Blog

Tři otázky, které by se měli provozovatelé sítě zeptat …

Bezpečnostní obchodní jednotka Steve Buck uvedl, že není pochyb o tom, že vypuknutí COVID-19 zvyšuje důvěryhodnost a bezpečnost komunikačních sítí, protože miliony lidí se vracejí do práce, péče a učení se z domova. a SVP produkty Mobileum. Mnoho lidí nutně uvedlo, že digitální transformace mnoha průmyslových odvětví se v posledních měsících zrychlila více než v posledních letech.

Například zdravotní péče zaznamenala dramatický nárůst v přijímání telehealth. Vzestup internetu věcí (IoT) posunul zrychlení digitální transformace ve zdravotnictví o krok dále podporou digitální diagnostiky. Například digitální teploměry, které lze použít k monitorování šíření chřipky v reálném čase, zaznamenaly nárůst používání, protože epidemie se rozšířila po Spojených státech. V dubnu, Livongo zdravíJako poskytovatel řešení vzdáleného monitorování IoT pro chronická onemocnění zvýšil svůj cíl čtvrtletně v návaznosti na zvýšení přijetí služeb řízených COVID-19.

Je čas přehodnotit bezpečnost

Nárůst přijetí IoT byl vždy považován za vzrušující vývoj v oblasti komunikačních služeb. Jak se však zvyšuje přijetí aplikací, jako je monitorování stavu, nyní je čas, aby poskytovatelé sítě kriticky vyhodnotili dopady zabezpečení IoT zařízení na síť.

Zabezpečení sítě IoT je složité. Znamená to nejen správu různých komunikačních protokolů prostřednictvím hardwaru, firmwaru, operačních systémů, sítí 3G, 4G / LTE a 5G, ale úroveň útoku vaší sítě je stokrát větší, než tomu bylo před několika lety, protože miliony zařízení IoT, z nichž většina je omezená nebo zastaralá Naplňuje trh, který vlastní firmware. A to se již dnes děje.

Chyba zabezpečení v protokolu IoT s nízkou spotřebou Zigbee Philips Například inteligentní světla Hue a mnoho dalších produktů IoT byly poprvé identifikovány v roce 2017. O tři roky později stále funguje stejná chyba zabezpečení. Pokaždé, když v noci vypnete světla, vyvstává otázka: je to žárovka, která by mohla zahájit útok distribuovaného odmítnutí služby (DDoS) a poškodit síť?

Zařízení IoT mohou být navíc autonomní, roamingová a aplikovaná na síťové segmenty, které budou mít své vlastní bezpečnostní požadavky v závislosti na případu použití a průmyslové aplikaci. Tyto kombinované složitosti ukazují, že starší přístupy k zabezpečení sítě již nejsou vhodné pro IoT.

Tři otázky, které si musíte položit

Místo toho je třeba položit tři důležité otázky k určení, jak bezpečná je vaše síť před zranitelnostmi IoT:

  • Jak jsou online, příchozí a odchozí IoT rovery chráněny před útoky signálů?
  • Víte, jestli se zařízení IoT chovají tak, jak by se měla?
  • Můžete určit, zda škodlivé zařízení jednalo samostatně nebo jako součást většího útoku?

Každá z těchto otázek ukazuje na kritická zranitelnost a zrádné vůdce zařízení IoT. Pokud jde o vaše předplatitele, pokud někdo používá vaše autonomní auto ve vaší síti, musíte se ujistit, že není zranitelné. Podobně se chcete ujistit, že jsou vaše zařízení chráněna při roamingu v jiné síti. To je místo, kde jsou vyžadovány brány firewall signalizující více protokolů, aby bylo zajištěno, že provoz procházející vašimi sítěmi 3G, 4G a 5G má odpovídající ochranu zabezpečení a vaše cestovní zařízení jsou směrována do preferovaných veřejných sítí.

Identifikujte neautorizované zařízení

Pochopením toho, co je zařízení a jeho komunikační kontext, můžete pochopit, zda zařízení změnilo své chování nebo zda se změnila karta eSIM / SIM nebo zařízení. Změny chování, jako jsou špičky v provozu, mohou například naznačovat, že zařízení bylo uneseno botnetem.

Zjištěním změn v chování můžete identifikovat podpis nepoctivého zařízení a použít ho k vyhledání dalších zařízení se stejným otiskem prstu a jejich případnému uzamčení. Navíc analýzou dat, která zařízení odesílají s informacemi o jejich mobilním připojení, můžete určit, zda je nepoctivé zařízení samostatným aktérem nebo součástí většího koordinovaného útoku.

Jsme v raných fázích přijímání IoT a řízení těchto rizik a zranitelností bude jen složitější a v mnohem větším měřítku. Podle společnosti Cisco bude provoz IoT do roku 2023 tvořit 50% všech síťových připojení, což je zhruba 14,7 miliardy.

Díky tomu je pro operátory sítě naléhavější vědět, co jsou zařízení IoT v jejich síti, pochopit, jak by se měli chovat, a nasadit vhodné mechanismy zabezpečení sítě, které jim umožní rychle určit, zda se jedná o izolované zařízení. nebo něco zlověstnějšího.

Tři otázky, které by se měli provozovatelé sítě zeptat ... svg%3E Steve Buck

Steve má více než 30 let zkušeností v oblasti mobilních telekomunikací v technických a marketingových pozicích jak pro výrobce zařízení, tak pro mobilní operátory. Má zkušenosti s produkty pro podvody, identitu a rizika pro podniky včetně bank, maloobchodů, veřejného sektoru a dalších vertikálních trhů.

Přidal se Pokročilá inteligence V roce 2015 jako COO vyvíjíme řešení pro roaming a zabezpečení. Společnost Evolve Intelligence získala společnost Mobileum v roce 2018 a Steve je v současné době vedoucím bezpečnostní obchodní jednotky.

Autorem je Stephen Buck, vedoucí obchodní jednotky Mobileum Security.

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!