在物联网时代如何打造安全的数据中心?

简介:
毫无疑问,物联网(IoT)将会影响你的安全数据中心战略。即使你的企业没有在收集面向消费者的物联网数据,IoT设备仍然非常有可能会连接到你的企业数据中心,安全读卡器、叉车、环境传感器和手持式库存设备等都会发送信息到数据中心。下面让我们来看看物联网带来的一些安全问题。

加密与安全的数据中心

IT管理员必须考虑的问题是:对于传输到数据中心(支持IoT设备或与之整合)内应用的未加密数据,他们应该如何管理?IoT设备通常处于劣势,因为在默认情况下它们不会加密数据。当IoT制造商在设计小型移动设备时,他们通常会避免添加加密等功能,这可能对数据中心的安全性带来严重的影响。很多时候,IoT制造商会认为从其设备收集的数据是低价值的数据,至少对于他们是这样,这让他们可以避免部署安全控制。

然而,这种观念是不正确的,所有数据都有与其相关的一定水平的责任。安全人员需要对每个应用执行评估,并了解其所传输的信息的影响。毕竟我们很难知道入侵者的动机,例如,攻击者可能会瞄准制造业务物流相关的元数据,那么,叉车的移动信息对于攻击者就是有价值的信息,让他可以扰乱制造业务。另一个潜在有价值的信息可能是管理人员的习惯,以便攻击者可创建更好的网络钓鱼攻击。

企业可制定政策要求加密IoT设备的网络流量,这可以防止攻击者从明文通信中获取有价值的信息。最好的办法是让IoT设备本身支持基于主机的加密。但是,由于在IoT领域缺乏标准,以及加密所需的处理要求和电池要求,在IoT通信中很难部署终端到终端加密。

另一种替代方法是在网络边缘加密IoT数据。目前有几种方法可以做到这一点,其中一种简单的方法是在IoT虚拟LAN(VLAN)和数据中心之间建立IPsec隧道。还有一种方法是创建覆盖来分隔和加密IoT流量到单独的虚拟可扩展局域网(VXLAN),这种方法中是假定所有IoT设备都将位于单独的VLAN中。为了实施这样的政策,企业应该考虑部署某种形式的网络访问控制(NAC)来防止未经授权的IoT设备连接到非IoT VLAN。

但NAC并不总是可行或者可用。另一种选择是隔离IoT应用到单个数据中心VLAN,类似的做法是隔离服务器;目前这种方法主要用来为支付卡行业(PCI)数据创建高安全区。企业可制定路由政策来加密所有路由到IoT安全区的数据,这类似于加密所有发送到PCI安全区的明文数据。

恶意IoT用户

另外一个更加难以抵御的威胁是内部恶意IoT用户。在这里,企业面临的挑战之一是通过非技术措施执行安全政策,这是因为,为了拥有安全的数据中心,企业既需要书面政策来规定IoT的使用,还要有成熟的程序来保护对IoT设备的物理访问。如同所有政策一样,这里也有挑战,例如当设备被感染或当授权最终用户有意执行恶意活动时。

第一层防御始终应该是基于应用的访问控制。该应用应该确保授权用户只有适当的权限,而不能对系统执行任何破坏性操作。这里的目标是防止受感染设备发出破坏性授权命令。

为此,供应商向其安全产品增加了功能来检查常用IoT命令流量。试想一下,当非法承包商打算破坏变电站的监视控制和数据采集(SCADA)网络时,他们可能试图设置一个不可接受的温度计,而我们可制定相关规定将防止这种活动,以及限制或终止他们对网络的访问。

合规性

如果没有围绕合规性的讨论,那么,有关创建安全数据中心的讨论将是不完整的。合规性是很重要的话题,特别是如果你的企业在受监管的行业,例如能源、健康或支付卡处理。企业应该制定专门适用于其特定IoT环境的政策。同时,对于任何政策,网络管理员应确保他们可以执行政策中的内容,而不是采用工作人员无法通过收集系统数据验证的做法。

根据Gartner表示,到2020年将有200亿设备连接互联网,这是目前数据的四倍多。现在企业应该开始做好准备以确保安全的数据中心。

原文发布时间为:2016年01月27日
本文作者:邹铮翻译
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。
相关实践学习
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
11月前
|
安全 物联网 物联网安全
揭秘区块链技术在物联网(IoT)安全中的革新应用
揭秘区块链技术在物联网(IoT)安全中的革新应用
|
9月前
|
弹性计算 监控 安全
助力企业高效构建安全、可观测的云上数据中心
本次课程聚焦于助力企业高效构建安全、可观测的云上数据中心,涵盖三大方面:1) 数据中心网络面临的挑战,包括VPC、NAT网关和私网连接等产品的功能与挑战;2) 数据中心网络产品重磅发布,涉及安全设计建议、容灾能力提升及深度可观测能力的增强;3) 用户体验升级,通过VPC IPAM实现高效的网络地址管理和简化的产品体验。整体旨在为企业提供更安全、稳定、高效的云上解决方案。
|
11月前
|
安全 物联网 网络安全
智能设备的安全隐患:物联网(IoT)安全指南
智能设备的安全隐患:物联网(IoT)安全指南
904 12
|
11月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第26天】随着物联网(IoT)技术的快速发展,智能设备已广泛应用于智能家居、工业控制和智慧城市等领域。然而,设备数量的激增也带来了严重的安全问题,如黑客攻击、数据泄露和恶意控制,对个人隐私、企业运营和国家安全构成威胁。因此,加强物联网设备的安全防护至关重要。
488 7
|
12月前
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
249 5
|
11月前
|
监控 安全 物联网安全
物联网安全与隐私保护技术
物联网安全与隐私保护技术
390 0
|
机器学习/深度学习 安全 物联网安全
探索未来网络:物联网安全的最佳实践与创新策略
本文旨在深入探讨物联网(IoT)的安全性问题,分析其面临的主要威胁与挑战,并提出一系列创新性的解决策略。通过技术解析、案例研究与前瞻展望,本文不仅揭示了物联网安全的复杂性,还展示了如何通过综合手段提升设备、数据及网络的安全性。我们强调了跨学科合作的重要性,以及在快速发展的技术环境中保持敏捷与适应性的必要性,为业界和研究者提供了宝贵的参考与启示。
|
存储 安全 物联网
探索未来网络:物联网安全的挑战与对策
本文深入探讨了物联网(IoT)技术的基本概念、发展现状以及面临的主要安全挑战,并提出了相应的解决策略。通过对当前物联网设备的安全漏洞和攻击手段的分析,文章强调了加强设备认证、数据加密和隐私保护等措施的重要性。同时,呼吁业界共同努力,制定统一的安全标准和规范,以促进物联网技术的健康发展。
|
11月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第27天】随着物联网技术的快速发展,智能设备已广泛应用于生活和工业领域。然而,物联网设备的安全问题日益凸显,主要威胁包括中间人攻击、DDoS攻击和恶意软件植入。本文探讨了物联网设备的安全防护策略和最佳实践,包括设备认证和加密、定期更新、网络隔离以及安全标准的制定与实施,旨在确保设备安全和数据保护。
489 0
|
12月前
|
存储 安全 物联网

热门文章

最新文章

相关产品

  • 物联网平台