Zabezpečení zařízení se stává primárním zájmem …

Miliardy připojených zařízení způsobily, že účastníci Internetu věcí (IoT) přehodnotili svůj přístup k bezpečnosti. Generální ředitel Wind River Jim Douglas řekl Robinovi Duke-Woolleyovi, generálnímu řediteli Beecham Research, že vývojáři zařízení a aplikací IoT věděli, že se již nemohou spoléhat na patchworkové přístupy a místo toho by měli mít. komplexní pohled na zabezpečení.
Robin Duke-Woolley: V jakém okamžiku v historii Wind River se stala bezpečnost klíčovou oblastí pro společnost?
Jim Douglas: Zabezpečení je součástí všeho, co děláme. To sahá až do založení společnosti v roce 1981. Prvními zákazníky společnosti byly letectví, obrana a průmyslové organizace zaměřené především na vysokou bezpečnost. Proto byly hlavními pilíři společnosti od prvního dne bezpečnost, zabezpečení a spolehlivost. Z toho vyrostla produktová řada a obchodní doktrína společnosti. Wind River zaujímá ucelený přístup k zabezpečení, včetně následujících klíčových prvků: • Životní cyklus bezpečného vývoje softwaru • Bezpečnostní funkce obsažené v našem portfoliu • Bezpečnostní služby a podpora • Obezřetná reakce na bezpečnostní incidenty
Naše produkty, služby a zkušenosti poskytují našim zákazníkům komplexní bezpečnostní řešení, které poskytuje ochranu při vzniku nových hrozeb. Naše vývojové procesy a bezpečnostní funkce navíc splňují přísné požadavky průmyslových a vládních agentur v geografických oblastech, kterým poskytujeme služby.
RD-W: Jaké trhy nabízí Wind River?
JD: Software Wind River lze nalézt ve všech hlavních odvětvích kritické infrastruktury, kde je bezpečnost prvořadá. Mezi naše zákazníky patří přední světoví výrobci, společnosti a vlády, od letectví po průmysl, od obrany po medicínu a od sítí po automobilový průmysl.
RD-W: Jaké změny na trhu mají z hlediska bezpečnosti největší dopad na vaše zákazníky?
JD: Z obchodního a technologického hlediska konektivita na trzích kritické infrastruktury, které obsluhujeme, dramaticky změnila bezpečnostní hru. Historicky byla většina vestavěných systémů buď odpojena, nebo připojena k obchodním sítím nebo soukromým sítím, které nebyly vystaveny internetu. Bezpečnostní obavy vždy převládaly, ale protože vestavěné systémy nejsou ovlivněny zvenčí, zabezpečení se více zaměřilo na fyzické narušení. S IoT začali zákazníci připojovat zařízení pomocí síťových řešení založených na IP, aby mohli efektivněji získávat data a zlepšovat výkon systému, zlepšovat provozuschopnost a prodlužovat životní cykly produktů. Dostupnost 5G urychlí šíření připojených zařízení a vytvoří mnohem větší útočnou plochu, kterou je třeba sledovat a bránit, což představuje významné zvýšení bezpečnostních rizik. To bude vyžadovat, aby zákazníci měli důsledné a komplexní strategie zabezpečení na úrovni systému. Kromě toho uvidíme, že bezpečnostní řešení založená na umělé inteligenci (AI) získají zájem o pomoc při hledání a prevenci škodlivých aktivit, které ohrožují vestavěné systémy.
RD-W – Obchodní uživatelé často považují zabezpečení za složité. Jak by to měli vidět?
JD: Myslím, že to lidé považují za složité a navíc to vypadá jako docela krátkozraký pohled na bezpečnost. Konkrétně namísto komplexního pohledu na systém existuje tendence zaměřovat se na jednotlivé části systému a zajistit, aby tyto jednotlivé části byly zabezpečené.
Vzhledem k tomu, že se neustále objevuje široká škála známých i nových typů bezpečnostních hrozeb, vývojáři zařízení a aplikací IoT se již nemohou spoléhat na opravné přístupy ke zmírnění rizika. V situacích, kdy by slabý článek v řetězci mohl zničit celý systém, nemohou nadále používat postupný bezpečnostní přístup. Musí myslet od začátku do konce, místo aby přemýšleli jednotlivě. Komplexní přístup k zabezpečení by měl brát v úvahu nejen celý systém IoT od periferních zařízení po síť a cloud, ale také od vývoje po uvedení do provozu, provoz a dokonce celý životní cyklus systému. Konec života.
RD-W: Co považujete za hlavní bezpečnostní výzvy pro vaše zákazníky v nadcházejících letech?
