《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > “看得見”到“管得了”:物聯網終端的安全管理

“看得見”到“管得了”:物聯網終端的安全管理

2021-10-18
來源:安全牛
關鍵詞: 物聯網終端 安全

  在以往,電力的端點可以說是家家戶戶的電表,運維靠的是基層員工走街串巷,查電表、修線路、抓偷電。電力物聯網的出現讓老一輩抄表員不再跑斷腿。隨著新能源汽車的興起,時代要求電力系統做新能源汽車的“加油站”,即充電站。在電網概念中,充電站仍然以電表為端點。但在物聯網概念中,充電站是一個子網,這個子網中至少有智能電表、充電樁、攝像頭。傳統的端點從一個電表變成了幾十上百個IoT設備。要保障這一物聯網的健康運行,勢必要解決合法設備便捷接入網絡,防止入侵及IoT設備風險評估等問題,以保護物聯網的安全。因此,終端準入與訪問控制對于電力物聯網而言十分必要。本期發布牛品推薦——上海寧盾:物聯網(IoT)接入安全場景解決方案。

  #牛品推薦第二十四期 #

  01

  標簽

  終端合規檢測,網絡準入,訪問控制,資產管理,可視化拓撲,風險告警

  02

  用戶痛點

  1、如何讓合法設備便捷地接入網絡

  新的IoT管理必須為業務高速發展提供支撐。傳統準入方法是在IoT設備上配置802.1x認證,或者配置MAC地址白名單。問題在于,一是多數新型啞終端無法支持802.1x認證,抬高了設備門檻,讓采購喪失靈活性;二是傳統方法基于靜態信息,新業務的快速開展一定存在大量的設備增加和變更,甚至設備品牌的變化,基于靜態信息的準入讓運維效率變得低下。

  2、如何探測植入或入侵

  電力物聯網是一個TCP/IP網,基于防火墻做了網絡邊界防護。充電站有許多IoT設備暴露在建筑物外部,比如充電樁和攝像頭,這些設備在網絡邊界內部卻在物理邊界外部,不法人員很容易通過室外的物理端口接入,對網絡邊界內部發起攻擊。

  3、如何動態評估IoT設備風險,做到有備無患

  IoT設備的一大特點是固件不易升級,安裝運維特點是默認密碼不修改,為長期運維留下隱患。隨著時間的推移,不斷會有設備爆出漏洞。對IoT設備進行風險評估是一個比較新的領域,除了對單一設備動態評估,還需要對網絡區域安全風險做整體評估、排名,對高風險設備做告警,甚至隔離網絡。

  03

  解決方案

  解決上述問題,首先要做到“看得到”,從而實現“管得了”。

  首先,要探測到網絡中所有終端,形成整體視圖,能夠識別出“合法設備”和“非法設備”。這需要探測終端的設備類型、MAC地址、地理位置等,并且與本地資產庫或者聯動外部資產庫匹配終端,能夠匹配的為合法終端,匹配不成功的標記為非法終端。

  其次,持續檢測終端指紋,一旦終端指紋變化,意味著其MAC地址可能被偽造,需要標記為安全事件,并自動聯動網絡設備限制其接入。

  除此以外,需要聯動第三方IoT漏洞檢測系統,收集和統計終端威脅,形成風險評估列表,讓風險設備也能被看到。

  寧盾解決方案中完整的系統組成包括寧盾探針、寧盾IoT中控、IoT漏洞探測(可選)、客戶自運維的大數據分析平臺(可選):

  寧盾探針:充當網絡“攝像頭”和策略執行器,通過流量鏡像發現、探測終端信息。探針在IoT設備流量比較小時單臺容量很大,每個地市部署1至2臺即可;

  寧盾IoT中控:它是泛終端資產及風險管理中心,它提供集中資產視圖(聯動)、集中終端視圖以及終端風險視圖;

  IoT漏洞探測系統:在寧盾探針發現終端設備后,對其定期掃描,豐富終端風險視圖,使寧盾系統可根據風險評級自動告警或者限制網絡接入;

  大數據分析平臺:客戶自有平臺,寧盾有可將終端設備的各種信息和動態發送給第三方。

  資產定義或聯動:

  終端集中可視化:

  終端風險視圖(聯動OpenVAS效果):

  04

  方案特點

  該方案放棄邊界防護思路,采用基于無邊界的“零信任”機制解決終端問題,在執行層面,通過全程“可視化”替代傳統基于Agent方式來實現終端信息收集問題,通過打造開放性與第三方聯動,承擔泛終端安全管理連接器及感知中臺。

  1、創新點:

  自動化:在設定規則之后,它能夠自動發現泛終端;

