0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

五个提高物联网设备安全性的工具

如意 来源:企业网D1Net 作者:Robert Sheldon 2021-01-05 14:41 次阅读

设备发现工具可以帮助组织识别可能带来安全风险的设备,使安全管理员能够深入了解如何保护其端点。

物联网设备在企业网络中的扩散速度如今比以往任何时候都快,但也带来了严重的安全性和合规性问题。许多设备甚至缺乏基本的保护措施,使得它们很容易被黑客攻击、利用或作为后门,从而对企业资源发动攻击。

安全专家发现物联网设备有很多漏洞,例如安全摄像头、气温控制系统和工作站。每个设备都意味着一个潜在的弱点,这可能导致数据被破坏或泄露、企业运营中断或物理系统永久性损坏。

为了应对物联网安全挑战,组织需要了解连接到其网络的端点,为此,他们需要能够发现设备和减轻潜在威胁的综合工具。一些设备发现工具将物联网设备作为一系列端点的一部分,其他产品则主要关注物联网。此外,许多工具提供的功能超出了简单的设备发现,例如威胁检测或端点分析。以下将介绍五种设备发现工具,每种工具都采用不同的方法来提供物联网可见性。

1. Armis

Armis是一个无代理的安全平台,可以发现和分析客户环境中任何类型的托管或非托管设备。这其中包括笔记本电脑、服务器和移动设备,以及物联网设备、数字助理、智能电视、安全摄像头、空调系统,以及其他各种终端设备。

其主要功能包括:

Armis可以对客户网络上或外部的设备进行分类,而无需在这些端点上安装软件。

平台的云计算知识库跟踪超过2.8亿台设备,并维护每个设备的配置文件信息

平台部署在带外的虚拟设备上,并在不影响网络或设备性能的情况下被动地监视流量。

该平台包括一个威胁检测引擎,该引擎可连续监视设备,并将实时行为与历史信息以及类似设备的行为进行比较。

如果Armis检测到威胁,它可以向安全团队和事件响应系统发送警报,并触发自动行动以减轻攻击。

集成:Armis提供广泛的集成功能,支持网络基础设施、防火墙、网络访问控制(NAC)系统、安全信息和事件管理(SIEM)平台、IT资产管理平台、配置管理数据库和漏洞评估工具。

定价:Armis没有发布价格信息。

学习:客户可以通过Armis大学进行学习,该大学对个人进行培训以使其更有效地使用该平台。该大学提供自主学习和讲师指导的课程。讲师指导的课程包括虚拟公共和专用课程,以及现场私人课程。客户还可以访问视频、解决方案简介、白皮书和其他文档。此外,他们还可以注册获得免费演示。

2. Axonius

Axonius是一个网络安全资产管理平台,作为虚拟设备安装在VMware ESXi或Amazon AWS上。该平台不需要端点代理,而是使用连接到现有工具和数据源的预构建适配器来检索有关设备和用户的资产数据。

主要功能包括:

Axonius提供集中的物联网可视性平台,用于查看和控制虚拟、远程和内部终端,包括台式机、移动设备、云实例、工业控制系统和物联网设备。

Axonius可以在数小时内清点客户的所有资产,而无需接触端点。

单个Axonius虚拟设备可支持100多万台设备和50000多个用户。

Axonius平台可以通过识别缺少安全控制的用户和设备来发现安全覆盖空白。

Axonius可以自动创建事件响应通知单,向安全团队发送警报,并执行各种操作,如运行远程命令、禁用用户或部署软件。

集成:Axonius平台包括277个预建适配器,用于与一系列工具和系统集成,如Eset Endpoint Security、Ivanti Unified Endpoint Manager、Oracle Cloud、Cisco交换机和路由器、Red Hat Ansible Tower和SaltStack Enterprise。

定价:Axonius未发布定价信息,但它根据支持的资产数量以年度订阅的形式提供产品。

学习:Axonius提供视频、网络研讨会、电子书、白皮书、案例研究和其他学习Axonius平台的文档。用户也可以注册获得免费演示或30天免费试用。

3. Forescout

Forescout Technologies提供多种产品来保护企业端点。其中之一是eyeSight,这是一种无代理的设备物联网可见性产品,组织可以将其部署为虚拟或物理设备。Forescout eyeSight可以发现、分类和评估各种端点,包括笔记本电脑、移动设备、虚拟计算机、存储和网络设备、操作技术(OT)系统和物联网设备。

