物聯(lián)網(wǎng)設(shè)備、物聯(lián)網(wǎng)卡被應(yīng)用到現(xiàn)代辦公室,以提高生產(chǎn)力和便利性。它們包括用于通信和會(huì)議目的的安全傳感器、設(shè)備跟蹤器、庫(kù)存管理設(shè)備和多媒體系統(tǒng)。然而盡管物聯(lián)網(wǎng)設(shè)備具有許多優(yōu)勢(shì),但它們也存在風(fēng)險(xiǎn)。
物聯(lián)網(wǎng)設(shè)備為網(wǎng)絡(luò)添加了許多端點(diǎn),這些端點(diǎn)不斷增長(zhǎng),需要單獨(dú)管理。物聯(lián)網(wǎng)設(shè)備通常安全性非常有限,必須正確配置才能利用這些工具。許多設(shè)備用戶從來(lái)不會(huì)設(shè)置改變安全屬性,要知道使用默認(rèn)設(shè)置是有很大的安全隱患的,攻擊者可以輕松破壞設(shè)備。
物聯(lián)網(wǎng)設(shè)備無(wú)法提供全面的報(bào)告。即使物聯(lián)網(wǎng)解決方案具有某種形式的安全性,它們通常也不提供警報(bào)或報(bào)告系統(tǒng)。
物聯(lián)網(wǎng)系統(tǒng)是一個(gè)完整的系統(tǒng)架構(gòu),從頭到尾如果有一環(huán)出現(xiàn)問題,會(huì)影響整個(gè)系統(tǒng)的運(yùn)作。在單個(gè)辦公樓,制造場(chǎng)所,學(xué)校園區(qū)或倉(cāng)庫(kù)中,可能有數(shù)百個(gè)物聯(lián)網(wǎng)設(shè)備向中心位置報(bào)告信息,并且只需要對(duì)其中一個(gè)設(shè)備進(jìn)行泄密,就足以使網(wǎng)絡(luò)的其余部分處于危險(xiǎn)之中。
物聯(lián)網(wǎng)設(shè)備往往具有較差安全性,但這并不意味著它們本身就能夠帶來(lái)風(fēng)險(xiǎn)。攻擊者需要擴(kuò)展到物聯(lián)網(wǎng)設(shè)備的初始危害之外,并通過網(wǎng)絡(luò)訪問和操作數(shù)據(jù),簡(jiǎn)言之,就是說物聯(lián)網(wǎng)設(shè)備風(fēng)險(xiǎn)實(shí)質(zhì)上還是網(wǎng)絡(luò)風(fēng)險(xiǎn)。
為了保護(hù)網(wǎng)絡(luò),安全系統(tǒng)必須識(shí)別異常網(wǎng)絡(luò)流量,不過比較棘手的是并非所有異常都是惡意的,這就導(dǎo)致了許多誤報(bào)。
物聯(lián)網(wǎng)系統(tǒng)的網(wǎng)絡(luò)風(fēng)險(xiǎn)會(huì)帶來(lái)較大的經(jīng)濟(jì)損失,且這種風(fēng)險(xiǎn)可能出現(xiàn)于物聯(lián)網(wǎng)的任何一個(gè)環(huán)節(jié)中,那么企業(yè)該如何進(jìn)行應(yīng)對(duì)安全威脅呢?答案是機(jī)器學(xué)習(xí)。
為了有效地保護(hù)當(dāng)今的網(wǎng)絡(luò),企業(yè)必須轉(zhuǎn)向相應(yīng)的技術(shù),因?yàn)楦緵]有足夠的人可以手動(dòng)執(zhí)行此操作,而且成本過高。包含機(jī)器學(xué)習(xí)(ML)的安全解決方案可以通過有限的人員配置來(lái)改進(jìn)對(duì)高級(jí)威脅的檢測(cè)。
國(guó)內(nèi)物聯(lián)網(wǎng)卡采購(gòu)平臺(tái)物聯(lián)卡商城表示,用于網(wǎng)絡(luò)安全的機(jī)器學(xué)習(xí)技術(shù)在處理物聯(lián)網(wǎng)方面具有一些特殊優(yōu)勢(shì)。機(jī)器學(xué)習(xí)技術(shù)可以檢測(cè)網(wǎng)絡(luò)數(shù)據(jù)中的模式,并且能夠了解“正常”的樣子。它能夠了解網(wǎng)絡(luò)通常的外觀和功能,從而識(shí)別可能是風(fēng)險(xiǎn)因素的異常情況,例如數(shù)據(jù)傳輸增加或異常外部連接和流量模式。除了網(wǎng)絡(luò)流量分析之外,還可以進(jìn)行行為分析,可以識(shí)別惡意異常和良性異常,避免耗時(shí)的誤報(bào)。機(jī)器學(xué)習(xí)還可以隨著網(wǎng)絡(luò)流量隨著新的IoT設(shè)備的增加呈指數(shù)級(jí)增長(zhǎng)而擴(kuò)展。