91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

保護企業(yè)物聯(lián)網安全之8大策略

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-19 10:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月18日訊 近年來,消費市場的物聯(lián)網IoT)設備呈爆炸式增長,預計到2020年全球物聯(lián)網設備的使用量將達到240億臺。物聯(lián)網設備不斷增加,隱私和敏感數據丟失等安全問題引發(fā)擔憂。智慧城市、企業(yè)也會捕獲物聯(lián)網中有價值的數據。攻擊者擅長利用易受攻擊的聯(lián)網設備作為切入點,訪問網絡內的敏感數據。

以色列物聯(lián)網安全公司 SecuriThings 的營銷副總裁尤塔姆·古特曼表示,物聯(lián)網設備的安全性在變得更好之前會越來越糟。

企業(yè)面臨的物聯(lián)網安全挑戰(zhàn)

每天都有大量新的設備聯(lián)網,大規(guī)模攻擊將使得個人、企業(yè)和監(jiān)管機構要求物聯(lián)網服務提供商提供更具安全性的產品。在這一過程中,若存在成熟的安全解決方案,這些方案可能規(guī)?;越档屯{。在與企業(yè)意識和預算充足的情況下,企業(yè)便能有效降低安全風險。

古特曼表示,企業(yè)面臨著諸多物聯(lián)網安全挑戰(zhàn),其最突出的挑戰(zhàn)是對如何采用安全性策略缺乏意識。IT 人員的職責是保護涉及參數的 IT 系統(tǒng),而物聯(lián)網設備直接與云對話,這是一個截然不同的環(huán)境。他擔心,部分組織機構會認為物聯(lián)網安全影響 IoT 設備的運作方式。同樣,企業(yè)與安全提供商之間的信任有時也存在不確定性。

除此之外,企業(yè)還應要求部署安全機制的服務提供商提供可見性解決方案,使其能了解設備內發(fā)生的情況,以便在其遭受感染時,將其斷網并移除。

以下為古特曼給出的保護 IoT 設備的相關建議:

保護企業(yè)物聯(lián)網安全之8大策略

一、僅在必要時聯(lián)網

智能設備的具體安全準則是:不必要對互聯(lián)網開放時,則不聯(lián)網。例如,恒溫器在本地可運行時就可以不用連接到互聯(lián)網。

二、將基本的 IT 安全程序應用到物聯(lián)網安全

管理用戶訪問設備、使用強密碼和用戶名的流程,避免使用設備的默認設置和密碼。

三、勿忽視由第三方托管或安裝的 IoT 設備

企業(yè)經常會通過物聯(lián)網服務提供商安裝和操作物聯(lián)網設備(例如遠程安全監(jiān)控)。然而,這些設備可能會導致隱私泄露和安全事件,因此,企業(yè)有必要對這些設備進行監(jiān)控,即使這些設備在技術上將并不屬于企業(yè)(這種情況下,責任在于物聯(lián)網服務提供商)。

四、內部威脅不容忽視

物聯(lián)網也可能會被內部工作人員利用,以收集敏感數據,因此企業(yè)需采用嚴格的訪問管理流程,監(jiān)控用戶、管理員和技術人員的行為。

五、考慮隱私問題

物聯(lián)網設備可收集極其敏感的信息、錄像、錄音等,因此在部署物聯(lián)網設備時應當考慮隱私和和法律問題。

六、 實時監(jiān)控

實時監(jiān)控,隨后進行調查和采取補救措施。物聯(lián)網安全解決方案應當允許企業(yè)實時識別黑客攻擊嘗試,并對其進行阻止和調查。

七、制定物聯(lián)網安全事件應急響應計劃

像 IT 安全一樣,組織機構需要制定物聯(lián)網安全計劃。然而與 IT 安全不同的是,入侵物聯(lián)網設備可能會產生現實的影響,因此企業(yè)必須制定應急計劃,以便在事件發(fā)生時迅速采取行動。

例如,物聯(lián)網設備在遭遇感染時,提前考慮“是否應斷開設備?是否應重啟設備?如果某些設備在執(zhí)行關鍵任務,是否應讓設備在線,直到被替換?”等等問題。

