成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

為什么實(shí)施物聯(lián)網(wǎng)安全非常困難?

安全 物聯(lián)網(wǎng)安全
物聯(lián)網(wǎng)安全是一項(xiàng)艱巨的挑戰(zhàn)——涉及從難以實(shí)現(xiàn)標(biāo)準(zhǔn)的各個(gè)方面;難以觸及工業(yè)部件;以及如何在舊的“棕地”和新“綠地”物聯(lián)網(wǎng)系統(tǒng)和設(shè)備之間無(wú)縫集成安全的艱難選擇。

物聯(lián)網(wǎng)(IoT)正在通過(guò)一個(gè)由電子、軟件、傳感器、執(zhí)行器和連接性組成的龐大網(wǎng)絡(luò),越來(lái)越多地將物理世界和基于計(jì)算機(jī)的系統(tǒng)集成在一起。根據(jù)Statista的數(shù)據(jù),物聯(lián)網(wǎng)這個(gè)龐然大物正以每年近20%的速度增長(zhǎng),到2020年有望達(dá)到8.9萬(wàn)億美元。與此同時(shí),四分之一的物聯(lián)網(wǎng)仍然致力于工業(yè)環(huán)境——工業(yè)物聯(lián)網(wǎng)(IIoT)。

[[257166]]

不幸的是,隨著創(chuàng)新、效率和便利的新機(jī)會(huì)成倍增加,與IOT相關(guān)的漏洞和攻擊浮出水面被惡意行為者利用。而且由于網(wǎng)絡(luò)攻擊利用了鏈條中最薄弱的環(huán)節(jié),組織不能只是挑選要解決的物聯(lián)網(wǎng)漏洞——它們必須實(shí)時(shí)地處理所有這些漏洞。

現(xiàn)實(shí)情況是:物聯(lián)網(wǎng)安全是一項(xiàng)艱巨的挑戰(zhàn)——涉及從難以實(shí)現(xiàn)標(biāo)準(zhǔn)的各個(gè)方面;難以觸及工業(yè)部件;以及如何在舊的“棕地”和新“綠地”物聯(lián)網(wǎng)系統(tǒng)和設(shè)備之間無(wú)縫集成安全的艱難選擇。

有很多指導(dǎo),但不夠?qū)嵱?/strong>

物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)的安全挑戰(zhàn)范圍從不安全的web和移動(dòng)接口以及網(wǎng)絡(luò)服務(wù),到糟糕的加密、身份驗(yàn)證和物理安全。特別是在工業(yè)環(huán)境中,組織意識(shí)到他們必須解決整個(gè)物聯(lián)網(wǎng)生態(tài)系統(tǒng),包括:在工廠(chǎng)地板上運(yùn)行的操作技術(shù)(OT);連接到物聯(lián)網(wǎng)云平臺(tái)的新設(shè)備;連接到業(yè)務(wù)系統(tǒng)的IT系統(tǒng);新的設(shè)備和傳感器,以及介于兩者之間的一切。

美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)和國(guó)際自動(dòng)化學(xué)會(huì)(ISA)等組織曾試圖通過(guò)發(fā)布物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)來(lái)提供幫助,但這些指導(dǎo)方針?lè)浅?fù)雜,難以理解,也難以實(shí)施,因?yàn)樗鼈兺狈γ鞔_的實(shí)施建議。設(shè)備制造商和集成商可以自行決定如何在其設(shè)備所需的安全級(jí)別上實(shí)現(xiàn)適當(dāng)?shù)陌踩浴⒖煽啃浴椥院退矫苄浴MǔG闆r下,這意味著標(biāo)準(zhǔn)沒(méi)有被實(shí)際應(yīng)用,因?yàn)槿藗冋J(rèn)為它們太復(fù)雜了。

例如,可信計(jì)算組的TPM 2.0標(biāo)準(zhǔn)提供了在微芯片和固件中嵌入唯一密鑰的指導(dǎo),以幫助證明物聯(lián)網(wǎng)設(shè)備的身份,但該技術(shù)文檔長(zhǎng)達(dá)3000多頁(yè)。

這些挑戰(zhàn)使得業(yè)界對(duì)以IOT為中心的攻擊毫無(wú)準(zhǔn)備。事實(shí)上,最近的一項(xiàng)調(diào)查發(fā)現(xiàn),97%的受訪(fǎng)者認(rèn)為,不安全的物聯(lián)網(wǎng)設(shè)備對(duì)他們的組織會(huì)構(gòu)成重大風(fēng)險(xiǎn)。

