24小時(shí)聯(lián)系電話(huà):18217114652、13661815404
中文
行業(yè)資訊
物聯(lián)網(wǎng)分段保護設備群和更廣泛的網(wǎng)絡(luò )
物聯(lián)網(wǎng)分段保護設備群和更廣泛的網(wǎng)絡(luò )
物聯(lián)網(wǎng)設備的使用不斷增加,正促使企業(yè)采用一種常青的 IT 安全方法——分段——來(lái)保護其新興的物聯(lián)網(wǎng)設備群。
物聯(lián)網(wǎng)設備,例如讀卡器、傳感器和電器,通常沒(méi)有太多的計算能力或板載內存。因此,許多人無(wú)法運行安全程序來(lái)保護自己在網(wǎng)絡(luò )上的安全。此外,通常幾乎不可能通過(guò)無(wú)線(xiàn)方式更新或修補物聯(lián)網(wǎng)設備。
根據 IDC 的預測,到 2025 年將有 416 億臺聯(lián)網(wǎng)物聯(lián)網(wǎng)設備在運行。屆時(shí),大量設備將輸出驚人的 79.4 ZB 數據。這些數字本身就足以讓任何 IT 安全專(zhuān)業(yè)人員頭疼不已。
攻擊者已經(jīng)針對具有各種物聯(lián)網(wǎng)安全威脅和漏洞的企業(yè)。毫無(wú)疑問(wèn),未來(lái)還會(huì )有更多。組織可以用來(lái)保護其物聯(lián)網(wǎng)設備和更廣泛的企業(yè)網(wǎng)絡(luò )的一種機制是分段和微分段。
什么是細分?
分段是一種安全方法,可將網(wǎng)絡(luò )劃分為充當小型網(wǎng)絡(luò )的多個(gè)分段或子網(wǎng)。在 21 世紀,隨著(zhù)企業(yè)網(wǎng)絡(luò )和互聯(lián)網(wǎng)的廣泛使用,細分以一種或另一種形式發(fā)展起來(lái)。
在 5G 無(wú)線(xiàn)網(wǎng)絡(luò )上,分段稱(chēng)為網(wǎng)絡(luò )切片。隨著(zhù)越來(lái)越多的物聯(lián)網(wǎng)設備轉換為 5G 無(wú)線(xiàn)連接,而不是像今天那樣使用 4G LTE 鏈接或低功耗 WAN 連接,這種 5G 方法將與物聯(lián)網(wǎng)越來(lái)越相關(guān)。
為什么選擇分段作為安全方法?
盡管 IT 管理員可以實(shí)施大量安全措施,但網(wǎng)絡(luò )分段仍然是抵御網(wǎng)絡(luò )安全威脅的重要防御措施。每個(gè)分段的設備組只能訪(fǎng)問(wèn)它們用于批準用途所需的資源。IoT 分段可以阻止勒索軟件感染或攻擊者在整個(gè)網(wǎng)絡(luò )中移動(dòng)。
組織不需要將分段專(zhuān)門(mén)用于任何其他安全實(shí)踐,但它可以增加網(wǎng)絡(luò )防御。物聯(lián)網(wǎng)網(wǎng)絡(luò )分段可以提高整體性能。將不同的操作設備相互隔離可以減少網(wǎng)絡(luò )擁塞。
如何為物聯(lián)網(wǎng)實(shí)施分段
隨著(zhù)物聯(lián)網(wǎng)的出現,網(wǎng)絡(luò )分段變得更加重要。隨著(zhù)物聯(lián)網(wǎng)設備的激增,這些易受攻擊的單元必須與組織網(wǎng)絡(luò )中的其他應用程序和系統隔離。
在推出基于 IoT 的網(wǎng)絡(luò )分段項目時(shí),IT 管理員必須首先確定組織機群中的所有 IoT 設備。建立設備清單可能是一項挑戰,因為物聯(lián)網(wǎng)設備可能包括連接的攝像頭和移動(dòng)讀卡器,以及大量工業(yè)監視器和傳感器。