国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

物聯網平臺提供商如何保證物聯網安全?

安全 物聯網安全
許多物聯網系統在自助服務平臺上運行,所有業務用戶都可以構建定制的物聯網應用程序,而無需從頭開始設計。那么,面對安全威脅,如何決定哪個平臺最能讓自己安心?

在2016年10月21日發生的一次物聯網安全事件導致全球大量互聯網中斷一天。其罪魁禍首是臭名昭著的僵尸網絡(惡意流量雪崩式攻擊或分布式拒絕服務攻擊),其名稱為Mirai。該惡意軟件發現數以萬計的消費級物聯網設備仍在使用默認密碼運行,而Mirai獲得了這些密碼。

一旦控制了這些物聯網設備,Mirai就會將它們作為機器人大軍進行網絡攻擊。而這一網絡攻擊背后的企業主要以頂級域名系統(DNS)提供商為目標,顯然是為了破壞Playstation網絡。最終導致Reddit、Netflix和Twitter無法使用長達幾個小時的時間。

同樣的網絡攻擊行為可以讓黑客自由支配商業物聯網系統,從被盜數據到勒索軟件甚至更糟,都可能造成災難性影響。安全服務商卡巴斯基公司表示,從2020年上半年到2021年,物聯網設備上的網絡攻擊事件增加了一倍多。

但也有好消息:依賴物聯網的60%以上的企業并非無力保護自己。自從2016年以來,物聯網的網絡安全有了很大的進步。只要企業確保選擇了擁有最先進防御的物聯網合作伙伴,就基本可以保證安全。

如今,許多物聯網系統在自助服務平臺上運行,所有業務用戶都可以構建定制的物聯網應用程序,而無需從頭開始設計。那么,面對安全威脅,如何決定哪個平臺最能讓自己安心?

向供應商詢問以下這五個物聯網安全問題。他們的答案將揭示他們是否遵循當今物聯網安全的最佳實踐,或者您是否應該繼續搜索。

向物聯網平臺提供商提出的5個物聯網安全問題

企業不能將傳統的IT安全策略應用于物聯網系統。每個設備都是潛在的入侵媒介,這種新范式需要新的網絡防御方法。要評估物聯網平臺的安全級別,需要與供應商進行面談,并從以下五個物聯網安全問題開始:

(1)整體安全框架是什么?

網絡安全是一個強大的領域,具有建立可靠防御的既定策略。企業的物聯網平臺提供商應該能夠描述這些策略。歐盟網絡和信息安全局建議采用縱深防御方法,其中多層防御可以阻止攻擊;一個安全邊界失效的地方,這個概念成立,另一個安全邊界將繼續存在。

縱深防御緊密地映射到物聯網系統,企業和其物聯網平臺提供商必須在其中維護至少三個級別的安全性:

●保護設備本身,包括硬件、軟件和網絡連接。

●保護物聯網云平臺,包括管理層和數據訪問。

●遵守數據隱私法,包括(取決于人們所在的位置)通用數據保護條例(GDPR)、當地法律和行業認證。

為了提供這些多層次的保護,物聯網平臺開發人員可以應用ISO27001等認證標準或遵循DevSecOps(開發、安全和運營)計劃,該計劃在開發過程的每一步都集成了安全性。他們可能采用多種方法。

與此同時,微軟公司建議物聯網安全的零信任原則。這個防御框架假定所有請求都是有罪的,直到被證明是無辜的;它需要在提供訪問權限之前進行嚴格的驗證。

需要注意的是,深度防御和零信任并不相互排斥。物聯網平臺中的強大安全性可能包括兩者的元素。事實上,第三種策略(設計安全)涉及同時集成多個安全策略,將安全視為整個系統及其生命周期的整體要求。

(2)如何在平臺中啟用安全功能?

這是一個棘手的問題。在理想情況下,應默認啟用安全功能。同樣,在完全確定需要它們之前,應禁用打開潛在漏洞的設備功能。

在相關說明中,默認密碼最初應該是健壯的。企業還應該在部署之前更改密碼和用戶名,這是2016年遭遇Mirai攻擊的一個仍然相關的教訓。

(3)如何防止設備級別的安全漏洞?

物聯網平臺的設備安全性可能很棘手;畢竟,他們并不總是控制用戶使用的設備。與提供預集成設備庫以供選擇的提供商合作,并詢問他們是否已驗證設備固件中的安全協議。

一個關鍵的最佳實踐是僅使用提供基于硬件的不可變信任根的設備。這是一個驗證真實基本輸入/輸出系統(BIOS)的芯片,BIOS是啟動系統的固件。如果沒有這一驗證,黑客可能會在損壞的BIOS上啟動設備,這讓他們可以完全控制。

(4)平臺如何控制用戶訪問?