  開放生態:與以往試圖提供整體解決方案不同,它嘗試打造一個解決問題的生態體系,通過與各種安全產品聯動、大數據平臺聯動,整體解決爆發式增長泛終端的資產及安全管理問題;

  基于學習式:通過機器學習,不斷擴大終端識別庫以及提升終端行為判斷精準度。

  2、技術優勢

  自動實現終端資產分類,提升資產提供的精準度、實現實時終端資產統計及更新時間、替代傳統手工統計方式無法實現全局收集難題,降低管理成本;

  終端規模越大,識別代價越低、精準度越高;

  自動識別風險終端,并能夠定位終端的身份、位置、設備類型、風險情況,大大提升發現及解決問題效率;

  開放連接架構,提升聯動解決泛終端安全問題能力,能夠連接不同廠商安全能力、數據能力,實現聯動解決泛終端安全問題,如DLP、漏洞管理、SIEM及態勢感知等聯動。

  05

  用戶反饋

  “寧盾終端準入產品幫助提升IT基礎設施的可視化,有效識別入網終端身份信息及安全情況,阻隔非法終端接入,并自動對異常終端進行隔離,自助修復,保障了企業內網資源安全。”

  ——來自某人工智能公司

  “對于接入網絡的終端,寧盾提供完善的終端準入安全審查防護功能,能夠有效的對入網終端進行合規性檢查。通過客戶端/無客戶端的模式,簡化了用戶準入流程,提高了用戶產品體驗。兼容現有網絡架構,無需進行網絡改動,支持與第三方平臺進行聯動,加強企業內部網絡安全。方便、經濟、高效。”

  ——來自某芯片半導體公司

  “寧盾終端準入解決方案提升企業對終端管控的可視化能力,包括發現連接到企業內部PC、手機、物聯網設備、網絡設備等,以及受信及非受信終端,并進行靈活的入網安全控制。高效便捷及生態聯動能力,實現企業網絡環境整體防護。”

  ——來自某物聯網科技公司

  “分布式部署模式能夠靈活適應企業組織架構,實現企業對終端準入的集中管控要求。通過對終端入網進行安全檢查,有效防止不合規終端或不符合安全要求的終端入網,讓不安全變得可見。例如,防病毒軟件未及時更新、操作系統補丁未及時更新、安全不合規軟件等行為。切實提高了企業內網的安全基線。”

  ——來自某大型金融企業

  安全牛評

  當業界在推動產業物聯網高速發展同時,物聯網安全問題也給我們敲響了警鐘。近兩年,國內外挖礦、設備劫持事件頻發,智能家居產品不斷爆出安全漏洞,漏洞被利用時將造成不可逆的經濟損失,同時也反映在物聯網產業建設初期,安全作為物聯網應用的基礎設施的重要性。“攻擊來源繁雜、攻擊危害巨大、傳統防護乏力”是物聯網安全的三大特征。

