為物聯(lián)網(wǎng)解決建立信任關(guān)鍵
物聯(lián)網(wǎng)應(yīng)用的增長(zhǎng)速度超出人們的想象,有市場(chǎng)研究機(jī)構(gòu)預(yù)測(cè),到 2025 年將有 252 億物聯(lián)網(wǎng)設(shè)備連接。這一令人興奮的預(yù)測(cè)意味著連接設(shè)備將收集和交換的數(shù)據(jù)也隨著暴增,在這樣的物聯(lián)網(wǎng)發(fā)展趨勢(shì)下,建立信任的最關(guān)鍵要素之一是物聯(lián)網(wǎng)安全。
缺乏信任阻礙物聯(lián)網(wǎng)的采用
對(duì)于希望部署物聯(lián)網(wǎng)解決方案的公司來(lái)說(shuō),安全性仍然是首要關(guān)注的問(wèn)題。 根據(jù) Beecham 研究報(bào)告《為什么物聯(lián)網(wǎng)項(xiàng)目失敗》,62% 的組織將安全問(wèn)題列為使工業(yè)物聯(lián)網(wǎng) (IIoT) 計(jì)劃通過(guò)概念驗(yàn)證階段的關(guān)鍵點(diǎn),因?yàn)榫W(wǎng)絡(luò)安全和數(shù)據(jù)隱私風(fēng)險(xiǎn)可能會(huì)帶來(lái)災(zāi)難性的聲譽(yù)和財(cái)務(wù)后果。
安全設(shè)計(jì)建立信任
Security by Design 設(shè)計(jì)安全,有時(shí)也稱(chēng)為“內(nèi)置安全”,是建立對(duì)物聯(lián)網(wǎng)解決方案信任的核心。 設(shè)計(jì)安全的基本原則是從一開(kāi)始就將安全性構(gòu)建到 IoT 解決方案中。 在物聯(lián)網(wǎng)部署的初始策略和設(shè)計(jì)階段考慮并實(shí)施安全性時(shí),它有助于識(shí)別和保護(hù)潛在的漏洞點(diǎn)。
實(shí)施安全設(shè)計(jì)的關(guān)鍵是在生產(chǎn)前識(shí)別和減輕潛在威脅。 這可以通過(guò)一種稱(chēng)為 STRIDE 威脅建模的方法來(lái)完成,該方法涵蓋六類(lèi)安全威脅,包括欺騙、篡改、否認(rèn)、信息泄露、拒絕服務(wù)和特權(quán)提升。
智能物聯(lián)網(wǎng)安全解決方案
物聯(lián)網(wǎng)安全解決方案對(duì)于確保敏感數(shù)據(jù)不會(huì)落入非法使用者的手里至關(guān)重要。 通過(guò)實(shí)時(shí)流量監(jiān)控和端點(diǎn)管理,可以檢測(cè)網(wǎng)絡(luò)中斷、網(wǎng)絡(luò)流量突發(fā)和拒絕服務(wù)攻擊以主動(dòng)解決問(wèn)題。
IoT 項(xiàng)目的智能安全解決方案包括虛擬專(zhuān)用網(wǎng)絡(luò)、移動(dòng)設(shè)備管理和實(shí)時(shí)網(wǎng)絡(luò)診斷工具。 當(dāng)通過(guò)安全設(shè)計(jì)并在物聯(lián)網(wǎng)安全專(zhuān)家的幫助下實(shí)施時(shí),這些解決方案可提供對(duì)設(shè)備行為的詳細(xì)了解,從而在建立信任的同時(shí)保護(hù)數(shù)字資產(chǎn)。