那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

邊緣計算的風險及其補救措施

姚小熊27 ? 來源:企業網D1Net ? 作者:企業網D1Net ? 2020-10-19 14:55 ? 次閱讀

如今,每個人都知道計算和網絡會帶來安全風險,而新的風險伴隨著新的計算技術而出現。邊緣計算也是如此。因為對于大多數組織來說,它代表了IT模式的相當大的轉變,邊緣計算設施面臨的安全風險可能十分嚴重。因此,了解這些風險及其補救措施對于確保業務運營的順利進行至關重要。

邊緣計算安全性的注意事項

邊緣計算是將數據資源部署在數據中心外部并接近用戶的計算設施,而通過這一設施,一系列網絡設備將邊緣計算設備鏈接到用戶或流程,例如物聯網。因此,邊緣計算設備的部署并不具備數據中心的物理安全性,以及無法采用駐留在其中的軟件或硬件所應用的訪問、網絡和數據安全性措施。

邊緣計算的安全性挑戰是提供所需的附加安全性,以使邊緣計算設施的安全性達到數據中心標準的安全性和合規性。在許多情況下,這意味著需要安全訪問邊緣計算設備,無論是物理訪問還是通過用戶界面訪問,都要采用一些關鍵的安全措施。

邊緣計算如何有利于網絡安全

邊緣計算并不總是會增加風險。它可以通過提供本地加密和其他安全功能來提高安全性。物聯網中使用的成本低廉的傳感器控制器缺乏強大的安全功能,邊緣計算能夠以低成本保護本地流量。

即使在筆記本電腦、臺式電腦或移動設備等擁有強大的安全功能的設施,將它們的流量傳輸到組織VPN或數據中心的單一連接上,也將改善對安全的監視和控制。邊緣計算設施還可以通過有效地將本地設備從VPN或全球互聯網的直接連接中刪除,從而幫助將本地設備與拒絕服務攻擊進行隔離。

邊緣計算存在固有的安全風險。使用訪問控制和建立審核程序只是幫助保護邊緣計算的幾個步驟。

常見的邊緣計算安全風險

在大多數情況下,邊緣計算設施是一種最小化的數據中心,而最小化通常意味著刪除或減少安全保護功能,以降低邊緣計算設備的成本。這是邊緣計算安全風險的最主要來源,但它不是唯一的來源。人們需要了解具體的風險因素及其來源。

數據存儲、備份和保護風險

如上所述,存儲在邊緣計算設施的數據缺乏通常在數據中心中發現的物理安全保護措施。實際上,網絡攻擊者僅通過從邊緣計算資源中刪除磁盤或插入U盤,就有可能竊取數據庫。由于邊緣計算設備的本地資源有限,因此備份關鍵文件也可能很困難或不可能實現,這意味著如果發生攻擊事件,組織可能沒有備份副本來恢復數據庫。

密碼和身份驗證風險

邊緣計算資源很少由注重安全性的本地IT運營專業人員提供支持。在許多情況下,維護邊緣計算系統可能只是IT工作人員的兼職工作,這種情況可能使密碼管理松懈。在某些情況下,可能采用容易記住的簡單密碼。在其他情況下,有可能為重要應用程序張貼帶有密碼的注釋;此外,為了方便用戶/管理員操作,邊緣計算系統可能不采用強身份驗證措施,例如多因素或雙因素身份驗證。

外圍防御風險

由于邊緣計算擴展了IT范圍,因此總體上使外圍防御變得更加復雜。邊緣計算系統本身可能必須通過數據中心內的應用程序來驗證其應用程序,并且其憑據通常存儲在邊緣計算設施中。這意味著邊緣計算設施出現安全漏洞可能會使數據中心資產的訪問憑據暴露,從而顯著增加安全漏洞的范圍。

云采用風險

總體而言,云計算仍然是IT領域最熱門的話題,因此邊緣計算與云計算相結合的風險尤為重要。這些風險將取決于邊緣計算和云計算之間的特定關系——這是很容易被忽略的,因為不同的云計算軟件平臺和服務以不同的方式處理邊緣計算的元素。如果邊緣計算設備是簡單的控制器(通常是這樣),則很難使它們安全地訪問云計算資源和應用程序。

邊緣計算安全的最佳實踐

邊緣計算安全性有六個基本規則。首先,使用訪問控制和監視來增強邊緣計算的物理安全性。其次,從中央IT運營控制邊緣計算配置和運營。第三,建立審核程序以控制數據和應用程序托管在邊緣的更改。第四,在設備/用戶與邊緣計算設施之間盡可能應用最高級別的網絡安全性。第五,將邊緣計算視為IT運營的公共云的一部分。最后,監視并記錄所有邊緣計算活動,尤其是與操作和配置有關的活動。

