www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術文庫
[導讀] 除了圍繞物理安全性的潛在獨特挑戰(zhàn)外,邊緣計算位置還需要更多地考慮數(shù)據(jù)安全性。 邊緣計算數(shù)據(jù)中心市場如今正處于蓬勃發(fā)展的時期。根據(jù)最近發(fā)布的一份市場研究報告,到2024年,邊緣計算市場規(guī)模

除了圍繞物理安全性的潛在獨特挑戰(zhàn)外,邊緣計算位置還需要更多地考慮數(shù)據(jù)安全性。

邊緣計算數(shù)據(jù)中心市場如今正處于蓬勃發(fā)展的時期。根據(jù)最近發(fā)布的一份市場研究報告,到2024年,邊緣計算市場規(guī)模預計將超過130億美元。企業(yè)的邊緣計算位置的平均數(shù)量預計將在三年內(nèi)達到12個,高于當今的6個。

雖然邊緣計算站點的數(shù)量在增加,但它們收集的數(shù)據(jù)量仍在增長。調(diào)研機構Gartner公司預測,到2025年,大部分的企業(yè)數(shù)據(jù)都在那里處理。

邊緣計算變得越來越普遍,因為在將數(shù)據(jù)發(fā)送到主要數(shù)據(jù)中心之前對物聯(lián)網(wǎng)數(shù)據(jù)進行預處理,或者作為內(nèi)容分發(fā)的低延遲處理中心。但所有這些增長都使邊緣計算設施成為網(wǎng)絡攻擊者的首要目標。

邊緣計算數(shù)據(jù)中心與傳統(tǒng)數(shù)據(jù)中心一樣,在安全性和彈性方面面臨著同樣的挑戰(zhàn)。然而,由于它們的位置、環(huán)境和用例,它們也帶來了新的和獨特的挑戰(zhàn)。人們不能想當然地認為邊緣計算具有很好的安全性是理所當然的,并且假設擁有主要數(shù)據(jù)中心中可能看到的那種安全性(無論它是否具有Uptime TIer認證),可能會導致漏洞或陷阱。

位置風險

邊緣計算數(shù)據(jù)中心可以部署在各種各樣的地方,包括與電信基站相連的處理中心,以及分支機構或工廠中的微型數(shù)據(jù)中心。大型數(shù)據(jù)中心提供的許多邏輯和物理控制在這些位置可能不可用或不實用,這使得跨所有邊緣計算位置的標準化安全方法變得困難。

安全咨詢機構TrustedSec公司風險管理主管Stephen Marchewitz警告說,“簡單地在邊緣計算復制內(nèi)部部署的網(wǎng)絡安全策略是不切實際的。那些邊緣計算站點將無人值守,因為雇傭過多工作人員并不具備成本效益。有關設施狀態(tài)的信息通常會在云中進行,而不需要他們習慣的傳統(tǒng)命令和控制機制。

邊緣計算數(shù)據(jù)中心無人值守這一現(xiàn)實將會增加風險,因為解決現(xiàn)場問題的時間通常會更長。如果同時關閉多個邊緣計算數(shù)據(jù)中心,則尤其如此。如果沒有正確規(guī)劃編排、自動化和響應并進行測試以確保流程正常運行,它也會帶來更大的風險。”

邊緣計算設施受損不僅會導致數(shù)據(jù)泄露設備上的信息,還可能成為核心網(wǎng)絡的入口點,但網(wǎng)絡攻擊者可能會破壞在家庭網(wǎng)絡、邊緣計算位置和其他設備之間來回發(fā)送的數(shù)據(jù)進入那個位置。這可能導致錯誤的信息被發(fā)送回業(yè)務,錯誤的指令被發(fā)送到連接到邊緣計算數(shù)據(jù)中心的任何設備,或者可能將其用作分布式拒絕服務(DDoS)攻擊的一部分。

Sungard Availability Services公司網(wǎng)絡風險和業(yè)務彈性顧問Gary Criddle表示,“基本上,由于邊緣計算中心的引入,基本的網(wǎng)絡安全挑戰(zhàn)沒有改變,但數(shù)據(jù)的分散性和大量較小數(shù)據(jù)的使用中心只是增加了攻擊者可以使用的接觸點的數(shù)量。

物聯(lián)網(wǎng)設備已經(jīng)帶來了安全問題,每一個連接到網(wǎng)絡的物聯(lián)網(wǎng)設備都有效地成為進入該網(wǎng)絡的入口。我相信,我們將從中吸取物聯(lián)網(wǎng)安全的教訓,而當這些問題發(fā)生時,邊緣計算設施將處于這些問題的核心?!?/p> 物理安全

