|
|
|
点击上方“蓝色字体”,选择 “设为星标” 0 [. t( E9 ^! @. D6 ~5 W# x1 b
关键讯息,D1时间送达!
4 C0 T' C( {2 s$ A: W) p+ e6 W & }3 v: G- k! {. A2 A3 F! L' [
( d. v+ o0 a6 K! T) S& V8 g
4 i: K* [2 W; [, q$ {物联网具有独特的网络安全考虑因素,而对于网络安全和边缘计算来说,还有许多未知数。
' ?+ N/ {& z# q# {- Q4 [7 b2 @( `' `; \
9 t0 } `' U. I! z% R3 [9 DForgeRock公司全球公司业务发展负责人Ben Goodman表示,大多数物联网的实施需要优先考虑网络连接性。他们通常对构成物联网的“事物”进行探讨与交流。随后却担心物联网项目的网络安全性。对于边缘计算网络安全,Goodman将其发展描述为“蛮荒西部”。ForgeRock公司从事机器识别业务,而在物联网领域这意味着需要很多身份。ESET公司提供用于网络安全的技术。
" E/ d* y3 I0 e
9 O/ `) _4 d5 V# Z* p' Z/ Z u6 O' V
1 J9 S3 {6 E, |6 j. }8 h, aESET公司网络安全专家Jake Moore同时表示,对于边缘计算和网络安全,双因素身份验证方法和密码管理器是关键。
2 k. }* R) y0 J! Q9 b
4 f# e- ^/ r9 {* }, V2 s. e2 l6 C
; E8 B; Z+ ^' O' X( EGoodman说,“为了实现正确的物联网网络安全措施,必须在多个级别上实现安全。如果确保数据传输的安全,需要对数据的访问和对事物的访问进行保护。”
0 U6 D/ f( @& p$ z" ^+ g
0 G2 E; b: C! c8 g6 r' X
4 m" a2 v$ e9 x他认为这是机器身份的关键,企业需要为其试图管理的“事物”定义为有一个唯一的安全身份。
8 P0 H3 q) u! c! _" i0 k8 A* u: G7 g; S. o5 h; E: b2 E
4 M" \( \1 e0 p3 Y* k
他说,“我们有这样一个观点,即分为三个阶段:第一个阶段是未知的世界,这可能是一个人或一个事物;第二阶段是知道其真实身份并信任它。第三阶段位于这二者之间,就是了解该设备,但不确定是否可以信任。”
) y& O T8 A9 `# P6 W+ v& c% d5 t: N# `
9 C" l( `; q/ S; T
他进一步解释说:“坦白地说,很多设备都是未知的,有一些基本的身份,但不一定安全,并且无法验证。然后,企业实际上拥有一个经过验证的安全身份,因此可以信任它们。一旦可以信任某件事,那便会真正获得其他的机会。身份管理的一个基本功能是理解和建模关系,然后使用这些关系做出访问决策。”
/ Y. E2 Q* S1 d5 l* |7 O( D9 N7 ]0 n5 c* C" `1 E
( u* t/ R3 G0 O. }3 g" A- n边缘计算和网络安全
% _! L3 v0 ~" n9 N- u& y
! ~" i8 B& f4 g4 M2 E) \ ]& E$ B3 x! V0 |/ t8 ^
这就把人们带到了网络安全和边缘计算领域。那么将面临什么问题?边缘计算和物联网是不可互换的,但它们往往是并行不悖的。# G9 c7 t* X0 }* n3 X
* `. R( S( B2 }; m; s9 D
M( Y1 I4 a5 w7 G+ f8 O9 m
Goodman将边缘计算视为达到目的的一种手段。这些组成物联网的设备中有些功率太低,无法完成某些工作。因此,越来越多的人看到了某种类型的边缘网关的实现,或者某种边缘存在的实现,这使得下游或南北流量之间的对话都可以在边缘进行。
+ R \, E0 Y9 g9 ?7 h6 p0 A! h( J# Q0 V0 M
' Q, n' ], y- [ j" Y% YJake Moore说,“边缘计算无疑具有一些优势,因为它们不需要解决一些传统的安全问题,例如数据失窃。然而,边缘计算也不能避免其他更常见的错误,这些错误会使数据处于风险之中。许多公司没有设置强大的唯一密码,而是一直使用默认密码。( _' ?' Z4 A& i. i! W" d6 o- E
' \6 G6 d( d9 ~- T0 {! j( d% c2 Q2 _9 F
