日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何在物聯(lián)網(wǎng)設(shè)備的快速部署態(tài)勢(shì)中保證網(wǎng)絡(luò)安全性?

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:胡薇 ? 2018-10-10 10:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)IoT)設(shè)備的快速部署態(tài)勢(shì)正對(duì)當(dāng)今不斷發(fā)展的網(wǎng)絡(luò)安全性產(chǎn)生重大而深遠(yuǎn)的影響。

自帶設(shè)備(BYOD)是最近十余年來(lái)首輪最重要的物聯(lián)網(wǎng)設(shè)備引入,且主要集中在移動(dòng)手機(jī)與筆記本電腦等用戶(hù)自有設(shè)備身上。

在此期間,系統(tǒng)管理員亦在努力將不安全及未受保護(hù)的設(shè)備引入主干封閉網(wǎng)絡(luò)當(dāng)中,而網(wǎng)絡(luò)犯罪分子則很快利用這種新的攻擊載體。

一、人均聯(lián)網(wǎng)設(shè)備數(shù)量即將多達(dá)7臺(tái)

快速推進(jìn)到今天,這個(gè)問(wèn)題已經(jīng)變得更為復(fù)雜。用戶(hù)已經(jīng)開(kāi)始用智能手機(jī)取代功能機(jī),其上能夠運(yùn)行的應(yīng)用程序已經(jīng)遠(yuǎn)遠(yuǎn)超過(guò)任何人的想象。與此同時(shí),其它智能設(shè)備(包括可穿戴設(shè)備與平板電腦)仍在持續(xù)增長(zhǎng),部分專(zhuān)家估計(jì)到2020年人均聯(lián)網(wǎng)設(shè)備數(shù)量將多達(dá)7臺(tái)。

然而,最終用戶(hù)設(shè)備僅僅只是系統(tǒng)管理員需要關(guān)注的冰山一角。其它物聯(lián)網(wǎng)(IoT)設(shè)備也在以前所未有的速度立足網(wǎng)絡(luò)內(nèi)部激增——從智能家電與庫(kù)存追蹤器,再到聯(lián)網(wǎng)醫(yī)療與 OT 設(shè)備皆在其中。這種擴(kuò)展已經(jīng)成為大數(shù)據(jù)增長(zhǎng)背后的關(guān)鍵性驅(qū)動(dòng)因素,且貢獻(xiàn)著可觀的網(wǎng)絡(luò)流量比例。

專(zhuān)家們認(rèn)為,到2023年將有近320億臺(tái)物聯(lián)網(wǎng)設(shè)備存在,并以43%的復(fù)合年增長(zhǎng)率支持全球移動(dòng)數(shù)據(jù)流量。

二、大多數(shù)IT安全架構(gòu)尚未做好準(zhǔn)備

由于大多數(shù)此類(lèi)數(shù)據(jù)以需要在不同網(wǎng)絡(luò)(包括多云環(huán)境)內(nèi)的各類(lèi)應(yīng)用程序與事務(wù)之間往來(lái)移動(dòng)的形式存在,因此我們需要對(duì)大部分?jǐn)?shù)據(jù)進(jìn)行加密。

除了數(shù)據(jù)量本身快速超越安全設(shè)備的消化能力之外,加密機(jī)制的介入也將帶來(lái)新的復(fù)雜層。在檢查 SSL 流量方面,全球范圍內(nèi)幾乎所有已經(jīng)部署的安全解決方案都很難應(yīng)對(duì)由此帶來(lái)的巨大壓力。而且可以肯定的是,未來(lái)大多數(shù)邊緣與內(nèi)部安全設(shè)備都需要將此作為自身的主要功能。

對(duì)于在新興數(shù)字市場(chǎng)中競(jìng)爭(zhēng)的組織而言,安全事故無(wú)疑是不可接受的。更糟糕的是,用戶(hù)總能找到繞過(guò)安全機(jī)制的方法并給網(wǎng)絡(luò)體系帶來(lái)致命軟肋。

