0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

盘点一下具体的安全保护技术

贸泽电子设计圈 来源:贸泽电子设计圈 作者:贸泽电子设计圈 2021-01-13 11:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

接入物联网IoT)的联网家庭已经司空见惯。门铃、恒温器、锁和智能电器已经将视频和音频流连接到了我们家中的监控器和扬声器。这些有线和无线设备安装在您的家中,但经常要持续连接到远程云服务。这些新设备已经成为了攻击者侵入家庭或企业的可能入口,而端点保护技术(如定期应用安全更新和启用操作系统安全功能)却不一定总是适用于这些新设备。重要的是要知道敏感资产和数据的存储位置,然后确保有适当的安全控制措施来保护它们。

退一步想想,对你来说最重要的数据放在哪里?如何访问?这一点很重要。例如,当你想到敏感数据时,你是否担心丢失存储在电脑上的照片,或者可能丢失多年前从数百张CD上精心收藏的音乐集?您是否担心攻击者读取您在计算机上存档或存储在云端的电子邮件?您是否担心攻击者访问你安装的用来在你不在家时监控你家的摄像头?这些资产的价值各有不同,您用来保护这些资产的投资也会不同。您可能会根据自己的情况做出不同的安防选择。例如,如果您的照片存储在笔记本电脑上,您可能会选择先加密硬盘,然后在丢失笔记本时将照片备份到外部驱动器。如果您的邮件和文档都存储在云端,您可能会启用双因素认证并安装包含网络钓鱼保护的防恶意攻击保护软件,以降低攻击者窃取您的凭证的风险。考虑哪些资产对您最重要,可以帮助您采取合适的安全控制措施来最有效地降低资产失窃的风险。下面我们来盘点一下这些具体的安全保护技术。

01

家庭网络保护

家庭网络保护可分为两大类:端点保护和网络保护。

端点保护

端点保护可确保您的设备和计算机即使连接到不受信任的网络也能抵御攻击。例如,当您的笔记本电脑连接到本地咖啡店的Wi-Fi时,应该得到合理的保护。基本的端点保护控制示例包括在计算机或其他设备上安装最新版本的安全软件、运行现代的防恶意软件保护以及启用基于主机的防火墙。开箱即用的Windows和macOS都提供了出色的安全功能。这两种操作系统都包含自动安全更新,以确保您的计算机能够及时打补丁。它们可以在一段时间不使用后自动锁定,以防止窥探者访问计算机上的数据。安全问题不再让人头疼。较新的系统支持面部识别、指纹触摸传感器或接近移动设备来将其解锁,您不必再输入复杂的密码。启用加密功能意味着即使丢失了笔记本电脑,攻击者也无法从中窃取数据。内置防火墙在网络和应用层运行,以保护您的计算机不受入站和出站连接的影响。最重要的是,这些功能中的大多数都是免费的,并作为操作系统的一部分提供;有些功能只需启用即可使用。

网络保护

Windows和macOS都内置了所有这些功能,但是一些运行精简版Linux的IoT设备可能没有足够的保护。在这种情况下,网络级的安全控制会有所帮助。网络级保护可以包括基于静态或动态规则检查和阻止设备之间的网络流量。例如,最基本的防火墙通常会阻止从互联网到受保护设备的入站流量,但允许用于浏览网页的出站连接。更高级的防火墙可以通过检查实时黑名单来查找已知恶意站点的连接并发出警报,从而检测从受攻击设备到攻击者命令和控制服务器的非必要出站连接。在今天的联网家庭中,重要的是要同时考虑端点和网络保护,以保护您最敏感的数据。