工業(yè)物聯(lián)網(wǎng)尤其重要,甚至更難獲得安全保障

從2010年的超級(jí)工廠(chǎng)病毒(Stuxnet),一直到2018年擴(kuò)大的Triton式攻擊,工業(yè)系統(tǒng)已成為首要攻擊目標(biāo)——這一事實(shí)尤其令人不安,也具有重大影響。雖然Target或Equifax的數(shù)據(jù)泄露可能是毀滅性的,會(huì)危及數(shù)百萬(wàn)客戶(hù)的隱私和財(cái)務(wù),但對(duì)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊可能造成無(wú)法估量的損害、操作故障,甚至是生命損失。

想想1979年的三里島核事故和2010年英國(guó)石油公司深水地平線(xiàn)漏油事故;它們可能都是意外,但所涉及的控制系統(tǒng)故障與執(zhí)行良好的網(wǎng)絡(luò)攻擊很容易造成的故障類(lèi)型相同。事實(shí)上,據(jù)稱(chēng)2014年德國(guó)一家鋼廠(chǎng)發(fā)生的黑客攻擊,破壞了一座高爐,導(dǎo)致高爐發(fā)生故障,對(duì)高爐設(shè)施造成重大損害。

請(qǐng)記住,對(duì)于煉油廠(chǎng)和其他一些復(fù)雜的工業(yè)企業(yè)來(lái)說(shuō),緊急停產(chǎn)可能需要一年或更長(zhǎng)時(shí)間才能恢復(fù)。這意味著收入損失,名譽(yù)受損,甚至可能破產(chǎn)。

不幸的是,工業(yè)物聯(lián)網(wǎng)安全特別難以實(shí)現(xiàn)。許多工業(yè)部件是很久以前制造的,設(shè)計(jì)成可以連續(xù)運(yùn)行。這使得為安全而改造系統(tǒng)變得十分困難;一些工業(yè)控制系統(tǒng)已經(jīng)存在了幾十年,每年的維護(hù)時(shí)間僅有4個(gè)小時(shí)。

保護(hù)物聯(lián)網(wǎng)安全的正確方法

企業(yè)越來(lái)越意識(shí)到,為了保護(hù)組織和維護(hù)運(yùn)營(yíng),它們必須跨整個(gè)物聯(lián)網(wǎng)生態(tài)系統(tǒng)實(shí)現(xiàn)安全性——尤其是在工業(yè)環(huán)境中。

最大的挑戰(zhàn)是將安全性覆蓋到涉及舊設(shè)備和遺留系統(tǒng)的“棕地”問(wèn)題空間。與此同時(shí),對(duì)于制造商來(lái)說(shuō),從一開(kāi)始就確保正在開(kāi)發(fā)的新“綠地”設(shè)備的安全性至關(guān)重要。

協(xié)調(diào)連接到“棕地”和“綠地”系統(tǒng)的物聯(lián)網(wǎng)基礎(chǔ)設(shè)施的安全性說(shuō)起來(lái)容易做起來(lái)難。在棕地方面,一些系統(tǒng)根本無(wú)法升級(jí)——這意味著你唯一的選擇是更換系統(tǒng),或者找到一種方法在系統(tǒng)前面放置一個(gè)安全網(wǎng)關(guān)。其他棕地元素可以通過(guò)更強(qiáng)的身份驗(yàn)證、更多的加密或更好的web、移動(dòng)或物理安全性逐步升級(jí)。在綠地方面,在所有設(shè)備和組件的開(kāi)發(fā)和生產(chǎn)周期中,應(yīng)盡早將安全性納入其設(shè)計(jì)。

最后,開(kāi)發(fā)人員應(yīng)該明白,即使一個(gè)全新的系統(tǒng)從工廠(chǎng)獲得了安全認(rèn)證,如果它進(jìn)入的環(huán)境沒(méi)有全面的安全性,那么它的運(yùn)營(yíng)能力仍然可能受到影響。

在您自己的組織中實(shí)現(xiàn)更好的物聯(lián)網(wǎng)安全性

到目前為止,應(yīng)該清楚的是,沒(méi)有一種萬(wàn)能的解決方案,人們可以簡(jiǎn)單地購(gòu)買(mǎi),然后輕輕一按開(kāi)關(guān)就能打開(kāi)。相反,物聯(lián)網(wǎng)安全是必須用適合您組織及其漏洞的正確策略和行業(yè)伙伴關(guān)系來(lái)實(shí)現(xiàn)的。

