0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

五个提高物联网设备安全性的工具

如意 来源:企业网D1Net 作者:Robert Sheldon 2021-01-05 14:41 次阅读

设备发现工具可以帮助组织识别可能带来安全风险的设备,使安全管理员能够深入了解如何保护其端点。

物联网设备在企业网络中的扩散速度如今比以往任何时候都快,但也带来了严重的安全性和合规性问题。许多设备甚至缺乏基本的保护措施,使得它们很容易被黑客攻击、利用或作为后门,从而对企业资源发动攻击。

安全专家发现物联网设备有很多漏洞,例如安全摄像头、气温控制系统和工作站。每个设备都意味着一个潜在的弱点,这可能导致数据被破坏或泄露、企业运营中断或物理系统永久性损坏。

为了应对物联网安全挑战,组织需要了解连接到其网络的端点,为此,他们需要能够发现设备和减轻潜在威胁的综合工具。一些设备发现工具将物联网设备作为一系列端点的一部分,其他产品则主要关注物联网。此外,许多工具提供的功能超出了简单的设备发现,例如威胁检测或端点分析。以下将介绍五种设备发现工具,每种工具都采用不同的方法来提供物联网可见性。

1. Armis

Armis是一个无代理的安全平台,可以发现和分析客户环境中任何类型的托管或非托管设备。这其中包括笔记本电脑、服务器和移动设备,以及物联网设备、数字助理、智能电视、安全摄像头、空调系统,以及其他各种终端设备。

其主要功能包括:

Armis可以对客户网络上或外部的设备进行分类,而无需在这些端点上安装软件。

平台的云计算知识库跟踪超过2.8亿台设备,并维护每个设备的配置文件信息

平台部署在带外的虚拟设备上,并在不影响网络或设备性能的情况下被动地监视流量。

该平台包括一个威胁检测引擎,该引擎可连续监视设备,并将实时行为与历史信息以及类似设备的行为进行比较。

如果Armis检测到威胁,它可以向安全团队和事件响应系统发送警报,并触发自动行动以减轻攻击。

集成:Armis提供广泛的集成功能,支持网络基础设施、防火墙、网络访问控制(NAC)系统、安全信息和事件管理(SIEM)平台、IT资产管理平台、配置管理数据库和漏洞评估工具。

定价:Armis没有发布价格信息。

学习:客户可以通过Armis大学进行学习,该大学对个人进行培训以使其更有效地使用该平台。该大学提供自主学习和讲师指导的课程。讲师指导的课程包括虚拟公共和专用课程,以及现场私人课程。客户还可以访问视频、解决方案简介、白皮书和其他文档。此外,他们还可以注册获得免费演示。

2. Axonius

Axonius是一个网络安全资产管理平台,作为虚拟设备安装在VMware ESXi或Amazon AWS上。该平台不需要端点代理,而是使用连接到现有工具和数据源的预构建适配器来检索有关设备和用户的资产数据。

主要功能包括:

Axonius提供集中的物联网可视性平台,用于查看和控制虚拟、远程和内部终端,包括台式机、移动设备、云实例、工业控制系统和物联网设备。

Axonius可以在数小时内清点客户的所有资产,而无需接触端点。

单个Axonius虚拟设备可支持100多万台设备和50000多个用户。

Axonius平台可以通过识别缺少安全控制的用户和设备来发现安全覆盖空白。

Axonius可以自动创建事件响应通知单,向安全团队发送警报,并执行各种操作,如运行远程命令、禁用用户或部署软件。

集成:Axonius平台包括277个预建适配器,用于与一系列工具和系统集成,如Eset Endpoint Security、Ivanti Unified Endpoint Manager、Oracle Cloud、Cisco交换机和路由器、Red Hat Ansible Tower和SaltStack Enterprise。

定价:Axonius未发布定价信息,但它根据支持的资产数量以年度订阅的形式提供产品。

学习:Axonius提供视频、网络研讨会、电子书、白皮书、案例研究和其他学习Axonius平台的文档。用户也可以注册获得免费演示或30天免费试用。

3. Forescout

Forescout Technologies提供多种产品来保护企业端点。其中之一是eyeSight,这是一种无代理的设备物联网可见性产品,组织可以将其部署为虚拟或物理设备。Forescout eyeSight可以发现、分类和评估各种端点,包括笔记本电脑、移动设备、虚拟计算机、存储和网络设备、操作技术(OT)系统和物联网设备。

