7種保護物聯(lián)網(wǎng)安全的方法
不斷上升的互聯(lián)網(wǎng)是黑客們的一大樂土。各種設備的安全性都很差,甚至根本不存在,而且已經(jīng)發(fā)生了一個重大事件,即通過互聯(lián)網(wǎng)連接的設備被利用到一個主要的惡意僵尸網(wǎng)絡,這是一個令人不安的現(xiàn)實。
物聯(lián)網(wǎng)安全解決方案
為了更好地保護物聯(lián)網(wǎng)安全,建議采取以下步驟,:
從一開始就將安全性構建到物聯(lián)網(wǎng)解決方案中。安全性不應該是事后的考慮,其必須貫穿整個設計過程。物聯(lián)網(wǎng)解決方案需要將對組織運營的深刻理解與多層網(wǎng)絡風險管理技術的知識相結合,從而創(chuàng)造出安全、警惕和有彈性的產(chǎn)品。
制定互操作性標準。設備之間的互操作性或缺乏互操作性,是物聯(lián)網(wǎng)安全場景中的一個主要致命弱點。多重標準意味著無法統(tǒng)一地解決安全問題。遵循一個標準,或者積極參與聯(lián)盟制定一套標準,有助于確保網(wǎng)絡內(nèi)的所有設備都能安全有效地通信和協(xié)同工作。
制定計劃。在需要時都有災難恢復和業(yè)務連續(xù)性計劃。物聯(lián)網(wǎng)漏洞也應該如此。當發(fā)生違規(guī)行為時,如果有正確的流程來快速消除威脅,防止進一步傳播和恢復,那么限制損害并恢復正常運營就會更加容易和有效。
使用為物聯(lián)網(wǎng)設計的設備。試圖硬塞不適合物聯(lián)網(wǎng)這樣龐大網(wǎng)絡的設備只會打開安全漏洞。企業(yè)應該大力考慮專門為物聯(lián)網(wǎng)設計的全新安全技術,而不是以未設計的方式改造或擴展舊系統(tǒng)的功能。
明確生態(tài)系統(tǒng)中參與者的責任。當一個組織使用來自另一個組織設備的數(shù)據(jù)時,安全責任可能會變得模糊不清。不要試圖分擔責任,相反,讓物聯(lián)網(wǎng)生態(tài)系統(tǒng)中的每個參與者都有明確的責任領域。對所有利益相關者進行評估,并評估每個點的潛在風險,確保利益相關者意識到這些風險,這有助于使解決方案更加安全。
建立數(shù)據(jù)基線。了解規(guī)范,這樣就很容易發(fā)現(xiàn)不規(guī)范的事件。因此,更廣泛地觀察物聯(lián)網(wǎng)系統(tǒng),并監(jiān)控使用、位置和訪問等環(huán)境屬性,將使企業(yè)能夠更好地收集足夠廣泛的數(shù)據(jù),以建立基線,幫助企業(yè)辨別什么是正常的,什么是可疑的。這反過來又使企業(yè)能夠在數(shù)據(jù)偏離標準時采取正確和有效的行動。
創(chuàng)建松散耦合的系統(tǒng)。松耦合系統(tǒng)的想法是隨著面向服務的架構的發(fā)展而產(chǎn)生的,其主張單個系統(tǒng)或服務可以獨立存在,并且在上游或下游應用發(fā)生故障時不會中斷。確保一個生態(tài)系統(tǒng)內(nèi)的設備是松散耦合和彈性的,這樣一個設備的故障就不會導致廣泛的故障。
保護物聯(lián)網(wǎng)安全需要綜合考慮技術、管理等多個方面,實施綜合的安全措施以最大程度地降低潛在的風險。
- 原江蘇電信總經(jīng)理黃智勇升任中國電信副總經(jīng)理
- 為生成式人工智能提供動力:數(shù)據(jù)中心能源挑戰(zhàn)和可持續(xù)解決方案
- 為未來改造——可持續(xù)城市更新
- 揭秘800G光模塊:類型、應用和常見問題解答
- Dell'Oro報告:光傳輸設備市場強勢收官,2024年Q4環(huán)比增長45%
- 七大智能家庭自動化:提升家居價值
- 英偉達2025財年營收1304.97億美元 同比增長114%
- 上海聯(lián)通原總經(jīng)理沈洪波調(diào)任央企專職外部董事
- 100G工業(yè)級光模塊應用
- 中國移動分布式存儲集采:規(guī)模為1096套,最高限價7.56億元
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。