91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

保護企業(yè)物聯(lián)網(wǎng)安全之8大策略

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-19 10:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月18日訊 近年來,消費市場的物聯(lián)網(wǎng)IoT)設備呈爆炸式增長,預計到2020年全球物聯(lián)網(wǎng)設備的使用量將達到240億臺。物聯(lián)網(wǎng)設備不斷增加,隱私和敏感數(shù)據(jù)丟失等安全問題引發(fā)擔憂。智慧城市、企業(yè)也會捕獲物聯(lián)網(wǎng)中有價值的數(shù)據(jù)。攻擊者擅長利用易受攻擊的聯(lián)網(wǎng)設備作為切入點,訪問網(wǎng)絡內(nèi)的敏感數(shù)據(jù)。

以色列物聯(lián)網(wǎng)安全公司 SecuriThings 的營銷副總裁尤塔姆·古特曼表示,物聯(lián)網(wǎng)設備的安全性在變得更好之前會越來越糟。

企業(yè)面臨的物聯(lián)網(wǎng)安全挑戰(zhàn)

每天都有大量新的設備聯(lián)網(wǎng),大規(guī)模攻擊將使得個人、企業(yè)和監(jiān)管機構要求物聯(lián)網(wǎng)服務提供商提供更具安全性的產(chǎn)品。在這一過程中,若存在成熟的安全解決方案,這些方案可能規(guī)?;越档屯{。在與企業(yè)意識和預算充足的情況下,企業(yè)便能有效降低安全風險。

古特曼表示,企業(yè)面臨著諸多物聯(lián)網(wǎng)安全挑戰(zhàn),其最突出的挑戰(zhàn)是對如何采用安全性策略缺乏意識。IT 人員的職責是保護涉及參數(shù)的 IT 系統(tǒng),而物聯(lián)網(wǎng)設備直接與云對話,這是一個截然不同的環(huán)境。他擔心,部分組織機構會認為物聯(lián)網(wǎng)安全影響 IoT 設備的運作方式。同樣,企業(yè)與安全提供商之間的信任有時也存在不確定性。

除此之外,企業(yè)還應要求部署安全機制的服務提供商提供可見性解決方案,使其能了解設備內(nèi)發(fā)生的情況,以便在其遭受感染時,將其斷網(wǎng)并移除。

以下為古特曼給出的保護 IoT 設備的相關建議:

保護企業(yè)物聯(lián)網(wǎng)安全之8大策略

一、僅在必要時聯(lián)網(wǎng)

智能設備的具體安全準則是:不必要對互聯(lián)網(wǎng)開放時,則不聯(lián)網(wǎng)。例如,恒溫器在本地可運行時就可以不用連接到互聯(lián)網(wǎng)。

二、將基本的 IT 安全程序應用到物聯(lián)網(wǎng)安全

管理用戶訪問設備、使用強密碼和用戶名的流程,避免使用設備的默認設置和密碼。

三、勿忽視由第三方托管或安裝的 IoT 設備

企業(yè)經(jīng)常會通過物聯(lián)網(wǎng)服務提供商安裝和操作物聯(lián)網(wǎng)設備(例如遠程安全監(jiān)控)。然而,這些設備可能會導致隱私泄露和安全事件,因此,企業(yè)有必要對這些設備進行監(jiān)控,即使這些設備在技術上將并不屬于企業(yè)(這種情況下,責任在于物聯(lián)網(wǎng)服務提供商)。

四、內(nèi)部威脅不容忽視

物聯(lián)網(wǎng)也可能會被內(nèi)部工作人員利用,以收集敏感數(shù)據(jù),因此企業(yè)需采用嚴格的訪問管理流程,監(jiān)控用戶、管理員和技術人員的行為。

五、考慮隱私問題

物聯(lián)網(wǎng)設備可收集極其敏感的信息、錄像、錄音等,因此在部署物聯(lián)網(wǎng)設備時應當考慮隱私和和法律問題。

六、 實時監(jiān)控

實時監(jiān)控,隨后進行調(diào)查和采取補救措施。物聯(lián)網(wǎng)安全解決方案應當允許企業(yè)實時識別黑客攻擊嘗試,并對其進行阻止和調(diào)查。

