一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開(kāi)發(fā)和部署智能的安全架構(gòu)應(yīng)該著重在三個(gè)步驟:了解、隔離和保護(hù)

ZWxF_iot12345 ? 2018-01-15 12:41 ? 次閱讀

開(kāi)發(fā)和部署智能的安全架構(gòu)應(yīng)該著重在三個(gè)步驟:了解、隔離和保護(hù)。保護(hù)物聯(lián)網(wǎng)必須先了解哪些設(shè)備可以信任和管理,哪些設(shè)備不可信任,不可信任的設(shè)備就不允許存取某些網(wǎng)絡(luò)分區(qū)。物聯(lián)網(wǎng)(IoT)是目前數(shù)字轉(zhuǎn)型(Digital Transformation)過(guò)程中最重要的技術(shù)之一,因?yàn)橥高^(guò)各種連接設(shè)備能夠收集前所未有的大量訊息,讓決策在擬定之前能有數(shù)據(jù)數(shù)據(jù)可以依循,藉此提升企業(yè)銷(xiāo)售成果和生活質(zhì)量。然而,在過(guò)去的12個(gè)月里,我們不斷地看到針對(duì)物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)攻擊,而且頻率和復(fù)雜性持續(xù)增加。不幸的是,太多的物聯(lián)網(wǎng)設(shè)備從未有過(guò)嚴(yán)謹(jǐn)?shù)陌踩钥紤]。這些設(shè)備常常是無(wú)頭(Headless)式設(shè)備,功率和處理能力有限,這同時(shí)意味著無(wú)法安裝安全的客戶端軟件,進(jìn)一步更新應(yīng)用或修補(bǔ)漏洞。最近的研究顯示,大約70%的物聯(lián)網(wǎng)設(shè)備都非常容易受到網(wǎng)絡(luò)攻擊,這項(xiàng)結(jié)果一點(diǎn)也不奇怪。隨著物聯(lián)網(wǎng)的普及,為安全官(CISO)帶來(lái)了壓力,包括其他的IT主管,他們都必須面對(duì)日益嚴(yán)峻的安全挑戰(zhàn)。每個(gè)安全官都有兩個(gè)目標(biāo):提高生產(chǎn)力,并且維護(hù)安全。那么要如何平衡業(yè)務(wù)需求和安全需求呢?現(xiàn)今大部分的安全系統(tǒng)都不足以獨(dú)立完成安全工作,必須有一個(gè)更大的安全架構(gòu),在其信任的框架上相互交織、彼此關(guān)聯(lián)、情資共享,并自動(dòng)化地防護(hù)和偵測(cè)設(shè)備和系統(tǒng)的異常行為;最重要的是:能自動(dòng)檢測(cè)、審查和允許連接到網(wǎng)絡(luò)的任何新用戶或設(shè)備,不管它實(shí)際的位置在何處。簡(jiǎn)單來(lái)說(shuō),開(kāi)發(fā)和部署智能的安全架構(gòu)應(yīng)該著重在三個(gè)步驟:了解、隔離和保護(hù)。保護(hù)物聯(lián)網(wǎng)必須先了解哪些設(shè)備可以信任和管理,哪些設(shè)備不可信任,不可信任的設(shè)備就不允許存取某些網(wǎng)絡(luò)分區(qū)。
1. 了解。企業(yè)組織必須了解每個(gè)設(shè)備和網(wǎng)絡(luò)系統(tǒng)的功能和局限性。要做到這一點(diǎn),安全解決方案要具備完整的網(wǎng)絡(luò)可視性(Visibility),來(lái)對(duì)所有物聯(lián)網(wǎng)設(shè)備進(jìn)行身份驗(yàn)證和分類(lèi)。操作技術(shù)OT和工業(yè)控制系統(tǒng)ICS/SCADA的網(wǎng)絡(luò)和設(shè)備特別敏感,因?yàn)樵谀承┣闆r下,甚至簡(jiǎn)單地掃描它們都會(huì)產(chǎn)生負(fù)面影響。因此,組織必須采用基于信任的安全防護(hù)框架,自動(dòng)實(shí)時(shí)辨識(shí)和分類(lèi)設(shè)備,建立風(fēng)險(xiǎn)檔案,并將設(shè)備指定至物聯(lián)網(wǎng)設(shè)備群組,同時(shí)將適當(dāng)?shù)陌踩吲伤椭涟踩O(shè)備和網(wǎng)段。
2. 隔離。一旦建立完整的可視性和集中化管理,就可以透過(guò)智能化的自動(dòng)控制,將一些物聯(lián)網(wǎng)設(shè)備和通訊方案隔離在特定的安全網(wǎng)絡(luò)區(qū)段。這將能依據(jù)每個(gè)設(shè)備的風(fēng)險(xiǎn)檔案,自動(dòng)賦予和執(zhí)行基本的權(quán)限,而不會(huì)危及整個(gè)重要的網(wǎng)絡(luò)系統(tǒng)。
3. 保護(hù)。最后則是結(jié)合物聯(lián)網(wǎng)設(shè)備組群和內(nèi)網(wǎng)區(qū)段的安全政策,執(zhí)行多層次的監(jiān)控、檢查和安全政策,無(wú)論該活動(dòng)是發(fā)生在分布式企業(yè)架構(gòu)的任何位置。傳統(tǒng)的單點(diǎn)防護(hù)產(chǎn)品和平臺(tái),并不足以保護(hù)物聯(lián)網(wǎng)環(huán)境。企業(yè)必須建立一個(gè)基于信任框架上的安全架構(gòu),并能與物聯(lián)網(wǎng)和云端相互連結(jié),才能自動(dòng)化調(diào)整和因應(yīng)不斷演變的企業(yè)需求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2922

