指南:本文的首席执行官注释将向您介绍如何确保物联网的安全性。我希望这对每个人都会有所帮助。让我们来看看。
1.在设计阶段进行安全性。IOT开发人员应在任何基于消费者,企业或行业设备开发的开头都包括安全性。默认情况下,对于实现安全性至关重要,同时提供最新的操作系统和使用安全硬件。
2.硬编码优惠券绝不应该是设计过程的一部分。开发人员可以采取的另一个措施是要求用户在设备运行之前更新其凭据。如果设备已连接到默认凭据,则用户应使用强度密码或多因素身份验证或生物识别技术以更新它们。
3. PKI和数字证书。公共密钥基础架构(PKI)和509个数字证书在安全物联网设备的开发中起关键作用,提供公共加密密钥的分发和识别,并使用网络来交换安全数据交换并验证身份所需的信任和控制。
4. API安全性。应用程序性能指标(API)的安全性对于保护从IoT设备发送到后端系统的数据的完整性至关重要,并确保仅授权设备才能与开发人员和应用程序与API通信。
5.身份管理。为每个设备提供唯一的标识符,以了解设备的含义,其行为方法,与之交互的其他设备以及应采取到设备的适当安全措施。
1.在您的公司网络上查找所有物联网设备并关闭它。这是最简单的:您无法保护您根本不知道的内容。查看所有连接到您的公司网络的设备,其中不仅包括传统的IT设备,还包括还有智能电视,恒温器,员工的可穿戴设备等。
2.如果您的公司无法执行此操作,许多公司可以提供此服务。Opendns可以帮助您的公司跟踪与网络活动和网络活动相关的个人设备。SYSAID可以提供网络发现工具,以帮助您在Internet上找到所有设备。PWNie Express和Bastille还可以帮助您发现办公室中的所有有线设备和无线设备以及这些设备是否连接到网络。
3.检查网络身份验证和访问权利。可以控制哪些规则以连接到公司的网络以及它们具有什么样的访问权限?以前,当制定这些规则和访问权限时,对于物联网设备的因素,它们现在具有远见。扩展到物联网领域,一个很好的机会来审查这些规则。例如,员工的智能手表是否为允许连接到公司网络?如果是这样,他们拥有什么样的访问权限?温度控制?电灯?HVAC?
4.将外部连接锁定到您的网络。哪种外部服务,网络和承包商可以连接到您的网络吗?您公司的HVAC承包商是否有权连接到您的公司网络?您公司的设施部门与制造研讨会之间有什么联系?他们有很多,他们有很多。设备可能会引起问题。马克·哈蒙德(Mark Hammond)是思科安全解决方案的安全实践经理,他说:“全面的安全计划之一是管理第三方风险和供应商风险。了解公司的所有供应商,毕竟您公司的相关数据都在这些企业之间传输,并且您的企业安全控制必须到位。”因此,企业必须进行详细的审查,加强网络安全连接,并建立相关规则。
5.为所有物联网设备制定安全标准。SANSInstitute的John Pescato建议,从采购周期开始,您的公司需要考虑网络安全。这适用于连接到公司网络的任何设备,而不仅仅是IT设备。现在,除了智能恒温器外,已经还有智能冰箱和智能灯泡。企业网络。
6.重新反思IT在安全性中的作用。专家认为,在物联网世界中,企业需要做的最重要的事情之一是重新考虑安全在整个企业中的作用通常根据功能的功能进行安排,例如设备部门负责采购和维护供暖和空气调节系统;生产部门负责处理与生产相关的设备,包括控制设备;尽管IT部门负责计算机,BYOD,BYODEQUIPMENT和网络。但是在物联网中,这可能会导致问题。
物联网的安全威胁远非顶层。对物联网应用程序的最终追求是通过建立高度自动化和智能的系统来互连所有内容,实现信息共享并为人们提供便利,为人们提供便利。随着社交生活中物联网的流行,应用程序场景是持续丰富,安全风险将增加。
专家建议,参与者可以根据自己的特征来以针对性的针对性部署保护措施:物联网设备提供商必须确保最终安全性,引入安全开发过程以提高终端安全性,并在产品清单之前进行安全评估;平台提供商应专注于平台安全和设备,移动终端和自我连接是否安全。由于平台安全性,大多数IOT终端数据都包含隐私信息,并且数据安全性变得尤为重要。
“无论是家庭还是企业用户,都应将安全用作重要问题。购买产品时,优先考虑采用安全网关。”专家说。购买智能产品后,用户应尽可能修改初始密码和弱密码,以增强用户名和密码的安全性。在同一时间,将默认端口修改为未使用的端口,增加了困难打开端口打开协议的协议,并及时升级设备固件。
物联网向公司和基于云的系统发送了大量非结构化大数据。这些系统收集这些数据以报告每辆卡车和货物的状态,并发送大量可以查询进行分析的信息。LogogisticsCompanies和Truck司机在整个美国运输货物时迅速依赖这些系统,并且运营效率也得到了提高。物联网附加的安全风险包括物联网提供的系统的入口点,以及黑客作为黑客入侵其他系统时带来的风险,然后是Internet的所有操作必须手动执行事情,这使得安全和风险管理成为公司物联网策略的关键要素。
物联网早已到来。安全问题已有10多年的研究。如何确保其安全:
一个需要受到国际法保护的操作系统。至少有一个受国家保护的操作系统。因为操作系统是物联网的本质。
每个人都知道保护隐私的重要性。保护隐私应该是立法。因为物联网的开放性就像每个人都可以进入“超市”购物,讨价还价,付款和聊天。谁想在超市赤裸裸地徘徊,没人能做到。有巧妙的黑客堡垒。
国家必须立法立法物联网并管理网络,以建立正常的安全订单。
Internet的背景必须是一个真实的-Name系统。一旦存在问题,每个人都无法在背景中运行。就像现在正在实现的“电话真实-Name System”一样。它是最好具有真实的名称系统,并且终端IP也是真实的NAME系统,它有助于快速解决该案例。
商人必须注册真实的系统。它的商店和在线商店可以是虚拟的,但是商店必须注册国家工业和商业,并且有一个注册号来查询真实性。提供查询的器官必须是国家管理部门,而不是普通的无限制社会集团。,人们进入商店或在线商店。
结论:以上是如何确保首席CTO指出的所有内容的所有内容。感谢您阅读本网站的内容。我希望这对您有帮助。有关如何确保物联网的安全性的更多信息,请不要忘记在此网站上找到它。