  寧盾科技物聯網終端安全解決方案,實現了 “可視化”物聯網資產發現和終端信息收集,通過第三方安全平臺,實現了自動識別終端風險,大大提升發現及解決問題效率。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美成人在线免费观看| 国产精品成人免费视频| 亚洲伊人色欲综合网| 亚洲精品视频啊美女在线直播| 欧美一区午夜视频在线观看| 亚洲图片欧美一区| 夜久久久久久| 99国产精品| 99xxxx成人网| 一区二区av| 亚洲网站视频福利| 亚洲一区二区三区在线| 亚洲一区二区高清| 亚洲婷婷综合久久一本伊一区| 亚洲少妇自拍| 亚洲深夜av| 亚洲在线不卡| 亚洲伊人久久综合| 亚洲免费福利视频| 欧美日韩国产麻豆| 欧美视频网址| 国产精品美女黄网| 国产情人节一区| 国产一区二区精品在线观看| 国内自拍一区| 樱花yy私人影院亚洲| 在线观看视频欧美| 亚洲精品中文字幕在线| 99re6热只有精品免费观看| 一本一本久久a久久精品综合麻豆| 一区二区三区 在线观看视频| 一区二区三区黄色| 亚洲免费在线| 欧美在线地址| 亚洲另类在线视频| 亚洲视频高清| 欧美亚洲免费| 浪潮色综合久久天堂| 欧美黄在线观看| 欧美吻胸吃奶大尺度电影| 国产精品久久福利| 国产日韩欧美不卡在线| 国产综合网站| 亚洲精品日韩激情在线电影| 正在播放亚洲一区| 欧美在线|欧美| 亚洲精品免费一区二区三区| 亚洲一区二区三区精品在线观看| 欧美一区2区三区4区公司二百| 久久久久国产一区二区| 欧美国产日韩一二三区| 国产精品二区影院| 狠狠狠色丁香婷婷综合激情| 亚洲国产乱码最新视频| 亚洲一品av免费观看| 欧美在线免费观看亚洲| 亚洲美女av电影| 午夜亚洲性色福利视频| 久久夜色精品国产亚洲aⅴ| 欧美激情综合| 国产日韩精品在线播放| 亚洲国产婷婷香蕉久久久久久99 | 亚洲在线观看| 久久资源av| 国产精品美女一区二区| 狠狠色丁香婷婷综合影院| 一本大道久久a久久精品综合| 亚洲欧美日韩网| 日韩视频精品在线观看| 久久av一区| 欧美日韩国产精品专区| 国产一区二区三区高清| 99精品久久| 亚洲第一久久影院| 午夜国产一区| 欧美肥婆bbw| 国产揄拍国内精品对白| 一区二区三区四区精品| 亚洲国产另类精品专区| 欧美在线播放视频| 欧美日韩不卡视频| 伊人久久大香线| 亚洲欧美日本视频在线观看| 99国产精品99久久久久久粉嫩| 久久久之久亚州精品露出| 国产精品白丝jk黑袜喷水| 亚洲国产成人精品久久| 欧美一级播放| 亚洲欧美制服另类日韩| 欧美日韩综合视频网址| 在线看日韩av| 久久精品91久久香蕉加勒比| 亚洲欧美网站| 欧美日韩另类综合| 亚洲大胆女人| 亚洲成人资源| 久久久精品999| 国产欧美精品久久| 亚洲尤物视频网| 亚洲专区欧美专区| 欧美日韩国产精品成人| 亚洲人成在线影院| 亚洲精品黄网在线观看| 久久综合99re88久久爱| 国产一区清纯| 午夜久久一区| 欧美一区二区精美| 国产精品久久久一区麻豆最新章节| 日韩视频永久免费观看| 亚洲精品一二| 欧美激情精品久久久久久蜜臀| 在线观看精品| 亚洲国产影院| 模特精品在线| 亚洲第一综合天堂另类专| 亚洲国产日本| 老司机午夜精品| 在线观看不卡av| 亚洲国产精品成人综合| 老司机免费视频一区二区| 一区二区三区在线视频观看| 久久精品一区二区三区不卡| 久久久久久香蕉网| 激情综合在线| 亚洲精品国产无天堂网2021| 欧美精品不卡| 欧美韩日精品| 亚洲欧美在线磁力| 亚洲一区精品电影| 国产精品久久久久久影视 | 91久久精品国产91久久| 日韩视频第一页| 欧美日韩国产成人在线| 亚洲精选大片| 亚洲天堂成人在线观看| 国产精品vvv| 亚洲欧美日韩精品久久| 久久精品天堂| 亚洲成人资源| 亚洲特色特黄| 国产欧美日韩视频一区二区三区 | 亚洲精品午夜| 欧美视频日韩视频| 亚洲男人影院| 久久婷婷亚洲| 亚洲精品久久在线| 亚洲一区中文字幕在线观看| 国产欧美日本一区二区三区| 亚洲大片精品永久免费| 欧美日本国产一区| 亚洲一区二区三区激情| 久久久噜噜噜| 亚洲精品美女在线观看播放| 午夜精品视频在线| 伊人成综合网伊人222| 一区二区欧美在线| 国产人久久人人人人爽| 亚洲精品123区| 欧美色图首页| 欧美一区二区视频97| 欧美国产日韩免费| 亚洲尤物视频在线| 模特精品在线| 亚洲四色影视在线观看| 久久青草欧美一区二区三区| 亚洲精品乱码久久久久久黑人| 亚洲女女女同性video| 好吊色欧美一区二区三区视频| 99精品欧美一区二区三区 | 亚洲激精日韩激精欧美精品| 亚洲摸下面视频| 影音先锋日韩有码| 亚洲校园激情| 激情成人中文字幕| 中文欧美字幕免费| 国产无遮挡一区二区三区毛片日本| 亚洲精选国产| 国产亚洲精品激情久久| 99国产精品久久久| 国产日韩精品久久久| 亚洲人在线视频| 国产乱码精品一区二区三区忘忧草| 91久久久久久| 国产精品一区二区久久| 亚洲狼人综合| 国产一区二区三区在线观看精品 | 欧美亚洲一级| 亚洲人成免费| 久久精品国产第一区二区三区最新章节 | 亚洲精选大片| 国产亚洲欧洲一区高清在线观看| 夜色激情一区二区| 激情五月综合色婷婷一区二区| 99视频超级精品| 激情六月综合| 欧美一区二区日韩一区二区| 亚洲精品久久久久久下一站| 久久尤物视频| 欧美一二三视频| 国产精品天天看|