引言:物聯網(IoT)的概念是指大多數數據流量最終會是機器對機器(M2M)通信,并且通常具有遙測的性質。這種流量的特點是低帶寬和突發性:即異步發生在隨機的時間間隔。市場專家認為,這種流量是不可避免的,這將需要很多新功能,包括在企業領域和消費者領域。
企業物聯網流量主要來自消費者使用
物聯網流量將通過消費類應用的方式進入企業網絡。隨著電子醫療保健和健身應用進入消費領域,人們會希望在工作中和在家里使用這些應用。因此,這種應用將越來越多地通過企業網絡傳輸來自員工個人設備的狀態遙測數據,并最終發送到遠程服務提供商。這種流量的問題在于,企業不可能知道它是否是良性的個人應用,還是捕捉和傳輸企業敏感數據的木馬程序。這兩者有著類似的通信配置文件,也都是間歇性的;阻止它們會是問題。
當然,企業可以部署物聯網技術來提供對一切的有效遙測,包括從實用工具和安全監控到過程控制和商業智能。盡管這種流量會受到更好的控制,仍將是不可預測的。因此,它將會在很大程度上被現有安全應用和協議所忽視。
現有安全標準會有所幫助
這些物聯網數據對現有企業安全構成重大危險嗎?有人或許會說“是的”,但其實,良好的安全措施可能可以確保物聯網不會對現有應用帶來不可接受的風險。事實上,企業物聯網遙測可以被定義在IPv 6網絡覆蓋中,從而完全避開了現在占據企業網絡的Ipv 4主網絡。
更大的問題是物聯網數據本身的安全性。這從根本上是保護設備及其與其他設備或應用的通信時需要考慮的問題。這并不簡單,關鍵是確保遙測設備的可識別性,以及僅使用可信任軟件?,F在很多供應商提供設備級軟件管理工具,本文中我們不會詳細列出這些工具,感興趣的讀者可以給筆者發郵件以獲取更多信息。
從根本上來說,物聯網和安全的關鍵是確保企業部署物聯網時一定要讓IT部門積極參與其中。在部署前確保安全是必要條件,這樣可以避免日后很多安全問題。
D1Net評論:
底線是什么?不要太擔心,但要做好準備。物聯網可以幫助企業實現重要的新的業務功能,值得企業承擔風險。IT可以在發現和減輕風險方面發揮關鍵作用。