百度|解决物联网带来的企业网络安全威胁,派拓网络分享企业安全的应对之道( 二 )



Palo Alto Networks(派拓网络)大中华区总裁陈文俊

Palo Alto Networks(派拓网络)中国区大客户技术总监张晨
媒体:物联网安全威胁有哪几类?物联网安全在防御方面有哪些难点?造成这一现象的影响因素有哪些?
陈文俊:企业里面IT团队 , 能够有一套标准来会去管控我们的IT的设备 , 有安全的策略的管控 。 但是物联网设备的普及以后 , 对这些特有的IT的 IoT设备都缺乏认知的能力 , 以及去追踪其相关的行为 。
第二点 , 很多IoT的设备并不是由IT部门来去部署的 , 可能是从业务部门来去部署 , 跳过了it部门的安全管控和流程 。
第三点 , 很多的IoT的设备采用不同的硬件 , 可能有不同的操作系统 , 不同的芯片 , 它们的运营周期可能都有时候甚至比IT设备还要长 , 所以使得IT人员很难做去管控 , 也没有一套完整的系统去管理所有的 IoT的设备 。
第四点 , IoT设备能够去直接跟互联网来去连接 , 甚至跟整个企业网去连接 , 这也扩大整个网络的攻击面 。 而且很多IoT设备的基本上是不加密的 , 所以也很容易去导致数据的泄露和数据的介入的隐患 。
媒体:越来越多的新型物联网设备出现在企业网络中 , 企业如何应对这些未知设备带来的威胁和风险?请对企业用户和个人用户的物联网安全防护提出建议 。
张晨:第一点 , 一定要了解在网络上出现的这些IoT的设备 , 所以说这一部分我们怎么样能够利用很有效的技术手段 , 帮我们自动的去在网络中有一个清晰的拓扑图 , 后面就能够有的放矢的去对这些LP设备进行相应的安全策略的强制 。
那么我们怎么样去采取有效的手段 , 那么我觉得从大的层面上来说 , 需要采用零信任实践的原则是非常重要的 。
零信任概念把IoT部分也包含进来 , 物联网作为我们现在每个企业都是非常需要在业务推动发展上不可或缺的一部分 , 所以新兴的物联网的这些设备 , 它也要纳入到我们整个企业在零信任实践上考虑的一部分 。
接下来就是利用新兴的这些科技创新技术 , 比如说机器学习、人工智能能够主动的去帮企业识别到这些网络上的设备 , 然后对于每个设备的访问权限有一个网络访问的梳理之后 , 我们就会对这些设备以最小安全的原则来对他实施安全的这些策略强制 。

伴随着5G时代的到来 , 物联网发展也变得越来越快速 , 而这也让我们所使用的网络信息安全迎来了新的挑战 , Palo Alto Networks(派拓网络)能够率先走在行业的前沿 , 提前布局物联网安全的防护 , 对于企业的网络安全起到了更好的保护 , 从而保护了远程办公的员工和企业宝贵的资产 。