物联网设备的常见网络问题以及如何避免它们

简介: 支持物联网的设备是采用数字转型的一小部分。但是,将这些产品引入组织的现有网络并不像启动和运行过程那么简单。

Common-Networking-Issues-with-IoT-Devices-and-How-to-Avoid-ThemArtboard-1-1068x656-1.jpg

人们每天都在寻找新的方法,使物联网功能能够实现曾经手动操作的设备,包括门锁、太阳能电池板、恒温器、冰箱、洗碗机、汽水机、手表、健身跟踪器、安全摄像头等等。你的学校或办公室可能有50台物联网设备,也可能有150台。随着数字转型继续影响到每一个行业,设施都在主动安装新的物联网设备,而没有意识到在安装之前应该通知IT部门。这种断开连接是由于缺乏对这些设备可能对网络(有线或无线)可能产生的潜在影响的意识所致。 让我们看看这些常见问题是什么以及避免这些问题的最佳方法。

干扰

物联网设备在密集环境中运行。无论是在学校,办公室还是医院,IoT都不是对射频(RF)频谱提出需求的唯一对象。有蓝牙设备,支持WiFi的设备(如电话和笔记本电脑),甚至还有微波炉等物体。这些设备具有不同的操作协议或标准,但它们都需要能够同时使用频谱。

即使环境中只有IoT设备(可能在研究环境之外也找不到),同样的问题仍然适用。这些设备可以具有不同的操作标准,并且都在争夺获得未许可频谱的竞争。 使用WiFi的2.4GHz或5GHz频段的设备的主要示例包括无绳电话,微波炉,婴儿监视器和蓝牙设备。可用频谱被划分为多个频段,每个频段通常被划分为较少数量的信道。通过无线介质进行的通信本质上是半双工的,这意味着一次只能有一个设备进行通信。当周围的设备相对较少时,这不是问题。但是,由于当今的学校,企业和医疗机构在很大程度上依赖于具有IoT功能的设备来进行日常运营,因此情况完全不同。

任何设备都可能对任何其他设备造成意外干扰,从而导致操作性能降低,例如连接速度极慢或完全失去连接/服务。添加到环境中的设备越多,出现干扰问题的可能性就越高。如果物联网设备数量不断增长,我们如何解决这些问题?

100%的网络可见性:识别您的物联网设备

为了管理我们网络上的各种设备,必须具有100%的网络可见性。第一步是识别网络上的内容,包括已知设备和未知设备。这是唯一确切了解网络上发生的情况,识别任何问题并获得解决问题所需信息的唯一方法。借助完整的实时可见性,我们可以了解我们的100多种IoT设备能否很好地协作,或者它们是否在为访问和性能而战。

利用人工智能(AI)的不同WiFi分析工具可以提供这种可见性。这些工具全天候工作,识别和分析射频频谱上的所有数据,提供网络优化所需的重要信息。重要的是要确保该工具24/7报告整个射频频谱或非WiFi设备的信息。还需要确保该工具具有多个无线电。当扫描多个频道(aka频率)时,单个电台必须进行时间切片,而在多个电台的帮助下,可以将电台专用于特定频道以实现不间断覆盖。

安全风险

现在,进入下一个常见问题。正如我们之前提到的,物联网设备旨在收集和/或发送信息。此信息可能存储在设备上,或定向回供应商,云或其他设备。当设备正在收集未经授权的数据或有人入侵设备以窃取数据或将其用作恶意工具时,就会产生安全风险。

有大量新闻报道,讨论了诸如安全摄像机,打印机,冰箱和恒温器等被黑客入侵的设备。黑客可以使用该设备协调DDoS攻击,以监视学校或企业,窃取敏感信息或安装勒索软件。黑客还能够使用该设备访问连接到网络的其他设备,从而加剧了威胁。

情况不太好。那么,我们该怎么办?

