课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
随着互联网的不断发展,越来越多的企业都开始应用新的科学技术来让企业快速发展,下面我们就一起来了解一下,边缘计算的安全问题都有哪些。
1、边缘计算与数据中心
数据中心被认为是相当安全的,部分原因在于对数据中心的物理访问受到限制。这与物联网传感器和监控器等设备形成鲜明对比,这些设备非常遥远或者难以监控。跨广泛端点部署生成数据的IoT设备,会带来网络可见性和控制问题。另外,远程端点还可能被攻击者利用以访问边缘设备终连接到的核心系统。
边缘设备的用例多种多样,并且大多数设备的工作方式不同,这使得边缘的保护工作变得非常复杂。边缘设备通常具有各种功能、配置和版本,这也使得跟踪威胁状态成为安全团队面临的挑战。而且,很多设备还具有众所周知的缺陷。例如,薄弱的登录凭据、零日漏洞、缺乏更新以及使用过时的协议,例如控制器区域网络总线-其设计初衷不是为了防御现代威胁。
同时,很多边缘设备很小,因此容易被盗窃或遭受物理攻击。这是因为它们通常部署在裸露的位置,例如蜂窝塔或没有主动监视和保护的位置,不像在传统数据中心。
为了确保边缘部署的安全,所有数据都必须加密,包括静态和动态数据。强烈建议对访问进行多因素身份验证。在可用的地方,启用受信任平台计算功能,以提供强大的加密和身份验证。由于数据可能会通过不受信任的公共网络传输,因此所有流量都需要通过安全的经过加固的VPN隧道。加密和访问控制还将帮助减轻某些物理风险,即使设备被盗窃,其数据将不可读。对于那些无法进行强加密的设备,应在附近安装安全代理,以提供处理加密安全性和抵御恶意活动所需的计算能力。
2、边缘安全仍然存在难以解决的挑战
对于边缘安全而言,真正挑战之一是更新和修复边缘部署。跨所有设备实现自动修复和声明几乎是不可能完成的任务。除初始设置外,还必须进行不断的迭代以解决修复和新出现的安全问题。企业应确保修复每台设备,这对于维护安全环境至关重要。虽然预防是一要务,但检测也是必须做的工作。企业应部署主动威胁检测技术,侧重于边缘设备、网关和支持系统,以尽早发现潜在问题。这也可以帮助确定对设备的物理访问的优先级。
在边缘计算安全佳做法方面,业界尚没有达成任何共识。对于任何部署边缘计算的企业,都需要充分了解其中涉及的安全风险。毕竟,网络的强度仅取决于其弱的环节。企业应审核供应商的安全架构以及他们如何处理安全修复和更新。如果发现漏洞影响着数千个边缘站点,企业需要能够快速部署修复补丁。
确保边缘设备安全的关键是在设计过程中就考虑安全性。然而,供应商边缘设备还远远无法足以抵御大多数攻击。因此,网络管理员应当部署分层的安全策略以弥补当今边缘设备的固有弱点。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。