0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全的6个最佳实践和战术步骤

物联网智慧城市D1net 来源:企业网D1Net 作者:企业网D1Net 2021-01-02 15:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

越来越多的人如今在家远程工作,这意味着必须增加物联网安全最佳实践以适应这些需求,并专注于网络安全和更广泛的网络分析。

越来越多的人如今在家远程工作,这意味着必须增加物联网安全最佳实践以适应这些需求,并专注于网络安全和更广泛的网络分析。冠状病毒疫情改变了很多企业的运营方式,一些新兴趋势对缓解物联网网络安全风险提出了新要求。

工作设置、客户需求、IT和运营技术(OT)流程以及产品和服务交付模式的变化,迫使企业重组其运营方式和资产,并加强生态系统和业务模式的安全。

网络安全团队可以采用以下6个战略和战术步骤来提高业务弹性,并加强物联网安全的最佳实践。

NO.1安全必须从以人为本开始

企业需要制定以人为本的安全策略。从历史上看,企业将网络安全措施托付给IT团队,并根据企业面临的风险和采用的技术确定这些措施,但通常忽略了人为因素。

今年发生的疫情重塑了企业文化,并更加依赖数字技术,这给人们的心理健康和家庭护理方面带来了巨大压力。根据调查,在疫情持续蔓延期间,网络威胁和攻击的数量增加了约600%。发生这种情况并不是巧合,因为全球不确定期间是网络诈骗、威胁和网络攻击的沃土,而员工是企业的第一道防线。

物联网安全领导者必须更加重视员工安全教育和实践。由于人员是安全系统防御的常见切入点,因此安全专家必须专注于员工、主管、承包商和合作伙伴的行为。企业领导者必须就最佳实践、现有的企业程序和协议、VPN策略、安全性要求解释、如何验证来自企业的受信任信息源,以及如何识别和报告可疑的交互进行清晰的沟通。

NO.2进行更广泛和更深入的资产清查

详尽的物联网资产清单对于企业安全策略和特定的风险缓解策略至关重要,因为正如格言所说,“人们无法管理无法衡量的内容。”

冠状病毒传播与网络安全威胁有一些相似之处,IT安全专家可以从中学习一些经验和教训。

随着网络攻击和端点的增加远远超出组织的范围,安全专业人员现在必须获取更广泛的资产清单,其中包括跨硬件和软件的规范、更新补丁。以及对未经授权的影子设备的扫描,这一点至关重要。

由于疫情而导致资源匮乏的企业将会面临库存危机。资产清单是企业资产生命周期管理的关键,这在具有多个租户、生态系统和交互的物联网环境中日益重要。

NO.3扫描未经授权的物联网设备

向远程工作和支持移动设备的IT / OT管理的转变已将自携设备(BYOD)的安全隐患扩展到家庭中,多个用户可能出于非工作目的共享影子设备。许多人并不知道家中的物联网设备(其中包括智能电视、机顶盒或电缆盒、IP摄像头和智能手表)可能会危害业务安全,因为这些设备会由于无意中访问企业网络而增加了攻击面。

NO.4将流量模式分析扩展到不断扩大的安全拓扑中

随着企业的设备、数据和云计算网络的扩展以满足不断变化的工作模式,管理员必须调整网络流量分析。

设备之间的网络流量分析非常重要,这不仅是为了监视数据流和交互作用,而且是为了开发业务场景,并作为人工智能和基于软件的威胁检测、异常识别和自动响应的关键输入。

NO.5在向云端过渡时增加安全风险评估和管理

在疫情持续蔓延期间,由于需要灵活性、可扩展性、按需弹性、远程补丁和通过API轻松集成的需求,企业面临着加速采用云计算服务的问题。

特定的医疗保健和金融服务法规对敏感数据的使用进行管理,这些敏感数据的安全性在传输中或在云中时可能更加脆弱。虽然云计算提供商提供的应用程序具有安全功能可以减轻风险,但采用云计算技术的业务紧迫性增加,意味着IT和物联网安全专业人员需要加强审查,对所有资产进行尽职调查和风险评估。

