|
|
|
点击上方“蓝色字体”,选择 “设为星标”
- k# }( k9 C/ x& }- Z( ]! U关键讯息,D1时间送达!
& x& t3 o5 e/ ~5 K ' d% q4 g; S: T8 m. L
4 j- B% X$ }0 u- }/ E7 G. `+ T1 ^- H# r: i3 y5 h5 }* Q
物联网具有独特的网络安全考虑因素,而对于网络安全和边缘计算来说,还有许多未知数。
% D; _/ Y; P( {- v5 `+ a" G; x
' L/ F& Z" M( B p/ [7 J# PForgeRock公司全球公司业务发展负责人Ben Goodman表示,大多数物联网的实施需要优先考虑网络连接性。他们通常对构成物联网的“事物”进行探讨与交流。随后却担心物联网项目的网络安全性。对于边缘计算网络安全,Goodman将其发展描述为“蛮荒西部”。ForgeRock公司从事机器识别业务,而在物联网领域这意味着需要很多身份。ESET公司提供用于网络安全的技术。% h: X+ X6 o$ `' s' n3 F# Q) F C, s
7 l2 F" s' k0 o0 o
6 K) B: |/ w- y7 U @$ WESET公司网络安全专家Jake Moore同时表示,对于边缘计算和网络安全,双因素身份验证方法和密码管理器是关键。
4 ~3 @9 Q( J5 F% _: D, U) F/ r# v8 [5 |6 B
# J2 M0 u( v& v2 G7 F* j- v4 I1 FGoodman说,“为了实现正确的物联网网络安全措施,必须在多个级别上实现安全。如果确保数据传输的安全,需要对数据的访问和对事物的访问进行保护。”
) G: p3 V) _+ N3 z0 d( v) e! L; G1 j: P7 Y: v8 s
% G$ L# M$ ?( O3 b
他认为这是机器身份的关键,企业需要为其试图管理的“事物”定义为有一个唯一的安全身份。3 e7 s/ L& ? w; ]. [/ a
; U4 E* P2 D3 E( F0 w# c; d
8 y. e5 d) R* B; _他说,“我们有这样一个观点,即分为三个阶段:第一个阶段是未知的世界,这可能是一个人或一个事物;第二阶段是知道其真实身份并信任它。第三阶段位于这二者之间,就是了解该设备,但不确定是否可以信任。”
0 D, }2 D% L, a8 z5 t R- _- H- K! {1 ]6 s8 q+ ^% p
: g5 L( @) }3 R) n$ j8 b他进一步解释说:“坦白地说,很多设备都是未知的,有一些基本的身份,但不一定安全,并且无法验证。然后,企业实际上拥有一个经过验证的安全身份,因此可以信任它们。一旦可以信任某件事,那便会真正获得其他的机会。身份管理的一个基本功能是理解和建模关系,然后使用这些关系做出访问决策。”
1 f! C# L& `8 ~* L
$ g5 Y) `4 ?# ~" S5 q8 n
* z( f* Y: Y+ S6 O. A+ z g% n边缘计算和网络安全
4 t5 z6 F, h& V, j0 I' L. x) W( J9 F. u, R& h( }/ f, c2 [# M
9 q& h4 J* ]; k6 W1 F2 b
这就把人们带到了网络安全和边缘计算领域。那么将面临什么问题?边缘计算和物联网是不可互换的,但它们往往是并行不悖的。
0 [- x6 t" W8 o8 _2 t1 [& H2 J5 ]
/ F4 A: l' @; A- w) m$ b* r$ O% n1 r$ t, r' m7 n/ @; x
Goodman将边缘计算视为达到目的的一种手段。这些组成物联网的设备中有些功率太低,无法完成某些工作。因此,越来越多的人看到了某种类型的边缘网关的实现,或者某种边缘存在的实现,这使得下游或南北流量之间的对话都可以在边缘进行。
3 G9 v4 g' I% ^7 f1 t9 I+ q' r' N9 s5 f& c$ S" Q/ _8 x7 `
/ L7 T% P9 _! Y' b2 \) }
Jake Moore说,“边缘计算无疑具有一些优势,因为它们不需要解决一些传统的安全问题,例如数据失窃。然而,边缘计算也不能避免其他更常见的错误,这些错误会使数据处于风险之中。许多公司没有设置强大的唯一密码,而是一直使用默认密码。% n2 u0 n4 ~- R3 B/ t3 @1 F
' `" S0 _6 } f, \ D% {% E% n5 R+ r3 F
