成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

5個確保邊緣計算安全的優(yōu)秀實踐,助你提升企業(yè)“免疫力”

安全 應用安全 邊緣計算
考慮到數據和基礎架構暴露在攻擊者面前帶來很大的風險,期望充分發(fā)揮邊緣計算優(yōu)勢的企業(yè)需要采取相應步驟以緩解風險。

對于越來越多的企業(yè)而言,企業(yè)網絡的“邊緣”日益成為IT投入的重點。它們旨在增強邊緣處的數據存儲、處理和分析等功能,以便從聯(lián)網設備和系統(tǒng)收集而來的數據中獲取業(yè)務洞察力。

光學和光子產品制造商Lumentum已采用了一項邊緣策略,本地計算和存儲陣列負責處理制造和測試過程中生成的大量數據。

[[387875]]

該公司高級副總裁兼首席技術官Ralph Loura說:“邊緣計算使我們得以實時處理和存儲從生產線下來的數據。我們還采用了一種聚合策略,將這些數據流式傳輸到公共云平臺上,以便數據聚合、處理、長期存儲和合作伙伴安全訪問。”

Loura表示,主要的安全風險是傳感器和測試儀網絡以及數據如何從這些數據源傳送到邊緣平臺。他說:“邊緣平臺位于偏遠地區(qū),本地團隊并不總是遵循全球標準。需要規(guī)章制度和良好的工具來確保標準一貫得到遵守。”

了解風險

邊緣有望提升性能,可以將外部的許多設備連接到內部的數據中心或云服務,但同時帶來了“巨大的安全挑戰(zhàn),還為攻擊者帶來了誘人的目標,”技術培訓項目提供商SANS Institute的新興安全趨勢主管John Pescatore如是說。

的確,從數據安全的角度來看邊緣可能是棘手的環(huán)境,這有諸多原因。

咨詢公司Moor Insights & Strategy的數據中心高級分析師Matt Kimball說:“組織在啟動邊緣項目之前應考慮幾個明顯的風險,這些風險與數量眾多的設備和支持邊緣的基礎架構以及邊緣處生成的數量龐大的數據有關。”

Kimball說:“成千上萬生成數據的聯(lián)網設備連接至‘在外頭’的基礎架構,這使邊緣成了不法分子眼里的誘人目標。而數據對于一家組織而言越重要,它就越容易成為黑客或團伙下手以牟利的目標。”

位于邊緣的物聯(lián)網設備和系統(tǒng)種類繁多,這也帶來了安全挑戰(zhàn),“尤其是在工業(yè)垂直領域,構成OT(運營技術)的數十年前的舊機器和支撐系統(tǒng)現(xiàn)與IT系統(tǒng)融合在一起,”Kimball說。“電廠、水處理廠和精煉廠等許多關鍵的OT環(huán)境使它們成為目標。”

邊緣計算的另一個主要問題在于部署位置的規(guī)模。Dave McCarthy是IDC專注于邊緣策略的全球基礎架構業(yè)務的研究主任,他說:“邊緣計算的分布式性質意味著基礎架構、數據和應用程序可能分布在成百上千個位置,而不是只需為少數幾個核心位置的大多數資源確保安全。”

McCarthy說:“更讓人擔憂的是,這些邊緣位置常常缺少本地IT人員,也沒有與數據中心環(huán)境同樣的物理安全機制。邊緣位置有的是遠程辦公室,有的是工廠、倉庫、零售店和學校之類的地方。”

[[387876]]

邊緣方面的廣度和復雜性加大了安全難題。研究公司IDC在跟蹤這幾種類別的邊緣解決方案:企業(yè)IT(比如遠程辦公室和分支辦公室系統(tǒng))、工業(yè)操作技術(比如生產制造中使用的系統(tǒng))、云邊緣產品(比如亞馬遜網絡服務公司的Snowcone)以及電信提供商的“IT到運營商邊緣”產品(可能包括5G和多接入邊緣計算即MEC)。

安全欠成熟

上述類別中的任何一種解決方案對攻擊者來說都是潛在的入口點,許多面向邊緣計算的產品和服務都比較新,這意味著它們未經過充分測試。

技術培訓項目提供商SANS Institute的新興安全趨勢主管John Pescatore說:“邊緣技術欠成熟以及眾多供應商提供形形色色的邊緣計算硬件(和)軟件服務,這無疑是最大的問題。”

Pescatore說:“對于思科、谷歌、AWS和戴爾之類的老牌供應商來說,軟件仍不成熟,我們看到就連成熟的邊緣產品都不斷爆出嚴重漏洞。此外,市場上有眾多新興供應商以前根本沒有出過安全產品。”

邊緣產品缺乏成熟度,這意味著它們“充斥著安全漏洞,或歸因于內置缺陷,或歸因于不熟悉這項新技術的系統(tǒng)管理員犯下的錯誤。”

Pescatores表示,為了使邊緣計算降低風險,供應商需要表明對產品和服務進行了廣泛的安全測試。朝正確方向邁出的另一步是:邊緣服務器和服務的真正含義是實現(xiàn)了標準化,以及第三方(比如互聯(lián)網安全中心)出臺了安全架構和系統(tǒng)配置方面的標準。“這一幕還沒有出現(xiàn)。”

加強保護的5個最佳實踐

Steve Maki是房地產和環(huán)境咨詢公司AEI Consultants的IT執(zhí)行副總裁,他表示,考慮從傳統(tǒng)的單站點數據中心架構向邊緣計算技術轉變時,“明白你正在加大貴公司遭到網絡攻擊的風險這點至關重要”。以下最佳實踐有助于緩解風險。

