物聯(lián)網(wǎng)系統的七大安全措施
重要的是要了解,物聯(lián)網(wǎng)(IoT)基于為世界各地提供遠程用戶(hù)訪(fǎng)問(wèn)以獲取數據,操作計算機和其他設備的概念。廣泛的物聯(lián)網(wǎng)網(wǎng)絡(luò )包括計算設備以及不相關(guān)的機器,這些機器不負責人與計算機或人與人的參與,而僅負責傳輸數據。
本文引用地址:http://dyxdggzs.com/article/202204/432703.htm能源,金融,政府等各個(gè)部門(mén)的技術(shù)和生命力智能設備的爆發(fā),使得必須重點(diǎn)關(guān)注其安全標準。根據安全公司的說(shuō)法,卡巴斯基在管理物聯(lián)網(wǎng)系統的公司中,近三分之一(28%)在2019年受到攻擊對其互聯(lián)網(wǎng)連接設備的攻擊威脅。此外,幾乎61%的組織正在積極利用物聯(lián)網(wǎng)平臺;從而在未來(lái)幾年內擴大了物聯(lián)網(wǎng)安全的總體范圍。
以下是企業(yè)提升IoT安全性以防止數據泄露的七個(gè)關(guān)鍵步驟。
交換默認密碼
增強物聯(lián)網(wǎng)安全性的最重要步驟是通過(guò)明智的方法。建議企業(yè)執行允許更改默認密碼的程序。應該為網(wǎng)絡(luò )上存在的每個(gè)物聯(lián)網(wǎng)設備實(shí)施此操作。此外,更新后的密碼需要及時(shí)更改。為了增加安全性,可以將密碼簡(jiǎn)單地存儲在密碼庫中。此步驟可以防止未經(jīng)授權的用戶(hù)訪(fǎng)問(wèn)有價(jià)值的信息。
分離企業(yè)網(wǎng)絡(luò )
將其視為將公司網(wǎng)絡(luò )與不受管理的IoT設備分開(kāi)的必不可少的步驟。這可以包括安全攝像機,HVAC系統,溫度控制設備,智能電視,電子看板,安全NVR和DVR,媒體中心,網(wǎng)絡(luò )照明和網(wǎng)絡(luò )時(shí)鐘。企業(yè)可以利用VLAN來(lái)分離并進(jìn)一步跟蹤網(wǎng)絡(luò )上活動(dòng)的各種IoT設備。這還允許分析重要功能,例如設施操作,醫療設備和安全操作。
將不必要的Internet接入限制到IoT設備
許多設備在過(guò)時(shí)的操作系統上運行。由于可能故意將任何此類(lèi)嵌入式操作系統擴展到命令和直接位置,因此這可能成為威脅。過(guò)去曾發(fā)生過(guò)這樣的事件,即這些系統在從其他國家運出之前已經(jīng)遭到破壞。徹底清除IoT安全威脅是不可能的,但是可以防止IoT設備在組織外部進(jìn)行通信。這種預防措施顯著(zhù)降低了潛在的物聯(lián)網(wǎng)安全漏洞的風(fēng)險。
控制供應商對IoT設備的訪(fǎng)問(wèn)
為了提高IoT安全性,一些企業(yè)限制了訪(fǎng)問(wèn)不同IoT設備的供應商數量。作為一個(gè)明智的選擇,您可以將訪(fǎng)問(wèn)權限限制在已經(jīng)熟練工作的員工的嚴格監督之下。如果非常需要遠程訪(fǎng)問(wèn),請檢查供應商是否使用與內部人員相似的相同解決方案。這可能包括通過(guò)公司VPN解決方案的訪(fǎng)問(wèn)。此外,企業(yè)應指派一名員工定期監督遠程訪(fǎng)問(wèn)解決方案。該人員應精通軟件測試的某些方面,以熟練地完成任務(wù)。
整合漏洞掃描程序
使用漏洞掃描程序是檢測鏈接到網(wǎng)絡(luò )的不同類(lèi)型設備的有效方法。這可以被視為企業(yè)提高IoT安全性的有用工具。漏洞掃描程序與常規掃描計劃配合使用,能夠發(fā)現與連接的設備相關(guān)的已知漏洞。您可以輕松訪(fǎng)問(wèn)市場(chǎng)上幾種價(jià)格合理的漏洞掃描儀。如果不是漏洞掃描程序,請嘗試訪(fǎng)問(wèn)免費的掃描選項,例如NMAP。
利用網(wǎng)絡(luò )訪(fǎng)問(wèn)控制(NAC)
組織可以通過(guò)實(shí)施由適當的交換機和無(wú)線(xiàn)同化組成的NAC解決方案來(lái)成功提高IoT安全性。此設置可以幫助檢測大多數設備并識別網(wǎng)絡(luò )中有問(wèn)題的連接。NAC解決方案(例如ForeScout,Aruba ClearPass或CISCO ISE)是保護企業(yè)網(wǎng)絡(luò )安全的有效工具。如果NAC解決方案不在預算范圍內,則可以利用漏洞掃描程序來(lái)實(shí)現此目的。
管理更新的軟件
擁有過(guò)時(shí)的軟件可以直接影響您組織的IoT安全。嘗試通過(guò)使它們保持最新?tīng)顟B(tài)并更換硬件來(lái)管理IoT設備,以確保平穩運行。延遲更新可以證明是保護數據并引發(fā)嚴重的網(wǎng)絡(luò )安全漏洞的關(guān)鍵因素。
物聯(lián)網(wǎng)設備的安全性安排有助于企業(yè)最大程度地降低運營(yíng)成本,提高生產(chǎn)力并提供更好的客戶(hù)體驗??梢岳斫庖陨现甘?,并將其用于增強物聯(lián)網(wǎng)安全性,以擴大您的業(yè)務(wù)范圍。
要了解有關(guān)保護各種IoT設備的更多信息,您可以與已建立的軟件測試和質(zhì)量檢查企業(yè)的專(zhuān)家聯(lián)系。坦率地說(shuō),它們是連接您的每個(gè)IoT安全問(wèn)題的合適人選。這些專(zhuān)家擁有的經(jīng)驗和專(zhuān)業(yè)知識足以解決您的所有疑問(wèn),而不會(huì )帶來(lái)任何不適或進(jìn)一步的麻煩。
評論