主要功能包括:

Forescout eyeSight可以发现并连续监视每台IP连接的设备,而无需使用代理或中断关键业务运营。

该产品可自动分类多种设备,支持600多个操作系统版本、5700多个供应商和型号、10000多种设备类型。

自动分类功能由Forescout Device Cloud提供支持,Forescout Technologies称之为全球最大的众包设备智能数据湖。

eyeSight平台持续监控网络、识别安全和合规性差距,并评估对内部和外部要求的遵守情况。

该平台使用20多种被动和主动监控技术,在异构网络基础设施中发现托管和非托管设备。

集成:eyeSight平台支持与VMware、AWS和Azure的公共和私有云集成,并提供与Cisco Meraki和Cisco以应用程序为中心的基础设施的软件定义的网络集成。

定价:Forescout没有发布价格信息。

学习:Forescout提供授权培训和认证计划,包括多个工程和管理轨道以及讲师指导的培训课程。由于发生了疫情,目前所有的现场培训都是虚拟的。Forescout还提供视频、网络研讨会、案例研究、解决方案简介、白皮书和其他文档。此外,用户可以获得免费演示。

4. Palo Alto Networks IoT Security

Palo Alto Networks IoT Security是基于Zingbox技术和云计算的物联网安全服务,Palo Alto于2019年收购了Zingbox技术。该服务可以发现、保护物联网设备,而不需要端点代理。该服务与Palo Alto下一代防火墙(NGFW)平台协同工作。

主要功能包括:

Palo Alto凭借其获得专利的App-ID分类系统增强了Zingbox技术,使其能够识别和分类未管理的物联网和运营设备。

该服务使用专利的三层机器学习技术,根据类型、供应商、型号和超过50个独特属性(如固件、操作系统、MAC地址和物理位置)来分析设备。

客户可以在下一代防火墙(NGFW)环境中启用物联网安全,而无需进行任何配置更改或添加网络基础设施。

IoT Security将来自数百万物联网设备的元数据与客户网络上的元数据进行比较,以确定正常行为并生成限制或信任行为的建议策略。

客户可以实施使用场景感知分段的安全最佳实践,以限制IT和物联网设备之间的横向移动。

集成:物联网安全所基于的Zingbox技术提供了与各种工具和服务的集成,包括资产和网络管理、NAC系统、SIEM平台和托管安全服务。

定价:Palo Alto没有发布物联网安全的定价信息,但该服务需要独立的许可证,并以基于云计算的订阅方式交付。

学习:Palo Alto的培训服务计划包括讲师指导培训、电子学习课程和五个认证课程。它还为寻找常见问题的答案提供了一个知识库,以及一套技术文件,其中包括说明、指南、最佳做法和其他信息。用户可以注册获得免费演示。

5. Securolytics IoT Security

Securolytics IoT Security平台由多种安全控制设备组成。该平台无需终端代理即可实现物联网标识的自动化,并与现有工具和流程协同工作,以帮助降低总体拥有成本。

主要功能包括:

Securolytics通过本地设备提供物联网安全服务,管理员可以连接到网络上的任何地方,而不需要测试接入点。

物联网安全设备充当系统日志收集点,提供一个中心位置,便于从网络上收集日志数据。

物联网发现产品自动查找连接到网络的物联网设备,然后将这些信息提供给物联网指纹引擎,这是一个生成设备配置文件的高级机器学习和人工智能引擎。

物联网安全产品是物联网安全平台的一部分,可提供持续的设备级安全监控和漏洞检测,而无需特定的配置。

物联网控制产品自动创建和管理风险设备的安全策略,并促进系统和API集成。

集成:物联网安全平台可以与NAC系统、SIEM平台、配置管理数据库、事件检测和响应系统以及各种管理产品进行集成。Securolytics提供了REST API,用于与其他系统共享平台的信息。

定价:与许多安全产品不同,Securolytics发布其订阅价格,基于每个用户每月的使用结构。该服务对100到1000台设备的每个用户每月运行价格为1.50美元;对1000到4999台设备的每个用户每月运行价格为1.02美元;对5000到9999台设备的每个用户每月运行价格为0.72美元。该公司还为年度订阅提供折扣。

学习:Securolytics提供网络研讨会、案例研究和数据表来了解服务。用户也可以注册获得免费演示。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电子设备
    +关注

