随着物联网产业规模的持续提升,万物互联将成为大势所趋。物联网的应用所带来的信息变革和社会效率的提升吸引了众多国家与地区的眼球,多个国家相继出台了相关政策,将物联网的产业体系提升到国家战略层面之上,继而各地的企业也加入了物联网的浪潮之中,不过对于物联网企业使用的云服务而言,采取更多的安全措施尤为重要。
物联网(IoT)在云端的应用为云安全带来了一个棘手的问题。通常大多数组织只考虑设备本身的安全问题,而并不是通过云计算提供的服务来考虑潜在的漏洞。然而,因为所有的数据都是通过物联网设备收集的,组织将发现利用云服务很可能是减轻他们内部基础设施压力的最好方法。但是这开启了一个全新的蠕虫病毒世界——于此专家们建议,企业应该将云安全放在首位,以防止代价昂贵的违规行为。
据SystemExperts公司高级顾问Paul Hill表示,物联网的应用设备将根据其环境进行监控,通信和响应。虽然许多物联网的应用设备都是以消费者为导向的,但更多的企业正在为各种应用而采用物联网设备。“在企业网络上出现的物联网的应用设备数量将会翻一番,甚至增加一个数量级,”Hill说。而收集和分析这些信息将很容易超过大多数IT部门的内部服务器能力,因此促使组织采用云数据中心的服务,但是这样为其带来了风险。
据悉,云计算安全联盟(CSA)已经组建了一个工作组来提供最佳实践,各位专家们提供了一些自己的建议,以防止云计算安全成为物联网部署中的薄弱环节:例如处理流量,了解云服务周边设备的安全性,等等。
除此之外,物联网的网络流量需要在被隔离后进行监控和管理,就像网络上的任何其他流量一样。“多数企业对于物联网的应用设备产生的网络流量和他们可能访问的云服务缺乏完整的了解。”Hill说,“这将需要工具来检测是否使用受损或采用非托管设备来访问云服务,并且验证敏感的物联网数据和系统是否得到安全处理。”
当下对于使用物联网的应用的各大企业而言,尽可能采取多元化的安全措施是非常有必要的。首先需要了解谁来负责安全性,其次了解云计算提供商所提供的内容,并且还要关注自己网络上的已有内容,基于此可以有效的防止违规行为,继而帮助这些企业有效的抵御黑客的入侵。