保护物联网:你需要考虑的安全策略问题

物联网时代已经来临,你的安全计划部署到位了吗?如果还没有,现在是时候开始进行规划了。

物联网不仅仅是关于汽车、钟表和咖啡机,而是全新前沿的联网设备,这些设备直接和间接地影响着企业安全。最近企业的讨论焦点一直围绕在一般企业网络是否能够处理物联网的带宽要求,这是值得思考的问题,但相较而言,不可避免的安全问题似乎来得更为重要。

企业一直在艰难地保持其传统网络系统的安全性,很多人不知道其系统的位置,特别是敏感数据的位置。还有一些人则不清楚其当前安全状态或者在特定时间网络在发生什么。毫无疑问,由IT和安全人员组成的最大群体难以让管理层和普通用户群保持安全性。对于保护物联网安全,这些问题变得更具挑战性,我预计我们将遇到前所未有的安全问题。

从我进入信息安全行业以来,我一直信奉这样一个准则,如果系统有IP地址或者URL,并且它以任何方式接触业务网络或处理敏感信息的话,那么它就可能成为攻击目标。而且它也应该属于现有安全管理计划的范围内。移动设备、即时通讯、社交媒体等同样是如此,我们无法阻止物联网的发展,它应该成为你的安全讨论的前沿和中心。

遵守游戏规则

最小化信息风险的核心原则之一是制定出一套规则,并遵守这些规则,即精心编写的安全策略。如果没有设置适当的期望值,就会很混乱,就像我们在携带自己设备到工作场所(BYOD)趋势中所看到的那样。好消息是,保护物联网安全或者保护你的企业免受它的影响,与保护网络的任何其他方面没有太大的不同。这是关于角度和重点的问题。对于企业中的物联网,下面是你必须考虑的以安全策略为中心的问题:

• 你现有的安全策略将发挥怎样的作用?你不必从头开始。围绕密码、漏洞修复和系统监控的现有政策可能就够了。最重要的是确保物联网在每个政策的范围之内。

• 是否需要新的安全策略?你可能会发现你需要围绕网络分段和访问控制的新的(或更新的)政策,以确保这些设备的安全性,类似于你处理无线接入点和访客互联网连接的方式。对此,一定要考虑物联网对业务合作伙伴、供应商和客户的影响,毕竟他们都有着到你环境的网络连接。另外,员工在家里的每个物联网设备会通过科学给企业网络带来什么额外的风险呢?

• 谁来确保你的政策是可执行的,并且实际得到执行来最小化你的物联网风险呢?管理层和用户可能会对围绕核心业务应用的政策买账,但他们如何去理解对看似无害且跟业务没什么关联的设备的保护呢?你需要能够量化这种风险,通过执行风险风险分析和确定威胁利用物联网漏洞的可能性,以及这些威胁带来的潜在影响。良好的BYOD安全计划不仅能够表明即将来到的事物;它必须为你的物联网政策执行奠定基础。

• 谁来监控物联网?在不久的将来的某个时候,你可能会考虑增加网络中主机的数量。你是否需要额外的人手来确保一切正常进行?你的托管安全服务提供商能否容纳这些系统?

我通常不会相信与新兴IT领域相关的营销炒作,例如云计算和大数据,但对于物联网并不是这样。该术语有些炒作成分,但其给企业带来的影响是真的。据思科估计,到2020年物联网将会增长到500亿设备,这是相当大的数据,在某种程度上需要引起你的关注。这些设备可能会打开进入你网络的后门,它们可能会推动恶意软件的传播,它们还可能存储敏感商业信息,它们可能导致拒绝服务攻击的情况。你的企业做好准备了吗?你是否能够从你目前正在做的工作中调出时间来应对这个正在入侵你网络的新的趋势?

复杂性是实现有效安全性的最大障碍之一,而物联网安全问题无疑将成倍地加重这种复杂性,无论是在大型企业还是小型企业。你将需要比以往任何时候更好、更快和更便宜地实现安全性。现在是时候思考如何应对你网络以及与你业务相关的其他网络中的物联网趋势。部署合适的人员,至少应该从政策更新开始,列出你正在对这些联网设备做什么和没有做什么,允许和不允许什么。政策并不是安全的灵丹妙药。事实上,它们经常会制造安全和“合规”方面的错觉,导致弊大于利。但你应该从政策开始,任何追求更好更安全的物联网的积极行动都将在长期给企业带来回报。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130426.html<

(0)
运维的头像运维
上一篇2025-02-26 02:04
下一篇 2025-02-26 02:05

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注