璺�鐞涖儲婀並2閻ㄥ嫭鎭担鎾绘寢閳ユ柡鈧梹鍫¢懛锝呪偓宥呬淮闁芥K閿涘苯銈介崥鍛婃暪閹靛秳绨ㄩ崡濠傚閸婏拷璺�閺嗘垵浜i懖鐘哄剭閺勬挸鍤梻顕€顣介敍瀹璱fespace閻╁﹦鏁撻懣灞藉簻娴g姵澧﹂柅鐘蹭淮鎼村嘲銈介垾婊嗗亖閳ユ繃鈧拷璺�妫f牕鍨遍幀褏顫栭惍鏃€鍨氶弸婊愮窗閸栨ぞ鍚€规繃鐏氶悽鐔哄⒖缁佺偟绮¢柊鍛婃暭閸犲嚗IE濞岃崵鏋熼弫鍫熺亯璺�缁夋垵顒熼幎銈堝€介弨鑽ゆ殣閿涙岸娉�4闁插秵濮㈤懖婵囶槻缁€涚艾娑撯偓闊偆娈戦崑銉ョ暔闁倷绗夌€瑰綊鏁婃潻锟�璺�鐟欙綁鏀i煬顐f綏缁狅紕鎮婇弬鏉啃崝鍖$窗lifespace鐏忓繗鎽戦懙鎵抄閻㈢喕寮婚崝鈺€缍樼€圭偟骞囩粔鎴濐劅闊偅娼楃粻锛勬倞璺�婵″倷缍嶇粔鎴濐劅闂勫秷顢呴懘鍌︾吹娑撶粯澧︽径鈺冨姧閹存劕鍨庨惃鍕灊閻ф儳鐣炵痪瀹犵湸缁俱垺娲搁懗璺烘抄娴滃棜袙娑擄拷璺�閺勫棜鍚樻稉顓炴禇鐠у吀绗濆☉娑崇窗绾句礁鐢弰顖氬枎閺佺増宓侀惃鍕付娴e啿鐡ㄩ崒銊ょ矙鐠愶拷璺�婵″倷缍嶆晶鐐插繁閸忓秶鏌呴崝娑崇吹濮广倛鍤曢崐宥呬淮閾斿娅х划澶娿偨閽€銉ュ悋閺夈儮鈧粌濮弨鐑┾偓锟�璺�Canalys鐠嬪啰鐖洪敍姘厬閸ユ垝绱掓稉姘嚠娴滃簼绗傛禍鎴犳畱闂団偓濮瑰倷绮涢悞鏈电秵鏉╋拷璺�婢х偛绠欑搾锟�30% 閸楀簼璐熸稉濠呯殶2023閹靛婧€閸戦缚鎻i柌蹇氬殾4000娑撳洭鍎�璺�缁愪胶鐗径姘躲€嶉柌宥囧仯閹垛偓閺堬拷 濞搭亝鐤嗛崣鎴濈閸忋劍鏌婄粻妤€濮忕純鎴犵捕閹垮秳缍旂化鑽ょ埠璺�閼奉亝鍨滈惇瀣€滈敍鐔诲閺嬫粌銇囬獮鍛閸戝粰R婢跺瓨妯夐柨鈧崬顔炬窗閺嶅洩鍤�15娑撳洤褰�璺�閸楀簼璐熸禍鎴烆劀瀵繐褰傜敮鍐╂煀娑撯偓娴狅綀鍤滈惍鏂垮瀻鐢啫绱¢弫鐗堝祦鎼存弸aussDB璺�閸忋劎鎮嗙粭顑跨鐎硅绱掓稉澶嬫ЕQD-OLED閼剧òantone閸欏矁澹婅ぐ鈺傛綀婵炰浇顓荤拠锟�璺�濞村缈遍柊姝岀槸缁惧憡鈧簼绠為悽锟�璺�3999閸忓啳鎹i敍浣瑰閸欑姴鐫嗛幍瀣簚moto razr 40缁鍨锝呯础閸欐垵绔�璺�鐠愮绱掔槐銏犲嚬閹恒劌鍤璗OUGH娑撳妲籆Fexpress Type A鐎涙ê鍋嶉崡锟�璺�閸楀簼璐熷锝呯础閸欐垵绔烽弲铏圭暆閸忋劌鍘滈懕鏃€甯撮幋妯兼殣閸欙拷6濞嗛箖鍣哥壕鍛煀閸濓拷璺�閼辨柨褰傜粔鎴f噣娴滃鏆遍拕鈩冩娴犲绱版0鍕吀閹靛婧€娑撴艾濮熼張顏呮降娑撱倕鍕炬导姘杻闂€锟�璺�濞村缈遍柊姝岀槸缁惧憡鈧簼绠為悽锟�璺�閼垫崘顔嗘禍鎱恉geOne閸忋儵鈧artner DDoS缂傛捁袙閺傝顢嶇敮鍌氭簚閹稿洤宕�璺�閸楀簼璐烵ceanStor Pacific閸掑棗绔峰蹇撶摠閸屻劏骞廔O500濮掓粎顑囨稉鈧�璺�鐏忓繒鑳岄崣鎴濈2023楠炵繝绔寸€涳絽瀹崇拹銏″Г閿涙碍澹勬禍蹇庤礋閻╁牞绱濋崚鈺傞紟娑撳﹥瀹�璺�閼辨梹鍏傛稉濠佺鐠愩垹鍕鹃拃銉︽暪閸掆晜榧庨崣灞藉蓟娑撳绮� 闂堟扛C閺€璺哄弳閸楃姵鐦潻锟�40%璺�娴e疇鍏樻#鏍儥RF閳ユ粓銈奸獮娴嬧偓婵嬫殔婢剁ⅵF28mm F2.8 STM濮濓絽绱¢崣鎴濈璺�缁便垹鍑归崣鎴濈鏉炶闃€閸ㄥ鍙忛弲顖氾紣閸ョ偤鐓舵竟涓燭-S2000 閸烆喕鐜�2990閸忥拷璺�閻€劌寮搁拋锝勭皑闂€鍨悑CEO閻滃鏋冩禍顒婄窗閸忋劑娼伴弫鐗堟閸熷棔绗熼崚娑欐煀閺冩湹鍞崚鐗堟降璺�娑擃厼鍙碩ECS娴滄垵閽╅崣鎷岀箾缂侇厺绗侀獮纾嬪箯GlobalData Leader鐠囧嫮楠�璺�閸愬懏鐗抽弫浼村櫤娑撹桨绗熼悾灞炬付妤傛﹫绱扐mpere閸欐垵绔�192閺嶇RM婢跺嫮鎮婇崳锟�璺�Gartner閿涙俺鍚樼拋顖欑隘閼剧áPaaS閵嗕竼RM婢舵矮閲滅挧娑壕閸ヨ棄鍞寸粭顑跨
您现在的位置:首页 >> 滚动 >> 正文
谭晓生:如何面对IoT时代的安全新挑战?
发表时间:2016年7月26日 10:40 来源:新浪网 责任编辑:编 辑:麒麟