不要讓惡意行為者進入系統。物聯網平臺中的用戶控制主要是身份驗證和授權問題,但并非所有身份驗證協議都同樣強大。為了與零信任安全保持一致,平臺應單獨保護系統資源。

最常見的資源授權協議稱為OAuth2;選擇包含OAuth2甚至更好的資源單點登錄(SSO)授權的平臺提供商,具體取決于分配的用戶角色。說到角色,在企業的物聯網平臺中尋找基于角色的訪問控制(RBAC)。這使企業能夠為物聯網項目中涉及的每個人(從管理員到內部用戶再到第三方合作伙伴)授予不同級別的訪問權限。

(5)如何處理軟件和固件更新?

企業越早更新應用程序,其整個系統就會越安全。但是在一個擁有數十個(或數百個)設備的物聯網系統中,僅使用人工方法是無法保持最新??狀態的。

與其相反,尋找支持無線(OTA)更新的物聯網系統,將新版本的軟件和固件推送到云平臺。可能還會詢問更新服務器的安全性、設備連接以及更新包的加密方法。

克服物聯網平臺中的網絡安全挑戰

極其豐富的數據收集、前所未有的自動化、實時數據流等物聯網的承諾,使這項技術成為競爭的關鍵。創造這些好處的相同特征導致了一系列新的安全挑戰。

大多數物聯網設備在物理尺寸和計算能力方面都設計得盡可能緊湊。這并不總是為安全功能留下空間。更糟糕的是,物聯網市場尚未確定所有利益相關者的標準化安全協議。例如,設備制造商可能會采用完全不同的方法進行身份驗證。平臺提供商、系統集成商和運營商本身可能并不都在同一頁面上。

選擇一個單一的自助物聯網平臺可以消除這種碎片化。這些平臺使整體安全設計策略相對簡單。但在與任何平臺提供商合作之前,請務必了解他們如何處理安全性。上面列出的物聯網安全問題是一個很好的起點。

