Proč je důležité chránit zařízení IoT na této úrovni?

Gartner odhaduje, že do roku 2021 bude k internetu připojeno 20 miliard zařízení. I dnes je počet připojených zařízení téměř dvojnásobný než počet lidí. IoT již obohacuje naše životy, přidává pohodlí a efektivitu, ale z organizačního hlediska je obtížné jej řídit. A co je nejdůležitější, široká škála zařízení je obrovská.
Mnoho zařízení IoT není zabezpečeno „ihned po vybalení“ pomocí výchozích hesel, která lze snadno „uhodnout“ a před připojením k síti vyžadují určitou úroveň technických znalostí. Jak si může společnost být jistá, že je to opraveno, zvláště pokud má mnoho zařízení IoT instalovat třetí strana, například dodavatel?
Přineste si vlastní zařízení IoT
Stejně jako „přinést vlastní zařízení“ vyvolalo výzvy pro IT oddělení, totéž platí pro IoT. Když vstoupíte téměř do každé kanceláře, uvidíte velké množství zařízení IoT, jako jsou hudební reproduktory WiFi, inteligentní asistenti a kávovary iPad, které obvykle vaše IT organizace nespravuje. Tato zařízení by však měla být považována ve stejné vysoce rizikové kategorii jako notebooky a mobilní zařízení se síťovými ovládacími prvky.
Bezpečnostní debata o internetu věcí se právě posílila
Tuto debatu podpořilo spuštění 5G, které je považováno za zásadní propagátor zařízení IoT nové generace. Společnost Huawei, výrobce, byla „zakázána“ v sítích operátorů v některých zemích, jako jsou Spojené státy a Austrálie, kvůli obavám a obavám ze zapojení státu, že data mohou vyústit v rukou operátorů. cizí mocnost. A vzhledem k tomu, že Microsoft nedávno prohlásil, že sleduje ruskou vládou sponzorovanou hackerskou skupinu známou jako „Fantasy Bear“, která aktivně cílí na podniky prostřednictvím zařízení včetně telefonu VOIP, není obava ze zapojení vlády do IoT neopodstatněná. .
Proto jsou obavy o zabezpečení na úrovni zařízení i sítě zásadní. Jak to vyřešíme?
Spravujte zařízení IoT na úrovni sítě
Zařízení IoT lze zabezpečit pouze na úrovni sítě. Zatímco každý koncový bod musí být nakonfigurován tak, aby byl co nejbezpečnější, je nereálné předpokládat, že je to praktické nebo že v řetězci nebude slabý článek, který nebude možné zneužít. Místo toho by se mělo zaměřit na monitorování síťového provozu, aby bylo zajištěno, že dosáhne svého zamýšleného cíle, aby bylo možné rychle detekovat narušení. Většina zařízení IoT má tu výhodu, že je předvídatelná v každodenním provozu a chování. Získejte zařízení Echo – obvykle si vyměňuje data pouze se serverem Amazon. Kávovar je obvykle aktivován pouze tehdy, když potřebujete objednat zásoby. Díky této konzistenci je o něco snazší zjistit změny v chování, které by později mohly být označeny jako potenciální problém.
Podniky by se měly zaměřit na jediný „skleněný panel“, konzolu pro správu, která na jednom místě prezentuje data ze všech zařízení IoT. Na síťové vrstvě to znamená směrování veškerého provozu IoT do cloudu přes zabezpečené „tunely“, které jsou zcela nezávislé na síti, která je přenáší. Cloudové konektory jsou nezávislé na síti, ve které jsou – ať už jde o 5G, 4G nebo pevné širokopásmové připojení, provoz je bezpečně směrován do cloudových bezpečnostních bran pro připojení cílů. lze bezpečně ověřit, lze zkontrolovat obsah škodlivých dat a chování lze sledovat z hlediska anomálií a úrovní rizika.
Díky správě provozu tímto způsobem je možné omezit provoz IoT pouze na cíle, které jsou autorizované, a bezpečně snížit riziko jejich ohrožení. Většina útočníků se pokouší přesměrovat síťový provoz na phishingovou URL nebo napajedlo, ale lze implementovat zásady, které omezují síťový provoz pouze na důvěryhodné weby nebo IP adresy, kyberzločinci a národní vládní subjekty.
Dalším přístupem, který mohou společnosti použít, je ověřit, že zařízení neodesílají provoz na známé chybné cíle pomocí integrovaných systémů. „Seznamy“ obsahující indikátory konsensu (COI) shromážděné odborníky a prodejci bezpečnostního průmyslu. Tyto přístupy lze dále doplnit pomocí umělé inteligence, což může vést k ještě hlubší analýze, aby bylo možné zjistit, jak se zařízení IoT „chová“ v průběhu času, takže lze anomálie rychle detekovat a napravit. Tento přístup znamená, že organizace mohou škálovat s důvěrou, téměř tolik, kolik potřebují, a na všechno, co IoT příští generace přináší.

Chcete slyšet od lídrů oboru diskutovat o podobných tématech? Zúčastněte se 5G Expo, IoT Tech Expo, Blockchain Expo, AI & Big Data Expo a Cyber Security & Cloud Expo World Series s akcemi, které se budou konat v Silicon Valley, Londýně a Amsterdamu.

