0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

企业物联网的不足之处——身份管理

ZWxF_iot12345 来源:YXQ 2019-07-08 15:03 次阅读

物联网(IOT)包括越来越多的连网设备,从安全摄像头到智能恒温器。许多企业使用企业级物联网设备来帮助员工更高效地完成工作,或帮助满足设施管理需求。但是,企业物联网还有一个不足之处——身份管理。

身份管理也称为身份和访问管理(IAM),它确保正确的人能够访问完成工作所需的系统和信息。但是,物联网的一个普遍问题是,许多相关技术的构建都没有考虑到身份管理。

凭证滥用已成问题

当人们试图通过绕过现有访问控制系统来访问或成功访问系统时,就会发生凭据滥用。有时候,当人们无意中做了一些事情来帮助同事时,就会发生这种情况,比如与同事共享密码以避免在等待IT部门给他们密码时出现工作延误。

但是,在其他情况下,恶意意图是驱动因素,人们利用身份管理的不足来获取不应该拥有的访问权限。最近发布的BeyondTrust全球调查发现,64%的受访者认为,由于员工滥用访问权限,他们有过直接或间接的违规行为。

然后,为了将此讨论带到物联网,我们必须认识到许多物联网设备并不具备企业级所需的强大密码管理。据ABI Research公司的一份报告显示,到2022年,与身份管理相关的物联网设备收入可能达到215亿美元。

某些物联网设备具有默认密码

身份管理和物联网设备的一个已知问题是,其中一些设备带有默认密码,用户应该更改这些密码,但他们从来不会更改。Positive Technologies的调查结果显示,大约15%的设备密码从未更改过默认值。

此外,当人们使用惯用的用户名/密码组合时,也会出现问题。更具体地说,Positive Technologies的研究表明,使用五个最受欢迎的这种组合可以访问十分之一的设备。

值得肯定的是,使用默认密码将很快成为过去。加州立法者通过了一项法律,该法律将于2020年1月1日生效,要求所有连网设备在加州销售或生产时必须带有唯一的密码。

这是朝着正确方向迈出的一步,特别是考虑到大多数公司可能不会仅为加州创建一些设备。但是,如果企业中的每个人都知道设备的专有密码并使用它,那么身份管理仍然不起作用。可能有些人不应该访问物联网设备,但是通过知道密码并使用它,他们就拥有了不必要的特权。

私人虚拟助理总是在监听

与物联网设备和IAM相关的另一个问题是,大多数带有个人助理组件的物联网设备总是在监听它们的唤醒词。然而,一些销售这些产品的公司并不清楚他们如何使用收集到的信息。因此,人们有理由担心物联网设备中的虚拟个人助理可能会无意中泄露公司和个人机密信息。

当法院要求Amazon Echo智能扬声器为2015年谋杀案提供数据时,物联网设备的潜在企业安全风险再次成为人们关注的焦点。分析人士指出,在有关企业的民事案件中,企业拥有的所有数据都可能成为法庭要求查看的证据——包括智能扬声器等物联网设备包含的任何信息。

因此,再回到IAM的问题上,始终在线的物联网设备的工作方式意味着,任何被授权在工作中使用物联网设备的各方都应该接受培训,以避免在任何安装有物联网设备的房间里讨论敏感的公司信息。这是因为即使物联网设备被适当锁定,只有授权的人才能使用,但该设备仍然可以记录机密信息。

迎接挑战

一些公司已经认识到物联网设备所带来的身份管理问题,并且拥有解决这一安全漏洞的技术。其中之一是Aerohive,它有一款产品叫做Aerohive A3,该产品具有识别公司网络中所有物联网设备并为这些设备分配适当访问控制的功能。

Aerohive产品中有多种访问控制,公司可以通过调整来满足需求。此外,解决方案非常适合需要对物联网设备进行短期网络访问的用户。

重新思考物联网时代的身份管理

身份管理(IAM)的传统观点是,它与某些人是否可以访问特定资源有关。这一点现在仍然适用,特别是对控制物联网设备的接口的访问。(来源:物联之家iothome)

一家公司可能不会给一个有过可疑行为的人提供访问权限,相反,这个人必须证明自己有资格获得更多访问权限,并且可以通过长期观察他们的可靠性和可信度来做到这一点。

同样,公司不应该假设企业级物联网设备没有安全漏洞。在这种情况下,身份管理意味着在允许网络访问之前审查物联网设备是否存在问题。换句话说,公司将企业物联网设备视为未经证实的人。

这样,物联网设备或使用它的人对公司构成危险的可能性就会降低,并且在使用过程中注意身份管理将有助于确保公司不会使访问控制失效。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2900

    文章

    44038

    浏览量

    370056
  • IAM
    IAM
    +关注

    关注

    0

    文章

    27

    浏览量

    3959

原文标题:企业物联网的身份管理问题

文章出处:【微信号:iot12345,微信公众号:物联之家网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    5G联网主机引领企业数字化转型