責任編輯:華軒 來源: e-works
相關推薦

2019-09-26 17:07:49

2020-06-05 11:22:55

物聯網平臺物聯網大數據

2022-10-26 13:32:51

物聯網

2020-09-04 11:53:45

物聯網

2019-03-13 08:28:28

物聯網設計物聯網安全物聯網

2023-09-07 10:41:54

物聯網食品安全

2011-09-23 10:13:43

2022-04-08 11:35:04

物聯網醫療保健

2022-02-12 10:05:04

物聯網提供商物聯網IOT

2019-04-08 11:18:09

2022-11-01 14:23:03

2022-12-23 09:51:05

物聯網醫療保健

2020-10-27 14:43:21

通信服務物聯網數字化

2009-07-31 18:22:18

2020-04-27 20:41:21

醫療保健物聯網IOT

2022-09-08 15:36:07

物聯網安全物聯網網絡

2023-03-28 15:59:49

2019-08-12 06:59:22

工業物聯網數字化轉型IIOT

2023-02-19 15:07:28

2019-07-25 10:44:52

點贊
收藏

51CTO技術棧公眾號

av网站网址在线观看| 欧美精品91| 亚洲第一成年网| 中文字幕中文字幕99| 天堂av一区| 日韩一区二区精品葵司在线| 超清福利视频| 激情文学综合插| 成人国产精品色哟哟| 午夜av成人| 欧美一区二区人人喊爽| 女人黄色片免费| 91在线精品一区二区三区| 精品免费国产| 成人高清电影网站| 久久亚洲国产精品| 免费不卡av| 欧美视频一二三区| 人与动性xxxxx免费视频| 99精品视频中文字幕| 奇米精品在线| 亚洲老妇激情| 26uuu亚洲伊人春色| av成人在线播放| 亚洲成人网av| 久操免费在线| 欧美视频第二页| 一区二区三区视频国产日韩 | 亚洲精品天天看| 国产日产一区二区| 欧美日韩一区二区三区在线| 中文产幕区在线观看| 亚洲精品va在线观看| 亚洲成人天堂网| 久久久久久久久久久黄色| 欧美乱大交xxxxx潮喷l头像| 激情偷乱视频一区二区三区| 视频一区二区精品| 日韩avvvv在线播放| 精品国产乱码久久久久久丨区2区 精品国产乱码久久久久久蜜柚 | 欧美性感一类影片在线播放| 特黄特黄的视频| 一区二区在线观看免费视频播放| 亚洲成色www.777999| 久久亚洲综合av| 日韩视频在线免费看| 久久久不卡影院| 国产精彩免费视频| 欧美国产乱子伦| 色综合小说天天综合网| 亚洲免费电影在线| 原千岁中文字幕| 欧美午夜精品久久久久久浪潮| 在线播放免费| 欧美色区777第一页| 在线中文字幕视频观看| 欧美成人一区二区三区在线观看| 9999精品成人免费毛片在线看 | 天天超碰亚洲| 成人欧美视频在线| 老牛国产精品一区的观看方式| 少妇特黄a一区二区三区| 久久国产精品第一页| avav在线播放| 久久影院电视剧免费观看| 99热在线观看| 天天综合色天天| 97电影在线观看| 亚洲加勒比久久88色综合| 亚洲第一影院| 8090成年在线看片午夜| 91精品成人| 一区二区三区我不卡| 国产91综合一区在线观看| 国产一二三四在线视频| 婷婷国产在线综合| 午夜av在线免费观看| 日韩中文在线不卡| 欧美在线观看视频一区| 久久久综合香蕉尹人综合网| 国产 欧美在线| 99re6热在线精品视频播放| 欧美剧在线免费观看网站| 成人午夜精品| 国产精品观看在线亚洲人成网| 国产亚洲在线观看| 免费在线a视频| 欧美日韩精品中文字幕| 黄色在线网站噜噜噜| 日韩av成人在线观看| 日韩经典中文字幕一区| 成人18网站| 欧美精品一区二区高清在线观看| 亚洲大奶少妇| 精品一区二区三区视频日产| av成人老司机| 一起操在线观看| 亚洲欧洲激情在线| 日韩欧美视频在线播放| 日本一区精品| 亚洲靠逼com| 国产无遮挡裸体视频在线观看| 欧美综合激情网| 激情国产一区二区 | 乌克兰美女av| 在线观看91av| 日韩av网站在线免费观看| 日本一区视频在线观看| 国产精品久久久久久久久免费樱桃| 日本亚洲一区| 欧美国产日韩视频| 天堂成人免费av电影一区| 成人免费在线观看网站| 亚洲成人av在线播放| 欧美久久综合网| www.国产在线视频| 欧美色老头old∨ideo| 97久久精品| 国产日产欧美一区二区| 日本久久电影网| 亚洲va欧美va人人爽成人影院| 日韩欧美视频一区二区三区四区| 亚洲一区二区三区在线| 图片一区二区| 视频一区国产精品| 91成人在线精品| 日韩极品少妇| 日本精品一区二区三区四区| 欧美成人a在线| 欧美在线亚洲综合一区| 97影视在线观看| 日韩视频―中文字幕| 日日夜夜一区二区| 天堂av在线资源| 国产91精品不卡视频| 波多野洁衣一区| 偷拍自拍在线看| 欧美重口乱码一区二区| 色综合久久久久久久久| 欧美日本成人| 香蕉视频网站入口| 久久久成人精品视频| 国产精品一二三四| 欧美xxxx少妇| 久久伊人一区二区| 在线视频国内一区二区| 天天射—综合中文网| 成年人视频免费看| 欧美精品久久一区二区| 99视频超级精品| 国产第一亚洲| 一二三在线视频| 精品亚洲精品福利线在观看| 日韩一区欧美二区| 五月天婷婷在线视频| 91九色在线视频| 亚洲国产精品嫩草影院| 国产一区二区亚洲| 最新地址在线观看| 国产综合福利在线| 天天综合天天做天天综合| 99re6这里只有精品| 羞羞视频网站在线免费观看| 国产成人a亚洲精品| 亚洲电影一级黄| 欧美一区高清| 自拍视频在线网| 视频一区视频二区视频三区视频四区国产 | 4444kk亚洲人成电影在线| 欧美日韩国产一区在线| 三区四区不卡| 日韩欧美亚洲系列| 精品乱码一区二区三区| 精品日韩一区二区| 国产精品18久久久久久久网站| 成人欧美magnet| 欧美韩国日本在线| 欧美综合激情网| 国产精品久久久久9999吃药| 成人免费视频在线观看超级碰| 国产调教在线| 在线观影网站| sm捆绑调教国产免费网站在线观看| 免费视频观看成人| 亚洲成在人线免费观看| 久久青草久久| 日韩亚洲欧美在线| 精品成人在线观看| 国产精品欧美风情| 中文字幕av在线| 午夜dv内射一区二区| 屁屁影院ccyy国产第一页| 狼狼综合久久久久综合网| 欧美成人dvd在线视频| 久久久久九九九| 日韩成人手机在线| 天堂аⅴ在线最新版在线| 天堂va欧美ⅴa亚洲va一国产| 国产成人一二片| 2021国产精品久久精品|