企业应投资于双因素身份验证方法和密码管理器,特别是对于具有较高访问级别的人。这是在更大范围内添加额外安全层的最快方法。攻击者只需采用一组凭据就可以侵入和渗透到系统的其余部分。”5 X7 n5 r4 Q& Z( h
2 @ p) M$ B% ]& q3 Y
& L4 b f( s2 V# t( a: j对于许多观察者而言,边缘计算给人一种似曾相识的感觉。人们已经看到了从电脑(意味着本地处理)到云计算的转变,现在在边缘计算方面又回到了本地处理。边缘计算的网络安全考虑也有似曾相识的感觉。 r9 k, u- V. [1 F
9 U8 y+ N2 T/ S( K; Q, E
1 I1 b% s/ p! c! OGoodman说,“我认为这是一个零信任的故事。事实是,从智能手机到集装箱卡车,很多设备都可能处于边缘。我认为人们将不得不使用零信任的概念,在这种情况下,他们不能信任网络,因此必须进行身份验证,并且必须了解哪些数据实际驻留在网络中。考虑到边缘计算可能非常动态,而且总是在变化,那么必须为此做好计划。”
- ]* |$ z+ N9 ~; K2 S1 {; C& u% Q* p; z0 x; S' ~8 w
7 U1 D+ C6 [2 ^5 \' l/ t5 l边缘计算带来的网络安全挑战
: {5 w) ?. I! V4 N- O- @; n, T. } o' W$ Q D6 w
8 i, q5 {6 A' _3 ^7 S
采用云计算,人们已经习惯采用云计算供应商的服务。对于许多企业而言,这为网络安全提供了帮助,企业知道他们的云计算提供商已经安装了网络安全工具。
! T$ c A9 M& Z# m" X! X0 \$ ^0 ^7 `' v+ r
3 i% s% Y" a" Q6 R* Y* D( }1 _
而边缘计算不同,Goodman将其比作“蛮荒的西部”,当前有很多边缘计算厂商正在开发自己的产品和服务,但却没有实现标准化。边缘计算没有单一的操作系统,也没有单一的硬件配置,更没有单一的网络配置。1 X; A0 o4 h: G1 l6 \5 U2 |
9 ^/ i$ `3 p) ^# C- B( ^+ n- J
) F) _. w# H; O( n1 TGoodman建议说:“在一定程度上,每个项目都是定制的,因此非常具有挑战性。”对于边缘计算的网络安全,就像蛮荒的西部一样,对于行业先驱来说,机会的大门通常是敞开的。- S' r' K4 w% M0 C
8 \7 B( ^3 g8 a. D5 t
% [ X: H' R2 c {(来源:企业网D1Net)
# y" M, y; W* }; }6 I
- q$ @9 |4 x: y5 N/ a/ d* U5 P6 u8 v+ Y* E
0 G4 V& k: s$ `% h如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿 投稿邮箱:editor@d1net.com) T2 q* \- S/ n9 b8 @9 b: P! Y
点击蓝色字体 关注 您还可以搜索公众号“D1net”选择关注D1net旗下的各领域(云计算,数据中心,大数据,CIO, 企业通信 ,企业应用软件,网络数通,信息安全,服务器,存储,AI人工智能,物联网智慧城市等)的子公众号。
5 N0 W; C! |; G% d3 b) [7 u# O/ H; e8 z c; U& x
企业网D1net已推出企业应用商店(www.enappstore.com),面向企业级软件,SaaS等提供商,提供陈列,点评功能,不参与交易和交付。现可免费入驻,入驻后,可获得在企业网D1net 相应公众号推荐的机会。欢迎入驻。扫描下方“ 二维码 ”即可注册,注册后读者可以点评,厂商可 以 免费入 驻 。
( J: Z" D T% ^4 ]2 n
, S8 y/ V+ B4 m; q3 E6 L: _来源:http://mp.weixin.qq.com/s?src=11×tamp=1571045404&ver=1911&signature=wZJvkdo4Cte9IUZOcHcs-UpKhNnsMGs-b206fruJh2qqCRGcazCzVE1fdMun5IYyIha-b2itHYjTz-yb4n6IfwDnqbOvky*PoBIO9ktXb6Vca5g*Hd1R98Ra95WPDTf8&new=1
6 _2 F3 Y# U5 q+ p; W" o: }9 V免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|