七、制定物聯(lián)網(wǎng)安全事件應急響應計劃

像 IT 安全一樣,組織機構需要制定物聯(lián)網(wǎng)安全計劃。然而與 IT 安全不同的是,入侵物聯(lián)網(wǎng)設備可能會產(chǎn)生現(xiàn)實的影響,因此企業(yè)必須制定應急計劃,以便在事件發(fā)生時迅速采取行動。

例如,物聯(lián)網(wǎng)設備在遭遇感染時,提前考慮“是否應斷開設備?是否應重啟設備?如果某些設備在執(zhí)行關鍵任務,是否應讓設備在線,直到被替換?”等等問題。

八、讓利益相關者參與計劃階段

維護 IT 安全是首席信息官(CIO)/IT 部門的職責,而物聯(lián)網(wǎng)則涉及業(yè)務、運營、IT 基礎設施、物理安全和其它利益相關者,所有利益相關者均應參與設計物聯(lián)網(wǎng)安全解決方案和協(xié)議。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:物聯(lián)網(wǎng)安全之企業(yè)指南

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    OPTIGA? Authenticate NBT開發(fā)板:聯(lián)網(wǎng)安全認證的理想

    OPTIGA? Authenticate NBT開發(fā)板:聯(lián)網(wǎng)安全認證的理想選 一、引言 在聯(lián)網(wǎng)
    的頭像 發(fā)表于 12-19 11:25 ?386次閱讀

    遠程辦公防線不 “失守”,終端防護策略全解析

    策略聯(lián)網(wǎng)(IoT)普及的背景下,基于策略的終端管控顯得尤為關鍵。面對持續(xù)升級的網(wǎng)絡威脅,企業(yè)必須在日益多元化的設備生態(tài)中
    的頭像 發(fā)表于 12-02 17:04 ?529次閱讀
    遠程辦公防線不 “失守”,終端防護<b class='flag-5'>策略</b>全解析

    為啥現(xiàn)在這么多人學聯(lián)網(wǎng)?

    聯(lián)網(wǎng)全面發(fā)展。有政策支持,企業(yè)就敢投入、敢擴產(chǎn),崗位自然就多,不用太擔心行業(yè)突然“降溫”。 2. 到處都能用,需求大 現(xiàn)在5G、人工智能發(fā)展起來,聯(lián)網(wǎng)早就不是“概念”了:工廠里的智
    發(fā)表于 11-18 15:39

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質(zhì)區(qū)別,實際應用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    學習聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術的不斷發(fā)展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網(wǎng)設備和系統(tǒng)進行整合,實現(xiàn)設備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    信長城重構聯(lián)網(wǎng)安全新范式

    聯(lián)網(wǎng)設備數(shù)量突破千億級的今天,安全防線正面臨前所未有的挑戰(zhàn)——從車聯(lián)網(wǎng)的實時通信到智慧城市的視頻監(jiān)控,從工業(yè)互聯(lián)網(wǎng)的精密控制到智能家居的
    的頭像 發(fā)表于 09-25 15:00 ?728次閱讀

    如何從 MCU/MPU 角度保護聯(lián)網(wǎng)應用?

    如何從 MCU/MPU 角度保護聯(lián)網(wǎng)應用?
    發(fā)表于 09-08 07:33

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設備五大安全認證和標準

    在當今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng) (IIoT) 和智能家居技術的不斷發(fā)展,
    的頭像 發(fā)表于 06-17 10:07 ?2029次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設備五大<b class='flag-5'>安全</b>認證和標準

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領域。通過將傳感器、設備和計算機系統(tǒng)相連接,實
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅動開發(fā)經(jīng)驗。例如
    發(fā)表于 05-26 10:32

    ESP32-C3FH4:高性能聯(lián)網(wǎng)芯片的卓越選,智能門鎖安防等應用

    防護,滿足聯(lián)網(wǎng)設備安全需求 低功耗設計:多種省電模式延長電池設備使用壽命 ESP32-C3FH4以其出色的性能參數(shù)和廣泛的應用適應性,正成為
    發(fā)表于 04-03 11:41

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發(fā)表于 03-17 11:42