开始 通过我们的介绍内容让您自己加快速度。

桥接安全之间的差距,以支持整体物联网策略

网络监控摄像机适合IOT设备的定义。它们是以前闭路的模拟产品的演变,这些模拟产品已通过高级计算和网络功能升级,因此它们可以通过标准LAN / WAN连接,甚至可以通过云连接。那么为什么不使用它们或IT部门的安全团队最终必须支持他们创建的数据,将它们视为IOT部署?我们如何在安全和IT团队之间弥合这种差距?

缺乏协调导致不受支持的设备

部分问题可能是简单的转换定义:使用的安全专业人士网络监控摄像机不要把它们识别为IoT设备,因为他们没有传统上被认为是这样的。但技术进步,新用例和价格下降导致对这些设备的需求爆炸。这也是导致视频安全进入数据中心并将新压力放在上面的内容。

最后,它归结为竞争优先事项 - 安全关注风险管理,它专注于管理复杂性。

如果没有某种程度的协调,您可以获得这样的场景:安全专业人员购买大量网络安全摄像头,报警传感器和读卡器。该设备配有一个完整的服务器,旨在用作计算和存储设备,而且通常在没有咨询IT员工的情况下购买并安装。

该组织中只有这么多的IT工作人员,他们已经花费大部分时间维持他们认为是核心系统。他们没有时间维护这些新系统,并且他们不认为这是他们的责任。结果,这些相机变成了一个安全漏洞 - 其中大量总数在互联网上坐在互联网上,在任何了解的任何人的普通方面如何使用shodan

Shodan是一个用于未受保护的物联网设备的搜索引擎。假设您知道一个组织的IP地址,您可以将其插入Shodan,并查看是否有任何未定义的IOT设备。如果这些设备是相机,您实际上可以挖掘相机源,看看它看到了什么。攻击者甚至可以看到相机固件的版本号。如果尚未修补,攻击者可以将其转换为博客(如Mirai)的一部分,这将在2016年延长互联网。

当管理员和安全专业人员没有合作,换句话说,他们最终可以在噩梦中最终找到陌生人对他们的房产看,并且可以使用自己的设备用于犯罪行为。不好。我们怎样才能避免这种情况?

将漏洞转换为IOT路线图

让我们采取另一种方法来解决这个问题。而不是单独工作,安全专业人员和IT管理员将协同工作以支持整体物联网策略,最终将包含超过视频监控的情况。那会怎么工作?

它始于安全和合规性 - 如果组织受到规定,例如itar.或者FSMA.,他们需要保留所有进入或离开其设施的人的记录。部署数字视频监控并创建其数据输出的存档是这些要求的中央支柱。

下一步在技术上支持数字视频实现。这不会简单 - 数字视频监控会产生大量的非结构化数据。管理员需要使用安全性来对此数据进行分类,存储它 - 没有简单的壮举,因为这可能意味着每天的视频,然后能够默认检索它。

但是,此数据在某种结构下,管理员可以使用它以外的安全性。数字视频是关于组织的巨大数据库 - 对于某些组织,它可能是最大的数据存储应用程序。能够使用此数据的目的以外的目的 - 提高生产力,优化客户转换率和减轻计划计划的停机时间 - 是一个巨大的获胜。一些潜在用例包括:

  • 允许零售商监控他们的脚流量,并使用此数据重新定位其架子并显示以最大限度地提高参与;
  • 根据他们在商店,商场或体育场内的位置为消费者提供有针对性的广告;
  • 针对工业设施中的设备故障来源;或者
  • 启用智能城市提高行人人行横道等地区的安全。

当管理员推动数字监控策略到期时,他们可以使用相同的型号开始驾驶其他物联网技术。最终,它可以使用数字视频策略来建立一个高度录取的组织,将其视为一个中央的内林,而不是事后。

所有IOT议程网络贡献者负责其帖子的内容和准确性。意见是作者,不一定能够传达物联盟议程的思想。

搜索CIO.

搜索安全

搜索联网

搜索数据中心

搜索数据管理

关闭