主要功能包括:

Forescout eyeSight可以发现并连续监视每台IP连接的设备,而无需使用代理或中断关键业务运营。

该产品可自动分类多种设备,支持600多个操作系统版本、5700多个供应商和型号、10000多种设备类型。

自动分类功能由Forescout Device Cloud提供支持,Forescout Technologies称之为全球最大的众包设备智能数据湖。

eyeSight平台持续监控网络、识别安全和合规性差距,并评估对内部和外部要求的遵守情况。

该平台使用20多种被动和主动监控技术,在异构网络基础设施中发现托管和非托管设备。

集成:eyeSight平台支持与VMware、AWS和Azure的公共和私有云集成,并提供与Cisco Meraki和Cisco以应用程序为中心的基础设施的软件定义的网络集成。

定价:Forescout没有发布价格信息。

学习:Forescout提供授权培训和认证计划,包括多个工程和管理轨道以及讲师指导的培训课程。由于发生了疫情,目前所有的现场培训都是虚拟的。Forescout还提供视频、网络研讨会、案例研究、解决方案简介、白皮书和其他文档。此外,用户可以获得免费演示。

4. Palo Alto Networks IoT Security

Palo Alto Networks IoT Security是基于Zingbox技术和云计算的物联网安全服务,Palo Alto于2019年收购了Zingbox技术。该服务可以发现、保护物联网设备,而不需要端点代理。该服务与Palo Alto下一代防火墙(NGFW)平台协同工作。

主要功能包括:

Palo Alto凭借其获得专利的App-ID分类系统增强了Zingbox技术,使其能够识别和分类未管理的物联网和运营设备。

该服务使用专利的三层机器学习技术,根据类型、供应商、型号和超过50个独特属性(如固件、操作系统、MAC地址和物理位置)来分析设备。

客户可以在下一代防火墙(NGFW)环境中启用物联网安全,而无需进行任何配置更改或添加网络基础设施。

IoT Security将来自数百万物联网设备的元数据与客户网络上的元数据进行比较,以确定正常行为并生成限制或信任行为的建议策略。

客户可以实施使用场景感知分段的安全最佳实践,以限制IT和物联网设备之间的横向移动。

集成:物联网安全所基于的Zingbox技术提供了与各种工具和服务的集成,包括资产和网络管理、NAC系统、SIEM平台和托管安全服务。

定价:Palo Alto没有发布物联网安全的定价信息,但该服务需要独立的许可证,并以基于云计算的订阅方式交付。

学习:Palo Alto的培训服务计划包括讲师指导培训、电子学习课程和五个认证课程。它还为寻找常见问题的答案提供了一个知识库,以及一套技术文件,其中包括说明、指南、最佳做法和其他信息。用户可以注册获得免费演示。

5. Securolytics IoT Security

Securolytics IoT Security平台由多种安全控制设备组成。该平台无需终端代理即可实现物联网标识的自动化,并与现有工具和流程协同工作,以帮助降低总体拥有成本。

主要功能包括:

Securolytics通过本地设备提供物联网安全服务,管理员可以连接到网络上的任何地方,而不需要测试接入点。

物联网安全设备充当系统日志收集点,提供一个中心位置,便于从网络上收集日志数据。

物联网发现产品自动查找连接到网络的物联网设备,然后将这些信息提供给物联网指纹引擎,这是一个生成设备配置文件的高级机器学习和人工智能引擎。

物联网安全产品是物联网安全平台的一部分,可提供持续的设备级安全监控和漏洞检测,而无需特定的配置。

物联网控制产品自动创建和管理风险设备的安全策略,并促进系统和API集成。

集成:物联网安全平台可以与NAC系统、SIEM平台、配置管理数据库、事件检测和响应系统以及各种管理产品进行集成。Securolytics提供了REST API,用于与其他系统共享平台的信息。

