物聯(lián)網(wǎng)(IoT)將會為各個(gè)行業(yè)帶來重大的影響,例如汽車行業(yè)可通過物聯(lián)網(wǎng)提供無邊界、不受限的車聯(lián)網(wǎng)體驗(yàn),并適時(shí)向用戶傳送重要訊息;至于航空界亦可受惠于物聯(lián)網(wǎng),令飛機(jī)可于飛行期間實(shí)時(shí)連接控制中心,控制中心除了能監(jiān)測飛機(jī)的各種數(shù)據(jù)外,更可通過物聯(lián)網(wǎng)作實(shí)時(shí)的診斷及數(shù)據(jù)修正。
可見,物聯(lián)網(wǎng)將會成為未來的主要發(fā)展趨勢!不過物聯(lián)網(wǎng)本身仍存在嚴(yán)重的安全隱憂,而其中最令人擔(dān)心的就是欠缺統(tǒng)一性這個(gè)老問題。要知道,傳統(tǒng)的防御方案在開發(fā)時(shí),往往是針對已知的操作系統(tǒng)而進(jìn)行的;但現(xiàn)時(shí)物聯(lián)網(wǎng)系統(tǒng)并沒有統(tǒng)一性,簡單說就是不同開發(fā)者會使用不一樣的系統(tǒng)作為物聯(lián)網(wǎng)(IoT) 設(shè)備的基礎(chǔ),如此一來傳統(tǒng)的防御方式將不能提供有效的防御。
全方位保護(hù)是解決方案?
面對這種全新的情況,現(xiàn)時(shí)業(yè)界正提倡采用端到端方式的防御政策。所謂的端到端是指整個(gè) IT 系統(tǒng),包括由控制中心、云端服務(wù)、實(shí)體硬件設(shè)備、傳感器到傳統(tǒng)的防御方案;而要達(dá)此目的,聘請專家針對企業(yè)的基礎(chǔ)設(shè)施進(jìn)行安全策略制定及評估是必不可少的。
北亞區(qū)新興技術(shù)專家侯嘉俊指:“要為物聯(lián)網(wǎng) IoT 安全把關(guān)一點(diǎn)也不容易,你需要聘請專業(yè)人士協(xié)助,并針對 物聯(lián)網(wǎng)IoT 基建及相關(guān)設(shè)施的安全風(fēng)險(xiǎn)作評估才可;而設(shè)備生產(chǎn)商、部署人員、開發(fā)者、云端服務(wù)供貨商的協(xié)作亦十分重要,因?yàn)橹挥猩舷掠瓮献飨拢庞袡C(jī)會堵塞所有漏洞?!?/p>
一般來說,專家都會就以下各點(diǎn)為企業(yè)制定針對物聯(lián)網(wǎng) IoT 的策略或?qū)徲?jì)工作:
1、就流行的威脅作評估
在檢視你的物聯(lián)網(wǎng) IoT 基建設(shè)備前,專家會就現(xiàn)時(shí)流行的安全風(fēng)險(xiǎn)作估算,例如哪些流行的病毒、攻擊手法會對你造成最大影響?而針對來自內(nèi)部的安全風(fēng)險(xiǎn)又有哪些?員工使用計(jì)算機(jī)的習(xí)慣是否會構(gòu)成安全問題?
2、針對性防御
針對性攻擊大家可能聽說過,就是黑客會通過長時(shí)間對目標(biāo)的觀測而作出十分精準(zhǔn)的攻擊;而針對性防御的原理就是針對最可能會攻擊企業(yè)的方式,從而作出十分精準(zhǔn)的針對性防御措施。
3、進(jìn)行滲透測試
策略制定后,便開始進(jìn)行滲透測試。所謂的滲透測試其實(shí)就是模擬黑客的攻擊。這種做法可找出仍然存在的未知漏洞;而有些滲透測試更會同時(shí)針對員工使用計(jì)算機(jī)的習(xí)慣及警覺性進(jìn)行,例如發(fā)送釣魚郵件看看有多少員工會按郵件內(nèi)容進(jìn)行相關(guān)的工作,這種做法持之有效。
4、周詳?shù)脑L問權(quán)限規(guī)劃
由于物聯(lián)網(wǎng)本身并沒有統(tǒng)一標(biāo)準(zhǔn),因此良好的訪問權(quán)限規(guī)劃亦是提升物聯(lián)網(wǎng)安全的不二法門!另外針對不同廠商的物聯(lián)網(wǎng)硬件更改默認(rèn)密碼,并設(shè)定一個(gè)安全的密碼組合亦十分重要;最后當(dāng)然亦需要定期與物聯(lián)網(wǎng)設(shè)備廠商聯(lián)絡(luò)并對物聯(lián)網(wǎng)硬件進(jìn)行固件(Firmware)更新。
