www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術(shù)文庫
[導(dǎo)讀] 物聯(lián)網(wǎng)(IoT)設(shè)備的快速部署態(tài)勢正對當(dāng)今不斷發(fā)展的網(wǎng)絡(luò)安全性產(chǎn)生重大而深遠(yuǎn)的影響。 自帶設(shè)備(BYOD)是最近十余年來首輪最重要的物聯(lián)網(wǎng)設(shè)備引入,且主要集中在移動手機與筆記本電腦等用戶

物聯(lián)網(wǎng)(IoT)設(shè)備的快速部署態(tài)勢正對當(dāng)今不斷發(fā)展的網(wǎng)絡(luò)安全性產(chǎn)生重大而深遠(yuǎn)的影響。

自帶設(shè)備(BYOD)是最近十余年來首輪最重要的物聯(lián)網(wǎng)設(shè)備引入,且主要集中在移動手機與筆記本電腦等用戶自有設(shè)備身上。

在此期間,系統(tǒng)管理員亦在努力將不安全及未受保護的設(shè)備引入主干封閉網(wǎng)絡(luò)當(dāng)中,而網(wǎng)絡(luò)犯罪分子則很快利用這種新的攻擊載體。

一、人均聯(lián)網(wǎng)設(shè)備數(shù)量即將多達(dá)7臺

快速推進到今天,這個問題已經(jīng)變得更為復(fù)雜。用戶已經(jīng)開始用智能手機取代功能機,其上能夠運行的應(yīng)用程序已經(jīng)遠(yuǎn)遠(yuǎn)超過任何人的想象。與此同時,其它智能設(shè)備(包括可穿戴設(shè)備與平板電腦)仍在持續(xù)增長,部分專家估計到2020年人均聯(lián)網(wǎng)設(shè)備數(shù)量將多達(dá)7臺。

然而,最終用戶設(shè)備僅僅只是系統(tǒng)管理員需要關(guān)注的冰山一角。其它物聯(lián)網(wǎng)(IoT)設(shè)備也在以前所未有的速度立足網(wǎng)絡(luò)內(nèi)部激增——從智能家電與庫存追蹤器,再到聯(lián)網(wǎng)醫(yī)療與 OT 設(shè)備皆在其中。這種擴展已經(jīng)成為大數(shù)據(jù)增長背后的關(guān)鍵性驅(qū)動因素,且貢獻著可觀的網(wǎng)絡(luò)流量比例。

專家們認(rèn)為,到2023年將有近320億臺物聯(lián)網(wǎng)設(shè)備存在,并以43%的復(fù)合年增長率支持全球移動數(shù)據(jù)流量。

二、大多數(shù)IT安全架構(gòu)尚未做好準(zhǔn)備

由于大多數(shù)此類數(shù)據(jù)以需要在不同網(wǎng)絡(luò)(包括多云環(huán)境)內(nèi)的各類應(yīng)用程序與事務(wù)之間往來移動的形式存在,因此我們需要對大部分?jǐn)?shù)據(jù)進行加密。

除了數(shù)據(jù)量本身快速超越安全設(shè)備的消化能力之外,加密機制的介入也將帶來新的復(fù)雜層。在檢查 SSL 流量方面,全球范圍內(nèi)幾乎所有已經(jīng)部署的安全解決方案都很難應(yīng)對由此帶來的巨大壓力。而且可以肯定的是,未來大多數(shù)邊緣與內(nèi)部安全設(shè)備都需要將此作為自身的主要功能。

對于在新興數(shù)字市場中競爭的組織而言,安全事故無疑是不可接受的。更糟糕的是,用戶總能找到繞過安全機制的方法并給網(wǎng)絡(luò)體系帶來致命軟肋。

對于安全團隊而言,放慢速度以充分應(yīng)用安全檢查與協(xié)議機制是一種不可接受的處理思路??紤]緊張的安全預(yù)算,幾乎不可能將安全設(shè)備升級至足以承載如此嚴(yán)苛的性能要求。

除了上述因素之外,組織還需要確保在不同網(wǎng)絡(luò)域之間傳輸數(shù)據(jù)時,實施統(tǒng)一的安全策略——這無疑進一步增加了安全問題的復(fù)雜性,組織需要在各種網(wǎng)絡(luò)生態(tài)系統(tǒng)中部署具備相同功能與特性的工具。

三、如何利用分段機制保護物聯(lián)網(wǎng)?

