物联网时代:你需要考虑的安全策略问题

物联网是新一代信息技术的重要组成部分,物联网时代已经来临,你的安全计划部署到位了吗?如果还没有,现在是时候开始进行规划了。

物联网不仅仅是关于汽车、钟表和咖啡机,而是全新前沿的联网设备,这些设备直接和间接地影响着企业安全。最近企业的讨论焦点一直围绕在一般企业网络是否能够处理物联网的带宽要求,这是值得思考的问题,但相较而言,不可避免的安全问题似乎来得更为重要。

企业一直在艰难地保持其传统网络系统的安全性,很多人不知道其系统的位置,特别是敏感数据的位置。还有一些人则不清楚其当前安全状态或者在特定 时间网络在发生什么。毫无疑问,由IT和安全人员组成的最大群体难以让管理层和普通用户群保持安全性。对于保护物联网安全,这些问题变得更具挑战性,我预 计我们将遇到前所未有的安全问题。

从我进入信息安全行业以来,我一直信奉这样一个准则,如果系统有IP地址或者URL,并且它以任何方式接触业务网络或处理敏感信息的话,那么它 就可能成为攻击目标。而且它也应该属于现有安全管理计划的范围内。移动设备、即时通讯、社交媒体等同样是如此,我们无法阻止物联网的发展,它应该成为你的 安全讨论的前沿和中心。

遵守游戏规则

最小化信息风险的核心原则之一是制定出一套规则,并遵守这些规则,即精心编写的安全策略。如果没有设置适当的期望值,就会很混乱,就像我们在携 带自己设备到工作场所(BYOD)趋势中所看到的那样。好消息是,保护物联网安全或者保护你的企业免受它的影响,与保护网络的任何其他方面没有太大的不 同。这是关于角度和重点的问题。对于企业中的物联网,下面是你必须考虑的以安全策略为中心的问题:

• 你现有的安全策略将发挥怎样的作用?你不必从头开始。围绕密码、漏洞修复和系统监控的现有政策可能就够了。最重要的是确保物联网在每个政策的范围之内。

• 是否需要新的安全策略?你可能会发现你需要围绕网络分段和访问控制的新的(或更新的)政策,以确保这些设备的安全性,类似于你处理无线接入点和访客互联网 连接的方式。对此,一定要考虑物联网对业务合作伙伴、供应商和客户的影响,毕竟他们都有着到你环境的网络连接。另外,员工在家里的每个物联网设备会通过 VPN给企业网络带来什么额外的风险呢?

• 谁来确保你的政策是可执行的,并且实际得到执行来最小化你的物联网风险呢?管理层和用户可能会对围绕核心业务应用的政策买账,但他们如何去理解对看似无害 且跟业务没什么关联的设备的保护呢?你需要能够量化这种风险,通过执行风险风险分析和确定威胁利用物联网漏洞的可能性,以及这些威胁带来的潜在影响。良好 的BYOD安全计划不仅能够表明即将来到的事物;它必须为你的物联网政策执行奠定基础。

• 谁来监控物联网?在不久的将来的某个时候,你可能会考虑增加网络中主机的数量。你是否需要额外的人手来确保一切正常进行?你的托管安全服务提供商能否容纳这些系统?

我通常不会相信与新兴IT领域相关的营销炒作,例如云计算和大数据,但对于物联网并不是这样。该术语有些炒作成分,但其给企业带来的影响是真 的。据思科估计,到2020年物联网将会增长到500亿设备,这是相当大的数据,在某种程度上需要引起你的关注。这些设备可能会打开进入你网络的后门,它 们可能会推动恶意软件的传播,它们还可能存储敏感商业信息,它们可能导致拒绝服务攻击的情况。你的企业做好准备了吗?你是否能够从你目前正在做的工作中调 出时间来应对这个正在入侵你网络的新的趋势?

复杂性是实现有效安全性的最大障碍之一,而物联网安全问题无疑将成倍地加重这种复杂性,无论是在大型企业还是小型企业。你将需要比以往任何时候 更好、更快和更便宜地实现安全性。现在是时候思考如何应对你网络以及与你业务相关的其他网络中的物联网趋势。部署合适的人员,至少应该从政策更新开始,列 出你正在对这些联网设备做什么和没有做什么,允许和不允许什么。政策并不是安全的灵丹妙药。事实上,它们经常会制造安全和“合规”方面的错觉,导致弊大于 利。但你应该从政策开始,任何追求更好更安全的物联网的积极行动都将在长期给企业带来回报。

原文发布时间为:2014年09月29日

时间: 2024-11-03 11:40:29

物联网时代:你需要考虑的安全策略问题的相关文章

物联网时代 我们的工作会发生什么样的变化

随着物联网时代即将到来,有关新技术将抢走人类饭碗的讨论再度升温.人工智能.区块链和机器人等颠覆性新技术的不断发展,人们对其也流露出了一些担忧的情绪,担心未来的就业机会越来越少,担心自己的岗位会被"机器"取代. 我们一般都不认为我们现在的工作机会会很快消失.但是,几乎每天我都会收到与此相关的一些问题,有来自学生的,同事的,也有来自那些我在各种活动和会议上遇到的一些人.值得一提的是,无论他们的国籍.年龄或生活经历多么不同,这些人都无一不对数字世界的作用所感到担忧. 有业内人士对于"

NB-IOT来了,物联网时代才真正来临

如果采用以往蜂窝网比如GPRS方式,沿用到物联网的领域,从主网或安全性来说,也是比较差的.所以说, NB-IOT来了,才叫物联网时代来临了. OFweek物联网讯 NB-IOT来了,才叫物联网时代来临了. NB-IOT几个关键特征: 1.海量连接 指能实现比GSM高20db的覆盖增益,放大了倍数,信号参透力强. 2.设备不需要持续连接,功耗低 从这个角度来说,NB-IOT确实是为设备联网而设计的,设备联网的特点: ①小包数据,或低频或高频; ②对时延不敏感; ③网络可靠性要求高; ④非长连接.