定价:与许多安全产品不同,Securolytics发布其订阅价格,基于每个用户每月的使用结构。该服务对100到1000台设备的每个用户每月运行价格为1.50美元;对1000到4999台设备的每个用户每月运行价格为1.02美元;对5000到9999台设备的每个用户每月运行价格为0.72美元。该公司还为年度订阅提供折扣。

学习:Securolytics提供网络研讨会、案例研究和数据表来了解服务。用户也可以注册获得免费演示。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电子设备
    +关注

    关注

    2

    文章

    1949

    浏览量

    52579
  • 物联网
    +关注

    关注

    2867

    文章

    41622

    浏览量

    358335
  • 安全性
    +关注

    关注

    0

    文章

    89

    浏览量

    19061
收藏 人收藏

    评论

    相关推荐

    如何解决物联网应用的网络安全性议题?

    随着物联网应用的普及,物联网设备已经逐渐出现在我们的日常生活之中,但这些产品也成为了恶意份子攻击的目标,如何确保物联网设备
    的头像 发表于 02-21 09:42 408次阅读
    如何解决物<b class='flag-5'>联网</b>应用的网络<b class='flag-5'>安全性</b>议题?

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    、体育运动、温度监测、蓝牙纸笔、工业联网、智慧校园等。它可以帮助用户实现设备的智能化管理、自动化控制和数据采集等功能,提高生产和生活效率。 二、桂花网蓝牙网关的应用场景 智慧医疗:在
    发表于 12-12 16:06

    MCU在线技术讲座-EFM和EFR: 面向联网开发的通用MCU平台

    开发过程,特别是面向需要连接或非连接产品的通用安全性,以及人工智能和机器学习(AI/ML)架构的应用程序。 复制下方链接即刻注册参加MCU专题技术讲座:https://www.silabs.com
    发表于 11-23 13:45

    求助,为什么说电气隔离安全性比较高?

    为什么说电气隔离安全性比较高?
    发表于 11-02 08:22

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    使用高级的编码算法和加密技术,确保编码信息的安全性和保密,防止伪造和盗用。协议转换是边缘联网关的重要功能之一,它可以将不同协议和标准的数据转换为统一的协议和标准,以便于数据分析和处
    发表于 09-21 16:50

    STM32微控制器的安全基础知识

    本应用笔记介绍了 STM32 微控制器的安全基础知识。微控制器中的安全性涵盖了几个方面,其中包括固件知识产权保护、设备私有数据保护以及服务执行保证。在
    发表于 09-07 07:36

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    出独一无二的“芯片指纹”,实现了芯片唯一身份标识和安全密钥生成等关键功能。这些特性赋予CM32Sxx系列芯片防克隆、防篡改、抗物理攻击以及侧信道攻击的能力,可为联网场景下的终端设备
    发表于 09-06 09:44

    新唐工业计算机/服务器安全智联升级方案

    关于设备联网,您最在意的是什么? 安全性 系统整合 投资回报 公布答案: 以上皆是。 企业采用联网最在意
    发表于 08-25 08:07

    新唐对应四大联网安全攻击的保护措施

    的防护。 Platform Security Architecture (PSA) 为联网装置定义了安全基础,是 Arm 于 2017 年所提出,主要希望提供一清晰的框架来保护及整
    发表于 08-21 08:14

    Arm平台安全架构固件框架1.0

    基于行业最佳实践的配方,允许在这两方面一致地设计安全性 硬件和固件级别。 PSA固件框架规范定义了标准编程环境和固件用于在设备的信任根内实现和访问安全服务的接口。 编程环境和应用程序
    发表于 08-08 07:14

    设计一片上系统-为安全联网创建一系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任
    发表于 08-02 09:33

    超低功耗MCU在联网方案中的应用

    设备在高效率的运行态度下迎合高安全防范,可靠等因素。 三、追踪器 追踪器是一种热门的联网设备
    发表于 06-13 18:18

    联网中台如何保证数据的安全性?#大数据中台 #光点科技

    联网
    光点科技
    发布于 :2023年06月01日 18:08:09

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    安全风险。在IoT系统中,PDV提供的安全分割帮助开发者根据平台安全架构(PSA)指导方针确立设备的信任根。 针对
    发表于 05-18 13:44