chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

邊緣計(jì)算的風(fēng)險(xiǎn)及其補(bǔ)救措施

姚小熊27 ? 來(lái)源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2020-10-19 14:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今,每個(gè)人都知道計(jì)算和網(wǎng)絡(luò)會(huì)帶來(lái)安全風(fēng)險(xiǎn),而新的風(fēng)險(xiǎn)伴隨著新的計(jì)算技術(shù)而出現(xiàn)。邊緣計(jì)算也是如此。因?yàn)閷?duì)于大多數(shù)組織來(lái)說(shuō),它代表了IT模式的相當(dāng)大的轉(zhuǎn)變,邊緣計(jì)算設(shè)施面臨的安全風(fēng)險(xiǎn)可能十分嚴(yán)重。因此,了解這些風(fēng)險(xiǎn)及其補(bǔ)救措施對(duì)于確保業(yè)務(wù)運(yùn)營(yíng)的順利進(jìn)行至關(guān)重要。

邊緣計(jì)算安全性的注意事項(xiàng)

邊緣計(jì)算是將數(shù)據(jù)資源部署在數(shù)據(jù)中心外部并接近用戶的計(jì)算設(shè)施,而通過(guò)這一設(shè)施,一系列網(wǎng)絡(luò)設(shè)備將邊緣計(jì)算設(shè)備鏈接到用戶或流程,例如物聯(lián)網(wǎng)。因此,邊緣計(jì)算設(shè)備的部署并不具備數(shù)據(jù)中心的物理安全性,以及無(wú)法采用駐留在其中的軟件或硬件所應(yīng)用的訪問(wèn)、網(wǎng)絡(luò)和數(shù)據(jù)安全性措施。

邊緣計(jì)算的安全性挑戰(zhàn)是提供所需的附加安全性,以使邊緣計(jì)算設(shè)施的安全性達(dá)到數(shù)據(jù)中心標(biāo)準(zhǔn)的安全性和合規(guī)性。在許多情況下,這意味著需要安全訪問(wèn)邊緣計(jì)算設(shè)備,無(wú)論是物理訪問(wèn)還是通過(guò)用戶界面訪問(wèn),都要采用一些關(guān)鍵的安全措施。

邊緣計(jì)算如何有利于網(wǎng)絡(luò)安全

邊緣計(jì)算并不總是會(huì)增加風(fēng)險(xiǎn)。它可以通過(guò)提供本地加密和其他安全功能來(lái)提高安全性。物聯(lián)網(wǎng)中使用的成本低廉的傳感器控制器缺乏強(qiáng)大的安全功能,邊緣計(jì)算能夠以低成本保護(hù)本地流量。

即使在筆記本電腦、臺(tái)式電腦或移動(dòng)設(shè)備等擁有強(qiáng)大的安全功能的設(shè)施,將它們的流量傳輸?shù)浇M織VPN或數(shù)據(jù)中心的單一連接上,也將改善對(duì)安全的監(jiān)視和控制。邊緣計(jì)算設(shè)施還可以通過(guò)有效地將本地設(shè)備從VPN或全球互聯(lián)網(wǎng)的直接連接中刪除,從而幫助將本地設(shè)備與拒絕服務(wù)攻擊進(jìn)行隔離。

邊緣計(jì)算存在固有的安全風(fēng)險(xiǎn)。使用訪問(wèn)控制和建立審核程序只是幫助保護(hù)邊緣計(jì)算的幾個(gè)步驟。

常見(jiàn)的邊緣計(jì)算安全風(fēng)險(xiǎn)

在大多數(shù)情況下,邊緣計(jì)算設(shè)施是一種最小化的數(shù)據(jù)中心,而最小化通常意味著刪除或減少安全保護(hù)功能,以降低邊緣計(jì)算設(shè)備的成本。這是邊緣計(jì)算安全風(fēng)險(xiǎn)的最主要來(lái)源,但它不是唯一的來(lái)源。人們需要了解具體的風(fēng)險(xiǎn)因素及其來(lái)源。

數(shù)據(jù)存儲(chǔ)、備份和保護(hù)風(fēng)險(xiǎn)