物联网时代应该采用什么样大数据策略

大数据平台 大数据中心 网络大数据(http://www.raincent.com) 互联网时代,PC.Pad.智能手机等设备无处不在,数以亿计的用户通过微博.微信.SNS.博客等途径产生大量的自媒体数据,电商.新闻类网站.搜索引擎每时每刻都在记录着丰富的用户行为信息,海量的数据促进了云计算,分布式技术的发展,而这些技术反过来不仅推动了Web和移动互联网的革新,也推动了物联网的飞速前进.现在,我们正逐渐迈入物联网时代,实现万物互联的愿景,如果说之前人是信息生产的主体,那么或许不久的将来设备将成为

独家|胡郁出任讯飞消费者事业群总裁,物联网时代输入法战争启幕

11月24日,新智元与科大讯飞联合主办的"人工智能+ 共创新世界"新智元百人会·11月领袖论坛在北京举行.以科大讯飞23日举行的年度发布会为契机,本场论坛从技术上主要围绕认知计算和认知智能展开讨论:在产业上讨论了语音技术的落地问题:发展趋势上,围绕物联网.AI+的巨大潜力展开. 新智元创始人杨静开场致辞,科大讯飞董事长刘庆峰.IBM 大中华区首席技术官.IBM 中国研究院院长沈晓卫.科大讯飞轮值总裁胡郁发表主题演讲. 会后,在接受新智元的独家专访中,科大讯飞轮值总裁胡郁透露,不久前公司

物联网时代AMD迎来最强发展契机

物联网技术的发展正在改变着半导体产业的旧格局,AMD依靠双架构和显示技术的优势可以很好地满足物联网时代客户的多样化需求,其在数字标牌.医疗电子和工业控制领域取得的一系列突破,证明嵌入式业务将是AMD未来发展的动力来源,因此在物联网时代迎来了新的发展契机. 相比于传统的PC时代来说,物联网时代是一个"去中心化"的时代,其开放性特征和需求多样性特征,给予不同企业更加充分和公平的市场竞争环境.未来整个产业的发展需要更强健的产业生态系统,从处理器.传感器到无线连接,从数据中心到云端运算,整体工

Ruff:物联网时代的Android触发产业革命

物联网(IoT,Internet of Things)的全新时代就要来临. 过去几年内,智能硬件热潮席卷全球.然而和手机时代与PC时代相似,硬件的热潮无法带来行业的爆发性发展.在行业集体的尝试与失败之后,物联网的发展又指向了同样的关键点--应用. 据国际知名研究及顾问机构Gartner预测,在2017年,物联网行业里的公司半数以上都会是崭新面孔.而这些新公司的特点,都是偏重于软件.应用.互联网. 然而物联网时代发展至今,常见的发展困境在于数量繁多的硬件厂商之间互不兼容,以及开发者基本无法兼具软硬

迎接物联网时代,路由器不将就,换机潮不可阻挡

一场春雨迎夏日,雷声阵阵思绪千,本已动笔续写我的武侠小说,家里的网却又断了,路由器的钱是真不能省,卡断死现象带来的恼火和时间浪费是让人痛心的,于是,从柜子里拿出了朋友tony刚送来的美国网件R8500高端路由器,终于用上了这个家用路由器里的机皇. 话说路由器这个事儿,有的人说买个120元的tp-link就行,有的人说买个网件R8500才是王道.当然,网件R8500是美国网件出品的最新高端旗舰路由器,京东价是2999元,这样的对比似乎不太公平,而朋友们观点的背后并不单是钱的事儿,更重要的是大家对路

BAT专家详解勒索病毒冲击波:勒索物联网时代的开端

5月13日,一场流行病式的计算机病毒在全球的互联网世界中爆发,"疫情"已波及近百个国家.一旦感染该病毒,不到十秒,电脑里所有文件全被加密无法打开,只有按弹窗提示交赎金才能解密. 这一造成全球性恐慌的计算机病毒被称为"勒索病毒",又被叫做"敲诈者木马".这次传播的是一个名为"wannacry"的新家族,该木马通过加密形式,锁定用户电脑里的txt.doc.ppt.xls等后缀名类型的文档,导致用户无法正常使用程序,从而进行勒索,要

物联网时代 智能停车应用技术分析

随着汽车数量的增加,停车位相形之下越来越少,尤其市区停车往往一位难求.庆幸的是,智能停车借助各种连接设备与传感器,能够有效帮助使用者减少搜寻停车位的问题. 智能停车导引系统具备多种优点,而降低车流量以及碳排放量则是最重要的一点.Streetline公司营销事业开发部门资深副总Kurt Buecheler引用经济学家Donald Shoup的说法,"每改善10%的塞车问题可促进城市GDP成长2%.我们可以大胆推估,借助提供智能停车系统,将使得与洛杉矶同等级的城市GDP成长达200亿美元."