組織必須確保對邊緣計算設施的訪問權限,因為總體而言并不能保證其設施的安全。將設備放在安全籠中并在人員進入和退出時進行視頻監視是一個很好的策略,其前提是必須控制對安全籠的訪問,并且采用視頻技術可以識別訪問嘗試。打開安全籠應在組織的IT運營或安全中心觸發警報。用于這一目的的工具與用于數據中心設施安全的工具相同,都采用傳感器和警報。

而對于組織的IT運營,應該監督所有的邊緣計算配置和操作,而讓內部部署數據中心工作人員執行關鍵系統功能會導致密碼控制和操作錯誤。

邊緣計算應用程序和數據托管也應進行集中控制,并接受合規性審核。這可以減少或防止將關鍵應用程序組件或數據元素遷移到未經認證可安全承載它們的邊緣計算設施的情況。

因為到邊緣計算的網絡連接是所有邊緣計算信息以及所有操作實踐和消息的通道,所以網絡連接必須安全。這意味著使用避免將密鑰存儲在邊緣計算系統上的高質量加密技術,因為該系統的安全性較低。多因素身份驗證應該應用于所有網絡、應用程序和操作訪問。

所有這些都必須被監控,并且與邊緣計算操作相關的每個事件(包括所有部署、配置更改和從本地鍵盤/屏幕或遠程訪問任何監控模式)都必須記錄和審核。在理想情況下,在進行更改之前,應通知IT運營和安全領域的運營人員,并應創建上報程序,以便在報告任何意外情況時通知管理層。

關鍵的邊緣安全供應商和產品

防火墻、隧道和安全通信供應商和產品包括所有軟件定義的廣域網供應商,因為這種技術可以支持來自任何邊緣計算的安全通信,包括具有本地計算功能的設施。此外,主要供應商思科、瞻博網絡、Palo Alto Networks的安全/防火墻產品可以幫助保護邊緣計算設施免受攻擊。

邊緣計算的應用程序控制和安全性應該是IT運營工具的功能,包括DevOps(Chef、Puppet、Ansible)以及容器編排工具(如Kubernetes)。這些產品可通過多種渠道獲得,其中包括HPE、IBM Red Hat和VMware。

邊緣計算的威脅檢測可以視為網絡和系統監視的一種功能,也可以由特定的應用程序集支持。目前主流的監視工具(其中包括Argus、Nagios、Splunk、SolarWinds Security Event Manager、OSSEC、Snort和Suricata)都提供了對入侵檢測和預防的特定支持。

而良好的問題跟蹤和管理系統對于邊緣計算的安全至關重要,尤其是在有很多此類設施和在地理上分布廣泛的情況下。如今,市場上有一些這樣的系統,其中包括OSSEC、Tripwire以及Wazuh。
責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60207
  • 邊緣計算
    +關注

    關注

    22

    文章

    3122

    瀏覽量

    49526
收藏 人收藏

    評論

    相關推薦

    工業網關邊緣計算:智能制造的強勁引擎

    隨著工業4.0時代的到來,邊緣計算技術正逐步成為推動工業智能化轉型的核心力量。其中,工業網關邊緣計算作為這一前沿技術的關鍵載體,正發揮著不可替代的作用。本文將為您深入解讀工業網關
    的頭像 發表于 01-22 17:18 ?108次閱讀

    DDC264超出輸入量程會有什么現象?如何解決?

    我的客戶因某種原因無法確定并控制輸入引腳的電流范圍除非已用DDC264檢測并監控。這會出現一個問題,第一次測試的電流有可能(低于或高于)所設定的量程,請問這會出現什么現象、對DDC264有什么影響、是否會損壞DDC264、以及可以做哪些補救措施呢? 感謝你的回復與建議。
    發表于 11-19 06:02

    邊緣計算邊緣設備的關系

    邊緣計算邊緣設備之間存在著密切的關系,它們是相互依存、相互促進的。以下是對這兩者關系的介紹: 一、定義與功能 邊緣計算
    的頭像 發表于 10-24 14:33 ?445次閱讀

    邊緣計算在工業自動化中的應用

    自動化系統中,需要處理大量的數據。邊緣計算可以在設備附近進行本地的數據處理和分析,減少數據傳輸的時間,提高系統的實時性和響應速度。這種能力使得邊緣計算能夠迅速識別生產過程中的異常和潛在
    的頭像 發表于 10-24 14:30 ?615次閱讀

    邊緣計算與云計算的區別

    邊緣計算與云計算是兩種不同的計算模式,它們在計算資源的分布、應用場景和特點上存在顯著差異。以下是對兩者的對比: 一、
    的頭像 發表于 10-24 14:08 ?533次閱讀