八、讓利益相關者參與計劃階段

維護 IT 安全是首席信息官(CIO)/IT 部門的職責,而物聯(lián)網則涉及業(yè)務、運營、IT 基礎設施、物理安全和其它利益相關者,所有利益相關者均應參與設計物聯(lián)網安全解決方案和協(xié)議。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網

    關注

    2945

    文章

    47812

    瀏覽量

    414737

原文標題:物聯(lián)網安全之企業(yè)指南

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    OPTIGA? Authenticate NBT開發(fā)板:聯(lián)網安全認證的理想

    OPTIGA? Authenticate NBT開發(fā)板:聯(lián)網安全認證的理想選 一、引言 在聯(lián)網
    的頭像 發(fā)表于 12-19 11:25 ?372次閱讀

    遠程辦公防線不 “失守”,終端防護策略全解析

    策略聯(lián)網(IoT)普及的背景下,基于策略的終端管控顯得尤為關鍵。面對持續(xù)升級的網絡威脅,企業(yè)必須在日益多元化的設備生態(tài)中
    的頭像 發(fā)表于 12-02 17:04 ?511次閱讀
    遠程辦公防線不 “失守”,終端防護<b class='flag-5'>策略</b>全解析

    請問如何協(xié)同工作來保障聯(lián)網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網設備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區(qū)別?

    聯(lián)網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區(qū)別,實際應用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    學習聯(lián)網怎么入門?

    隨著聯(lián)網技術的不斷發(fā)展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯(lián)網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發(fā)表于 10-14 10:34

    學習聯(lián)網可以做什么工作?

    市場需求,制定產品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網設備和系統(tǒng)進行整合,實現設備之間的聯(lián)通和數據共享。   安全工程師:負責保障聯(lián)網
    發(fā)表于 10-11 16:40

    信長城重構聯(lián)網安全新范式

    聯(lián)網設備數量突破千億級的今天,安全防線正面臨前所未有的挑戰(zhàn)——從車聯(lián)網的實時通信到智慧城市的視頻監(jiān)控,從工業(yè)互聯(lián)網的精密控制到智能家居的
    的頭像 發(fā)表于 09-25 15:00 ?716次閱讀

    如何從 MCU/MPU 角度保護聯(lián)網應用?

    如何從 MCU/MPU 角度保護聯(lián)網應用?
    發(fā)表于 09-08 07:33

    聯(lián)網藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數據的安全性,防止數據被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網設備五大安全認證和標準

    在當今高度互聯(lián)的世界中,聯(lián)網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業(yè)聯(lián)網 (IIoT) 和智能家居技術的不斷發(fā)展,
    的頭像 發(fā)表于 06-17 10:07 ?1987次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>設備五大<b class='flag-5'>安全</b>認證和標準

    聯(lián)網未來發(fā)展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網:工業(yè)互聯(lián)網聯(lián)網行業(yè)中的熱門領域。通過將傳感器、設備和計算機系統(tǒng)相連接,實
    發(fā)表于 06-09 15:25

    聯(lián)網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內核移植或驅動開發(fā)經驗。例如
    發(fā)表于 05-26 10:32

    ESP32-C3FH4:高性能聯(lián)網芯片的卓越選,智能門鎖安防等應用

    防護,滿足聯(lián)網設備安全需求 低功耗設計:多種省電模式延長電池設備使用壽命 ESP32-C3FH4以其出色的性能參數和廣泛的應用適應性,正成為
    發(fā)表于 04-03 11:41

    為什么選擇蜂窩聯(lián)網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網產品的開發(fā),而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發(fā)表于 03-17 11:42

    請問OpenVINO?工具套件英特爾?Distribution是否與Windows? 10聯(lián)網企業(yè)版兼容?

    無法在基于 Windows? 10 聯(lián)網企業(yè)版的目標系統(tǒng)上使用 英特爾? Distribution OpenVINO? 2021* 版本推斷模型。
    發(fā)表于 03-05 08:32