解决问题 得到帮助与特定的问题和你的技术、过程和项目。

每个人都在家工作,想着安全是谁?

当前流行迫使组织作出迅速的转变在办公室工作的人在家工作。实现这一转变在这么短的时间,更不用说正在努力维持业务连续性,让每个人都在线,联系,许多IT团队分心。

和cybercriminal社区非常清楚这一点。他们现在有一种双刃矛攻击公司;指着一个扩大数量的远程工作者和其他指着空荡荡的办公室(OT)环境和操作技术。

远程工人和他们的无担保风险的家庭网络

数以百万计的工人新的远程代表网络罪犯的梦想成真,特别是考虑到大量的这些员工远程工作人员新手。公司的速度必须过渡到远程工作意味着他们没有时间或资源给员工配备笔记本电脑。

这么多员工在家工作使用他们的个人笔记本电脑或台式电脑,设备也用于所有其他活动,比如银行、购物、电子学习现在家庭孩子,在线游戏和流媒体娱乐。

更糟糕的是,这些电脑连接到相同的家庭网络他们所有的其他设备,包括越来越多的物联网设备,如智能电视、门铃、家庭安全系统,游戏系统、流媒体、打印机、路由器,IP相机、手表、平板电脑和手机。智能家居技术增加了潜在的攻击表面与智能气候控制,照明和电源插座。

因为他们都是通过家庭网络连接在一起,这些设备的安全问题,将所有其他设备的风险,包括这些设备用于连接回公司办公室。

空办公室和分散风险的IT部门

相同的物联网的挑战依然存在在办公室,即使那些应该是监控这些设备都专注于其他的优先事项。智能建筑系统没有被禁用,因为没有人在办公室,和所有这些智能建筑组件现在开放开发,包括环境控制,安全摄像头和安全系统。

此外,这是完美的气候SCADA系统和传感器在OT的环境目标。现在骨架人员到位,妥协IIoT设备可以去未被发现的几率要高得多,与潜在的毁灭性的结果。

开发一个双管齐下的行动计划在家庭和公司办公室

为远程工作者在家里,第一个也是最重要的一步是确保他们使用VPN解决方案连接回办公室。接下来,他们必须确保端点设备装有安全软件,例如端点检测和恢复(EDR)解决方案。

家工人不再仅仅是一个简短的离开他们的帮助台,所以至关重要的是,他们使用设备工作仍然是启动和运行;即使它有被恶意软件的目标来自在线卫生不良或泄漏物联网设备的家庭网络。

必须重新塑造一个远程设备可以把家庭工人委员会的天。他们需要一个解决方案,它可以自动停止攻击没有helpdesk干预和纠正文件,和功能符合要求。

功能安全产品提供了pre-infection和感染后防御保持端点和网络的恶意的恶意软件。它通过提供诸如前端高级杀毒功能,结合实时检测和阻止先进袭击的能力。即使在端点被入侵,功能安全产品可以检测,化解和纠正生活事件之前执行,使远程员工留任的任务。

此外,远程员工应该提供安全意识培训如何保护自己和他们的家庭网络。教工人如何检测和避免诸如钓鱼攻击或恶意网站可以帮助他们自己设备上设置适当的隐私设置。

他们应该鼓励设立家庭安全系统并指示如何最好的利用本国接入点内置的安全,以及利用安全解决方案提供有线电视或互联网服务提供商。

当然,解决公司物联网安全的挑战更有挑战性。幸运的是,所有现有的安全协议仍然适用。然而,公司可能要考虑增加网络访问控制(NAC)来识别和控制网络上的所有设备。

除了大量的端点支持自动化的新员工培训,用户和来宾,NAC可以自动发现和识别网络上的每个设备,然后应用细粒度的控制限制,这些设备可以和狭隘限制只有预先指定的资产。然后,它提供了持续的监控结合自动回复来识别异常行为和速度的反应时间。

下一步是应用网络分割,以确保所有物联网设备,以及用户、数据、应用程序和工作流,自动分配给一个特定的,安全的网络。这不仅确保edge-based政策扩展深入网络,而且工作流启动内周长是孤立和保护从起源到目的地。

自动化,包括机器学习和人工智能可以帮助识别和应对新威胁,而公司的IT团队专注于其他问题。这些系统可以将大量的数据,以确定即使是最规避威胁,然后直接,立刻采取行动关闭他们。

最后,可以幸免宝贵的时间和资源,特别是人力资源必然是专注于其他优先级,如果正常运行所需的管理工具可以合并成一个单一的玻璃窗格来简化和自动化管理的多种安全设备。

建立一个全面的物联网安全计划将帮助现在和明天

现在最繁重的劳动力转移到远程工作人员模型,这是一个很好的时间来评估如何解决保护家庭和企业网络的挑战,包括大量的物联网设备可能不接受他们需要监测和监督。

事实是,现在猫是不包的,许多组织可能会继续允许远程连接许多工人。这将打开闸门为新员工培训更多的物联网和其他设备;这意味着IT安全团队的压力不太可能很快消退。

添加诸如自动化、整合和统一管理,网络访问控制和网络分割不仅还清了,但长到未来。

所有的物联网网络议程贡献者负责的内容和精度。观点的作家和不一定传达的思想物联网议程。

搜索首席信息官
搜索安全
搜索网络
搜索数据中心
搜索数据管理
关闭