對(duì)于安全團(tuán)隊(duì)而言,放慢速度以充分應(yīng)用安全檢查與協(xié)議機(jī)制是一種不可接受的處理思路。考慮緊張的安全預(yù)算,幾乎不可能將安全設(shè)備升級(jí)至足以承載如此嚴(yán)苛的性能要求。

除了上述因素之外,組織還需要確保在不同網(wǎng)絡(luò)域之間傳輸數(shù)據(jù)時(shí),實(shí)施統(tǒng)一的安全策略——這無(wú)疑進(jìn)一步增加了安全問(wèn)題的復(fù)雜性,組織需要在各種網(wǎng)絡(luò)生態(tài)系統(tǒng)中部署具備相同功能與特性的工具。

三、如何利用分段機(jī)制保護(hù)物聯(lián)網(wǎng)?

實(shí)現(xiàn)這一目標(biāo)的關(guān)鍵策略,在于實(shí)施全面的分段策略。對(duì)于這樣一套行之有效的物聯(lián)網(wǎng)(IoT)安全策略,需要執(zhí)行以下三個(gè)基本步驟:

1、建立廣泛的可見(jiàn)性:

大多數(shù)組織面臨的最大挑戰(zhàn),在于識(shí)別并追蹤接入網(wǎng)絡(luò)的所有物聯(lián)網(wǎng)設(shè)備。網(wǎng)絡(luò)訪問(wèn)控制允許組織以安全的方式對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行身份驗(yàn)證與分類(lèi)。立足訪問(wèn)點(diǎn)對(duì)設(shè)備進(jìn)行實(shí)時(shí)發(fā)現(xiàn)與分類(lèi),IT團(tuán)隊(duì)將能夠構(gòu)建起風(fēng)險(xiǎn)概況,并可自動(dòng)將物聯(lián)網(wǎng)設(shè)備分配予適當(dāng)?shù)脑O(shè)備組與相關(guān)策略。

2、立足生產(chǎn)網(wǎng)絡(luò)進(jìn)行物聯(lián)網(wǎng)分段:

一旦網(wǎng)絡(luò)確定了物聯(lián)網(wǎng)設(shè)備,IT 團(tuán)隊(duì)接下來(lái)需要建立物聯(lián)網(wǎng)攻擊面控制機(jī)制。將物聯(lián)網(wǎng)設(shè)備與相關(guān)通信分段為基于策略的組與安全網(wǎng)絡(luò)區(qū)域提供可由網(wǎng)絡(luò)自動(dòng)授予及執(zhí)行的基準(zhǔn)物聯(lián)網(wǎng)設(shè)備配置權(quán)限。

庫(kù)存管理工具能夠追蹤這些設(shè)備,行為分析工具可以監(jiān)控其行為,而應(yīng)用內(nèi)分段防火墻(ISFW)則使得組織不僅能夠快速、動(dòng)態(tài)地監(jiān)控其行為,還能夠檢查跨越分段邊界的應(yīng)用程序及其它流量。

3、保護(hù)網(wǎng)絡(luò):

建立策略驅(qū)動(dòng)型物聯(lián)網(wǎng)組,而后將其與內(nèi)部網(wǎng)絡(luò)分段相結(jié)合,從而根據(jù)行為對(duì)設(shè)備策略進(jìn)行多層監(jiān)控、檢查與實(shí)施——而無(wú)需考慮分布式企業(yè)級(jí)基礎(chǔ)設(shè)施的具體部署位置。在此之后,集成的自動(dòng)化安全框架使得在傳統(tǒng)上相互隔離的安全設(shè)備能夠在物聯(lián)網(wǎng)流量經(jīng)由網(wǎng)絡(luò)時(shí)將各類(lèi)威脅情報(bào)關(guān)聯(lián)起來(lái)——甚至能夠在跨越不同網(wǎng)絡(luò)生態(tài)系統(tǒng)部署的設(shè)備之間進(jìn)行關(guān)聯(lián)。在此之后,這些集成工具能夠自動(dòng)將高級(jí)安全功能應(yīng)用于一切物聯(lián)網(wǎng)設(shè)備或者網(wǎng)絡(luò)中任何位置的異常流量,包括接入點(diǎn)、跨網(wǎng)段流量以及跨多云部署環(huán)境。

