一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開發(fā)和部署智能的安全架構(gòu)應(yīng)該著重在三個步驟:了解、隔離和保護

ZWxF_iot12345 ? 2018-01-15 12:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

開發(fā)和部署智能的安全架構(gòu)應(yīng)該著重在三個步驟:了解、隔離和保護。保護物聯(lián)網(wǎng)必須先了解哪些設(shè)備可以信任和管理,哪些設(shè)備不可信任,不可信任的設(shè)備就不允許存取某些網(wǎng)絡(luò)分區(qū)。物聯(lián)網(wǎng)(IoT)是目前數(shù)字轉(zhuǎn)型(Digital Transformation)過程中最重要的技術(shù)之一,因為透過各種連接設(shè)備能夠收集前所未有的大量訊息,讓決策在擬定之前能有數(shù)據(jù)數(shù)據(jù)可以依循,藉此提升企業(yè)銷售成果和生活質(zhì)量。然而,在過去的12個月里,我們不斷地看到針對物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)攻擊,而且頻率和復(fù)雜性持續(xù)增加。不幸的是,太多的物聯(lián)網(wǎng)設(shè)備從未有過嚴(yán)謹(jǐn)?shù)陌踩钥紤]。這些設(shè)備常常是無頭(Headless)式設(shè)備,功率和處理能力有限,這同時意味著無法安裝安全的客戶端軟件,進一步更新應(yīng)用或修補漏洞。最近的研究顯示,大約70%的物聯(lián)網(wǎng)設(shè)備都非常容易受到網(wǎng)絡(luò)攻擊,這項結(jié)果一點也不奇怪。隨著物聯(lián)網(wǎng)的普及,為安全官(CISO)帶來了壓力,包括其他的IT主管,他們都必須面對日益嚴(yán)峻的安全挑戰(zhàn)。每個安全官都有兩個目標(biāo):提高生產(chǎn)力,并且維護安全。那么要如何平衡業(yè)務(wù)需求和安全需求呢?現(xiàn)今大部分的安全系統(tǒng)都不足以獨立完成安全工作,必須有一個更大的安全架構(gòu),在其信任的框架上相互交織、彼此關(guān)聯(lián)、情資共享,并自動化地防護和偵測設(shè)備和系統(tǒng)的異常行為;最重要的是:能自動檢測、審查和允許連接到網(wǎng)絡(luò)的任何新用戶或設(shè)備,不管它實際的位置在何處。簡單來說,開發(fā)和部署智能的安全架構(gòu)應(yīng)該著重在三個步驟:了解、隔離和保護。保護物聯(lián)網(wǎng)必須先了解哪些設(shè)備可以信任和管理,哪些設(shè)備不可信任,不可信任的設(shè)備就不允許存取某些網(wǎng)絡(luò)分區(qū)。
1. 了解。企業(yè)組織必須了解每個設(shè)備和網(wǎng)絡(luò)系統(tǒng)的功能和局限性。要做到這一點,安全解決方案要具備完整的網(wǎng)絡(luò)可視性(Visibility),來對所有物聯(lián)網(wǎng)設(shè)備進行身份驗證和分類。操作技術(shù)OT和工業(yè)控制系統(tǒng)ICS/SCADA的網(wǎng)絡(luò)和設(shè)備特別敏感,因為在某些情況下,甚至簡單地掃描它們都會產(chǎn)生負(fù)面影響。因此,組織必須采用基于信任的安全防護框架,自動實時辨識和分類設(shè)備,建立風(fēng)險檔案,并將設(shè)備指定至物聯(lián)網(wǎng)設(shè)備群組,同時將適當(dāng)?shù)陌踩吲伤椭涟踩O(shè)備和網(wǎng)段。
2. 隔離。一旦建立完整的可視性和集中化管理,就可以透過智能化的自動控制,將一些物聯(lián)網(wǎng)設(shè)備和通訊方案隔離在特定的安全網(wǎng)絡(luò)區(qū)段。這將能依據(jù)每個設(shè)備的風(fēng)險檔案,自動賦予和執(zhí)行基本的權(quán)限,而不會危及整個重要的網(wǎng)絡(luò)系統(tǒng)。
3. 保護。最后則是結(jié)合物聯(lián)網(wǎng)設(shè)備組群和內(nèi)網(wǎng)區(qū)段的安全政策,執(zhí)行多層次的監(jiān)控、檢查和安全政策,無論該活動是發(fā)生在分布式企業(yè)架構(gòu)的任何位置。傳統(tǒng)的單點防護產(chǎn)品和平臺,并不足以保護物聯(lián)網(wǎng)環(huán)境。企業(yè)必須建立一個基于信任框架上的安全架構(gòu),并能與物聯(lián)網(wǎng)和云端相互連結(jié),才能自動化調(diào)整和因應(yīng)不斷演變的企業(yè)需求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392559
  • 安防
    +關(guān)注

    關(guān)注

    10

    文章

    2281

    瀏覽量

    64054

原文標(biāo)題:三步驟建立物聯(lián)網(wǎng)防護

文章出處:【微信號:iot12345,微信公眾號:物聯(lián)之家網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    淺析PSA平臺安全架構(gòu)

    ,我們需要能夠應(yīng)對這些威脅并且適用于各種成本點的設(shè)備安全。平臺安全架構(gòu)(PSA)的使命就是克服這一挑戰(zhàn)。它能夠服務(wù)于任何設(shè)計合理的 Arm 處理器,包括低成本微控制器。
    發(fā)表于 07-25 07:27