除上面提及的各種安全層面之外,企業(yè)在制定策略前,亦應(yīng)該從物聯(lián)網(wǎng)基礎(chǔ)設(shè)備起、一直到部署過程以至是營運(yùn)的整個(gè)生命周期一并考慮;同時(shí)你亦需認(rèn)真考慮針對物聯(lián)網(wǎng)的整個(gè)架構(gòu)并且建立一個(gè)測試模型,就像以往的 Honeypot 一樣,以便吸引黑客進(jìn)行攻擊,并就攻擊進(jìn)行最全面的測試及分析,這樣便可有效提升整體物聯(lián)網(wǎng)系統(tǒng)與設(shè)備的安全性。
來源:hkitblog
“物聯(lián)中國”年度盛典
“物聯(lián)中國”年度盛典自2016年起,每年舉辦一屆。盛典活動由新華網(wǎng)、中國投資協(xié)會、廈門市物聯(lián)網(wǎng)行業(yè)協(xié)會發(fā)起,聯(lián)合兩岸三地24個(gè)物聯(lián)網(wǎng)行業(yè)社團(tuán)組織共同主辦,是全國唯一一個(gè)由兩岸三地行業(yè)社團(tuán)組織聯(lián)合開展的專業(yè)性、權(quán)威性、綜合性物聯(lián)網(wǎng)產(chǎn)業(yè)交流對接平臺。
本著“最廣泛產(chǎn)業(yè)影響,最深度產(chǎn)業(yè)觸及”的基本原則,2018“物聯(lián)中國”年度盛典采取多賽區(qū)聯(lián)動、項(xiàng)目切入、專家護(hù)航、資本加持、展會推廣等創(chuàng)新方式,在全行業(yè)內(nèi)開展2018物聯(lián)中國團(tuán)體組織聯(lián)席會主席團(tuán)年會、2018物聯(lián)中國——尋找最具影響力、最具投資價(jià)值物聯(lián)網(wǎng)項(xiàng)目路演、中國(國際)物聯(lián)網(wǎng)博覽會、中國(國際)物聯(lián)網(wǎng)高峰論壇、物聯(lián)中國年度盛典之夜等一系列重要活動。
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2927文章
45910瀏覽量
388306 -
云服務(wù)
+關(guān)注
關(guān)注
0文章
852瀏覽量
39567
原文標(biāo)題:欠缺統(tǒng)一標(biāo)準(zhǔn)!物聯(lián)網(wǎng)平臺應(yīng)如何做好安全防御?
文章出處:【微信號:xmwlwhyxh,微信公眾號:廈門市物聯(lián)網(wǎng)行業(yè)協(xié)會】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
洛微科技推出3D立體安全防護(hù)解決方案
物聯(lián)網(wǎng)平臺解決方案:實(shí)現(xiàn)設(shè)備智能管理與數(shù)據(jù)安全
全方位感知,智能化管理:智慧養(yǎng)牛場物聯(lián)網(wǎng)解決方案
工業(yè)物聯(lián)網(wǎng)云平臺解決方案,助力企業(yè)數(shù)字化轉(zhuǎn)型
深度防御策略:構(gòu)建USB安全防線的五大核心層次
物聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?
GIGABYTE CES 2025全方位展示人工智能計(jì)算解決方案
泰雷茲發(fā)布數(shù)據(jù)風(fēng)險(xiǎn)智能解決方案
物聯(lián)數(shù)據(jù)中臺是什么意思?AI+IOT物聯(lián)網(wǎng)中臺平臺解決方案

PLC接入工業(yè)物聯(lián)網(wǎng)平臺會遇見的問題及解決方案

淺談SOC片上系統(tǒng)LoRa-STM32WLE5數(shù)據(jù)安全防御機(jī)制

芯科科技提供全方位的環(huán)境物聯(lián)網(wǎng)解決方案
智慧供暖物聯(lián)網(wǎng)平臺解決方案

評論