無(wú)論您的具體實(shí)現(xiàn)方法是什么,它都應(yīng)該包括一個(gè)安全堆棧,該堆棧可以跨不同的端點(diǎn)環(huán)境處理需求。另外,確保您的安全解決方案足夠強(qiáng)大,能夠增強(qiáng)存儲(chǔ)、通信和容器化應(yīng)用程序的安全性。并確保任何工業(yè)設(shè)備滿(mǎn)足美國(guó)NIST 800-63B AAL3的要求(最高級(jí)別的認(rèn)證保證)。

最重要的是,您實(shí)現(xiàn)這些高級(jí)別安全性的能力不應(yīng)該被大量復(fù)雜的標(biāo)準(zhǔn)和指導(dǎo)手冊(cè)所拖累。合適的行業(yè)合作伙伴可以將這種復(fù)雜性打包,以確保您獲得適當(dāng)?shù)陌踩院妥駨男?mdash;—而不會(huì)淹沒(méi)在文檔中。要求供應(yīng)商提供全面的安全性,這種安全性仍然足夠簡(jiǎn)單,易于理解和實(shí)現(xiàn)。

開(kāi)發(fā)更強(qiáng)大的物聯(lián)網(wǎng)安全性已成為所有組織的主要關(guān)注點(diǎn)——尤其是那些處理關(guān)鍵基礎(chǔ)設(shè)施的組織。無(wú)論您是設(shè)備制造商還是服務(wù)提供商,每個(gè)人都可以更好地了解現(xiàn)有物聯(lián)網(wǎng)安全領(lǐng)域,以及如何加強(qiáng)它。

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2019-08-12 06:36:43

物聯(lián)網(wǎng)網(wǎng)絡(luò)安全物聯(lián)網(wǎng)安全

2019-08-12 07:29:28

餐館物聯(lián)網(wǎng)IOT

2022-11-07 11:22:33

2020-10-20 11:33:36

聯(lián)網(wǎng)安全

2021-09-30 10:19:29

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2022-02-11 11:17:24

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2021-09-24 10:37:21

5G物聯(lián)網(wǎng)技術(shù)

2022-06-29 13:41:43

物聯(lián)網(wǎng)零信任

2020-04-26 09:32:13

物聯(lián)網(wǎng)安全技術(shù)

2021-09-07 13:25:31

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2021-08-30 17:14:22

物聯(lián)網(wǎng)IOT

2019-08-09 07:23:51

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2022-05-27 12:22:56

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全

2020-06-04 21:49:20

物聯(lián)網(wǎng)用戶(hù)體驗(yàn)IOT

2023-07-21 11:51:25

2021-12-01 10:17:22

物聯(lián)網(wǎng)安全憑證漏洞

2023-12-17 14:19:57

2019-08-05 08:42:37

物聯(lián)網(wǎng)IOT技術(shù)

2018-12-20 11:04:05

物聯(lián)網(wǎng)安全信息安全物聯(lián)網(wǎng)

2020-11-05 10:50:09

物聯(lián)網(wǎng)數(shù)據(jù)技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩av一区二区在线观看 | 国产高清一区二区 | 亚洲 欧美 日韩在线 | 午夜精品久久久久久久星辰影院 | 久久黄色精品视频 | 91精品国产欧美一区二区成人 | av香蕉| 日韩欧美在线观看 | 农村真人裸体丰满少妇毛片 | 麻豆国产精品777777在线 | 性在线 | 欧美日韩一区二区视频在线观看 | 亚洲男人天堂2024 | 日韩高清中文字幕 | 欧美a视频 | 日韩电影免费在线观看中文字幕 | 亚洲精品二区 | 久久久91| 日韩欧美国产精品一区二区 | 性色av网站 | 国产欧美三区 | 亚洲一区二区三区四区五区中文 | 亚洲日本成人 | a在线v| 2一3sex性hd | 一区二区三区在线免费 | 91传媒在线观看 | av网站在线看 | 欧美a在线看 | 日韩在线视频一区 | 亚洲精品美女视频 | 国产福利网站 | 免费在线观看av的网站 | 免费中文字幕 | 在线中文一区 | 色婷婷综合成人av | 亚洲一区二区不卡在线观看 | 久久久99国产精品免费 | 成人乱人乱一区二区三区软件 | 欧美视频偷拍 | 日本一区高清 |