    阿里云安全肖力:云原生安全構(gòu)筑下一代企業(yè)安全架構(gòu)

    事業(yè)部總經(jīng)理肖力在2019杭州云棲大會·云安全峰會上指出。肖力強調(diào),云原生安全技術(shù)會默認(rèn)植入在下一代企業(yè)安全架構(gòu)的每個模塊,從而升級整體安全水位。阿里云
    發(fā)表于 09-29 15:15

    AD如何把三個用線繪成的邊框在三個層上重合

    以上是三個用線畫出來的邊框,形狀尺寸相同,只是在三個layer上?,F(xiàn)在我想把三個邊框在各自層上合并的一起,請問怎么做可以把位置對齊呢?
    發(fā)表于 06-13 17:06

    實現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個步驟

    工業(yè)4.0愿望和網(wǎng)絡(luò)安全含義實現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個步驟通過硬件安全性實現(xiàn)互聯(lián)工廠
    發(fā)表于 02-19 06:50

    關(guān)于PSA平臺安全架構(gòu)看完你就懂了

    關(guān)于PSA平臺安全架構(gòu)看完你就懂了
    發(fā)表于 05-18 06:08

    智能電網(wǎng)中的三個互操作架構(gòu)遠(yuǎn)景是什么?

    智能電網(wǎng)中的三個互操作架構(gòu)遠(yuǎn)景是什么?
    發(fā)表于 05-21 06:10

    請教大神怎樣去設(shè)計一種DBAS應(yīng)用系統(tǒng)安全架構(gòu)

    軟件體系結(jié)構(gòu)是由哪些部分組成的?設(shè)計過程包括哪些部分?怎樣去設(shè)計一種DBAS應(yīng)用系統(tǒng)安全架構(gòu)
    發(fā)表于 07-22 08:16

    Arm的平臺安全架構(gòu)(PSA)干貨

    Arm的平臺安全架構(gòu)(PSA)干貨,導(dǎo)語:在互聯(lián)網(wǎng)飛速發(fā)展過程中,安全問題始終貫穿其中。在這場安全保衛(wèi)戰(zhàn)中,科技公司肩上的責(zé)任早已不再局限于提供產(chǎn)品與服務(wù)那么簡單。對于從端到云的整個產(chǎn)業(yè)價值鏈,arm生態(tài)系...
    發(fā)表于 07-27 07:04

    Arm 用新的 SoC 和演示板測試安全架構(gòu)

    )的研究人員與 ARM 合作,開發(fā)了一種名為 CHERI 的實驗架構(gòu)ーー能夠增強硬件性能的 RISC 指令ーー該指令使用64位 Armv8-A 來解決內(nèi)存安全問題,尤其是在編程語言中。在 CHERI
    發(fā)表于 06-16 14:44

    TSC峰會回顧01 | 基于分級安全的OpenHarmony架構(gòu)設(shè)計

    的兩種典型的數(shù)據(jù)泄密和控制失控的風(fēng)險,OpenHarmony選擇了分級安全架構(gòu)設(shè)計。分級安全架構(gòu)要解決兩最核心的問題:一是數(shù)據(jù)防泄露,必須從加密、
    發(fā)表于 04-19 15:09

    基于分級安全的OpenHarmony架構(gòu)設(shè)計

    典型的數(shù)據(jù)泄密和控制失控的風(fēng)險,OpenHarmony選擇了分級安全架構(gòu)設(shè)計。分級安全架構(gòu)要解決兩最核心的問題:一是數(shù)據(jù)防泄露,必須從加密、隔離
    發(fā)表于 08-04 10:39

    Arm平臺安全架構(gòu)固件框架1.0

    Arm的平臺安全架構(gòu)(PSA)是一套完整的: ?威脅模型。 ?安全分析。 ?硬件和固件體系結(jié)構(gòu)規(guī)范。 ?開源固件參考實施。 ?獨立評估和認(rèn)證方案——PSA CertifiedTM。 PSA提供了一
    發(fā)表于 08-08 07:14

    美創(chuàng)科技發(fā)布新一代數(shù)據(jù)安全架構(gòu),護航千行百業(yè)數(shù)字時代

    、入侵和風(fēng)險三個視角出發(fā),以零信任、入侵生命周期、風(fēng)險治理為基礎(chǔ),基于安全中臺構(gòu)建面向新基建和數(shù)字化轉(zhuǎn)型的安全架構(gòu)。
    的頭像 發(fā)表于 10-28 15:28 ?2009次閱讀
    美創(chuàng)科技發(fā)布新一代數(shù)據(jù)<b class='flag-5'>安全架構(gòu)</b>,護航千行百業(yè)數(shù)字時代

    基于智能合約的無線Mesh網(wǎng)絡(luò)安全架構(gòu)SCSA

    針對無線Mesh網(wǎng)絡(luò)安全性,結(jié)合區(qū)塊鏈技術(shù),提出基于智能合約的安全架構(gòu)(SCSA)。在Mesh路由器節(jié)點上建立區(qū)塊鏈,部署3類智能合約對節(jié)點
    發(fā)表于 05-19 16:41 ?3次下載

    建立云安全架構(gòu)的解決方案及技術(shù)綜述

    隨著組織越來越多地將數(shù)據(jù)和應(yīng)用程序轉(zhuǎn)移到云端,安全架構(gòu)在確保工作負(fù)載安全方面變得至關(guān)重要。云安全架構(gòu)是一框架,它定義了組織如何為其運營的每個云模型處理云
    發(fā)表于 06-14 16:44 ?2290次閱讀