自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

保護連網(wǎng)設(shè)備的五個提示

安全 物聯(lián)網(wǎng)安全
安全漏洞可以讓黑客竊取或篡改數(shù)據(jù),將欺詐設(shè)備插入網(wǎng)絡(luò),訪問網(wǎng)絡(luò)和后端系統(tǒng),甚至誤導(dǎo)設(shè)備執(zhí)行惡意操作。有鑒于此,我們將介紹一些提高連網(wǎng)設(shè)備安全性的最佳技巧。

連網(wǎng)設(shè)備數(shù)量日益增多,這為制造商和分銷商創(chuàng)造了巨大機會。對于投資者而言,科技公司一直是新冠肺炎時代的耀眼明燈,市場對物聯(lián)網(wǎng)設(shè)備的潛力給予了高度重視,認(rèn)為物聯(lián)網(wǎng)設(shè)備是消費者和行業(yè)的必備品。但是,此方面的主要障礙是連網(wǎng)設(shè)備的安全狀態(tài)。

[[348123]]

報告經(jīng)常揭示數(shù)百萬、數(shù)億甚至數(shù)十億設(shè)備中的漏洞。此外,隨著疫情大流行迫使人們轉(zhuǎn)向遠程工作,這些易受攻擊的設(shè)備意味著企業(yè)面臨的風(fēng)險大大增加。Cybersecurity Insiders的一項新調(diào)查發(fā)現(xiàn),在過去的一年中,有72%的組織經(jīng)歷了端點和物聯(lián)網(wǎng)安全事件的增加,而56%的組織認(rèn)為,在未來12個月內(nèi),由于端點或物聯(lián)網(wǎng)引發(fā)的攻擊,其組織將受到威脅。

安全漏洞可以讓黑客竊取或篡改數(shù)據(jù),將欺詐設(shè)備插入網(wǎng)絡(luò),訪問網(wǎng)絡(luò)和后端系統(tǒng),甚至誤導(dǎo)設(shè)備執(zhí)行惡意操作。有鑒于此,我們將介紹一些提高連網(wǎng)設(shè)備安全性的最佳技巧。

提高連網(wǎng)設(shè)備安全性的技巧

1. 安全身份配置

企業(yè)和消費者都應(yīng)該確保他們使用的設(shè)備是按照國家相關(guān)安全指南制造的。他們的網(wǎng)絡(luò)安全核心基線定義了保護物聯(lián)網(wǎng)設(shè)備及其數(shù)據(jù)和系統(tǒng)所需的安全特性和能力。

為了遵守這些準(zhǔn)則,物聯(lián)網(wǎng)設(shè)備必須配備唯一的安全身份。安全的設(shè)備身份對于驗證設(shè)備的真實性、安全地發(fā)送和接收數(shù)據(jù)、修補安全漏洞以及執(zhí)行其他軟件和固件更新至關(guān)重要??梢允褂脙?nèi)部部署的公鑰基礎(chǔ)設(shè)施(PKI)或使用諸如Seacert管理的PKI服務(wù)之類的解決方案來提供此類身份。

2. 建立連網(wǎng)設(shè)備安全策略

雖然設(shè)備開發(fā)人員必須在設(shè)備開發(fā)和部署中構(gòu)建安全性,但使用這些設(shè)備的企業(yè)也應(yīng)采取措施限制自身防御中的潛在漏洞。有效的連網(wǎng)設(shè)備安全策略減少了可能的攻擊媒介,并降低了與物聯(lián)網(wǎng)設(shè)備相關(guān)的風(fēng)險。最佳實踐包括:

  • 根據(jù)需要限制物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)連接,而不是讓其處于默認(rèn)“始終開啟”模式。
  • 盡可能為物聯(lián)網(wǎng)設(shè)備創(chuàng)建單獨的網(wǎng)絡(luò),具體取決于它們的安全控制級別。
  • 更改默認(rèn)密碼并定期更新其他密碼。
  • 使用網(wǎng)絡(luò)訪問控制(NAC)來監(jiān)控和限制可能的惡意連接。