    关注

    2

    文章

    2810

    浏览量

    53954
  • 物联网
    +关注

    关注

    2913

    文章

    44915

    浏览量

    376650
  • 安全性
    +关注

    关注

    0

    文章

    93

    浏览量

    19179
收藏 人收藏

    评论

    相关推荐

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47

    联网设备安全性:挑战和解决方案

    联网设备制造商和开发人员需要采用和实施与其特定设备最相关且最合适的标准和框架,并紧跟联网
    的头像 发表于 01-08 15:58 138次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b><b class='flag-5'>安全性</b>:挑战和解决方案

    在电气安装中通过负载箱实现最大效率和安全性

    在电气安装中,负载箱是一种常用的设备,主要用于模拟实际的电力负载,以便进行各种电气设备的测试和调试。通过负载箱,可以实现最大效率和安全性,从而提高电气
    发表于 11-20 15:24

    试验机设备管理系统成为提高管理效率和安全性的重要手段

           在当今快速发展的建筑行业中,信息技术的应用已成为提高管理效率和安全性的重要手段。试验机设备管理系统作为一种新兴的管理工具,为建筑领域的信息技术建设提供了强有力的支持。本文
    的头像 发表于 11-16 16:38 224次阅读
    试验机<b class='flag-5'>设备</b>管理系统成为<b class='flag-5'>提高</b>管理效率和<b class='flag-5'>安全性</b>的重要手段

    蓝牙AES+RNG如何保障联网信息安全

    安全性。在竞争应答机制中,随机数生成器也发挥着关键作用。它确保了在多个设备竞争同一资源时,能够依据公平且随机的原则分配访问权,有效避免通信冲突与拥塞现象的发生。同时,随机数生成器还能有效防御重放攻击。通过
    发表于 11-08 15:38

    如何提高联网设备的互联

    联网(IoT)正在改变我们的生活方式,从智能家居到工业自动化,设备间的互联是实现这些变革的基础。然而,不同制造商和不同技术之间的兼容性问题、安全
    的头像 发表于 10-29 11:35 503次阅读

    联网设备的标准与规范

    的兼容安全性和互操作。 1. 联网设备的标准
    的头像 发表于 10-29 11:34 845次阅读

    如何实现联网安全

    凸显。 1. 设备安全:从源头开始 联网设备安全性应该从设计阶段就开始考虑。制造商需要确保
    的头像 发表于 10-29 10:24 427次阅读

    利用JTAGLOCK特性增强设备安全性

    电子发烧友网站提供《利用JTAGLOCK特性增强设备安全性.pdf》资料免费下载
    发表于 09-14 10:06 3次下载
    利用JTAGLOCK特性增强<b class='flag-5'>设备</b><b class='flag-5'>安全性</b>

    基于联网设备管理

    联网设备管理的重要日益凸显,设备数量激增带来数据泄露风险。加强设备
    的头像 发表于 09-10 11:04 706次阅读
    基于<b class='flag-5'>物</b><b class='flag-5'>联网</b>的<b class='flag-5'>设备</b>管理

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 07-25 06:10

    CSA推出联网设备安全规范,促进智能家居安全发展

    CSA于近期发布联网设备安全规范,这是一指导安全
    的头像 发表于 03-19 14:14 598次阅读

    电流探头测试小技巧:提高准确安全性

    电流探头是一种常用的测试工具,用于测量电路中的电流。正确使用电流探头可以提高测试的准确,并确保操作的安全性。本文将介绍一些电流探头的测试小技巧,帮助您更好地使用电流探头进行电流测量。
    的头像 发表于 03-08 09:31 409次阅读
    电流探头测试小技巧:<b class='flag-5'>提高</b>准确<b class='flag-5'>性</b>和<b class='flag-5'>安全性</b>

    如何解决联网应用的网络安全性议题?

    随着联网应用的普及,联网设备已经逐渐出现在我们的日常生活之中,但这些产品也成为了恶意份子攻击的目标,如何确保
    的头像 发表于 02-21 09:42 943次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的网络<b class='flag-5'>安全性</b>议题?

    如何根据 ISA/IEC 安全标准确保工业联网设计的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美编辑 工业设备正在迅速与联网 (IoT) 互连,以提高效率、安全和远程监控能
    的头像 发表于 02-13 17:09 1647次阅读
    如何根据 ISA/IEC <b class='flag-5'>安全</b>标准确保工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>设计的<b class='flag-5'>安全</b>