物聯(lián)網(wǎng)設備面臨的安全問題必須解決
如果你在企業(yè)IT市場工作,你會經(jīng)常聽到這樣一個詞。是物聯(lián)網(wǎng)。它是一個包羅萬象的術(shù)語,用來描述連接到網(wǎng)絡的設備,而不是終端用戶設備。物聯(lián)網(wǎng)設備在企業(yè)可以商業(yè)暖通空調(diào)控制器(認為Ecobee,但商業(yè)加熱和空氣),商業(yè)相機和DVR系統(tǒng)(類似奧爾羅的企業(yè)級版本),飲水機過濾傳感器,或紙巾分配器連接,當他們接近警覺是空的。所有這些產(chǎn)品在紙面上看起來都很棒,但我擔心這些設備的安全性、它們的管理能力和升級能力。
關(guān)于蘋果@ Work: Bradley Chambers從2009年開始管理一個企業(yè)IT網(wǎng)絡。通過他的經(jīng)驗部署和管理防火墻、交換機、移動設備管理系統(tǒng)、企業(yè)級wi - fi, 100年代的mac電腦,和100年代的ipad,布拉德利將突出蘋果的IT經(jīng)理部署蘋果設備,建立網(wǎng)絡的支持,培訓用戶,故事從IT管理的戰(zhàn)壕,蘋果可能改善其產(chǎn)品對IT部門的方法。
物聯(lián)網(wǎng)安全的一個主要問題是,設備是由非網(wǎng)絡原生代的公司制造和維護的。當我說“網(wǎng)絡原住民”時,我指的是生活、吃飯和呼吸在IT世界的公司。許多制造物聯(lián)網(wǎng)傳感器的公司通常不處理IT基礎設施。這意味著他們可能無法很好地執(zhí)行大多數(shù)IT部門已經(jīng)制定的政策和流程。
在我與物聯(lián)網(wǎng)設備打交道的經(jīng)驗中,我發(fā)現(xiàn)它們經(jīng)常會ping我沒有批準的IP地址,它們還會被其他國家的IP地址ping。我認為,由于開發(fā)這些產(chǎn)品的公司不是“網(wǎng)絡原生代”,它們將網(wǎng)絡方面的工作分包出去,而不是在內(nèi)部構(gòu)建一些東西。他們不知道產(chǎn)品在做什么(我認為他們也不在乎)。IT部門最終不得不圍繞這些設備構(gòu)建額外的安全策略。
物聯(lián)網(wǎng)的一個大問題是企業(yè)中沒有標準平臺,沒有Alexa或HomeKit。沒有集中式的解決方案可以作為IT經(jīng)理構(gòu)建在其之上。實際情況是,您將這些設備插入網(wǎng)絡(或連接到Wi-Fi),然后必須單獨管理它們。您必須跟蹤單獨的IP地址、用戶名和密碼。我們需要的是一個集中式的web儀表板,它允許IT經(jīng)理監(jiān)視、配置和跟蹤所有物聯(lián)網(wǎng)設備。隨著設備數(shù)量的不斷增長(我懷疑我們很快就會擁有比終端用戶更多的物聯(lián)網(wǎng)設備),這將是必須的。
軟件漏洞發(fā)現(xiàn)不是一個“如果”,而是一個“何時”。我們生活在一個高度互聯(lián)的世界,一個設備的漏洞可能會在其他地方產(chǎn)生連鎖反應。特別是對于企業(yè)網(wǎng)絡,設備中的一個漏洞就可以打開整個網(wǎng)絡。
如果在產(chǎn)品中發(fā)現(xiàn)安全缺陷,物聯(lián)網(wǎng)供應商是否準備修補該問題?他們甚至有可以更改代碼的人員嗎?他們有遠程升級設備的能力嗎?這個問題可以追溯到這些設備的安全性和可管理性。如果我們要將設備與關(guān)鍵任務設備一起放到我們的網(wǎng)絡上,必須有一個計劃來處理安全問題,解決將來如何以及何時升級這些設備。
我是物聯(lián)網(wǎng)設備類大粉絲的前提。我喜歡它使我能夠在家里做的自動化我的照明和節(jié)能通過減少HVAC的使用。我相信它在企業(yè)中會有很好的前景,但是我們需要一個公司來建立一個平臺來處理安全和管理方面的問題,而不是每個設備都依靠自己。