如上所述,存儲(chǔ)在邊緣計(jì)算設(shè)施的數(shù)據(jù)缺乏通常在數(shù)據(jù)中心中發(fā)現(xiàn)的物理安全保護(hù)措施。實(shí)際上,網(wǎng)絡(luò)攻擊者僅通過(guò)從邊緣計(jì)算資源中刪除磁盤或插入U(xiǎn)盤,就有可能竊取數(shù)據(jù)庫(kù)。由于邊緣計(jì)算設(shè)備的本地資源有限,因此備份關(guān)鍵文件也可能很困難或不可能實(shí)現(xiàn),這意味著如果發(fā)生攻擊事件,組織可能沒(méi)有備份副本來(lái)恢復(fù)數(shù)據(jù)庫(kù)。

密碼和身份驗(yàn)證風(fēng)險(xiǎn)

邊緣計(jì)算資源很少由注重安全性的本地IT運(yùn)營(yíng)專業(yè)人員提供支持。在許多情況下,維護(hù)邊緣計(jì)算系統(tǒng)可能只是IT工作人員的兼職工作,這種情況可能使密碼管理松懈。在某些情況下,可能采用容易記住的簡(jiǎn)單密碼。在其他情況下,有可能為重要應(yīng)用程序張貼帶有密碼的注釋;此外,為了方便用戶/管理員操作,邊緣計(jì)算系統(tǒng)可能不采用強(qiáng)身份驗(yàn)證措施,例如多因素或雙因素身份驗(yàn)證。

外圍防御風(fēng)險(xiǎn)

由于邊緣計(jì)算擴(kuò)展了IT范圍,因此總體上使外圍防御變得更加復(fù)雜。邊緣計(jì)算系統(tǒng)本身可能必須通過(guò)數(shù)據(jù)中心內(nèi)的應(yīng)用程序來(lái)驗(yàn)證其應(yīng)用程序,并且其憑據(jù)通常存儲(chǔ)在邊緣計(jì)算設(shè)施中。這意味著邊緣計(jì)算設(shè)施出現(xiàn)安全漏洞可能會(huì)使數(shù)據(jù)中心資產(chǎn)的訪問(wèn)憑據(jù)暴露,從而顯著增加安全漏洞的范圍。

云采用風(fēng)險(xiǎn)

總體而言,云計(jì)算仍然是IT領(lǐng)域最熱門的話題,因此邊緣計(jì)算與云計(jì)算相結(jié)合的風(fēng)險(xiǎn)尤為重要。這些風(fēng)險(xiǎn)將取決于邊緣計(jì)算和云計(jì)算之間的特定關(guān)系——這是很容易被忽略的,因?yàn)椴煌脑朴?jì)算軟件平臺(tái)和服務(wù)以不同的方式處理邊緣計(jì)算的元素。如果邊緣計(jì)算設(shè)備是簡(jiǎn)單的控制器(通常是這樣),則很難使它們安全地訪問(wèn)云計(jì)算資源和應(yīng)用程序。

邊緣計(jì)算安全的最佳實(shí)踐

邊緣計(jì)算安全性有六個(gè)基本規(guī)則。首先,使用訪問(wèn)控制和監(jiān)視來(lái)增強(qiáng)邊緣計(jì)算的物理安全性。其次,從中央IT運(yùn)營(yíng)控制邊緣計(jì)算配置和運(yùn)營(yíng)。第三,建立審核程序以控制數(shù)據(jù)和應(yīng)用程序托管在邊緣的更改。第四,在設(shè)備/用戶與邊緣計(jì)算設(shè)施之間盡可能應(yīng)用最高級(jí)別的網(wǎng)絡(luò)安全性。第五,將邊緣計(jì)算視為IT運(yùn)營(yíng)的公共云的一部分。最后,監(jiān)視并記錄所有邊緣計(jì)算活動(dòng),尤其是與操作和配置有關(guān)的活動(dòng)。

組織必須確保對(duì)邊緣計(jì)算設(shè)施的訪問(wèn)權(quán)限,因?yàn)榭傮w而言并不能保證其設(shè)施的安全。將設(shè)備放在安全籠中并在人員進(jìn)入和退出時(shí)進(jìn)行視頻監(jiān)視是一個(gè)很好的策略,其前提是必須控制對(duì)安全籠的訪問(wèn),并且采用視頻技術(shù)可以識(shí)別訪問(wèn)嘗試。打開(kāi)安全籠應(yīng)在組織的IT運(yùn)營(yíng)或安全中心觸發(fā)警報(bào)。用于這一目的的工具與用于數(shù)據(jù)中心設(shè)施安全的工具相同,都采用傳感器和警報(bào)。

