2016年8月23日 物联网

减轻物联网攻击表面

由Neil McLellan.

尼尔生物的博客

“物联网”应用的现代应用案例可以追溯到载人航天飞行的早期,用于监测宇航员的生命体征和航天飞机的遥测——通过专用网络传输任务中的关键数据点。除了专用和专门的网络,曾经利用PSTN的技术现在已经汇聚到全球IP网络上。公共互联网已经超越了连接个人电脑爱好者的网络,成为现代的关键基础设施,赋予我们日常生活中最重要的方面以力量——包括对安全至关重要的联网设备。

因此,嵌入式物联网设备和PC/服务器基础设施在公共网络主干上的融合,围绕着两个非常常见的问题面临一系列新的挑战:

  • 入侵预防
  • 病毒防护

IT部门为保障业务数据和pc的安全而采取的网络策略并没有考虑到智能嵌入式设备范围内的不同协议和功能。智能嵌入式设备必须具有监控和保护自身免受网络中存在的威胁的能力,同时与可信设备实时共享信息。

随着物联网攻击明显跨越传统IT生态系统,减轻整个生态系统安全漏洞的知识深度需要传统IT通才所不具备的安全姿态。由于缺乏专业知识或预算有限,设计中的安全性往往会出现代价高昂的遗漏,与停机、数据泄露或受损害的自动系统的成本相比,这是微不足道的。

设备侧

IOT边缘设备的Armada遍布各种形状和大小,并提供无限数量的应用程序 - 修复了移动,有线与无线,存储数据与剪切数据处理,让我们考虑广泛的威胁。由于影响移动设备周围的物理环境保护,很可能不是一种选择,自给自足的安全对策将决定您的IOT战略的成功。

保护设备操作反对已知的和新兴威胁,加密数据静止和运动,并提供维护安全性的远程问责制的能力 - 好像您几乎在设备旁边。RIND RIVER的嵌入式操作系统组合已得到保护和认证,以支持最先进的物联网策略的需求:

  • 通过通用标准评估保证等级4+ (EAL4+)认证。
  • 符合联邦信息处理标准(FIPS) 140-2加密服务认证。
  • 信任安全的根源。
  • 安全用户空间,保障核心安全、平台运营安全。
  • 满足并超过IEC 61508和IEC 62304安全标准的要求。

除了这些技术障碍之外,设备制造商需要计划支持与此类设备的延长寿命一致的连接和安全的设备策略。使用PC /解决方案达到预期使用寿命为3 - 5年,嵌入式设备可以预期有用的生活近六倍。在维护设备的维护操作期间,在设计和调试 - CPU,存储器等时对设备的资源限制进行抗衡。螺旋设备云SOTA&FOTA功能基于设备侧智能构建,无需设备砖块的可能性,并且随时随地使用内容资源,当加上风河嵌入式代理时,可以有效地使用载载资源。

在云中

补充设备侧操作,Wind River Helix设备云增加了全面的设备管理功能,增强了您的不断增长或现有的物联网策略,完成了“端到边缘”框架。螺旋设备云构建在基础架构上,即:

  • 与NIST 800-53安全与隐私控制一致。
  • 符合hipaa规范。
  • 提供API身份验证,防欺骗,DDO和跨站点请求伪造保护。

此外,Wind River的托管合作伙伴符合ISO 27001合规性,通过价值链扩展安全问题。基于角色的访问远程设备通过Wind River Helix设备云(HDC)使设备制造商能够查询和检索重要的操作系统,文件系统和应用程序信息,识别间隙和漏洞,并促进将关键计数器措施进行到这些设备。可以从风河HDC仪表板上定义和执行自动规则的动作,以及安全和安全地从风河HDC仪表板上定义和执行。

以前的螺旋设备云在IDF 2016上展示其多功能性
下一个开放数据平面支持基于linux的网络应用