實現(xiàn)這一目標(biāo)的關(guān)鍵策略,在于實施全面的分段策略。對于這樣一套行之有效的物聯(lián)網(wǎng)(IoT)安全策略,需要執(zhí)行以下三個基本步驟:

1、建立廣泛的可見性:

大多數(shù)組織面臨的最大挑戰(zhàn),在于識別并追蹤接入網(wǎng)絡(luò)的所有物聯(lián)網(wǎng)設(shè)備。網(wǎng)絡(luò)訪問控制允許組織以安全的方式對物聯(lián)網(wǎng)設(shè)備進行身份驗證與分類。立足訪問點對設(shè)備進行實時發(fā)現(xiàn)與分類,IT團隊將能夠構(gòu)建起風(fēng)險概況,并可自動將物聯(lián)網(wǎng)設(shè)備分配予適當(dāng)?shù)脑O(shè)備組與相關(guān)策略。

2、立足生產(chǎn)網(wǎng)絡(luò)進行物聯(lián)網(wǎng)分段:

一旦網(wǎng)絡(luò)確定了物聯(lián)網(wǎng)設(shè)備,IT 團隊接下來需要建立物聯(lián)網(wǎng)攻擊面控制機制。將物聯(lián)網(wǎng)設(shè)備與相關(guān)通信分段為基于策略的組與安全網(wǎng)絡(luò)區(qū)域提供可由網(wǎng)絡(luò)自動授予及執(zhí)行的基準(zhǔn)物聯(lián)網(wǎng)設(shè)備配置權(quán)限。

庫存管理工具能夠追蹤這些設(shè)備,行為分析工具可以監(jiān)控其行為,而應(yīng)用內(nèi)分段防火墻(ISFW)則使得組織不僅能夠快速、動態(tài)地監(jiān)控其行為,還能夠檢查跨越分段邊界的應(yīng)用程序及其它流量。

3、保護網(wǎng)絡(luò):

建立策略驅(qū)動型物聯(lián)網(wǎng)組,而后將其與內(nèi)部網(wǎng)絡(luò)分段相結(jié)合,從而根據(jù)行為對設(shè)備策略進行多層監(jiān)控、檢查與實施——而無需考慮分布式企業(yè)級基礎(chǔ)設(shè)施的具體部署位置。在此之后,集成的自動化安全框架使得在傳統(tǒng)上相互隔離的安全設(shè)備能夠在物聯(lián)網(wǎng)流量經(jīng)由網(wǎng)絡(luò)時將各類威脅情報關(guān)聯(lián)起來——甚至能夠在跨越不同網(wǎng)絡(luò)生態(tài)系統(tǒng)部署的設(shè)備之間進行關(guān)聯(lián)。在此之后,這些集成工具能夠自動將高級安全功能應(yīng)用于一切物聯(lián)網(wǎng)設(shè)備或者網(wǎng)絡(luò)中任何位置的異常流量,包括接入點、跨網(wǎng)段流量以及跨多云部署環(huán)境。

組織不應(yīng)再將物聯(lián)網(wǎng)設(shè)備視為業(yè)務(wù)體系中的孤立或者獨立組成部分。物聯(lián)網(wǎng)(IoT)設(shè)備及其相關(guān)數(shù)據(jù)能夠與您的擴展網(wǎng)絡(luò)中的其它設(shè)備與資源進行交互,包括各類端點設(shè)備、多云環(huán)境以及互聯(lián)程度日益增長的 IT 與 OT 網(wǎng)絡(luò)。

傳統(tǒng)上的隔離型物聯(lián)網(wǎng)安全解決方案不僅會增加開銷并降低可見性,而且完全無法配合如今物聯(lián)網(wǎng)設(shè)備所產(chǎn)生的大規(guī)模流量。為了充分對網(wǎng)絡(luò)及物聯(lián)網(wǎng)加以保護,組織需要跨越網(wǎng)絡(luò)環(huán)境部署廣泛的安全架構(gòu)、強大的安全工具,以動態(tài)方式對物聯(lián)網(wǎng)設(shè)備進行分段,同時以符合網(wǎng)絡(luò)速度的水平檢查加密流量。除此之外,組織還應(yīng)實現(xiàn)不同安全解決方案之間的深度集成,從而關(guān)聯(lián)威脅情報并自動立足分布式物聯(lián)網(wǎng)網(wǎng)絡(luò)中的任何位置對檢測到的威脅加以響應(yīng)。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