自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

欠缺統(tǒng)一標(biāo)準(zhǔn)!物聯(lián)網(wǎng)平臺(tái)應(yīng)如何做好安全防御?

安全 物聯(lián)網(wǎng)安全
物聯(lián)網(wǎng)(IoT)將會(huì)為各個(gè)行業(yè)帶來(lái)重大的影響,并且將會(huì)成為未來(lái)的主要發(fā)展趨勢(shì)!不過(guò)物聯(lián)網(wǎng)本身仍存在嚴(yán)重的安全隱憂,而其中最令人擔(dān)心的就是欠缺統(tǒng)一性這個(gè)老問(wèn)題。

物聯(lián)網(wǎng)(IoT)將會(huì)為各個(gè)行業(yè)帶來(lái)重大的影響,例如汽車行業(yè)可通過(guò)物聯(lián)網(wǎng)提供無(wú)邊界、不受限的車聯(lián)網(wǎng)體驗(yàn),并適時(shí)向用戶傳送重要訊息;至于航空界亦可受惠于物聯(lián)網(wǎng),令飛機(jī)可于飛行期間實(shí)時(shí)連接控制中心,控制中心除了能監(jiān)測(cè)飛機(jī)的各種數(shù)據(jù)外,更可通過(guò)物聯(lián)網(wǎng)作實(shí)時(shí)的診斷及數(shù)據(jù)修正。

[[222303]]

可見(jiàn),物聯(lián)網(wǎng)將會(huì)成為未來(lái)的主要發(fā)展趨勢(shì)!不過(guò)物聯(lián)網(wǎng)本身仍存在嚴(yán)重的安全隱憂,而其中最令人擔(dān)心的就是欠缺統(tǒng)一性這個(gè)老問(wèn)題。要知道,傳統(tǒng)的防御方案在開(kāi)發(fā)時(shí),往往是針對(duì)已知的操作系統(tǒng)而進(jìn)行的;但現(xiàn)時(shí)物聯(lián)網(wǎng)系統(tǒng)并沒(méi)有統(tǒng)一性,簡(jiǎn)單說(shuō)就是不同開(kāi)發(fā)者會(huì)使用不一樣的系統(tǒng)作為物聯(lián)網(wǎng)(IoT) 設(shè)備的基礎(chǔ),如此一來(lái)傳統(tǒng)的防御方式將不能提供有效的防御。

全方位保護(hù)是解決方案?

面對(duì)這種全新的情況,現(xiàn)時(shí)業(yè)界正提倡采用端到端方式的防御政策。所謂的端到端是指整個(gè) IT 系統(tǒng),包括由控制中心、云端服務(wù)、實(shí)體硬件設(shè)備、傳感器到傳統(tǒng)的防御方案;而要達(dá)此目的,聘請(qǐng)專家針對(duì)企業(yè)的基礎(chǔ)設(shè)施進(jìn)行安全策略制定及評(píng)估是必不可少的。

北亞區(qū)新興技術(shù)專家侯嘉俊指:“要為物聯(lián)網(wǎng) IoT 安全把關(guān)一點(diǎn)也不容易,你需要聘請(qǐng)專業(yè)人士協(xié)助,并針對(duì) 物聯(lián)網(wǎng)IoT 基建及相關(guān)設(shè)施的安全風(fēng)險(xiǎn)作評(píng)估才可;而設(shè)備生產(chǎn)商、部署人員、開(kāi)發(fā)者、云端服務(wù)供貨商的協(xié)作亦十分重要,因?yàn)橹挥猩舷掠瓮献飨拢庞袡C(jī)會(huì)堵塞所有漏洞。”

一般來(lái)說(shuō),專家都會(huì)就以下各點(diǎn)為企業(yè)制定針對(duì)物聯(lián)網(wǎng) IoT 的策略或?qū)徲?jì)工作:

1. 就流行的威脅作評(píng)估

在檢視你的物聯(lián)網(wǎng) IoT 基建設(shè)備前,專家會(huì)就現(xiàn)時(shí)流行的安全風(fēng)險(xiǎn)作估算,例如哪些流行的病毒、攻擊手法會(huì)對(duì)你造成最大影響?而針對(duì)來(lái)自內(nèi)部的安全風(fēng)險(xiǎn)又有哪些?員工使用計(jì)算機(jī)的習(xí)慣是否會(huì)構(gòu)成安全問(wèn)題?