02

用家用安全设备实施保护

即使在采取了所有这些预防措施后,您可能仍然需要考虑使用家用安全设备来监控有风险的网络行为或发现家庭网络上配置错误或易受攻击的设备。这些设备中使用的技术通常都是从商业防火墙中逐渐发展而来,但价格只有其几分之一,目前专为家庭网络而设计。因此,这些设备通常更易于安装和管理。Trend Micro家庭网络安全设备和防火墙安全设备扫描网络流量,以识别和阻止网络入侵。这些设备还可以查找开放端口和配置错误的设备,并显示有关设备和带宽使用情况的有用数字。它们还支持基于时间、站点或类别限制访问的家长控制。为了迎合不懂技术的用户,这些设备的制造公司还宣传它们易于安装。事实上,它们只有一个网络连接,连接到现有的宽带路由器。然后他们使用网络技术串联连接,不过是物理上的串联,而不是逻辑上的。

Mesh Wi-Fi系统是新技术的另一个例子,它通常包括更强大的安全特性和功能。这些系统通常包括安装在您家周围的多个设备,以提供更好的无线性能和覆盖范围。因为您的所有无线设备都是通过这个系统连接的,所以它提供了一个天然的瓶颈来检查所有的无线流量并分析所有的网络通信,以查找有风险的行为以及系统被攻击或受损的迹象。例如,NETGEAR Orbi Wi-Fi mesh系统宣传NETGEAR Armor是集成了BitDefender防恶意软件保护功能的服务,可检查恶意软件、开放端口、密码强度、固件版本和其他潜在的安全漏洞。

03

结论

物联网设备和基于云的服务继续在家庭技术方面取得进展。为了保护这些新设备,将继续开发新的安全网关和设备。当您考虑新设备如何适应您现有的家庭网络时,请确保考虑哪些可能是必要更改,以避免将最敏感的数据置于危险之中。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 驱动器
    +关注

    关注

    54

    文章

    9115

    浏览量

    156493
  • 物联网
    +关注

    关注

    2950

    文章

    48126

    浏览量

    418396
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63570

原文标题:家庭网络安全设备的风险评估

文章出处:【微信号:Mouser-Community,微信公众号:贸泽电子设计圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电路安全防线,平芯微过压过流保护芯片深度解析与应用指南

    解决方案。、 核心防护原理:OVP与OCP理解该系列芯片,首先需明晰其两大核心保护机制:过压保护:芯片持续监测输入电压。旦电压超过预设的安全
    发表于 12-20 10:59

    支付宝“碰一下”的革新背后:国民技术MCU的隐形力量

    近日,全球顶尖金融科技盛会Money20/20公布首届创新大奖TheMoneyAwards结果,“支付宝碰一下”从众多参赛企业中脱颖而出,凭借创新的解决方案和极致的用户体验摘得“支付”类别大奖,成为
    的头像 发表于 11-21 19:15 1478次阅读
    支付宝“碰<b class='flag-5'>一下</b>”的革新背后:国民<b class='flag-5'>技术</b>MCU的隐形力量

    芯源半导体安全芯片技术原理

    物理攻击,如通过拆解设备获取存储的敏感信息、篡改硬件电路等。些部署在户外的物联网设备,如智能电表、交通信号灯等,更容易成为物理攻击的目标。 芯源半导体的安全芯片采用了多种先进的安全技术
    发表于 11-13 07:29

    CW32L010的安全运行库保护是什么功能?

    它是针对用户指定的MCU内部FLASH数据,提供的种读保护功能;该功能生效后,就可以禁止对安全运行库进行任何形式的读取操作(比如CPU、 SWD、 ISP 均无法正确读取该区数据), 但不影响调用
    发表于 11-12 06:19

    国民技术MCU芯片护航支付宝碰一下设备创新

    近日,全球顶尖金融科技盛会Money20/20公布首届创新大奖The Money Awards结果,“支付宝碰一下”从众多参赛企业中脱颖而出,凭借创新的解决方案和极致的用户体验摘得“支付”类别大奖,成为该类别中唯的中国企业。
    的头像 发表于 11-06 10:15 1312次阅读

