Entènèt Obje ou yo bezwen yon koutye pake rezo pou sekirite rezo a.

Pa gen dout ke rezo 5G a enpòtan, li pwomèt gwo vitès ak koneksyon san parèy ki nesesè pou libere tout potansyèl "Entènèt Objè yo" a, menm jan ak "IoT" la — rezo aparèy ki konekte sou entènèt la k ap grandi san rete a — ak entèlijans atifisyèl. Pa egzanp, rezo 5G Huawei a ta ka pwouve kritik pou compétitivité ekonomik, men non sèlman yon kous pou enstale sistèm nan ap fini kont li, men gen rezon tou pou reflechi de fwa sou deklarasyon Huawei nan Lachin ke li menm sèl ka fòme avni teknolojik nou an.

Ki jan Entènèt Objè yo (IoT) ap afekte biznis ou jodi a?

Menas sekirite tèminal entelijan Entènèt bagay yoMenas sekirite

1) gen pwoblèm modpas fèb nan aparèy tèminal entelijan Entènèt bagay yo;

2) sistèm operasyon ekipman tèminal entelijan Entènèt bagay yo, aplikasyon entènèt entegre, baz done, elatriye gen vilnerabilite sekirite epi yo itilize pou vòlè done, lanse atak DDoS, voye spam oswa manipile pou atake lòt rezo ak lòt evènman sekirite grav;

3) otantifikasyon idantite fèb nan aparèy tèminal entelijan Entènèt bagay yo;

4) Aparèy tèminal entelijan Entènèt bagay yo resevwa kòd move enplantasyon oswa yo vin tounen botnèt.

Karakteristik menas sekirite

1) gen yon gwo kantite ak kalite modpas fèb nan aparèy tèminal entelijan Entènèt bagay yo, ki kouvri yon pakèt domèn;

2) apre yon aparèy tèminal entelijan Entènèt bagay yo sibi move kontwòl, li ka afekte dirèkteman lavi pèsonèl, pwopriyete, vi prive ak sekirite lavi;

3) itilizasyon move bagay ki senp;

4) Li difisil pou ranfòse ekipman tèminal entelijan Entènèt bagay yo nan etap pita yo, kidonk pwoblèm sekirite yo ta dwe konsidere nan etap konsepsyon ak devlopman an;

5) aparèy tèminal entelijan Entènèt bagay yo lajman distribye epi yo itilize nan diferan senaryo, kidonk li difisil pou fè amelyorasyon inifye ak ranfòsman patch;

6) atak move yo ka fèt apre yo fin fo idantite oubyen kontrefason idantite; 7) yo itilize yo pou vòlè done, lanse atak DDoS, voye spam oubyen pou yo manipile yo pou atake lòt rezo ak lòt evènman sekirite grav.

Analiz sou kontwòl sekirite nan yon tèminal entelijan nan Entènèt bagay yo

Pandan etap konsepsyon ak devlopman an, tèminal entelijan Entènèt Objè yo ta dwe konsidere mezi kontwòl sekirite yo an menm tan. Fè tès pwoteksyon sekirite an senkronize anvan yo lage tèminal la an pwodiksyon; Senkronize jesyon mizajou vilnerabilite firmwèr la ak siveyans sekirite tèminal entelijan an pandan faz lansman ak itilizasyon tèminal la. Analiz espesifik kontwòl sekirite tèminal Entènèt Objè yo se jan sa a:

1) an vi de gwo distribisyon ak gwo kantite tèminal entelijan nan Entènèt bagay yo, Entènèt bagay yo ta dwe fè deteksyon viris ak deteksyon sou bò rezo a.

2) Pou retansyon enfòmasyon nan tèminal entelijan Entènèt bagay yo, yo ta dwe etabli espesifikasyon ki enpòtan pou limite kalite, dire, metòd, mwayen chifreman ak mezi aksè pou retansyon enfòmasyon.

3) Estrateji otantifikasyon idantite tèminal entelijan Entènèt bagay yo ta dwe etabli mezi otantifikasyon idantite solid ak yon estrateji jesyon modpas pafè.

4) Anvan pwodiksyon ak lansman tèminal entelijan Entènèt bagay yo, yo ta dwe fè tès sekirite, mete ajou firmwèr ak jesyon vilnerabilite yo ta dwe fèt alè apre lansman tèminal yo, epi yo ta dwe akòde pèmisyon aksè rezo a si sa nesesè.

5) bati yon platfòm enspeksyon sekirite pou tèminal entelijan Entènèt bagay yo oubyen bati mwayen siveyans sekirite ki koresponn pou detekte tèminal anòmal, izole aplikasyon sispèk oubyen anpeche pwopagasyon atak.

Depo an sekirite ak idantite sètifye

Menas sekirite sèvis nwaj Entènèt bagay yo

1) Flit done;

2) Yo vòlè kalifikasyon koneksyon epi yo fo otantifikasyon idantite;

3) API a (koòdone pwogramasyon aplikasyon) sibi yon atak pa yon atakè move;

4) Itilizasyon vilnerabilite sistèm lan;

5) Itilizasyon vilnerabilite sistèm lan;

6) Pèsonèl malveyan;

7) Pèt done pèmanan nan sistèm nan;

8) Menas atak refi sèvis;

9) Sèvis nwaj yo pataje teknoloji ak risk.

Anviwònman IT ak OT tipik

Karakteristik menas sekirite yo

1) Gwo kantite done ki koule;

2) Fasil pou fòme yon sib atak APT (menas pèsistan avanse);

3) Valè done ki koule yo wo anpil;

4) Gwo enpak sou moun ak sosyete a;

5) Fo idantite sou Entènèt bagay yo fasil;

6) Si kontwòl kalifikasyon yo pa apwopriye, done yo pa ka izole epi pwoteje;

7) Entènèt bagay yo gen anpil koòdone API, ki fasil pou atake pa atakè move;

8) Kalite koòdone API Entènèt bagay yo konplèks epi atak yo divèsifye;

9) Vilnerabilite sistèm sèvis nwaj Entènèt bagay yo gen yon gwo enpak apre yon atakan move;

10) AKSYON move pèsonèl entèn kont done yo;

11) Menas atak pa moun deyò;

12) Domaj done nan nwaj la ap lakòz domaj nan tout sistèm Entènèt bagay yo.

13) Afekte ekonomi nasyonal la ak mwayen sibsistans pèp la;

14) Lakòz sèvis anòmal nan sistèm Entènèt bagay yo;

15) Atak viris ki koze pa pataj teknoloji.

Koutye Pake Rezo pou IoT


Dat piblikasyon: 1ye desanm 2022