اهمیت سازگاری در امنیت اینترنت اشیاء

کمیته رکن چهارم – هر روز، تجارت‌ها هزاران دستگاه را به اینترنت متصل می‌کنند. اکثر این دستگاه‌ها از تلویزیون‌های هوشمند اتاق کنفرانس گرفته تا ترموستات‌ها، برای هدف خاصی ساخته شده‌اند که بدون توجه به امنیت یک عملکرد واحد را ارائه می‌کنند. در حالی که این هجوم فناوری به پیشرفت عصر دیجیتال ما کمک می‌کند، همچنین سطح جدیدی از خطر را برای سازمان‌ها ارائه می‌دهد. طبق طرح‌ریزی گارتنر که تعداد دستگاه‌های متصل تا سال ۲۰۲۰ میلادی به ۲۰ میلیارد می‌رسد، حتی اگر یک درصد از دستگاه‌ها آلوده شوند می‌تواند یک تهدید امنیتی جدی برای سامانه‌های گسترده و شبکه‌ها باشند.

در حالی‌که استانداردهای اینترنت اشیاء در حال ظهور هستند، آن‌ها به عنوان بازار اینترنت اشیاء تکه تکه می‌شوند. چنین اختلاف گسترده‌ای در انواع دستگاه‌ها، موارد استفاده شده و برنامه‌های کاربردی در حال توسعه، چالش‌های امنیتی برای سازمان‌ها به وجود آورده است. اکثر دستگاه‌های اینترنت اشیاء کم‌توان و کم‌هزینه هستند که توانایی پردازش و قابلیت‌های محدودی دارند و این موارد پیاده‌سازی قابلیت‌های امنیتی روی دستگاه‌ها را غیرممکن می‌کنند. فقدان دید سازگار در جایی‌که اطلاعات از سمت دستگاه‌ها در جریان است، محل استقرار دستگاه و چگونگی کنترل آن و گسترش سطح حمله، به مهاجمان سایبری فرصت بیشتری می‌دهد تا اطلاعات حساس را به‌دست‌ آورند و استفاده کنند. این باعث می شود که امنیت در محیط‌هایی که کنترل‌کننده‌ها و برنامه‌های کاربردی اینترنت اشیاء در آن قرار دارند، حیاتی باشد.

همان‌طور که اتحادیه امنیت اطلاعات اینترنت اشیاء اخیرا در بررسی وضعیت فعلی و پیچیده‌ی امنیت سایبری اینترنت اشیاء ذکر کرده، مشارکت‌ها بالا است و ابتکارات اینترنت اشیاء به احتمال زیاد به فراتر از فناوری اطلاعات گسترش می‌یابد و بر بسیاری از جنبه‌های کسب و کار، از زنجیره عرضه تا نقطه فروش تاثیر می‌گذارد. بنابراین، با توجه به تمام چالش‌های امنیتی اینترنت اشیاء، سازمان‌ها چگونه  می‌توانند از تاثیر دستگاه‌های اینترنت اشیاء ناامن که در شبکه‌های آن‌ها وجود دارد، محافظت کنند؟ کلید ایجاد یک وضعیت امنیتی موفق برای اینترنت اشیاء، سازگاری است. همان‌طور که هماهنگی در شبکه، نقطه انتهایی و امنیت ابری وجود دارد، در شناسایی، پیشگیری، سیاست‌گذاری و اجرای آن سیاست برای امنیت اینترنت اشیاء نیز باید مشابه باشد. برای رسیدن به این هدف، مهم است که موارد زیر را در نظر داشته باشید:

دید کامل در سراسر مکان‌های مختلف و دامنه‌های شبکه در زنجیره ارزش اینترنت اشیاء: شما نمی‌توانید در برابر تهدیداتی که قادر به دیدن آن‌ها نیستید محافظت کنید. درست همانند این‌که داشتن قابلیت دید کامل در برنامه‌ها، محتوا و کاربران، اولین گام برای کنترل سیاست‌ها در شبکه شماست، همین مفاهیم درباره اینترنت اشیاء نیز باید اعمال شود. علاوه بر این، مقررات و الزامات جدید برای دادن دید بهتر به کسب و کار راه‌اندازی می‌شوند، به این معنی که امنیت در سراسر شبکه باید برقرار باشد تا قبل از وقوع حملات، بتواند از آن جلوگیری کند.

توابع امنیت یکپارچه محلی: داشتن یک محیط امنیتی پیچیده با عملکردهایی که نمی‌توانند با یکدیگر صحبت کنند، موجب تاثیر منفی بر کارایی عملیاتی شما، افزایش هزینه‌ها و قرار دادن بار اضافی بر گروه‌های مدافع شبکه شما می‌شود. در حالت ایده‌آل، شما می‌خواهید توابع محلی یکپارچه که با هم کار می‌کنند، اطلاعات خود را به طور سازگاری با یکدیگر به اشتراک بگذارند تا اثر تهدیدات در شبکه اینترنت اشیاء شما کاهش یابد.

سطح بالای خودکارسازی در سراسر این توابع و مکان‌ها به منظور شناسایی سریع حملات پیشرفته و اطمینان از این‌که سازوکارهای اجرایی امنیتی جدید در زمان واقعی کار کنند، پیاده‌سازی می‌شوند: مهم است که امنیت شما نه فقط برای جلوگیری از حملات شناخته شده اینترنت اشیاء، بلکه برای انجام تحلیل‌هایی روی ترافیک شبکه برای شناسایی حملات ناشناخته، خودکارسازی شده باشد. پایداری در رویکرد شما به امنیت، تضمین می‌کند که شما در انجام وظایف خود برای شناسایی و جلوگیری از حملات پیشرفته سایبری و همچنین جلوگیری از حملاتی که ممکن است در محیط شبکه و دستگاه‌ها رخ دهد، نقش خود را ایفاء کرده‌اید.

منبع : news.asis.io

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.