組織不應(yīng)再將物聯(lián)網(wǎng)設(shè)備視為業(yè)務(wù)體系中的孤立或者獨(dú)立組成部分。物聯(lián)網(wǎng)(IoT)設(shè)備及其相關(guān)數(shù)據(jù)能夠與您的擴(kuò)展網(wǎng)絡(luò)中的其它設(shè)備與資源進(jìn)行交互,包括各類(lèi)端點(diǎn)設(shè)備、多云環(huán)境以及互聯(lián)程度日益增長(zhǎng)的 IT 與 OT 網(wǎng)絡(luò)。

傳統(tǒng)上的隔離型物聯(lián)網(wǎng)安全解決方案不僅會(huì)增加開(kāi)銷(xiāo)并降低可見(jiàn)性,而且完全無(wú)法配合如今物聯(lián)網(wǎng)設(shè)備所產(chǎn)生的大規(guī)模流量。為了充分對(duì)網(wǎng)絡(luò)及物聯(lián)網(wǎng)加以保護(hù),組織需要跨越網(wǎng)絡(luò)環(huán)境部署廣泛的安全架構(gòu)、強(qiáng)大的安全工具,以動(dòng)態(tài)方式對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行分段,同時(shí)以符合網(wǎng)絡(luò)速度的水平檢查加密流量。除此之外,組織還應(yīng)實(shí)現(xiàn)不同安全解決方案之間的深度集成,從而關(guān)聯(lián)威脅情報(bào)并自動(dòng)立足分布式物聯(lián)網(wǎng)網(wǎng)絡(luò)中的任何位置對(duì)檢測(cè)到的威脅加以響應(yīng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18701

    瀏覽量

    186313
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48147

    瀏覽量

    418833

原文標(biāo)題:如何利用分段機(jī)制保護(hù)物聯(lián)網(wǎng)?

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車(chē)網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實(shí)操

    的《TARA 分析規(guī)范》 ,明確每個(gè)維度的打分標(biāo)準(zhǔn)、等級(jí)定義、風(fēng)險(xiǎn)矩陣判定規(guī)則,所有分析人員必須嚴(yán)格按照規(guī)范執(zhí)行,保證評(píng)估一致。若出現(xiàn)分歧,以規(guī)范定義為準(zhǔn),或由企業(yè)網(wǎng)絡(luò)安全負(fù)責(zé)人最終裁定。 5.
    發(fā)表于 04-27 15:32

    汽車(chē)網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門(mén)檻到落地實(shí)踐

    安全事件,覆蓋車(chē)輛從出廠到報(bào)廢的全生命周期。 第四,品牌與商業(yè)風(fēng)險(xiǎn)。 網(wǎng)絡(luò)安全事件可能導(dǎo)致的不僅是召回成本,更是品牌聲譽(yù)的毀滅打擊。在法規(guī)環(huán)境下,政府有權(quán)要求制造商提交資料以確認(rèn)車(chē)輛安全性
    發(fā)表于 04-21 13:03

    汽車(chē)網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    (概念→開(kāi)發(fā)→生產(chǎn)→運(yùn)維→退役)內(nèi),系統(tǒng)管控電子電氣(E/E)系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),精準(zhǔn)防范惡意攻擊、數(shù)據(jù)泄露、功能劫持、固件篡改等安全威脅,保障車(chē)輛網(wǎng)絡(luò)安全。 3. 適用范圍 適用
    發(fā)表于 04-07 10:37

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要

    對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)
    發(fā)表于 12-03 07:09

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    中,通過(guò)安全芯片實(shí)現(xiàn) TLS 協(xié)議的握手過(guò)程,完成身份認(rèn)證、密鑰協(xié)商等操作,建立安全的通信通道。對(duì)于采用 UDP 協(xié)議的聯(lián)網(wǎng)設(shè)備,如實(shí)時(shí)監(jiān)
    發(fā)表于 11-18 08:06

