增强IoT安全和可见性的7种工具

简介:

如果不知道IoT网络上有什么,就不知道要保护什么,或者说,不知道要抵御什么。以下7种工具可呈现网络上的各种终端,让安全人员做到心中有数,安防不乱。

  • AppDynamics

AppDynamics利用终端行为来提供对终端本身的可见性。AppDynamics依托APPIQ平台,并不关注网络上的非活跃设备——在其他更为活跃的设备面前,非活跃设备是可以被忽略的。

AppDynamics称,其优点包括高度可扩展的架构和对任意应用的可见性,无论该应用程序用的是本地执行的代码,还是客户端/服务器现场架构,或者是云服务,又亦或是以上三者的结合。

  • ForeScout CounterACT

Forescout在其传统IT安全套装中添加了IoT设备发现功能。CounterACT综合使用主动和被动方式发现连接到企业网络中的托管和非托管IoT设备。

而且,不仅仅是接入网络的硬件的信息,Forescout CounterACT 还提供该设备使用的应用程序、操作系统和云服务信息,并为安全经理提供设备用户的用户名、工作组和身份验证信息。

  • Fortinet Fortigate

作为所有流量流经的交换设备,Fortinet公司的Fortigate能获得网络上所有IoT设备的可见性。因为网络流量流经Fortigate,发送数据的软硬件及其可能通联的外部目的主机信息在Fortigate面前无所遁形。

与源自企业IT的某些产品不同,Fortinet做了个工业IoT版本的Fortigate——外壳和硬件都经过了强化,能抵御严酷的温度、震动、灰尘和其他环境条件。

配合FortiManager和FortiAnalyzer软件使用时,该工业版Fortigate能够提供对IoT网络中使用的设备、服务和软件的全面可见性。

  • LogRhythm Netmon

Netmon是LogRhythm威胁生命周期管理(TLM)的一部分,能提供对整个企业网络的可见性,包括IT和IoT网络之类的。Netmon能捕获OSI网络七层模型中从最底层到最高层的数据,能执行独立数据分析,还可将数据转发至其他应用。

除全功能版Netmon之外,LogRhythm还提供其“免费增值”版——所有功能完整保留,仅仅是减少了带宽和存储空间。

  • Pwnie Express

Pwnie Express 能发现接入网络的多种设备,包括企业台式计算机、BYOD笔记本电脑和IoT设备。该公司的 Pwn Pulse 产品提供网络中设备的资产清单,并可监视设备的变动和增加。

与本列表中的大多数其他产品类似,Pwn Pulse 采用无代理方式发现网络,主动扫描网络以发现设备和监视其活动。Pwnie Express 称,Pulse产品能找出通过网线、无线连接和蓝牙连接接入网络的设备,并能建立所发现设备的全面描述,让安全专家得以查看新IoT设备何时接入网络,或者已有IoT设备何时表现异常或有未授权操作。

  • Trustwave

Trustwave采取托管服务的方式提供IoT可见性。该服务会在设置安全方案之前使用非常主动的技术探测、攻击和分类联网设备,并在此后定期重测试和重定义该安全配置。

Trustwave为IoT制造商、开发者、服务提供商和企业客户提供不同的服务。但每种用例的主要概念,都是Trustwave会为客户提供托管安全服务,其中就包括对接入IoT网络的设备的可见性。

  • Zingbox

Zingbox在其基于IoT特性的安全方法构建过程中提供对IoT网络的可见性。也就是说,每个设备的动作、行为、模式和漏洞都是有限且可知的。只要获悉并确立联网设备的这些动作/行为/模式/漏洞集,任何偏离该集合的异常都会被注意到并展开调查。

Zingbox IoT Guardian 是执行网络发现和监视的设备,能检测到网络中新增设备和所有设备的异常行为。Zingbox称,初始合法设备分类的建立及该分类状态的更新意味着,任何不良行为都会被标记并加以阻止——即便这些不良行为是零日漏洞利用的结果。


原文发布时间为:2018-05-24

本文作者:nana

本文来自云栖社区合作伙伴“安全牛”,了解相关信息可以关注“安全牛”。

相关文章
|
数据采集 监控 物联网
一些常用的 Salesforce IoT Cloud 中间件工具
以下是一些常用的Salesforce IoT Cloud中间件工具
|
安全 物联网 物联网安全
揭秘区块链技术在物联网(IoT)安全中的革新应用
揭秘区块链技术在物联网(IoT)安全中的革新应用
|
安全 物联网 网络安全
智能设备的安全隐患:物联网(IoT)安全指南
智能设备的安全隐患:物联网(IoT)安全指南
1447 12
|
传感器 存储 物联网
在物联网(IoT)快速发展的今天,C语言作为物联网开发中的关键工具,以其高效、灵活、可移植的特点
在物联网(IoT)快速发展的今天,C语言作为物联网开发中的关键工具,以其高效、灵活、可移植的特点,广泛应用于嵌入式系统开发、通信协议实现及后端服务构建等领域,成为推动物联网技术进步的重要力量。
543 1
|
Kubernetes 安全 微服务
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
408 8
|
存储 安全 物联网
物联网(IoT)安全:挑战与解决方案
【8月更文挑战第5天】物联网(IoT)深刻改变着我们的生活,但随之而来的安全挑战不容忽视。面对设备身份验证复杂、数据隐私泄露、软件漏洞及资源受限等问题,本文提出加强身份验证、加密保护、定期更新、安全开发生命周期、多层次防御、安全培训及标准化合作等解决方案,旨在构建一个更加安全可靠的物联网环境。
1387 2
|
供应链 安全 物联网
物联网(IoT)安全:风险与防护策略
【6月更文挑战第26天】物联网(IoT)安全风险包括数据泄露、设备劫持、DDoS攻击、超级漏洞和不安全设备。防护策略涉及强化设备安全设计、建立认证授权机制、加密数据传输、实施安全监控、加强供应链管理、提升用户安全意识及采用零信任模型。多层面合作以降低安全威胁,确保物联网稳定安全。
1517 2
|
安全 物联网 物联网安全
物联网安全IoT攻击向量威胁
物联网主要有两种感染途径:暴力破解弱密码和利用网络服务中的漏洞。
444 2