據Gartner預測,到2020年全球將有超過200億臺物聯網設備。其中約40%將部署在企業中,用于監控工廠的空氣質量,提高辦公室的能源效率,跟蹤整個供應鏈的資產,檢測設備失敗等等。這些設備還將在數千個IT網絡中傳輸千兆字節的數據,從而在管理,數據治理和合規性方面帶來新的挑戰。
物聯網是信息技術與運營技術相結合的地方。在這里,保持企業運轉的數據系統與制造企業銷售的產品機器匯合在一起。它的世界將永遠不會相同。
“物聯網未來對數據中心的影響將是驚人的,”IT咨詢公司SPR的高級首席架構師Mike Schulz表示,“將信息傳輸到數據中心的大量設備將繼續擴大數據中心目前面臨的安全性,連接性和運營問題。”換句話說,整合IT/OT并非易事。
網絡專業人員在開始之前需要了解的四個基本要素,期望復雜性、缺乏標準、物聯網互操作性的挑戰。當大型企業采用物聯網時,網絡工程師必須管理的設備數量可以增加幾個數量級,通過網絡傳輸的數據量也會相應增加。
“你將擁有10萬臺設備,每個設備只需要少量數據,但卻需要數千個開放,有損的網絡連接。” 物聯網平臺提供商Particle的首席技術官Zachary Crockett表示。
戴爾公司物聯網和邊緣計算公司的首席技術官賈森•謝菲爾德(Jason Shepherd)表示,這些設備反過來可能會利用目前數千種連接協議中的任意一種,其中大多數是私有的。
Shepherd表示,“目前存在太多的分化,有些人認為將會有一個神奇的標準物聯網協議來統治世界。但這種情況永遠不會發生,你越接近設備邊緣,就能看到的操作系統、硬件和編程語言就越多。”
物聯網設備還依賴于數據中心不常見的各種無線協議,從ZigBee和LoRA到新孵化的標準,如LTE類別M1和NB1。Crockett表示,專有技術與不成熟的通信協議的結合將有可能導致一些錯誤。
“一位軟件開發人員被拉進一個物聯網項目,來編寫嵌入式固件。”他說,“但是他們沒有想到會有50種不同類型的響應會導致設備出錯并重新啟動。網絡方面的人們會看到他們以前從未見過的錯誤,他們會看到它們的多樣性很多。許多人可能會將這些錯誤認為是攻擊,而實際上只是設備不當使用行為。”
Shepherd指出,如Linux基金會的EdgeX Foundry這樣的開源項目,允許不同的物聯網設備和應用程序通過標準API進行交互,無論操作系統或硬件如何,都應該有助于解決一些互操作性問題。利用EdgeX框架的設備和應用程序剛剛開始出現,該項目計劃在明年4月之前為EdgeX兼容組件啟動認證計劃。
準備遷移到邊緣計算
在涉及到物聯網方面,延遲是最大的敵人。隨著數以千計的設備分布在辦公室、工廠、醫院和偏遠地區,越來越多的數據和計算資源將駐留在網絡的邊緣。
Gartner預計,到2022年,75%的企業數據將在網絡邊緣生成和處理,這將引發許多新的數據治理問題。
“你不希望所有的數據都被轉移到網絡上,”Clavin說,“你需要確定需要多少數據才能準確地分析它,以及你是在設備,邊緣還是在網絡上進行分析。
理解物聯網安全實踐的重要性
當一家醫院在其網絡中增加了自動胰島素分送器,或者核電站使用嵌入式傳感器測量輻射水平時,安全真的可能事關生死。
然而,物聯網設備通常是網絡中最容易受到攻擊的系統,Attify的首席執行官Aditya Gupta表示,它提供物聯網安全的滲透測試和培訓。
不過,提供物聯網安全滲透測試和培訓的Attify首席執行長Aditya Gupta說,物聯網設備往往是網絡上最容易受到攻擊的系統。他說:“它們更容易受到攻擊,因為它們的建造往往沒有考慮到安全問題。當我們為企業進行滲透測試時,通常會在網絡中發現5到6個設備,我們可以攻擊它們,并利用它們轉向其他企業資產。”
“如果我有網絡背景,我想學習固件內部,硬件通信協議如何工作,如何嗅探無線電信號,以及如何使用移動應用程序來反轉API,”他說。“學習曲線陡峭,這就是我們決定創建這些課程以掌握物聯網安全。”