    文章

    45692

    瀏覽量

    385727
  • 安防
    +關(guān)注

    關(guān)注

    9

    文章

    2271

    瀏覽量

    63540

原文標(biāo)題:三步驟建立物聯(lián)網(wǎng)防護(hù)

文章出處:【微信號(hào):iot12345,微信公眾號(hào):物聯(lián)之家網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    淺析PSA平臺(tái)安全架構(gòu)

    ,我們需要能夠應(yīng)對(duì)這些威脅并且適用于各種成本點(diǎn)的設(shè)備安全。平臺(tái)安全架構(gòu)(PSA)的使命就是克服這一挑戰(zhàn)。它能夠服務(wù)于任何設(shè)計(jì)合理的 Arm 處理器,包括低成本微控制器。
    發(fā)表于 07-25 07:27

    阿里云安全肖力:云原生安全構(gòu)筑下一代企業(yè)安全架構(gòu)

    事業(yè)部總經(jīng)理肖力在2019杭州云棲大會(huì)·云安全峰會(huì)上指出。肖力強(qiáng)調(diào),云原生安全技術(shù)會(huì)默認(rèn)植入在下一代企業(yè)安全架構(gòu)的每個(gè)模塊,從而升級(jí)整體安全水位。阿里云
    發(fā)表于 09-29 15:15

    AD如何把三個(gè)用線繪成的邊框在三個(gè)層上重合

    以上是三個(gè)用線畫(huà)出來(lái)的邊框,形狀尺寸相同,只是在三個(gè)layer上?,F(xiàn)在我想把三個(gè)邊框在各自層上合并的一起,請(qǐng)問(wèn)怎么做可以把位置對(duì)齊呢?
    發(fā)表于 06-13 17:06

    實(shí)現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個(gè)步驟

    工業(yè)4.0愿望和網(wǎng)絡(luò)安全含義實(shí)現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個(gè)步驟通過(guò)硬件安全性實(shí)現(xiàn)互聯(lián)工廠
    發(fā)表于 02-19 06:50

    關(guān)于PSA平臺(tái)安全架構(gòu)看完你就懂了

    關(guān)于PSA平臺(tái)安全架構(gòu)看完你就懂了
    發(fā)表于 05-18 06:08

    智能電網(wǎng)中的三個(gè)互操作架構(gòu)遠(yuǎn)景是什么?

    智能電網(wǎng)中的三個(gè)互操作架構(gòu)遠(yuǎn)景是什么?
    發(fā)表于 05-21 06:10

    請(qǐng)教大神怎樣去設(shè)計(jì)一種DBAS應(yīng)用系統(tǒng)安全架構(gòu)?

