24小時聯(lián)系電話:18217114652、13661815404
中文
行業(yè)資訊
物聯(lián)網分段保護設備群和更廣泛的網絡
物聯(lián)網分段保護設備群和更廣泛的網絡
物聯(lián)網設備的使用不斷增加,正促使企業(yè)采用一種常青的 IT 安全方法——分段——來保護其新興的物聯(lián)網設備群。
物聯(lián)網設備,例如讀卡器、傳感器和電器,通常沒有太多的計算能力或板載內存。因此,許多人無法運行安全程序來保護自己在網絡上的安全。此外,通常幾乎不可能通過無線方式更新或修補物聯(lián)網設備。
根據 IDC 的預測,到 2025 年將有 416 億臺聯(lián)網物聯(lián)網設備在運行。屆時,大量設備將輸出驚人的 79.4 ZB 數據。這些數字本身就足以讓任何 IT 安全專業(yè)人員頭疼不已。
攻擊者已經針對具有各種物聯(lián)網安全威脅和漏洞的企業(yè)。毫無疑問,未來還會有更多。組織可以用來保護其物聯(lián)網設備和更廣泛的企業(yè)網絡的一種機制是分段和微分段。
什么是細分?
分段是一種安全方法,可將網絡劃分為充當小型網絡的多個分段或子網。在 21 世紀,隨著企業(yè)網絡和互聯(lián)網的廣泛使用,細分以一種或另一種形式發(fā)展起來。
在 5G 無線網絡上,分段稱為網絡切片。隨著越來越多的物聯(lián)網設備轉換為 5G 無線連接,而不是像今天那樣使用 4G LTE 鏈接或低功耗 WAN 連接,這種 5G 方法將與物聯(lián)網越來越相關。
為什么選擇分段作為安全方法?
盡管 IT 管理員可以實施大量安全措施,但網絡分段仍然是抵御網絡安全威脅的重要防御措施。每個分段的設備組只能訪問它們用于批準用途所需的資源。IoT 分段可以阻止勒索軟件感染或攻擊者在整個網絡中移動。
組織不需要將分段專門用于任何其他安全實踐,但它可以增加網絡防御。物聯(lián)網網絡分段可以提高整體性能。將不同的操作設備相互隔離可以減少網絡擁塞。
如何為物聯(lián)網實施分段
隨著物聯(lián)網的出現,網絡分段變得更加重要。隨著物聯(lián)網設備的激增,這些易受攻擊的單元必須與組織網絡中的其他應用程序和系統(tǒng)隔離。
在推出基于 IoT 的網絡分段項目時,IT 管理員必須首先確定組織機群中的所有 IoT 設備。建立設備清單可能是一項挑戰(zhàn),因為物聯(lián)網設備可能包括連接的攝像頭和移動讀卡器,以及大量工業(yè)監(jiān)視器和傳感器。