在物理方面,大多數(shù)邊緣計算設施應該以與分支機構或電信基站中的服務器相同的方式進行保護,并且盡可能多地使用物理控制。這些包括墻壁或圍欄,配有堅固的房門和定系統(tǒng)。如果位于辦公室或工廠內(nèi),則應安裝帶有堅固門鎖的容器中,并在必要時評估和更新整個建筑物的安全程序。應將邊緣計算中的所有服務器和機架很好地固定,以防止未經(jīng)授權的移除。諸如鐵絲網(wǎng)和警標之類的安全設施或威懾物可能會阻止人員攻擊。

考慮到部署在更多的地點,其中許多邊緣計算設施可能只有很少或沒有工作人員,而且可能離設施最近的工程師只有幾個小時的路程。有限的基礎設施意味著邊緣計算設施監(jiān)控變得更加重要。企業(yè)應使用(并記錄)鍵盤、鑰匙卡、甚至生物識別系統(tǒng)等訪問控制,以及防盜警報、通過閉路電視的24小時報警監(jiān)控、聲音和運動探測器以及火災探測和滅火系統(tǒng)。附加的探測機制,如紅外、溫度甚至壓力傳感器,可以提供一個更全面的位置視圖。

隨著物理安全與數(shù)字安全的更多融合,人工智能越來越多地用于更好地保護物理位置。瑞典智能建筑研究機構Memoori公司預測,基于人工智能的視頻分析可以在未來五年內(nèi)“主宰”物理安全投資。例如,基于閉路電視的圖像識別可以檢測是否有人在場,這意味著如果沒有人被安排在現(xiàn)場,可以設置警報,訪問控制系統(tǒng)周圍的行為分析,可以提醒工作人員在邊緣計算異?;蛞馔馐褂描€匙卡。

數(shù)據(jù)安全

雖然物理安全很重要,但與其他部署相比,數(shù)據(jù)安全元素的重要性提升,原因很簡單,因為這些位置內(nèi)的信息位于傳統(tǒng)上眾所周知的網(wǎng)絡范圍之外。

Qualys公司首席技術安全官EMEA的Marco RotTIgni說,“在這些短暫的環(huán)境中,從安全角度來看,可視性是第一個挑戰(zhàn)。在能夠捍衛(wèi)和保護之前,加強可視性對于了解自己的能力至關重要。這包括部署專門的安全傳感器,觀察邊緣計算數(shù)據(jù)中心安裝的內(nèi)容,對其進行組織和分類,獲取相關信息,然后將這些信息傳輸?shù)街醒朐O施,在那里可以進行整體處理?!?/p>

如果在物聯(lián)網(wǎng)使用案例中使用,從隨機IP地址連接到企業(yè)所在位置的大量設備與更受控的環(huán)境相比,會增加復雜性。加強監(jiān)控(包括來回發(fā)送數(shù)據(jù)和訪問終端的人員),如果分批收集信息將有助于標記潛在問題,則針對異常流量活動或計劃外行為部署嚴格的警報系統(tǒng)。

RotTIgni說,“理想的方法是從一開始就考慮安全性,而不是在邊緣數(shù)據(jù)中心組裝好之后再將其連接起來。這里的最佳實踐包括被動流量監(jiān)聽、實現(xiàn)容器安全,以及將安全系統(tǒng)代理構建到任何映像中以便部署,或通過SDK構建到物聯(lián)網(wǎng)設備中。所有這些數(shù)據(jù)還應該與云計算服務提供商API集成。加密變得更為關鍵,因為數(shù)據(jù)可能通過更不安全的通道傳輸?!?/p>

無論是在傳輸過程中還是在靜止狀態(tài)的數(shù)據(jù)加密,對于確保任何數(shù)據(jù)受到破壞時都不太可能被攻擊者使用或濫用是極其重要的。企業(yè)還必須計劃如何擴展所有安全活動,以適應邊緣計算的更大范圍。

TrustedSec公司Marchewitz說,“傳統(tǒng)數(shù)據(jù)中心加密可能在資產(chǎn)之間擁有有限數(shù)量的‘會話’,從而加密和解密信息。這是不同的,因為物聯(lián)網(wǎng)設備數(shù)量要多得多,往往會導致邊緣數(shù)據(jù)中心面臨潛在延遲,因此設備到數(shù)據(jù)中心的加密需要能夠擴展,以滿足增加的需求需要在短時間內(nèi)連接大量設備。而隨著設備數(shù)量的增加,所需的邊緣數(shù)據(jù)中心的數(shù)量也在不斷增加,如果在安全性方面的前期規(guī)劃不當或出現(xiàn)任何失誤時,將會產(chǎn)生多米諾骨牌效應?!?/p>

來源:企業(yè)網(wǎng)D1Net

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