    仓库盘点误差大总出错,咋整?试试智能盘点解决方法

    仓库盘点频繁账实不符?人工盘点误差高、效率低,还吃掉利润?RFID 智能盘点技术帮你解决!可以在2-25 米远距离批量读写,库存准确率飙升 99%+,
    的头像 发表于 11-05 11:56 586次阅读
    仓库<b class='flag-5'>盘点</b>误差大总出错,咋整?试试智能<b class='flag-5'>盘点</b>解决方法

    如何采用SAFERTOS和ESM保护嵌入式系统安全

    信任根的重要组成部分是实时操作系统(RTOS),它为应用程序的运行提供了安全的平台。嵌入式系统的具体安全要求取决于其架构以及所面临的威胁。在本博客中,我们将探讨RTOS的
    的头像 发表于 10-24 15:51 1632次阅读

    RFID标签在库存盘点中的应用

    RFID技术在库存盘点中的应用正变得越来越广泛,其通过无线电信号识别特定目标并读取相关数据的能力,极大地提高了库存管理的效率与准确性。以下是RFID标签在库存盘点中的
    的头像 发表于 09-03 15:42 773次阅读
    RFID标签在库存<b class='flag-5'>盘点</b>中的应用

    奥比中光助力支付宝碰一下落地电梯场景

    近日,支付宝与分众传媒宣布联合推出“碰一下抢红包”服务。作为创新交互方式,“支付宝碰一下”首次被引入至电梯场景,并已在全国20余个城市的电梯铺设。奥比中光作为“支付宝碰一下”业务的核心供应商,为这
    的头像 发表于 08-12 11:32 1390次阅读

    防雷浪涌保护器是否一定安全

    、防雷浪涌保护器是否绝对安全? 防雷浪涌保护器(SPD,Surge Protective Device)是现代电力系统和弱电系统中不可或缺的防护设备,主要用于限制雷击或操作引起的瞬态
    的头像 发表于 07-21 14:46 873次阅读
    防雷浪涌<b class='flag-5'>保护</b>器是否<b class='flag-5'>一定安全</b>

    “碰一下”支付终端应用在酒店:智能无卡入住与客房控制

    “碰一下”支付终端和“碰一下”支付机具今年已在各种餐饮零售门店推广应用。就连天波小编家附近的村口小超市也用上了“碰一下”支付终端。近日,卤味龙头企业绝味食品宣布,全国门店将接入“支付宝碰一下
    的头像 发表于 07-04 09:57 987次阅读
    “碰<b class='flag-5'>一下</b>”支付终端应用在酒店:智能无卡入住与客房控制

    一下终端,让自助售货机秒变 “家里的冰箱”

    继刷脸支付后,支付宝近日又推出了新的支付方式——碰一下支付。只需将手机轻轻靠近支付宝“碰一下”支付终端,即可完成支付,比以往要先解锁手机,调出APP的付款码再支付的操作环节要便捷和省时许多。“碰一下
    的头像 发表于 06-18 10:49 2104次阅读
    碰<b class='flag-5'>一下</b>终端,让自助售货机秒变 “家里的冰箱”

    开关电源安全保护电路:浪涌保护、过流保护、过压保护

    功耗.R2 仅在开机瞬间起作用. 用晶闸管作启动限流保护安全可靠, 但电路比较复杂些, 从电路成本和电路简捷等角度来说用温控电阻作启动限流保护, 它既经济又简单更安全可靠, 如图3。
    发表于 05-20 14:19

    FPC标签在盘点中的应用

    RFID是种通过无线电信号识别特定目标并读取相关数据的技术。与传统的条形码技术相比,RFID技术具有显著的优势,如远距离读取、存储更多信息以及更高的准确性和可靠性RFID在库存
    的头像 发表于 05-09 15:21 667次阅读
    FPC标签在<b class='flag-5'>盘点</b>中的应用

    氮化镓快充芯片U8608的保护机制

    深圳银联宝氮化镓快充芯片U8608具有多重故障保护机制,通过集成多维度安全防护,防止设备出现过充电、过放电、过电流等问题‌,在电子设备中构建起全方位的安全屏障,今天具体分析
    的头像 发表于 04-29 18:17 1373次阅读