评估 权衡你正在考虑的技术、产品和项目的利弊。

揭穿了物联网安全的代理与无代理的方法

在当今不断变化的威胁环境中,有一个正在进行的辩论,关于哪种网络安全方法最适合保护IOT环境 - 代理或无代理。每种技术都会影响IT运营的效率和整体网络安全合规性不同的方式,但是,当涉及到IoT安全时,采取无代理方法最终更有效。这就是为什么。

什么是代理人?

代理是公司或制造商安装在电脑、笔记本电脑和手机上的一种软件,具有管理和保护它们的功能。代理的一个例子是驻留在计算机中的杀毒软件,用于检查恶意软件。代理可以很好地保护这些传统设备,因为它们是用常见的操作系统(os)构建的,比如Windows、Mac、Android和iPhone。然而,问题在于非传统设备——例如联网打印机、暖通空调、智能灯泡和电话会议系统等物联网设备——它们拥有独特的操作系统,并阻止企业安装代理。因此,传统的安全代理不能提供必要的可见性和控制防止网络威胁

例如,让我们深入了解一种最常见的物联网设备在企业中发现:打印机。打印机基本上是计算机,而是由传统设备的不同能力构建,因此,通常不会安装代理的位置。这个概念,无法安装代理,适用于所有非传统设备,无需传统(或关闭)OSS,使组织容易受到IoT Hacks甚至数据被盗。这就是网络安全的无代理方法进入的地方。

无代理的优势

无代理安全技术使不可见的,可见(即,照亮基于代理的软件无法看到的设备)。这些可以在企业网络中盲目的能力带来了盲目的斑点,他们可以在没有传统的内容的情况下识别,分类和保护设备。通过无代理技术,今天的IOT设备可以实时发现,分类为适当的用户和设备信息,监视不规则行为,如果需要,甚至阻止或隔离。无代理网络安全性也可以通过自动化资产管理和主动定位修复活动来降低IT支持成本,例如限制对互联网的访问。

脱掉它的负担

一个无代理安全策略还有助于优化组织已经进行的安全投资。大多数公司已经投资了大量不同的安全工具,而这些工具对这些新的物联网设备几乎一无所知。通过编排来自无代理技术的信息共享,您可以打破孤岛,自动化并加速威胁响应。

例如,在米泰袭击去年秋天数十万名数码相机被妥协,并对一个大型DNS提供商进行了关于DYN的分布式拒绝服务攻击,将美国东海岸的大部分互联网上落在了几个小时。具有无代理安全方法的组织能够在其环境中识别数码相机,并与其防火墙技术共享此信息,以防止它们与Internet通信(修补程序和更新除外)。最终,无代理方法可以使您的其他投资更有效。

您的企业IOT安全策略

我们知道全球约有280亿台设备期待连接在接下来的几年里,我们就能接触到网络数据泄露的成本大约是360万美元-组织不能承担这些流氓设备不被注意和保护。2016年10月,我们已经经历了一次高调的物联网被Mirai僵尸网络入侵,下一次大规模攻击浮出水面只是时间问题。现在,c级和IT管理人员都应该问问自己,他们的物联网是否真正安全,如果不是,他们如何改变战略,以有效地保护它。

所有物联网议程网络贡献者对其帖子的内容和准确性负责。观点是作者的,并不一定传达物联网议程的思想。

搜索CIO.
搜索安全
搜索网络
搜索数据中心
搜索数据管理
关闭