而對(duì)于組織的IT運(yùn)營(yíng),應(yīng)該監(jiān)督所有的邊緣計(jì)算配置和操作,而讓內(nèi)部部署數(shù)據(jù)中心工作人員執(zhí)行關(guān)鍵系統(tǒng)功能會(huì)導(dǎo)致密碼控制和操作錯(cuò)誤。

邊緣計(jì)算應(yīng)用程序和數(shù)據(jù)托管也應(yīng)進(jìn)行集中控制,并接受合規(guī)性審核。這可以減少或防止將關(guān)鍵應(yīng)用程序組件或數(shù)據(jù)元素遷移到未經(jīng)認(rèn)證可安全承載它們的邊緣計(jì)算設(shè)施的情況。

因?yàn)榈竭吘売?jì)算的網(wǎng)絡(luò)連接是所有邊緣計(jì)算信息以及所有操作實(shí)踐和消息的通道,所以網(wǎng)絡(luò)連接必須安全。這意味著使用避免將密鑰存儲(chǔ)在邊緣計(jì)算系統(tǒng)上的高質(zhì)量加密技術(shù),因?yàn)樵撓到y(tǒng)的安全性較低。多因素身份驗(yàn)證應(yīng)該應(yīng)用于所有網(wǎng)絡(luò)、應(yīng)用程序和操作訪問(wèn)。

所有這些都必須被監(jiān)控,并且與邊緣計(jì)算操作相關(guān)的每個(gè)事件(包括所有部署、配置更改和從本地鍵盤/屏幕或遠(yuǎn)程訪問(wèn)任何監(jiān)控模式)都必須記錄和審核。在理想情況下,在進(jìn)行更改之前,應(yīng)通知IT運(yùn)營(yíng)和安全領(lǐng)域的運(yùn)營(yíng)人員,并應(yīng)創(chuàng)建上報(bào)程序,以便在報(bào)告任何意外情況時(shí)通知管理層。

關(guān)鍵的邊緣安全供應(yīng)商和產(chǎn)品

防火墻、隧道和安全通信供應(yīng)商和產(chǎn)品包括所有軟件定義的廣域網(wǎng)供應(yīng)商,因?yàn)檫@種技術(shù)可以支持來(lái)自任何邊緣計(jì)算的安全通信,包括具有本地計(jì)算功能的設(shè)施。此外,主要供應(yīng)商思科、瞻博網(wǎng)絡(luò)、Palo Alto Networks的安全/防火墻產(chǎn)品可以幫助保護(hù)邊緣計(jì)算設(shè)施免受攻擊。

邊緣計(jì)算的應(yīng)用程序控制和安全性應(yīng)該是IT運(yùn)營(yíng)工具的功能,包括DevOps(Chef、Puppet、Ansible)以及容器編排工具(如Kubernetes)。這些產(chǎn)品可通過(guò)多種渠道獲得,其中包括HPE、IBM Red Hat和VMware。

邊緣計(jì)算的威脅檢測(cè)可以視為網(wǎng)絡(luò)和系統(tǒng)監(jiān)視的一種功能,也可以由特定的應(yīng)用程序集支持。目前主流的監(jiān)視工具(其中包括Argus、Nagios、Splunk、SolarWinds Security Event Manager、OSSEC、Snort和Suricata)都提供了對(duì)入侵檢測(cè)和預(yù)防的特定支持。

而良好的問(wèn)題跟蹤和管理系統(tǒng)對(duì)于邊緣計(jì)算的安全至關(guān)重要,尤其是在有很多此類設(shè)施和在地理上分布廣泛的情況下。如今,市場(chǎng)上有一些這樣的系統(tǒng),其中包括OSSEC、Tripwire以及Wazuh。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    電能質(zhì)量在線監(jiān)測(cè)裝置精度等級(jí)校準(zhǔn)失敗后,有哪些補(bǔ)救措施?