    5G邊緣計算網關是什么

    隨著5G技術的飛速發展,物聯網(IoT)應用正以前所未有的速度滲透到各行各業。在這一背景下,5G邊緣計算網關作為一種集成了邊緣計算能力的網絡設備,逐漸成為連接未來智能世界的重要橋梁。本
    的頭像 發表于 09-07 14:09 ?1681次閱讀
    5G<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關是什么

    區別DTU、RTU和邊緣計算網關及其聯系

    DTU、RTU和邊緣計算網關在功能和能力上存在明顯的差異。DTU主要負責數據傳輸和轉發,功能相對簡單;RTU具備數據處理和控制能力,能適應更加復雜的工業應用和環境;而邊緣計算網關則提供
    的頭像 發表于 08-26 16:39 ?622次閱讀
    區別DTU、RTU和<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關<b class='flag-5'>及其</b>聯系

    邊緣計算網關是什么?邊緣計算網關的特點及價值

    設備和云平臺的橋梁,其重要性日益凸顯。本文將詳細探討工業級邊緣計算網關的定義、特點以及其在智能制造中的應用價值。 一、工業級邊緣計算網關的定
    的頭像 發表于 06-18 15:59 ?2915次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關是什么?<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關的特點及價值

    邊緣計算是什么意思?邊緣計算的應用

    邊緣計算(Edge Computing)是一種分布式計算范式,它將計算任務從數據中心遷移到網絡邊緣設備(如智能手機、物聯網傳感器等)上進行處
    的頭像 發表于 05-31 14:19 ?937次閱讀

    邊緣計算網關:數字化轉型浪潮的基石

    摘要:在數字化轉型的浪潮中,邊緣計算網關成為連接中心計算邊緣設備的重要橋梁。本文將探討邊緣計算
    的頭像 發表于 05-30 18:09 ?844次閱讀

    邊緣計算單元多接入能力怎么算

    和負載特征等。通過綜合考慮這些因素,可以更準確地評估邊緣計算單元的多接入能力,并采取相應的優化措施來提高系統的性能和可靠性。
    的頭像 發表于 05-16 17:51 ?378次閱讀

    邊緣計算網關的用途及其使用方法

    的用途及其使用方法,幫助讀者更好地理解和應用這一技術。 一、邊緣計算網關的概念與優勢 邊緣計算網關是一種部署在網絡
    的頭像 發表于 04-17 16:27 ?1262次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關的用途<b class='flag-5'>及其</b>使用方法

    邊緣計算網關的工作原理及其在工業領域的應用價值

    ,提高了系統的響應速度和運行效率。本文將結合一個具體的工業使用案例,詳細闡述邊緣計算網關的工作原理及其在工業領域的應用價值。 邊緣計算網關是
    的頭像 發表于 03-15 14:06 ?523次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關的工作原理<b class='flag-5'>及其</b>在工業領域的應用價值

    為什么需要邊緣計算

    邊緣計算是指在網絡邊緣執行計算的一種新型計算模型,邊緣計算
    發表于 02-28 14:20 ?551次閱讀
    為什么需要<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>

    邊緣計算網關與邊緣計算的融合之道

    隨著物聯網、大數據和人工智能的飛速發展,數據處理和分析的需求呈現出爆炸式增長。傳統的中心化數據處理模式已難以滿足實時性、低延遲和高帶寬的需求,邊緣計算應運而生,成為解決這一難題的關鍵技術。而邊緣
    的頭像 發表于 02-26 16:29 ?507次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關與<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>的融合之道
    怎么赢百家乐的玩法技巧和规则 | 皇冠网百家乐官网阿| 百家乐官网可以作假吗| 百家乐是骗人的么| 百家乐平注法到65688| 沙龙开户| 百家乐官网投注哪个信誉好| 郑州百家乐官网的玩法技巧和规则| 百家乐赌假的工具| 威尼斯人娱乐城不打烊| 海安县| 奥斯卡百家乐官网的玩法技巧和规则| 游戏百家乐押金| 法老王娱乐城| 赌神网百家乐官网的玩法技巧和规则| 澳门百家乐官网网站| 开16个赌场敛财| 互联网百家乐官网的玩法技巧和规则| 百家乐游戏唯一官网站| 华人博彩网| 送现金百家乐官网的玩法技巧和规则 | 老虎机上分器原理图| 百家乐官网斗视频游戏| 百家乐有作弊的吗| 德州扑克发牌视频| 百家乐官网游戏开发技术| 赌博百家乐探讨| 姚安县| 云鼎百家乐现金网| 金濠娱乐城| 网址百家乐官网的玩法技巧和规则| 宝格丽百家乐娱乐城| 太阳城网站| 太阳百家乐官网破解| 南通棋牌游戏金游世界| 百家乐官网龙虎扑克牌游戏技巧打| 百家乐赌现金| 百家乐官网游戏机压法| 百家乐英皇娱乐网| 百家乐官网视频表演| 太阳城百家乐看牌|