場的增長將由醫療保健、智能辦公室、位置服務、遠程資產監控和新的網絡技術驅動。

這在很大程度上是由COVID-19的余波所推動。遠程工作的爆炸式增長以及遠程醫療,在一定程度上推動了這一趨勢。新的設備正在問世,為那些不能或不愿去看醫生的病人做診斷。

與物聯網相關的關鍵問題之一是具備足夠的安全機制。這對物聯網醫療設備尤其重要,因為出于隱私原因,醫療保健受到了嚴格的監管。

不僅是保護特定的物聯網設備,而是保護所有設備。如果被黑客入侵,你連接的冰箱可能不會對你的家庭安全造成太大威脅,但它可以作為一個網關,進入你家庭網絡中更重要的設備。然后它就變得和心臟監測器一樣重要了。

工業物聯網也是如此。2020年夏天,有消息稱俄羅斯黑客侵入了美國核電站的控制系統,這種威脅對全球制造業務的影響相當大。因此,一段時間以來,物聯網安全一直是IT經理的頭等大事也就不足為奇了。

了解物聯網及其復雜性

物聯網是連接到互聯網的設備集合。這些物聯網設備不是傳統的計算設備,想想那些還沒有聯網的電子設備,比如復印機、冰箱、心臟起搏器和血糖儀,甚至咖啡壺。物聯網是一個熱門話題,因為它可以連接以前未連接的設備,并將連接帶到通常孤立的地方和事物。

研究表明,采用物聯網公司最大的好處是提高了員工生產力、有更好的遠程監控能力和具備簡化的流程。

那么,關于物聯網安全,你應該知道些什么?

多年來,技術領域出現了一種不幸的模式——急于擁抱新事物,并在稍后確保它的安全。物聯網設備就是這樣,他們經常因為黑客攻擊而登上新聞,威脅程度從輕微到嚴重不等。

物聯網安全是美國國土安全部最關心的問題,該部撰寫了一篇關于物聯網設備安全的長篇論文。雖然該文檔已經存在5年了,而且物聯網世界已經發生了很多變化,但其中列出的許多原則和最佳實踐仍然有效,值得考慮。

假設每個物聯網設備都需要配置

當市場看到智能貓砂盒和智能鹽瓶出現時,就證明我們正處于或接近物聯網設備的采用高峰。但是,不要忽略這些特性,也不要認為它們是開箱即用的安全配置。讓它們未配置或未鎖定,對黑客來說是一個突破口,不管是什么設備。

了解設備

必須知道哪些類型的設備連接到了你的網絡,并對所有連接的物聯網資產有詳細的、最新的資料。

應該了解您的資產地圖與每一個連接到網絡的新設備情況,需要了解的事實包括制造商和型號ID、序列號、軟件和固件版本等。

需要強大的登錄憑證

人們傾向于在所有設備上使用相同的登錄名和密碼,而且通常密碼都很簡單。

應確保每個員工的每次登錄都是唯一的,并要求設置強密碼。如果可用,請使用雙因素授權,并始終在新設備上更改默認密碼。為了確保可信的連接,使用公鑰基礎設施(PKI)和數字證書為設備身份和信任提供安全的基礎。

使用端到端加密

連接的設備相互通信,當它們這樣做時,數據就從一個點傳輸到另一個點,而且往往是在沒有加密的情況下。您需要在每次傳輸時加密數據,以防止包嗅探(一種常見的攻擊形式)。設備應該有加密數據傳輸選項,如果沒有,就要考慮其他選擇。

確保更新設備

確保在第一次使用時更新設備,因為固件和軟件可能在設備生產和購買之間更新過,如果設備有自動更新功能,啟用它,這樣就不必手動更新了。另外還需要定期檢查設備,看看是否需要更新。

在服務器端,修改路由器的名稱和密碼。默認情況下,路由器通常以制造商命名,建議避免在網絡中使用公司名稱。

禁用不需要的功能

保護設備的一個很好步驟是禁用任何不需要的特性或功能。這包括開放的TCP/UDP端口、開放的串行端口、開放的密碼提示、未加密的通信、不安全的無線連接或任何可以進行代碼注入的地方,如Web服務器或數據庫。

