國內最大的物聯卡交易平臺物聯卡之家(http://whsspr.com)表示,數據成為組織最寶貴的資源,它成為世界各地罪犯的目標。社會萬物因為物聯網聯系更加緊密,數據泄露和網絡攻擊正在對更加智能便利的生活產生威脅。
保護AI應用程序和物聯網設備提供的優勢必須成為當今的優先考慮事項。一個企業應該在投資網絡安全措施時應該從哪里開始,以避免面臨罰款并保證公眾的安全和滿意?
從預防開始
最佳做法是通過限制對端點,服務和信息的訪問來最小化攻擊面,確保只有授權和批準的設備才能訪問其云服務,并且只能通過正規服務訪問端點。為了執行訪問控制,需要基于標準密碼學的可靠的相互認證。
強認證還要求物聯網服務可以在授權訪問云資源之前唯一標識每個端點。終端應能夠對其發送數據的服務進行加密認證并從中接收指令。應使用數據加密確保端點和服務之間通信的機密性。
如果沒有強大的加密功能,用戶隱私將無法保證。最后但并非最不重要的一點是,減少攻擊面需要禁用終端遠程通信協議,例如安全外殼(SSH),除非它們確實是必需的。
快速
查找異常情況提高公司對攻擊做出快速反應的能力的一種方式是實時監控和檢測受感染的設備,從而限制最終受到威脅的設備數量。由于大多數IoT終端具有可預測的功能,因此使用AI和機器學習算法檢測行為異常相對容易。由于越來越多的設備被相同的惡意軟件感染,因此可以通過異常相關來減少誤報。
恢復和維護
物聯網數據是從大量傳感器設備收集而來的,通常是在現場,盡管最近可能已經部署了這些數據,但在短短幾年內,很多傳感器設備將被視為傳統設備,并且會暴露于最近發現的漏洞。
如果這樣一個新的漏洞可能會影響設備,或者更糟的是,如果發生網絡攻擊,迅速移動到修補設備并限制損害的能力將至關重要。為現場可恢復性提供更新的最快和最有效的方式將是無線(OTA)服務,通過互聯網自動將憑證和安全更新推送到設備。
還有什么可以做的?
威脅環境正在不斷演變。越來越多的設備正在聯網,不久將有超過一半的世界人口將在線。每個服務提供商和OEM的設計過程都需要建立安全性,以確保產品以消費者安全的考慮進入市場。
通過遵循所有這些步驟,企業可以重新獲得創新和增長,從而充分利用AI和物聯網的承諾,不受網絡攻擊的阻礙。