如何在2020年创建安全,低成本的物联网网络

简介: 随着物联网设备在各行各业的迅速普及,以及用户应用的增加,物联网(IoT)正稳步走向大众的中心舞台。随着物联网通过我们的移动设备扩展其连接和通信能力,从实现家庭和办公室自动化到监控我们的健康状况,预计到2020年物联网取得的势头将是革命性的。

https-_specials-images.forbesimg.com_dam_imageserve_1157048385_960x0.jpg-fitscale.jpg

随着物联网设备在各行各业的迅速普及,以及用户应用的增加,物联网(IoT)正稳步走向大众的中心舞台。随着物联网通过我们的移动设备扩展其连接和通信能力,从实现家庭和办公室自动化到监控我们的健康状况,预计到2020年物联网取得的势头将是革命性的。


物联网不仅连接万物,它也影响着一切。正如马克·洪(Mark Hung)最近在高德纳(Gartner)的一份研究报告中所写的那样,“物联网通过将许多企业转变为数字化企业、促进新的商业模式、提高效率、增加员工和客户的参与度,对经济产生巨大影响。”在商业世界中,没有什么比这更有影响力了。


Gartner在同一份报告中预测,到2020年将带来200亿个“互联网连接的事物”,但这仅仅是IoT增长的冰山一角。IDC估计,在未来五年中,我们将看到已连接设备的数量达到416亿。预计到2025年,这些设备将产生近80 ZB的数据。


一个名为Raspberry Pi(简称为RasPi)的平台已成为构建物联网设备的最受欢迎和最实惠的平台。除了作为一种相对便宜的计算机,RasPi还具有运行Linux的能力以及通过开放式通用输入/输出(GPIO)引脚控制电子组件的能力,赢得了粉丝的好评。您可以在网上找到大量开发人员的指导,他们将引导您逐步使用RasPi进行DIY IoT项目,包括建立自己的私人智能家居。


但随着RasPi的广泛使用,物联网安全漏洞的可能性也越来越大。物联网设备中的网络犯罪是一个普遍且日益受到关注的问题。联网设备可能不仅存储用户的姓名和年龄,还会存储健康相关数据、用户位置和其他与身份相关的细节信息。随着您拥有的连接设备数量成倍增加,您实际上为黑客增加了更多的进入点。


由于RasPi平台和物联网安全问题的激增,我预计2020年企业开始将RasPi与特定的安全解决方案结合起来,以帮助创建保护措施。虚拟专用网(VPN)和其他传统的外围安全解决方案是实现RasPi安全的一种可能方法,因为它们可以帮助保护通过Wi-Fi发送的数据。VPN旨在解决安全问题:它们使互联网上的专用网络更加安全。


虽然经典的外围安全解决方案通过隔离和保护网络空间来很好地执行此特定任务,但VPN并不是在设计时就考虑到IoT的,因此,将它们用于IoT安全时可能会存在一些潜在的问题。除了连接速度慢等不方便之外,VPN还可以(具有讽刺意味的)打开安全漏洞的大门。 一旦有人进入网络,他们就可以完全访问所有资产。不需要个性化授权。


物联网设备变得如此普遍,以至于现在不仅在我们的家里和汽车里,而且在更广泛的应用中,从石油管道到农场、医院和高速公路,都能找到物联网设备,这就带来了一个问题。物联网设备通常能够自动连接到网络,这会增加有人通过VPN获得未经授权访问的可能性。


创建成本更低、更安全的物联网网络的另一个选择是软件定义周界SDP软件(software-defined perimeter)。对于RasPi平台,SDP的价值在于软件消除了物联网设备的网络存在,从而提高了设备间传输数据的安全性。这有助于最小化甚至消除VPN使用中固有的潜在攻击面。


SDP在应用程序级别实现了隔离和分段,这导致了一个“零信任(zero trust)”环境,这要求对任何将被授权访问网络的人进行验证,并批准其仅访问他们真正需要的隔离数据和位置。


但是,并非所有SDP解决方案都是一样的,因此,重要的是做好准备找到最适合您独特的IT、业务和预算要求的解决方案。至少,SDP解决方案应支持应用程序级别的分段、隔离和保护(即,仅访问一部分网络),而不是全权访问网络(这可能会导致严重的问题)。


同样,重要的是要记住,一些企业在采用新技术时会面临挑战。从一开始,企业不能仅仅因为新技术而采用它。许多新的和创新的技术启动并为使用它们的组织提供巨大的优势。但是,对于其他人来说,它们可能不合适。重要的是,在投资于SDP之前,企业必须对技术可以为特定环境带来的IT和业务优势进行彻底的审查,并从预算和ROI的角度评估它是否有意义。


2020年及以后的零信任(Zero Trust)物联网


SDP软件所基于的零信任的概念正是2020年物联网世界所必需的,因为每增加一个连接的设备都会带来另一个安全隐患。通过结合RasPi和SDP的优势,企业和个人都可以充分利用这两种技术的潜力。


原文链接
相关实践学习
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
4月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
109 0
|
5月前
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
2月前
|
存储 算法 安全
即时通讯安全篇(三):一文读懂常用加解密算法与网络通讯安全
作为开发者,也会经常遇到用户对数据安全的需求,当我们碰到了这些需求后如何解决,如何何种方式保证数据安全,哪种方式最有效,这些问题经常困惑着我们。52im社区本次着重整理了常见的通讯安全问题和加解密算法知识与即时通讯/IM开发同行们一起分享和学习。
257 9
|
2月前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
122 1
|
4月前
|
监控 安全 网络安全
网络安全工具及其使用方法:保护数字安全的第一道防线
在信息时代,网络攻击变得日益复杂且频繁,保护个人和企业数据安全的重要性日益凸显。幸运的是,各种网络安全工具为用户提供了有效的防护手段。从防火墙到密码管理器,这些工具覆盖了威胁检测、攻击防御和数据保护的方方面面。本文将介绍几款常用的网络安全工具,并提供其使用方法,以帮助您构建强大的网络安全防线。
186 1
|
3月前
|
运维 监控 安全
计算机网络及其安全组件纲要
本文主要介绍了 “计算机网络及常见组件” 的基本概念,涵盖网卡、IP、MAC、OSI模型、路由器、交换机、防火墙、WAF、IDS、IPS、域名、HTTP、HTTPS、网络拓扑等内容。
253 0
|
6月前
|
监控 数据可视化 安全
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率
网络安全已成各组织核心议题,传统防护难以应对复杂攻击。AnaTraf网络流量分析仪通过实时分析流量,提取关键行为,提前发现潜在威胁。其可视化大屏将数据直观呈现,助力安全人员快速捕捉风险。系统基于趋势分析构建动态风险模型,实现预判而非仅报警,成为有判断力的“网络安全参谋”。在攻击无孔不入的时代,AnaTraf提供全新认知方式,以“看得见”提升对威胁的判断力。
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率
|
11月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
254 17
|
11月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
217 10
|
11月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。

相关产品

  • 物联网平台