    校準(zhǔn)失敗后,核心補(bǔ)救邏輯是 “ 先止損隔離→定位根因→分層處理→重新校準(zhǔn)→閉環(huán)追溯 ”,避免錯(cuò)誤數(shù)據(jù)影響生產(chǎn)或合規(guī)判定,具體措施按 “緊急處理→原因排查→針對(duì)性解決→驗(yàn)證閉環(huán)” 四步落地: 一、緊急
    的頭像 發(fā)表于 11-12 09:54 ?440次閱讀

    國(guó)產(chǎn)飛騰工控機(jī),邊緣計(jì)算發(fā)展的硬件新基石

    隨著科技的不斷發(fā)展,邊緣計(jì)算已經(jīng)成為了各個(gè)領(lǐng)域的熱點(diǎn)。邊緣計(jì)算計(jì)算任務(wù)從云端推向網(wǎng)絡(luò)的邊緣,以
    的頭像 發(fā)表于 10-23 16:50 ?115次閱讀

    邊緣計(jì)算網(wǎng)關(guān)的公式計(jì)算功能體現(xiàn)在哪

    邊緣計(jì)算網(wǎng)關(guān)的公式計(jì)算功能主要體現(xiàn)在其能夠在靠近數(shù)據(jù)源頭的邊緣側(cè),對(duì)實(shí)時(shí)采集的數(shù)據(jù)進(jìn)行復(fù)雜的數(shù)學(xué)和邏輯運(yùn)算,無(wú)需將數(shù)據(jù)上傳至云端即可完成本地化處理與分析,從而提升系統(tǒng)的實(shí)時(shí)性、效率和可
    的頭像 發(fā)表于 09-15 11:06 ?572次閱讀

    邊緣計(jì)算盒子在安防領(lǐng)域的場(chǎng)景應(yīng)用與優(yōu)勢(shì)

    邊緣計(jì)算盒子的出現(xiàn),為智能安防領(lǐng)域帶來(lái)了革命性的變化。它不僅提升了監(jiān)控系統(tǒng)的實(shí)時(shí)性和準(zhǔn)確性,還大大增強(qiáng)了系統(tǒng)的安全性和可靠性。本文將介紹邊緣計(jì)算盒子在安防領(lǐng)域的應(yīng)用場(chǎng)景,以及智能安防為
    的頭像 發(fā)表于 07-16 10:45 ?709次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>盒子在安防領(lǐng)域的場(chǎng)景應(yīng)用與優(yōu)勢(shì)

    邊緣計(jì)算網(wǎng)關(guān):定義與核心價(jià)值

    邊緣計(jì)算網(wǎng)關(guān)是一種部署在網(wǎng)絡(luò)邊緣的智能設(shè)備,通過(guò)集成計(jì)算、存儲(chǔ)、通信和協(xié)議轉(zhuǎn)換能力,實(shí)現(xiàn)數(shù)據(jù)的本地化處理與分析。其核心價(jià)值在于: 降低延遲:在數(shù)據(jù)源附近完成
    的頭像 發(fā)表于 05-21 09:13 ?716次閱讀

    邊緣計(jì)算服務(wù)器

    邊緣計(jì)算服務(wù)器是支撐邊緣計(jì)算模式落地的核心硬件設(shè)備,其定義及特性可歸納如下: 一、定義 邊緣計(jì)算
    的頭像 發(fā)表于 04-29 07:46 ?668次閱讀

    邊緣計(jì)算網(wǎng)關(guān)產(chǎn)品的應(yīng)用場(chǎng)景

    邊緣計(jì)算網(wǎng)關(guān)是一種將云端計(jì)算和本地計(jì)算結(jié)合起來(lái)的技術(shù),它可以將數(shù)據(jù)處理和分析的任務(wù)從云端轉(zhuǎn)移到本地,從而提高數(shù)據(jù)處理的效率和響應(yīng)速度。那邊緣
    的頭像 發(fā)表于 04-20 16:26 ?571次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)產(chǎn)品的應(yīng)用場(chǎng)景

    邊緣計(jì)算盒子有什么發(fā)展情景和應(yīng)用案例?

    隨著新時(shí)代大數(shù)據(jù)的幾何級(jí)增長(zhǎng),將信息上傳云端平臺(tái)進(jìn)行處理再下發(fā)智能硬件終端的方式,已無(wú)法滿足現(xiàn)在海量數(shù)據(jù)處理的需求。邊緣計(jì)算網(wǎng)關(guān)與邊緣計(jì)算盒子應(yīng)運(yùn)而生,代替云端平臺(tái)實(shí)現(xiàn)快速實(shí)時(shí)的數(shù)據(jù)處
    的頭像 發(fā)表于 04-02 10:22 ?956次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>盒子有什么發(fā)展情景和應(yīng)用案例?