这包括平衡基于人工智能的安全工具的相关利益和风险,这些工具通常是基于云计算的,并提供一些用例来改进事件检测、响应时间和主动自动化控制措施。

NO.6将疫情的教训应用于网络安全

冠状病毒传播和网络安全威胁有一些相似之处,IT安全专家可以从中学习。安全策略反映了从疫情中所学到的东西,这是从自然界中学习的网络安全教训。物联网安全专业人员必须了解互连网络为何需要更多的端点保护和分段,网络攻击起源于何处以及它们将如何在网络中传播,以及网络安全如何成为抵御网络攻击的第一道防线。

安全领导者还可以从疫情中吸取一个经验:更强的免疫力和有效的治疗方法可以使人类受益。正如没有哪一个国家能够独自应对疫情一样,当数据安全、欺诈保护、治理框架、标准合规和执行等领域进行多边和国际协调时,任何组织的网络安全缓解和投资都将变得复杂。而应对这两种危机都需要采用系统的战略。

原文标题:全球不确定性期间物联网安全的6个最佳实践

文章出处:【微信公众号:物联网智慧城市D1net】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48101

    浏览量

    418100
  • 人工智能
    +关注

    关注

    1819

    文章

    50290

    浏览量

    266826

原文标题:全球不确定性期间物联网安全的6个最佳实践

文章出处:【微信号:D1Net01,微信公众号:物联网智慧城市D1net】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    基于UWB与联网技术的隧道人员安全管理系统:硬件设计与工程实践

    本文分享基于UWB超宽带与联网技术的隧道人员安全管理系统,详解UWB定位原理、硬件架构设计、隧道环境适配优化与工程落地实践,为隧道施工安全
    的头像 发表于 04-02 15:55 121次阅读
    基于UWB与<b class='flag-5'>物</b><b class='flag-5'>联网</b>技术的隧道人员<b class='flag-5'>安全</b>管理系统:硬件设计与工程<b class='flag-5'>实践</b>

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    艾体宝干货 | IEC 62443-4:开发的最佳安全实践,不只是工业控制系统

    的国际标准,逐渐发挥了重要作用。这一标准不仅专注于工业控制系统的安全性,还为智能制造、联网(IoT)、AIoT等领域提供了可行的安全设计理念。IEC 62443-4的开发
    的头像 发表于 12-01 13:22 632次阅读

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    的关键步骤。学习联网需要进行实践操作,通过实践操作掌握
    发表于 10-14 10:34

    学习联网可以做什么工作?

    学习联网专业后,你可以从事多种与联网相关的工作。联网是一
    发表于 10-11 16:40

    请问什么是联网智库?

    什么是联网智库?
    发表于 08-07 06:45

    生产环境中Kubernetes容器安全最佳实践

    随着容器化技术的快速发展,Kubernetes已成为企业级容器编排的首选平台。然而,在享受Kubernetes带来的便利性和可扩展性的同时,安全问题也日益凸显。本文将从运维工程师的角度,深入探讨生产环境中Kubernetes容器安全
    的头像 发表于 07-14 11:09 924次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网的应用范围有哪些?

    在生活中的一小小体现。 从技术层面看,联网融合了多种技术,包括传感器技术、网络通信技术、大数据与云计算技术等。传感器负责采集各种物理量、化学量等信息,如温度传感器感知环境温度,压力传感器检测物体受力
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四角度来分析: 一、技术生态与行业适配性 1)嵌入式开发的主流平台
    发表于 05-26 10:32

    天马荣获新财富杂志“2024 ESG最佳实践奖”

    天马可持续发展•ESG表现再获认可,上榜2024年新财富杂志最佳上市公司评选“ESG最佳实践榜单”。
    的头像 发表于 05-21 14:43 1044次阅读

    Otii应用场景:嵌入式设备实现电池续航优化的3大最佳实践

    电池驱动的产品中,电池寿命是决定成败的关键因素之一。不论是医疗设备、工业联网设备还是消费者电子产品等都是如此。这不仅是一技术问题,还直接关系到产品的市场表现,乃至企业的发展前景。以下是提升
    的头像 发表于 05-12 20:14 788次阅读