限制访问

我们希望在自己的世界中尽可能地识别和隔离IoT设备。换句话说,我们希望所有物联网设备都位于与主网络不同的网络上。企业保护其运营的一种主动解决方案包括启动三大类网络:


  • 一个给授权职员
  • 一个给客人
  • 一个用于其他用途,如物联网设备

应为所有敏感数据(患者数据、学生数据和公司财务)保留主网络,并应限制访问。客人网络供来访的客人使用,第三个网络可以用于所有其他杂项。通过以这种方式组织我们的网络,我们可以避免恶意个人侵入物联网设备并获取敏感数据的情况。

为了进一步加强安全性,应将设备编程为只能访问某些网站。这称为基于源的防火墙或基于目标的防火墙。

1)基于源:防火墙设计为只允许从某些已识别的IP地址进行访问。把它想象成一个显示身份证并在证明身份后接受访问的设备。

2)基于目的地:设备仅被授权访问某些IP地址。把它想象成一个显示身份证的设备,只允许进入特定的位置。

确定哪种方案最适合您,并相应地对防火墙进行编程。

专家提示:最好定期执行网络安全测试,以确保防火墙按设计运行。

小结

将来,物联网设备的数量和多样性只会不断增长。现在采取正确的预防措施,以确保您的网络能够与这些设备一起使用,而不会造成任何网络降级或安全风险,对于确保设备的安全至关重要。不要低估了这些设备在网络上的威力和影响力,但也不要惊慌! 请遵循以上提示,您可以使网络保持最佳状态。

原文链接

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
12天前
|
5G 数据安全/隐私保护
如果已经链接了5Gwifi网络设备是否还能搜索到其他5Gwifi网络
当设备已经连接到一个5G Wi-Fi网络时,它仍然有能力搜索和发现其他可用的5G Wi-Fi网络。这里所说的“5G Wi-Fi”通常指的是运行在5GHz频段的Wi-Fi网络,而不是与移动通信中的5G网络(即第五代移动通信技术)混淆。
|
25天前
|
网络协议 安全 文件存储
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问,即使IP地址变化,也能通过DDNS服务保持连接。适用于家庭网络远程访问设备及企业临时或移动设备管理,提供便捷性和灵活性。示例代码展示了如何使用Python实现基本的DDNS更新。尽管存在服务可靠性和安全性挑战,DDNS仍极大提升了网络资源的利用效率。
47 6
|
24天前
|
存储 网络性能优化 网络虚拟化
局域网络设备
网卡、中继器、集线器、网桥和交换机是网络通信中的关键设备。网卡实现计算机与网络的连接,中继器用于延长网络传输距离,集线器将多台设备连接至共享网络,网桥通过MAC地址转发数据,而交换机提供高性能的数据转发和过滤服务,支持VLAN、QoS等功能,适用于不同规模的网络环境。
37 3
|
27天前
|
存储 网络协议 物联网
C 语言物联网开发之网络通信与数据传输难题
本文探讨了C语言在物联网开发中遇到的网络通信与数据传输挑战,分析了常见问题并提出了优化策略,旨在提高数据传输效率和系统稳定性。
|
1月前
|
网络协议 安全 网络安全
|
1月前
|
Web App开发 网络协议 安全
基于Web攻击的方式发现并攻击物联网设备介绍
基于Web攻击的方式发现并攻击物联网设备介绍
39 4
|
1月前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
51 2
|
1月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第26天】随着物联网(IoT)技术的快速发展,智能设备已广泛应用于智能家居、工业控制和智慧城市等领域。然而,设备数量的激增也带来了严重的安全问题,如黑客攻击、数据泄露和恶意控制,对个人隐私、企业运营和国家安全构成威胁。因此,加强物联网设备的安全防护至关重要。
88 7
|
2月前
|
运维 监控 负载均衡
|
1月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第27天】随着物联网技术的快速发展,智能设备已广泛应用于生活和工业领域。然而,物联网设备的安全问题日益凸显,主要威胁包括中间人攻击、DDoS攻击和恶意软件植入。本文探讨了物联网设备的安全防护策略和最佳实践,包括设备认证和加密、定期更新、网络隔离以及安全标准的制定与实施,旨在确保设备安全和数据保护。
64 0

热门文章

最新文章

相关产品

  • 物联网平台
  • 下一篇
    DataWorks