避免使用公共WiFi

在星巴克使用WiFi并不是什么好主意,尤其是當你連接到自己的網絡時。

公共WiFi接入點經常是舊的、過時的且沒有升級的,而且很容易破壞安全。如果必須使用公共WiFi,請使用VPN。

建立客戶網絡

訪客網絡是一個很好的安全解決方案,對于那些想在家里或辦公室使用你WiFi的訪客。可以為他們提供網絡訪問,但將他們與主網絡隔離。

也可以為物聯網設備建立客用網絡,這樣如果設備被入侵,黑客就會被困在客用網絡中。

使用網絡分段

網絡分段是指將網絡劃分為2個或多個子部分,以實現對設備和工作負載之間流量橫向移動的精細控制。在不分段的網絡中,沒有任何東西是隔開的。每個端點都可以與另一個端點通信,因此一旦黑客突破防火墻,他們就擁有完全的訪問權限。在一個分段的網絡中,黑客移動變得更加困難。

企業應使用虛擬局域網(VLAN)配置和下一代防火墻策略來實施將物聯網設備與IT資產分開的網段。這樣,2個組都可以受到保護,不會受到橫向攻擊的可能性。

還可以考慮部署零信任網絡體系結構。零信任基本上保護了每一個數字資產,并且不假定來自另一個數字資產的信任,從而限制了未經授權的訪問。

主動監控物聯網設備

實時監控、報告和警報對于組織管理物聯網風險是必不可少的。

傳統的端點安全解決方案通常不能與物聯網設備一起工作,因此需要一種新的方法。這意味著需要對異常行為進行實時監控,就像零信任網絡一樣,不要讓物聯網設備在沒有持續關注的情況下訪問你的網絡。

猜你喜歡
設備
諧響應分析在設備減振中的應用
調試新設備
當代工人(2020年13期)2020-09-27 23:04:20
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
廣播發射設備中平衡輸入與不平衡輸入的轉換
電子制作(2018年10期)2018-08-04 03:24:48
食之無味,棄之可惜 那些槽點滿滿的可穿戴智能設備
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
HTC斥資千萬美元入股虛擬現實設備商WEVR
IT時代周刊(2015年8期)2015-11-11 05:50:37
Automechanika Shanghai 2014 之“看” 汽保設備篇
如何在設備采購中節省成本
主站蜘蛛池模板: 日本人妻丰满熟妇区| 91麻豆精品国产91久久久久| 国产精品黑色丝袜的老师| 国产熟睡乱子伦视频网站| 欧美性精品不卡在线观看| 国产亚洲精品自在线| 亚洲资源站av无码网址| 最新国语自产精品视频在| 国产h视频在线观看视频| 9啪在线视频| 国产一区二区三区免费| 亚洲中文在线视频| 在线国产欧美| 日本中文字幕久久网站| 思思99热精品在线| 国产成人亚洲精品蜜芽影院| 亚洲国产一区在线观看| 思思99思思久久最新精品| 婷婷99视频精品全部在线观看| 亚洲一级毛片免费看| 乱系列中文字幕在线视频| 国产成人高清精品免费5388| 亚洲第一香蕉视频| 亚洲中文字幕久久无码精品A| 亚洲精品麻豆| 91麻豆国产精品91久久久| 久久国产精品波多野结衣| 欧美日韩资源| 人人妻人人澡人人爽欧美一区 | 香蕉蕉亚亚洲aav综合| 最新加勒比隔壁人妻| 国产欧美日韩18| 久久黄色毛片| 福利在线不卡| V一区无码内射国产| 国产一区二区精品福利 | 国产经典在线观看一区| 激情网址在线观看| 亚洲无码A视频在线| 99精品福利视频| 欧美不卡视频一区发布| 高清色本在线www| 国产成人精品亚洲77美色| 久久综合九色综合97婷婷| 亚洲第一区欧美国产综合| 美女被狂躁www在线观看| 五月婷婷综合网| 综合网天天| 婷婷五月在线| 亚洲成年人片| 国产丰满大乳无码免费播放| 国产精品免费露脸视频| 精品国产一区91在线| 欧美日韩亚洲综合在线观看| 国产精品久久久久久影院| 亚洲a免费| 亚洲天堂自拍| 日本人真淫视频一区二区三区 | 色屁屁一区二区三区视频国产| 国产第一页免费浮力影院| 日本成人一区| 特级做a爰片毛片免费69| 最新精品国偷自产在线| 国产成人三级在线观看视频| 欧美啪啪视频免码| 国产香蕉一区二区在线网站| 国产无码在线调教| 亚洲色图综合在线| 成年av福利永久免费观看| 曰韩人妻一区二区三区| 专干老肥熟女视频网站| 国产成人一区| 欧美激情二区三区| 国产三区二区| 国产精品一区二区国产主播| 国产农村1级毛片| 一级毛片在线直接观看| 免费在线看黄网址| 经典三级久久| 亚洲黄色片免费看| 久久亚洲欧美综合| 天天爽免费视频|