將邊緣整合到安全策略中

McCarthy表示,企業(yè)應該像看待網絡安全策略的其他部分那樣來看待邊緣安全。他說:“邊緣安全不應該讓人覺得像是事后添加上去的,而是整套安全流程、程序和技術的一個有機組成部分。”

[[387877]]

Maki說:“從安全的角度來看,每個邊緣節(jié)點都需要與中央數據中心同樣級別的安全性、冗余性和服務可見性。如果設計和部署不當,面對地理位置分散的邊緣節(jié)點,用戶和設備管理也會帶來重大挑戰(zhàn)。”

Maki表示,AEI已部署了多層安全機制以保護其邊緣業(yè)務資產,這包括多因子身份驗證、惡意軟件防護、端點保護和最終用戶培訓等其他措施。

考慮零信任模式

McCarthy說,邊緣位置天生很適合零信任安全模式。他說:“除了加強保護邊緣資源免遭攻擊外,對傳輸中數據和靜態(tài)數據都進行加密也很重要。邊緣需要用戶和端點本身都更加注重基于證書的身份管理。”

知道常態(tài)是什么樣子

McCarthy表示,可以分析數據流為“常態(tài)”確立基準,然后評估將來的數據流,查找異常行為。“在這個方面,機器學習技術和人工智能技術可以結合起來,主動改善整體安全狀況。”

采購過程中考慮安全

Pescatore表示,另一個好的做法是要求邊緣產品供應商在回應采購請求時展示安全功能。

Pescatore說:“直到許多企業(yè)開始告訴微軟‘我們將使用Netscape和Linux,因為這些互聯(lián)網蠕蟲病毒在要我們的命”,微軟才開始關注Windows的安全性。20年后,當Zoom暴露出嚴重缺乏安全性后,Zoom的首席執(zhí)行官才不得不出面道歉,聲稱‘安全是首要任務’。只有市場需要時,產品才變得更安全。”

分清補丁工作的輕重緩急

Pescatore表示,由于邊緣技術仍不成熟,實際采用該技術的那些公司應制定自己的安全配置標準,并分清監(jiān)測和修補設備或服務的輕重緩急,直到出臺更多的行業(yè)標準。

對于Lumentum而言,為邊緣環(huán)境確保安全的一個關鍵是不斷更新安全軟件。Loura說:“我們在補丁管理方面非常積極。”該公司使用集中式配置管理和監(jiān)測工具,以確保現(xiàn)場系統(tǒng)按照公司的中心設計加以配置和管理。

展望未來

由于眾多組織期望利用物聯(lián)網及邊緣帶來的其他機會,邊緣計算的使用可能會日益廣泛。它們會繼續(xù)面臨嚴峻的安全挑戰(zhàn)。

Gartner的研究副總裁Bob Gill說:“由于更多的企業(yè)在邊緣實施應用程序這個簡單的原因,邊緣成了更大的安全風險。采用數量增加后,出現(xiàn)‘故障’的可能性當然隨之加大。”

Gill表示,導致邊緣計算風險加大的另一個因素是,應用程序的要求變得極高,并與企業(yè)中的其他資產(包括云端和本地的后端系統(tǒng))緊密聯(lián)系起來。他說:“不僅攻擊面在加大,出現(xiàn)安全故障后的影響范圍也在加大。”

不過專家們認為有理由看到希望。McCarthy說:“隨著邊緣方面的概念不斷成熟,技術供應商、服務提供商和企業(yè)已制定了緩解大多數常見問題的策略。”

如果邊緣要成為一個更安全的地方以開展業(yè)務,它們需要繼續(xù)做好這方面的工作。

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2019-12-04 08:44:38

網絡安全物聯(lián)網大數據

2020-11-25 10:26:24

云計算云安全數據

2021-06-23 10:26:45

阿里云CDN安全

2020-02-07 12:54:15

IBM安全

2019-06-11 08:02:32

2022-09-13 15:22:04

邊緣計算云計算

2023-06-13 18:17:55

2021-03-22 11:06:43

云計算云計算產業(yè)云應用

2021-04-06 09:58:35

物聯(lián)網安全物聯(lián)網IOT

2022-04-08 09:00:00

微服務架構安全防火墻

2023-06-13 18:14:39

2023-07-11 11:39:54

2021-11-29 13:36:34

云計算AWS云平臺網絡安全

2022-02-16 10:25:36

邊緣計算數據中心網絡

2022-04-14 14:02:39

云計算云安全安全團隊

2022-05-25 16:35:27

邊緣計算工業(yè)物聯(lián)網

2023-06-20 11:34:48

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人在线视频网 | 一区二区三区免费 | 国产免费一二三区 | 精品国产色 | 在线欧美亚洲 | 久久伊人影院 | 久久y| a级免费观看视频 | 国产精品欧美一区二区三区不卡 | 日韩国产免费观看 | 麻豆精品国产91久久久久久 | 成人欧美一区二区三区在线播放 | 日韩a | 国产亚洲一区二区三区 | 97久久久久久 | 黑人精品xxx一区一二区 | 国产精品久久国产精品 | 人人人人爽 | 在线观看中文字幕 | 欧产日产国产精品视频 | 免费观看一级毛片 | av手机在线播放 | 成人欧美一区二区三区在线播放 | 国产aⅴ精品 | 成人在线观看亚洲 | 欧美精品久久久久久久久久 | 国产日产久久高清欧美一区 | 欧美日韩久久精品 | 久久国产精品一区二区三区 | 久久久国产一区二区三区 | 免费h视频 | 亚洲成人在线免费 | 欧美精品一区二区三区四区 在线 | 欧美韩一区二区 | 精品久久影院 | 91一区二区 | 天天躁日日躁aaaa视频 | 国产中文字幕在线 | 国产乱码久久久久久一区二区 | 亚洲高清在线 | 成人二区 |