企业应投资于双因素身份验证方法和密码管理器,特别是对于具有较高访问级别的人。这是在更大范围内添加额外安全层的最快方法。攻击者只需采用一组凭据就可以侵入和渗透到系统的其余部分。”
& E5 v( `; p8 \2 N8 u
9 \! R# m5 b7 \% J, Y4 l! C* \# H
S; e! q0 Z8 O4 `( R4 o对于许多观察者而言,边缘计算给人一种似曾相识的感觉。人们已经看到了从电脑(意味着本地处理)到云计算的转变,现在在边缘计算方面又回到了本地处理。边缘计算的网络安全考虑也有似曾相识的感觉。4 F, {. [+ V1 W5 m
8 p0 g7 w# O$ B: U4 [4 z& h" V7 N
7 Y+ _2 v1 |2 L# H* Y
Goodman说,“我认为这是一个零信任的故事。事实是,从智能手机到集装箱卡车,很多设备都可能处于边缘。我认为人们将不得不使用零信任的概念,在这种情况下,他们不能信任网络,因此必须进行身份验证,并且必须了解哪些数据实际驻留在网络中。考虑到边缘计算可能非常动态,而且总是在变化,那么必须为此做好计划。”
" S) ]$ h* \2 D. i$ S. U: B( d6 ]1 C4 Z" n/ @
, L* K% F! \; k7 E2 D边缘计算带来的网络安全挑战3 z% p. J, q+ }( O/ h/ }9 }8 q
& G4 {8 V w4 a
0 p' z/ F2 Z1 ~% [4 L采用云计算,人们已经习惯采用云计算供应商的服务。对于许多企业而言,这为网络安全提供了帮助,企业知道他们的云计算提供商已经安装了网络安全工具。
2 l$ |- J3 i3 \( [2 O1 w4 u9 a6 L1 x j3 ?9 o
, d# C: a: G0 a而边缘计算不同,Goodman将其比作“蛮荒的西部”,当前有很多边缘计算厂商正在开发自己的产品和服务,但却没有实现标准化。边缘计算没有单一的操作系统,也没有单一的硬件配置,更没有单一的网络配置。
5 Q n& a* b4 V, ]- H+ t" g" c+ w+ R5 V4 c @
- C5 p7 ^+ @% |# i6 d% j
Goodman建议说:“在一定程度上,每个项目都是定制的,因此非常具有挑战性。”对于边缘计算的网络安全,就像蛮荒的西部一样,对于行业先驱来说,机会的大门通常是敞开的。* V+ M V7 `' T" P8 D$ n; h
9 \, O6 j# U/ k0 b+ e2 e0 p; d. W( D6 Z0 R: ~- \
(来源:企业网D1Net)
4 Z' t1 J# F( S S' o. y4 P; S& C. ?2 Z) j
! h. T5 c8 ?/ t) @# w如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿 投稿邮箱:editor@d1net.com
& T" r! R! R2 b! | J点击蓝色字体 关注 您还可以搜索公众号“D1net”选择关注D1net旗下的各领域(云计算,数据中心,大数据,CIO, 企业通信 ,企业应用软件,网络数通,信息安全,服务器,存储,AI人工智能,物联网智慧城市等)的子公众号。
" A5 }7 t9 m; _9 U) M6 D; j3 g" @0 S* m$ X8 [! r \
企业网D1net已推出企业应用商店(www.enappstore.com),面向企业级软件,SaaS等提供商,提供陈列,点评功能,不参与交易和交付。现可免费入驻,入驻后,可获得在企业网D1net 相应公众号推荐的机会。欢迎入驻。扫描下方“ 二维码 ”即可注册,注册后读者可以点评,厂商可 以 免费入 驻 。
9 f7 a( ^! c4 s. W8 I8 n
& p% Z3 N) q8 |2 m& Y9 w3 |- p来源:http://mp.weixin.qq.com/s?src=11×tamp=1571045404&ver=1911&signature=wZJvkdo4Cte9IUZOcHcs-UpKhNnsMGs-b206fruJh2qqCRGcazCzVE1fdMun5IYyIha-b2itHYjTz-yb4n6IfwDnqbOvky*PoBIO9ktXb6Vca5g*Hd1R98Ra95WPDTf8&new=1% A5 l% [. W& G* i, b: x- F: u
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|