但谭晓生也坦承,目前安全领域尚未有应对此类攻击的灵丹妙药,“这不像对付病毒,装一个针对性的杀毒软件就行了,应对智能设备的攻击没法这样做”。对此,谭晓生提出了一个概念转换:从安全产品到产品安全。他解释说:“过去买一个杀毒软件装进去,或者买一个盒子隔离网络,我就能相对安全,这是做安全产品;如今你的产品从设计阶段就要考虑到会遇到什么攻击、协议是不是安全、固件更新机制是不是有问题、控制平台是不是有 洞,这一系列问题从一开始就必须考虑,在设计、制造、检验这一系列过程中怎样把安全的因素都嵌入进去,这个产品必须造出来相对就是安全的产品,而不是事后去打补丁。而且在今后产品运营的生命周期里要建立一个安全运维体系,而不仅仅是卖出去就完了,要提供持续的服务,并且这种服务首先是安全的。”

面对IoT带来的新的安全挑战,谭晓生呼吁,这绝对不是安全厂商一家可以搞定的,从产业链上下游,从部件生产到整机生产,再到今后的安全运营,需要大家的协同。“在这个协同中需要给安全厂商一个位置,这是很重要的!”

做安全:还是要从最基础的工作开始

在分享了关于IoT安全问题的诸多观点后,谭晓生话锋一转:“IoT安全,大家都觉得这个词特别热,新概念容易吸引人的注意,但对于做安全防御来说,它并不是最重要的事情。”他强调说,做安全,要想能解决大部分的问题,还得把一些最基础的活儿干好。

谭晓生表示,要把安全防线建好,得从四个方面的基础工作入手:

第一个基础工作是把 洞管理做好, 洞管理做好了以后,攻击难度就很高了。“逼着黑客用0day 洞攻击的时候,攻击成本就很高了,能够实施攻击的人一下子就少了。”

第二个基础工作是网段划分。“这就像在非典期间搞隔离,把非典病人都隔离到医院,这种隔离是防止威胁传播的非常有效的东西。对攻击者来讲,拿下一台终端,一进来却发现寸步难行,除了这个网段别的都去不了,网段之间还有各种各样的检测,就可以把威胁隔离在一个小的区域。”

第三个基础工作是用户身份管理和用户权限管理。“虽然这项工作比较繁琐,但把这个事做完以后,你会发现攻击者进来也是寸步难行。”

第四个基础工作是数据备份。“比如遇到敲诈者病毒,这是非常完美的一种‘商业模式’,它相当于现实中的绑架,绑架了你的数据,你不交钱就销毁数据,数据就找不回来了。针对这种攻击,最好的方法是数据备份。这也是特别简单的活儿,但弄完了以后很多对你的侵害都没有用了。”

在谭晓生看来,这些基础工作真的是企业安全最需要关注的。他说:“搞安全有一点,特别苦,这些基础的活儿有多少人愿意干?这就是最大的问题,人们会觉得这些事情挑战性不大,但恰恰是这些最基础的工作才能构筑坚固的防线!”

[1]  [2]  
相关文章
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备15027068号】
Copyright © 2015 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。