问题解决 在技术、流程和项目的特定问题上获得帮助。

探索物联网标准的未知领域

预计与互联网连接的物联网设备的数量将在2020年飙升到200亿以上,然后在未来几年内爆炸。一些统计数据预测每人至少有八个设备,通过2022年连接到互联网。

虽然这些新设备代表了提高业务效率和生产力的机会,但将它们添加到您的企业网络中会带来固有的风险。通常,急于跟上这种快速采用的制造商并不关注安全性,他们目前缺乏具体的最低安全标准和规定,他们的目标是满足。

由于无法用补丁更新开发套件的漏洞,物联网设备为攻击者打开了访问企业网络的大门,而企业IT组织发现自己正在努力应对管理这些问题及其影响的额外负担和复杂性。现代首席信息保安人员当涉及到这些无标准设备的争论时,ciso正处于一个未知的领域。

虽然物联网设备带来明显的福利,安全研究人员长期提出警告,并非所有这些都可以保护足够的安全机制来保护和处理他们收集的数据或遥测。

物质在朦胧水域

IOT唤起了探讨了海洋和海洋的早期探险家,因为寻找新的土地和珍品,IoS唤起了提高效率和减少组织和平均用户的成本的梦想。

尽管制造商们都在争先恐后地开发能连接互联网的产品,但并非所有制造商都考虑过将设备连接到互联网的安全影响。虽然笔记本电脑和台式电脑传统上受到安全解决方案的保护,但多样性和物联网的碎片软件和硬件使其全部内容但无法在这些设备上安装安全解决方案。增加了硬件和软件的碎片,加上了采用大规模开源和调整硬件设计,意味着大多数制造商都专注于以低成本将IoT设备带到市场上。

物联网设备席卷全球,迅速涌入市场,而针对这些设备设计的安全实践或框架几乎没有标准化。这意味着物联网制造商甚至不需要在其智能设备中实施基本的安全机制,比如强大而独特的密码、加密,甚至是修复已知漏洞的安全更新。

安全研究人员已反复证明IOT设备良性为智能插座甚至门铃也容易受到黑客的攻击,被用于对基础设施的协同攻击或损害用户隐私。

由于物联网设备缺乏这样的标准,一些制造商更倾向于把安全问题放在事后考虑。从设计上讲,物联网安全很少被纳入路线图。相反,它是后来添加的。

一些供应商甚至有bug赏金程序,鼓励安全研究人员披露他们产品的弱点和服务的供应商可能最初错过,但这种做法只是大型组织和制造商之间的常见。

通过物联网标准和协议

构建更安全的IOT硬件和软件服务的标准和协议已经在作品中或各种组织提出。一个统一的安全框架,即制造商可以遵守,让服务提供商和设备制造在整合和部署所有IOT设备的安全数字服务方面,无论行业如何,都可以无缝协作。

从IOT设备的开发过程中提高IoT层技术堆栈中的安全性可以帮助制造商增加其产品的价值,并允许组织和安全服务提供商管理,控制和将IoT设备集成到其基础架构中。

虽然数十个联盟和联盟正在形成伴随着骨折的物联网景观,采用和执行这些的希望well-drafted安全标准和协议仍然是最大的问题之一。

早期水手的地图不断更新,镶有海怪物,并警告水手将脱离世界的边缘,如果他们偏远太远。部署和IOT标准和协议执行的世界处于类似的状态。制造商定期弥补自己的标准,未染色的漏洞创造了持续存在的危险区域,并且攻击者控制的智能设备的Outfaw Armies威胁要在边缘推送基础架构和隐私。统一的框架和建立的最佳实践集可以帮助制造商导航这个未知的领域。

所有IOT议程网络贡献者负责其帖子的内容和准确性。意见是作者,不一定能够传达物联盟议程的思想。

搜索首席信息官
搜索安全
搜索联网
搜索数据中心
搜索数据管理
关闭