工業物聯網的風險和挑戰是什么? 早期,制造商創建的物聯網設備很少考慮安全性,導致人們認為物聯網設備本質上是不安全的。鑒于物聯網和工業物聯網設備之間的相似性,值得考慮使用工業物聯網設備是否安全。 與任何其他連接設備一樣,工業物聯網設備必須逐個設備進行評估。一個制造商的設備完全有可能是安全的,而另一個則不是。即便如此,安全性在設備制造商中比以往任何時候都更加重要。 與工業物聯網使用相關的最大風險與安全有關。工業物聯網設備繼續使用默認密碼是相對常見的,即使它們已經投入生產。同樣,許多工業物聯網設備以明文形式傳輸數據。這些條件將使攻擊者相對容易攔截來自工業網物聯網設備的數據。同樣,攻擊者可以接管不安全的工業物聯網設備并將其用作對其他網絡資源發起攻擊的平臺。 對于負責組織工業網物聯網設備的人員來說,安全性是一個巨大的挑戰,但設備管理也是如此。隨著組織采用越來越多的工業物聯網設備,采用有效的設備管理策略將變得越來越重要。更具體地說,組織必須能夠積極識別工業物聯網設備,以防止使用流氓設備。建立識別每個單獨設備的方法對于更換故障設備或執行設備刷新等任務也至關重要。 補丁管理對工業物聯網設備提出了另一大挑戰。設備制造商發布定期固件更新變得越來越普遍。組織必須有一種有效的方法來檢查設備,看看它們是否安裝了最新的固件,并在必要時部署新的固件。此外,這樣的工具必須遵守組織既定的維護計劃,以免中斷操作。 |