2. 針對(duì)性防御

針對(duì)性攻擊大家可能聽(tīng)說(shuō)過(guò),就是黑客會(huì)通過(guò)長(zhǎng)時(shí)間對(duì)目標(biāo)的觀測(cè)而作出十分精準(zhǔn)的攻擊;而針對(duì)性防御的原理就是針對(duì)最可能會(huì)攻擊企業(yè)的方式,從而作出十分精準(zhǔn)的針對(duì)性防御措施。

3. 進(jìn)行滲透測(cè)試

策略制定后,便開(kāi)始進(jìn)行滲透測(cè)試。所謂的滲透測(cè)試其實(shí)就是模擬黑客的攻擊。這種做法可找出仍然存在的未知漏洞;而有些滲透測(cè)試更會(huì)同時(shí)針對(duì)員工使用計(jì)算機(jī)的習(xí)慣及警覺(jué)性進(jìn)行,例如發(fā)送釣魚(yú)郵件看看有多少員工會(huì)按郵件內(nèi)容進(jìn)行相關(guān)的工作,這種做法持之有效。

4. 周詳?shù)脑L問(wèn)權(quán)限規(guī)劃

由于物聯(lián)網(wǎng)本身并沒(méi)有統(tǒng)一標(biāo)準(zhǔn),因此良好的訪問(wèn)權(quán)限規(guī)劃亦是提升物聯(lián)網(wǎng)安全的不二法門!另外針對(duì)不同廠商的物聯(lián)網(wǎng)硬件更改默認(rèn)密碼,并設(shè)定一個(gè)安全的密碼組合亦十分重要;最后當(dāng)然亦需要定期與物聯(lián)網(wǎng)設(shè)備廠商聯(lián)絡(luò)并對(duì)物聯(lián)網(wǎng)硬件進(jìn)行固件(Firmware)更新。

除上面提及的各種安全層面之外,企業(yè)在制定策略前,亦應(yīng)該從物聯(lián)網(wǎng)基礎(chǔ)設(shè)備起、一直到部署過(guò)程以至是營(yíng)運(yùn)的整個(gè)生命周期一并考慮;同時(shí)你亦需認(rèn)真考慮針對(duì)物聯(lián)網(wǎng)的整個(gè)架構(gòu)并且建立一個(gè)測(cè)試模型,就像以往的 Honeypot 一樣,以便吸引黑客進(jìn)行攻擊,并就攻擊進(jìn)行最全面的測(cè)試及分析,這樣便可有效提升整體物聯(lián)網(wǎng)系統(tǒng)與設(shè)備的安全性。

責(zé)任編輯:趙寧寧 來(lái)源: hkitblog
相關(guān)推薦

2014-09-01 10:46:57

2011-04-29 16:58:59

智能電視Android

2018-12-26 09:14:24

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)

2024-05-20 18:02:42

2022-05-07 19:18:16

防御性編碼代碼

2021-08-13 10:26:47

網(wǎng)絡(luò)安全勒索軟件攻擊

2021-01-05 18:36:39

物聯(lián)網(wǎng)安全

2019-04-29 09:52:46

容器安全漏洞網(wǎng)絡(luò)安全

2019-03-14 09:41:28

物聯(lián)網(wǎng)安全惡意攻擊僵尸網(wǎng)絡(luò)

2020-02-01 16:02:11

物聯(lián)網(wǎng)通信技術(shù)

2021-10-08 10:34:20

工業(yè)物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全

2015-07-14 10:02:19

物聯(lián)網(wǎng)

2012-05-11 11:03:58

CPU架構(gòu)中國(guó)

2016-08-25 14:05:12

2022-08-08 07:46:54

云原生容器云隔離

2019-10-29 20:42:50

物聯(lián)網(wǎng)技術(shù)操作系統(tǒng)

2022-06-21 13:56:11

身份認(rèn)證賬號(hào)統(tǒng)一身份認(rèn)證賬號(hào)

2013-01-22 11:10:11

2012-05-02 10:33:08

CPU架構(gòu)

2009-06-15 08:21:54

云計(jì)算
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)