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    網(wǎng)絡(luò)安全設(shè)備從研發(fā)到部署全生命周期中防護(hù)有效的關(guān)鍵環(huán)節(jié),通過(guò)模擬真實(shí)逃避手法,確保防護(hù)體系的有效。 測(cè)試的核心價(jià)值: 實(shí)戰(zhàn)檢測(cè)能力驗(yàn)證:要求測(cè)試系統(tǒng)能夠模擬真實(shí)攻擊變種,評(píng)估
    發(fā)表于 11-17 16:17

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場(chǎng)需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障
    發(fā)表于 10-11 16:40

    Jtti設(shè)計(jì)網(wǎng)絡(luò)態(tài)勢(shì)感知測(cè)試海外VPS:安全評(píng)估與實(shí)施方案

    在全球化網(wǎng)絡(luò)環(huán)境中,海外VPS的安全性能測(cè)試已成為企業(yè)網(wǎng)絡(luò)安全建設(shè)的核心環(huán)節(jié)。本文將系統(tǒng)解析如何通過(guò)設(shè)計(jì)網(wǎng)絡(luò)態(tài)勢(shì)感知測(cè)試方案,有效評(píng)估海外虛
    的頭像 發(fā)表于 10-11 11:48 ?715次閱讀

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備安全性?

    邊緣計(jì)算設(shè)備安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無(wú)線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全
    的頭像 發(fā)表于 09-05 15:44 ?1836次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算<b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全性</b>?

    DEKRA德凱產(chǎn)品網(wǎng)絡(luò)安全全球準(zhǔn)入深圳研討會(huì)順利舉行

    隨著全球網(wǎng)絡(luò)安全監(jiān)管政策不斷趨嚴(yán),尤其是歐盟無(wú)線電設(shè)備指令(RED)的網(wǎng)絡(luò)安全要求已于2025年8月1日正式強(qiáng)制實(shí)施,網(wǎng)絡(luò)安全已經(jīng)成為全球產(chǎn)品市場(chǎng)準(zhǔn)入的關(guān)鍵門(mén)檻之一。如
    的頭像 發(fā)表于 08-28 15:50 ?819次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對(duì)于一些對(duì)安全性
    發(fā)表于 06-28 21:49

    IPv6 與零信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    聯(lián)網(wǎng)協(xié)議的下一代版本,擁有128位地址空間,徹底解決了IPv4地址枯竭的難題,能夠支持海量設(shè)備接入網(wǎng)絡(luò)。這一特性在聯(lián)網(wǎng)等新興領(lǐng)域意義重大
    的頭像 發(fā)表于 06-10 13:25 ?1522次閱讀
    IPv6 與零信任架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>新格局

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點(diǎn)。保護(hù)用戶(hù)數(shù)據(jù)
    發(fā)表于 06-09 15:25

    智慧路燈網(wǎng)絡(luò)安全監(jiān)測(cè),為城市聯(lián)網(wǎng)筑牢安全堤壩

    的加速,這些 “神經(jīng)元” 連接的設(shè)備越來(lái)越多,傳輸?shù)臄?shù)據(jù)越來(lái)越重要,其網(wǎng)絡(luò)安全狀況直接關(guān)系到城市聯(lián)網(wǎng)的整體安全。構(gòu)建完善的智慧路燈
    的頭像 發(fā)表于 06-06 22:04 ?764次閱讀
    智慧路燈<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測(cè),為城市<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>筑牢<b class='flag-5'>安全</b>堤壩

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開(kāi)發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭(zhēng)力四個(gè)角度來(lái)分析: 一、技術(shù)生態(tài)與行業(yè)適配 1)嵌入式開(kāi)發(fā)的主流平臺(tái)
    發(fā)表于 05-26 10:32
    桃园市| 青州市| 东丽区| 仙居县| 尖扎县| 沂南县| 商洛市| 科尔| 板桥市| 石河子市| 高安市| 新闻| 赤水市| 舒兰市| 枣强县| 定日县| 固原市| 石台县| 聂拉木县| 平顺县| 田阳县| 内黄县| 冷水江市| 平顺县| 鸡东县| 五寨县| 红桥区| 柞水县| 荆州市| 深泽县| 科尔| 满洲里市| 刚察县| 闸北区| 伊金霍洛旗| 合山市| 南阳市| 利川市| 肃南| 随州市| 湖州市|