3. 定期進行滲透測試

維護公司系統(tǒng)和連網(wǎng)設(shè)備的安全需要不斷檢查防御措施,以便在黑客攻擊之前發(fā)現(xiàn)安全漏洞。這是通過內(nèi)部IT安全或第三方的檢測和漏洞掃描來完成的。通過了解網(wǎng)絡(luò)風(fēng)險,公司可以根據(jù)最大需求的出現(xiàn)位置,采取適當(dāng)?shù)拇胧﹣硖岣咂溥B網(wǎng)設(shè)備的安全性或加強服務(wù)器防御。

4. 定期更新

攻擊者不斷嘗試發(fā)現(xiàn)他們可以利用的缺陷和漏洞,而安全專業(yè)人員則試圖封堵它們。物聯(lián)網(wǎng)設(shè)備不具備支持設(shè)備級安全解決方案(例如防病毒)所需的處理能力,該解決方案可以阻止對這些漏洞的攻擊,直到發(fā)布并部署安全補丁為止。這使得盡快更新物聯(lián)網(wǎng)設(shè)備軟件變得至關(guān)重要。

這就要求物聯(lián)網(wǎng)設(shè)備能夠安全地接收和處理更新,并且有適當(dāng)?shù)牧鞒虂矸乐箓鬏斶^程中的篡改。更新應(yīng)在交付之前進行數(shù)字簽名,并在安裝更新之前由設(shè)備進行驗證——可以利用公鑰基礎(chǔ)設(shè)施來實現(xiàn)這一點。(來自物聯(lián)之家)此外,從網(wǎng)絡(luò)中刪除無法修補的設(shè)備,因為它們運行在不受支持的操作系統(tǒng)上,或者供應(yīng)商不再提供更新。

5. 多因素身份驗證(MFA)

訪問控制對于物聯(lián)網(wǎng)設(shè)備安全至關(guān)重要。多因素身份驗證在密碼之外增加了一層安全性,因為它通常需要僅用戶或管理員才可以擁有的東西。

MFA的示例包括:

  • 執(zhí)行操作時通過電話或短信確認(rèn)身份
  • 生物識別,如指紋或面部識別
  • 不同于普通密碼的安全代碼
  • 身份驗證應(yīng)用程序
  • 外部認(rèn)證令牌或設(shè)備

總結(jié)

對于所有連網(wǎng)設(shè)備的制造商和供應(yīng)商,以及使用它們的企業(yè)來說,必須在設(shè)備的整個生命周期中將安全性構(gòu)建到流程和系統(tǒng)中。

 

責(zé)任編輯:趙寧寧 來源: 物聯(lián)之家網(wǎng)
相關(guān)推薦

2020-05-07 11:18:33

物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)

2022-11-09 15:54:27

2024-08-16 08:53:31

2019-11-21 17:44:19

物聯(lián)網(wǎng)自動駕駛虛擬助理

2010-09-27 10:15:15

2010-01-12 12:29:54

網(wǎng)銀安全設(shè)備標(biāo)識

2018-11-19 05:00:48

2020-05-19 09:28:45

企業(yè)網(wǎng)絡(luò)安全提示網(wǎng)絡(luò)安全

2019-03-29 15:17:30

2012-10-31 10:00:01

數(shù)據(jù)保護數(shù)據(jù)安全

2022-01-25 11:23:40

云安全云計算

2016-10-25 10:35:58

2012-02-21 09:45:03

虛擬化虛擬化環(huán)境服務(wù)器

2023-08-21 14:57:24

2015-10-28 14:06:26

移動設(shè)備數(shù)據(jù)保護

2010-01-12 12:28:12

網(wǎng)銀安全設(shè)備標(biāo)識

2019-07-08 08:11:42

物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)

2015-11-24 14:22:26

Gartner網(wǎng)絡(luò)設(shè)備

2021-08-05 08:00:00

網(wǎng)絡(luò)安全首席信息官技術(shù)

2020-05-24 16:30:10

物聯(lián)網(wǎng)設(shè)備隱私物聯(lián)網(wǎng)安全
點贊
收藏

51CTO技術(shù)棧公眾號