JD: Narušení bezpečnosti internetu věcí odhalilo naléhavou nutnost chránit zařízení a systémy před vnějšími hrozbami. Zabezpečení zařízení by mělo být hlavním problémem pro vývojáře systému IoT a výrobce zařízení a mělo by se jím zabývat během fáze návrhu.
Začlenění zabezpečení do zařízení představuje technické a komerční výzvy. Kolik zabezpečení stačí? Pro jistotu můžete navrhnout cokoli, ale za jakou cenu? Jste ochotni ohrozit výkon zařízení, výrazně zvýšit náklady na kusovníky (BOM) nebo rozšířit svůj vývojový cyklus za účelem implementace bezpečnostních opatření, která neumíte vydělat peníze? Toto dilema je největší výzvou, které zákazníci čelí, pokud jde o bezpečnost. Zkušenosti současně ukazují, že útoky na zařízení často využívají více bodů zranitelnosti. Dokonce i uzavření některých z těchto mezer může snížit poškození. Technologie, jako jsou funkce zabezpečení ve VxWorks, umožňují zákazníkům zaujmout škálovatelný přístup k zabezpečení a přidávat tolik nebo tak málo, kolik potřebují pro účely zařízení, což jim umožňuje kontrolovat náklady a dodávat zařízení včas. Je čas zmírnit rizika narušení bezpečnosti.
Nemůžeme však zapomenout na ochranu starého softwaru, což bude pro naše zákazníky i nadále výzvou. Abychom tuto výzvu splnili, umožňujeme zákazníkům segmentovat starší software s funkcemi, jako je virtualizace a procesy v reálném čase, které se nacházejí ve VxWorks a virtualizační platformě Wind River Helix. To pomáhá omezit útočnou plochu zařízení, když jsou ovlivněny důležité externí funkce. Partitioning je skvělá bezpečnostní aplikace, která zabraňuje hackerům celého systému.
RD-W: Jak byste shrnuli, jak společnost Wind River pomohla zákazníkům řešit bezpečnost?
JD: Zabezpečení je pro vývoj systému IoT tak zásadní, že vyžaduje promyšlenou strategii typu end-to-end, která pokrývá všechny aspekty operačního cyklu cílového systému, včetně zapnutí, spuštění, běhu, připojení. všechny fáze životního cyklu systému, od vytváření sítí, pozastavení, vypnutí a vývoje až po vyřazení z provozu. Proto se naši zákazníci obracejí na nás.
Nejprve sledujeme přísný proces vývoje zabezpečení od návrhu po kódování, testování a konstrukci, abychom zajistili, že poskytujeme vysoce zabezpečená a spolehlivá řešení pro systémy IoT kritické infrastruktury.
Zadruhé, díky integrovaným funkcím zabezpečení umožňují naše produkty zákazníkům implementovat komplexní bezpečnostní aplikace, které minimalizují útoky typu end-to-end, od zařízení po komunikační sítě a od bran do cloudu.
Za třetí, náš tým profesionálních služeb poskytuje hodnocení zabezpečení, aby pomohl zákazníkům porozumět důvěrnosti, integritě a dostupnosti systémových architektur, stejně jako zavést zásady zabezpečení a řídit investice do zabezpečení. Poskytujeme také konzultační proces, abychom určili vhodný typ a úroveň zabezpečení pro jakýkoli projekt a pomohli vytvořit zabezpečení od prvního kroku a pro každou fázi procesu.
A konečně, s vědomím, že máme nasazeny miliardy zařízení s naší technologií a inteligentní útočníci mohou najít chyby zabezpečení i v těch nejbezpečnějších systémech, společnost Wind River implementovala nejlepší proces reakce na bezpečnostní incident, na který se naši zákazníci spoléhají. NÁM. Náš důsledný proces vydání zahrnuje agresivní testování a náš tým aktivně pracuje s výzkumnou komunitou a sleduje různé zdroje zabezpečení. Po odpovědném zveřejnění aktivně informujeme zákazníky o potenciálních zranitelnostech a před zveřejněním zranitelností poskytneme nápravná opatření. Náš proces reakce pomáhá chránit zařízení před kybernetickými útoky i po nasazení produktu.
Stručně řečeno, pro naše zákazníky je důležité mít dodavatele, jako je Wind River, kteří mají dlouhou historii vývoje, poskytování a podpory bezpečných vývojových procesů kombinací vývoje našich produktů nejbezpečnějším možným způsobem a jejich bezpečnostních schopností a celé naše produktové portfolio poskytuje bezpečnostní služby a podporu a nové zabezpečení. reaguje okamžitě, když jsou odhalena zranitelná místa.
https://www.windriver.com/