    邊緣計(jì)算 到云端計(jì)算

    邊緣計(jì)算與云端計(jì)算的區(qū)別與聯(lián)系 ? 一、核心區(qū)別? 數(shù)據(jù)處理位置? 邊緣計(jì)算?:在靠近數(shù)據(jù)源的設(shè)備或邊緣
    的頭像 發(fā)表于 03-27 08:30 ?690次閱讀
    從<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b> 到云端<b class='flag-5'>計(jì)算</b>

    什么是邊緣計(jì)算網(wǎng)關(guān)?深度解析邊緣計(jì)算網(wǎng)關(guān)的核心技術(shù)與應(yīng)用場(chǎng)景

    在物聯(lián)網(wǎng)(IoT)和工業(yè) 4.0 的浪潮中,邊緣計(jì)算網(wǎng)關(guān)正成為連接物理世界與數(shù)字世界的核心樞紐。這種設(shè)備不僅能夠?qū)崟r(shí)處理數(shù)據(jù),還能減輕云端負(fù)擔(dān),提升系統(tǒng)響應(yīng)速度。本文將從技術(shù)原理、架構(gòu)設(shè)計(jì)、應(yīng)用場(chǎng)
    的頭像 發(fā)表于 03-24 10:02 ?1383次閱讀
    什么是<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)?深度解析<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)的核心技術(shù)與應(yīng)用場(chǎng)景

    實(shí)驗(yàn)過(guò)程中DLP Discovery 4100開(kāi)發(fā)板的電源撥碼開(kāi)關(guān)sw4連帶焊盤一塊脫落,怎么解決?

    實(shí)驗(yàn)過(guò)程中DLP Discovery 4100開(kāi)發(fā)板的電源撥碼開(kāi)關(guān)sw4連帶焊盤一塊脫落,請(qǐng)問(wèn)有什么補(bǔ)救措施嗎?
    發(fā)表于 02-28 07:06

    邊緣計(jì)算和云計(jì)算在預(yù)測(cè)性維護(hù)中的作用

    隨著科技的迅猛發(fā)展,邊緣計(jì)算和云計(jì)算正逐漸大規(guī)模應(yīng)用到生產(chǎn)和生活中。具體到工業(yè)領(lǐng)域,我們可以如何利用邊緣計(jì)算和云
    的頭像 發(fā)表于 02-26 14:17 ?1010次閱讀

    邊緣計(jì)算網(wǎng)關(guān)品牌排行,哪家的好用

    在數(shù)字化轉(zhuǎn)型浪潮中,邊緣計(jì)算網(wǎng)關(guān)作為連接工業(yè)設(shè)備與云端的關(guān)鍵樞紐,正發(fā)揮著日益重要的作用。它不僅能實(shí)現(xiàn)數(shù)據(jù)的高效采集與傳輸,還能在本地進(jìn)行數(shù)據(jù)處理與分析,大大提升了工業(yè)系統(tǒng)的智能化水平與響應(yīng)速度
    的頭像 發(fā)表于 02-19 10:38 ?1761次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)品牌排行,哪家的好用

    工業(yè)網(wǎng)關(guān)邊緣計(jì)算:智能制造的強(qiáng)勁引擎

    隨著工業(yè)4.0時(shí)代的到來(lái),邊緣計(jì)算技術(shù)正逐步成為推動(dòng)工業(yè)智能化轉(zhuǎn)型的核心力量。其中,工業(yè)網(wǎng)關(guān)邊緣計(jì)算作為這一前沿技術(shù)的關(guān)鍵載體,正發(fā)揮著不可替代的作用。本文將為您深入解讀工業(yè)網(wǎng)關(guān)
    的頭像 發(fā)表于 01-22 17:18 ?754次閱讀

    什么是邊緣計(jì)算網(wǎng)關(guān)?可以實(shí)現(xiàn)什么功能?

    邊緣計(jì)算網(wǎng)關(guān)是一種智能設(shè)備,通常部署在網(wǎng)絡(luò)的邊緣位置,靠近數(shù)據(jù)源或用戶。它負(fù)責(zé)在本地處理和分析數(shù)據(jù),執(zhí)行數(shù)據(jù)采集、傳輸、存儲(chǔ)和通信等功能。邊緣計(jì)算
    的頭像 發(fā)表于 01-09 17:41 ?1768次閱讀
    什么是<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)?可以實(shí)現(xiàn)什么功能?