24小時(shí)聯(lián)系電話(huà):18217114652、13661815404
中文
行業(yè)資訊
物聯(lián)網(wǎng)分段保護(hù)設(shè)備群和更廣泛的網(wǎng)絡(luò)
物聯(lián)網(wǎng)分段保護(hù)設(shè)備群和更廣泛的網(wǎng)絡(luò)
物聯(lián)網(wǎng)設(shè)備的使用不斷增加,正促使企業(yè)采用一種常青的 IT 安全方法——分段——來(lái)保護(hù)其新興的物聯(lián)網(wǎng)設(shè)備群。
物聯(lián)網(wǎng)設(shè)備,例如讀卡器、傳感器和電器,通常沒(méi)有太多的計(jì)算能力或板載內(nèi)存。因此,許多人無(wú)法運(yùn)行安全程序來(lái)保護(hù)自己在網(wǎng)絡(luò)上的安全。此外,通常幾乎不可能通過(guò)無(wú)線(xiàn)方式更新或修補(bǔ)物聯(lián)網(wǎng)設(shè)備。
根據(jù) IDC 的預(yù)測(cè),到 2025 年將有 416 億臺(tái)聯(lián)網(wǎng)物聯(lián)網(wǎng)設(shè)備在運(yùn)行。屆時(shí),大量設(shè)備將輸出驚人的 79.4 ZB 數(shù)據(jù)。這些數(shù)字本身就足以讓任何 IT 安全專(zhuān)業(yè)人員頭疼不已。
攻擊者已經(jīng)針對(duì)具有各種物聯(lián)網(wǎng)安全威脅和漏洞的企業(yè)。毫無(wú)疑問(wèn),未來(lái)還會(huì)有更多。組織可以用來(lái)保護(hù)其物聯(lián)網(wǎng)設(shè)備和更廣泛的企業(yè)網(wǎng)絡(luò)的一種機(jī)制是分段和微分段。
什么是細(xì)分?
分段是一種安全方法,可將網(wǎng)絡(luò)劃分為充當(dāng)小型網(wǎng)絡(luò)的多個(gè)分段或子網(wǎng)。在 21 世紀(jì),隨著企業(yè)網(wǎng)絡(luò)和互聯(lián)網(wǎng)的廣泛使用,細(xì)分以一種或另一種形式發(fā)展起來(lái)。
在 5G 無(wú)線(xiàn)網(wǎng)絡(luò)上,分段稱(chēng)為網(wǎng)絡(luò)切片。隨著越來(lái)越多的物聯(lián)網(wǎng)設(shè)備轉(zhuǎn)換為 5G 無(wú)線(xiàn)連接,而不是像今天那樣使用 4G LTE 鏈接或低功耗 WAN 連接,這種 5G 方法將與物聯(lián)網(wǎng)越來(lái)越相關(guān)。
為什么選擇分段作為安全方法?
盡管 IT 管理員可以實(shí)施大量安全措施,但網(wǎng)絡(luò)分段仍然是抵御網(wǎng)絡(luò)安全威脅的重要防御措施。每個(gè)分段的設(shè)備組只能訪(fǎng)問(wèn)它們用于批準(zhǔn)用途所需的資源。IoT 分段可以阻止勒索軟件感染或攻擊者在整個(gè)網(wǎng)絡(luò)中移動(dòng)。
組織不需要將分段專(zhuān)門(mén)用于任何其他安全實(shí)踐,但它可以增加網(wǎng)絡(luò)防御。物聯(lián)網(wǎng)網(wǎng)絡(luò)分段可以提高整體性能。將不同的操作設(shè)備相互隔離可以減少網(wǎng)絡(luò)擁塞。
如何為物聯(lián)網(wǎng)實(shí)施分段
隨著物聯(lián)網(wǎng)的出現(xiàn),網(wǎng)絡(luò)分段變得更加重要。隨著物聯(lián)網(wǎng)設(shè)備的激增,這些易受攻擊的單元必須與組織網(wǎng)絡(luò)中的其他應(yīng)用程序和系統(tǒng)隔離。
在推出基于 IoT 的網(wǎng)絡(luò)分段項(xiàng)目時(shí),IT 管理員必須首先確定組織機(jī)群中的所有 IoT 設(shè)備。建立設(shè)備清單可能是一項(xiàng)挑戰(zhàn),因?yàn)槲锫?lián)網(wǎng)設(shè)備可能包括連接的攝像頭和移動(dòng)讀卡器,以及大量工業(yè)監(jiān)視器和傳感器。