    軟件體系結(jié)構(gòu)是由哪些部分組成的?設(shè)計(jì)過(guò)程包括哪些部分?怎樣去設(shè)計(jì)一種DBAS應(yīng)用系統(tǒng)安全架構(gòu)?
    發(fā)表于 07-22 08:16

    Arm的平臺(tái)安全架構(gòu)(PSA)干貨

    Arm的平臺(tái)安全架構(gòu)(PSA)干貨,導(dǎo)語(yǔ):在互聯(lián)網(wǎng)飛速發(fā)展過(guò)程中,安全問(wèn)題始終貫穿其中。在這場(chǎng)安全保衛(wèi)戰(zhàn)中,科技公司肩上的責(zé)任早已不再局限于提供產(chǎn)品與服務(wù)那么簡(jiǎn)單。對(duì)于從端到云的整個(gè)產(chǎn)業(yè)價(jià)值鏈,arm生態(tài)系...
    發(fā)表于 07-27 07:04

    Arm 用新的 SoC 和演示板測(cè)試安全架構(gòu)

    )的研究人員與 ARM 合作,開(kāi)發(fā)了一種名為 CHERI 的實(shí)驗(yàn)架構(gòu)ーー能夠增強(qiáng)硬件性能的 RISC 指令ーー該指令使用64位 Armv8-A 來(lái)解決內(nèi)存安全問(wèn)題,尤其是在編程語(yǔ)言中。在 CHERI
    發(fā)表于 06-16 14:44

    TSC峰會(huì)回顧01 | 基于分級(jí)安全的OpenHarmony架構(gòu)設(shè)計(jì)

    的兩種典型的數(shù)據(jù)泄密和控制失控的風(fēng)險(xiǎn),OpenHarmony選擇了分級(jí)安全架構(gòu)設(shè)計(jì)。分級(jí)安全架構(gòu)要解決兩個(gè)最核心的問(wèn)題:一是數(shù)據(jù)防泄露,必須從加密、
    發(fā)表于 04-19 15:09

    基于分級(jí)安全的OpenHarmony架構(gòu)設(shè)計(jì)

    典型的數(shù)據(jù)泄密和控制失控的風(fēng)險(xiǎn),OpenHarmony選擇了分級(jí)安全架構(gòu)設(shè)計(jì)。分級(jí)安全架構(gòu)要解決兩個(gè)最核心的問(wèn)題:一是數(shù)據(jù)防泄露,必須從加密、隔離
    發(fā)表于 08-04 10:39

    Arm平臺(tái)安全架構(gòu)固件框架1.0

    Arm的平臺(tái)安全架構(gòu)(PSA)是一套完整的: ?威脅模型。 ?安全分析。 ?硬件和固件體系結(jié)構(gòu)規(guī)范。 ?開(kāi)源固件參考實(shí)施。 ?獨(dú)立評(píng)估和認(rèn)證方案——PSA CertifiedTM。 PSA提供了一個(gè)
    發(fā)表于 08-08 07:14

    美創(chuàng)科技發(fā)布新一代數(shù)據(jù)安全架構(gòu),護(hù)航千行百業(yè)數(shù)字時(shí)代

    、入侵和風(fēng)險(xiǎn)三個(gè)視角出發(fā),以零信任、入侵生命周期、風(fēng)險(xiǎn)治理為基礎(chǔ),基于安全中臺(tái)構(gòu)建面向新基建和數(shù)字化轉(zhuǎn)型的安全架構(gòu)
    的頭像 發(fā)表于 10-28 15:28 ?1879次閱讀
    美創(chuàng)科技發(fā)布新一代數(shù)據(jù)<b class='flag-5'>安全架構(gòu)</b>,護(hù)航千行百業(yè)數(shù)字時(shí)代

    基于智能合約的無(wú)線Mesh網(wǎng)絡(luò)安全架構(gòu)SCSA

    針對(duì)無(wú)線Mesh網(wǎng)絡(luò)安全性,結(jié)合區(qū)塊鏈技術(shù),提出基于智能合約的安全架構(gòu)(SCSA)。在Mesh路由器節(jié)點(diǎn)上建立區(qū)塊鏈,部署3類(lèi)智能合約對(duì)節(jié)點(diǎn)
    發(fā)表于 05-19 16:41 ?3次下載

    建立云安全架構(gòu)的解決方案及技術(shù)綜述

    隨著組織越來(lái)越多地將數(shù)據(jù)和應(yīng)用程序轉(zhuǎn)移到云端,安全架構(gòu)在確保工作負(fù)載安全方面變得至關(guān)重要。云安全架構(gòu)是一個(gè)框架,它定義了組織如何為其運(yùn)營(yíng)的每個(gè)云模型處理云
    發(fā)表于 06-14 16:44 ?2236次閱讀