強化安全防護與LPWAN支持,思科企業級物聯網服務登場
責任編輯:editor005 作者:李宗翰 | 2017-07-05 14:08:10 本文摘自:ithome
全球物聯網應用當紅,根據市場調查研究機構Gartner的預測,全球連網裝置在2017年將達到84億臺,其中用于商業領域的數量也有3億臺,但對于如何有效使用與管理物聯網設備,目前仍沒有定論,市面上也缺乏合適的解決方案可以協助企業。
近期有越來越多廠商投入這個部分的應用,并發展出延伸或專屬的產品,但企業想要透過單一平臺來管理裝置、網絡與應用程序,并非易事,然而,市面上還是有一些產品能夠因應這樣的需求。
例如,思科在2016年并購的Jasper公司,先前就推出基于云端架構而建立的物聯網軟件服務平臺Control Center,而在今年6月底,思科也正式推出這套解決方案的7.0版本。
目前Control Center提供的主要功能,包括:裝置生命周期自動化管理、監控分析與診斷、后端整合、成本管理、安全防護,企業與服務供貨商可選用不同的物聯網服務項目,并自定服務的內容、進行后續的部署作業,配合實際導入物聯網的各個階段來運用。未來,用戶若打算擴展物聯網服務的業務使用規模,也可透過這樣的彈性來升級使用。
同時,企業使用Control Center時,也將搭配思科提供的Premium Services服務,協助達到先前所無法完成的相關應用要求,像是物聯網應用的成本計價與安全性防護。
這次Control Center的改版重點,主要是在提供更多使用彈性。例如,額外提供進階版本Control Center Advanced的選擇,企業可使用更為豐富的安全、自動化與分析功能。
目前Control Center 7.0分為兩大部分,一是基本管理平臺,另一則是加值服務,思科在這次改版當中,加入了新的加值服務,并且擴增了進階版本Control Center Advanced。
另一個新增的特色,則是與Premium Services有關,思科在此延伸出兩種選購項目——威脅防護及智能型安全服務(Threat Protection & Smart Security,TPSS),以及網絡流量區隔(Traffic Segmentation)。
其中的TPSS是專門針對物聯網的防護方案,能協助企業對抗惡意軟件與各種網絡安全威脅,基本上,TPSS這套加值服務,本身是架構云端網絡安全防護服務Umbrella之上,也是由思科負責維運與管理。
關于安全性的整合與強化,也是Control Center推出7.0的重頭戲。目前思科提供5大特色,包含TPSS加值服務、封閉式使用者群組(CUG)與白名單(WL)、雙因素身份認證、裝置的IMEI驗證、用戶稽核追蹤。
TPSS提供的功能,主要是惡意攻擊防護;封閉式使用者群組與白名單,則是提供用戶自建允許存取的用戶與裝置列表,其余皆予以封鎖,增強安全性;雙因素身份認證,則是改善傳統賬號、密碼單一化、容易被猜出的弱點;IMEI驗證也是一種白名單,只有受到批準的裝置能夠進行聯機;用戶稽核追蹤則是負責監控與記錄用戶動作,便于日后查核之用。
至于Traffic Segmentation,則是針對付費計算的服務,支持可多種費用產生的模式,思科也提供訂制的相關服務,以因應不同企業的特殊需求。
思科在這套增值服務上,會將應用程序流量與用量的數據,進行微分割(Microsegment)的處理與分析,可協助企業在物聯網應用當中,找出新的營收模式,而且,透過流量模式的逐漸浮現,有助于企業推出最理想的加值套裝服務,并建立自家物聯網服務與第三方服務的關系,以及支持營收共享的協議。
而由于物聯網設備所使用的網絡聯機相當多元,Control Center 7.0如今也提供廣泛支持,可涵蓋一般人熟悉的2G、3G、4G LTE等移動寬帶網絡,以及新興的低功耗廣域網(LPWAN),例如NB-IoT與LTE-M。
除此之外,Control Center能夠整合思科自家的安全、分析與協同合作等多種類型的產品,同樣是Control Center 7.0的重要特色。以安全防護而言,除了搭配上述的TPSS服務,Control Center也提供封閉使用者群組與白名單的裝置限用、雙因素使用者身份認證、使用者動作稽核,協助企業確保物聯網身份與裝置的安全性,并及早發現問題。
而Control Center提供的分析整合功能,則是以統計報表的形式,呈現所有物聯網裝置存取行為與用量的走勢,企業可借助更快掌握這些當前與歷史數據,找出影響整體物聯網應用環境的效能、成本、安全性的問題,及早采取移動。
另一個整合應用,則是與Cisco近年來主推的協同通訊服務Spark有關,現在Control Center能與連網的設備一起合作,共同處理問題,可縮減解決的時間,進而降低管理成本。
Control Center本身提供了100種以上的API,可透過后端的整合,協助簡化裝置的管理工作。以整合Cisco自家的協同通訊服務Spark為利,Control Center可以將SMS簡訊傳送失敗、SIM卡遭到誤用、聯機異常終止等特殊情況,透過推播API將數據傳至指定的技術支持或金融業務部門,以便實時發起適合的應變動作與協同合作,如此也將有助于縮短服務的平均故障時間(MTTR)。
產品信息
Cisco Jasper Control Center 7.0
●原廠:Cisco 0800-666-588
●建議售價:廠商未提供
●產品形式:SaaS服務
●版本選擇:Control Center、Control Center Advanced、Premium Services
●支持的網絡聯機類型:2G、3G、4G LTE、LPWAN(NB-IoT、LTE-M)
●核心功能:裝置生命周期自動化管理、分析與診斷、后端整合、成本管理、安全防護