          在当今这个信息化高度发展的时代,企业的竞争力很大程度上取决于其能否快速适应市场变化并高效地进行内部管理。郑州龙兴联科技有限公司凭借其先进的5G
    的头像 发表于 09-19 18:01 229次阅读
    5G<b class='flag-5'>物</b><b class='flag-5'>联网</b>主机引领<b class='flag-5'>企业</b>数字化转型

    基于联网的设备管理

    联网设备管理的重要性日益凸显,设备数量激增带来数据泄露风险。加强设备安全性、软件升级与修复、身份验证和互操作性是关键。
    的头像 发表于 09-10 11:04 575次阅读
    基于<b class='flag-5'>物</b><b class='flag-5'>联网</b>的设备<b class='flag-5'>管理</b>

    什么是联网技术?

    够对海量的联网数据进行整合、分析和挖掘,提取有价值的信息。 应用层:是联网技术的最终体现,直接面向用户和具体的应用场景。包括各类
    发表于 08-19 14:08

    基于联网的分级多库型仓储管理系统

        联网具有基于标准和互操作通信协议的自组织能力,其中物理和虚拟的“”具有身份标识、物理属性、虚拟特征和智能接口,并且可以与信息网络无缝整合。    
    的头像 发表于 08-08 12:23 159次阅读
    基于<b class='flag-5'>物</b><b class='flag-5'>联网</b>的分级多库型仓储<b class='flag-5'>管理</b>系统

    芯盾时代:构建新型身份管理体系,筑牢数字安全屏障

    企业数字化转型的进程中,“身份”作为联通物理世界和数字世界的桥梁,重要性日益凸显。如果对数字身份管理能力不足,不但增加员工的负担,影响业
    的头像 发表于 05-23 10:54 422次阅读

    身份统一管理创新与优化|华为云 OneAccess 应用身份管理服务的 2023 年

    2023 年,随着云计算、联网、人工智能等技术的快速发展,企业面临着数字化转型的巨大挑战与机遇。身份统一管理
    的头像 发表于 04-07 15:14 714次阅读

    设备联网关在某制造企业中的应用

    中的重要作用。 案例背景 某制造企业面临着设备数据采集、设备间协同工作以及生产流程优化等挑战。传统的数据采集方式效率低下,且无法实现设备间的有效协同。因此,企业决定引入设备联网关,实
    的头像 发表于 04-01 14:42 260次阅读
    设备<b class='flag-5'>物</b><b class='flag-5'>联网</b>关在某制造<b class='flag-5'>企业</b>中的应用

    粉尘涉爆企业联网远程监控解决方案

    粉尘涉爆企业联网远程监控解决方案 粉尘涉爆企业联网远程监控解决方案,是在现代科技飞速发展和安
    的头像 发表于 03-25 16:34 482次阅读
    粉尘涉爆<b class='flag-5'>企业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>远程监控解决方案

    电梯联网技术如何解决电梯管理的痛点?

    随着联网技术的不断发展,电梯行业也迎来了新的变革。电梯联网技术的应用为电梯管理带来了许多新的机遇和优势,同时也有效地解决了传统电梯
    的头像 发表于 03-19 10:09 463次阅读

    工业联网赋能智能工厂,助力企业实现设备智能运维管理

    生产效率低、难以有效执行排产计划等。 工业联网的出现,为企业带来了设备智能运维管理的新模式。通过将海量设备和传感器数据进行实时采集和分析,使得企业
    的头像 发表于 03-15 13:40 250次阅读

    联网如何助力学校管理升级

    联网(IoT)在学校管理中可以发挥重要作用,为学校提供更高效、智能的管理方式。以下是联网如何
    的头像 发表于 03-05 10:13 315次阅读

    电梯联网对于传统电梯管理的改进效果如何?

    电梯联网是一种利用联网技术,实现对电梯的实时在线监测、智能预警、快速救援、精准维保等功能的创新应用。电梯
    的头像 发表于 01-11 09:24 869次阅读
    电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>对于传统电梯<b class='flag-5'>管理</b>的改进效果如何?

    工业联网如何实现能源数据预测性管理

    通过工业联网实现能源数据预测性管理企业可以更加高效地利用能源,降低能耗成本,并减少对碳排放的影响。此外,也能有助于构建资源节约型企业,提
    的头像 发表于 12-25 09:16 359次阅读

    联网设备管理平台如何实现?如何发挥作用?

    随着科技技术的飞速发展,各式各样的联网设备已经深入到我们生活工作的方方面面。小到智能家居,大到工业自动化,联网设备正在改变我们的生活方式和工作模式。然而,如何有效地
    的头像 发表于 12-23 10:45 603次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备<b class='flag-5'>管理</b>平台如何实现?如何发挥作用?

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    以实现学生身份识别和运动监测等功能,为校园管理和学生健康提供智能化支持。 总之,桂花网蓝牙网关作为联网连接设备的核心组件之一具有广泛的应用前景。它的强大功能和灵活扩展性使其适用于各个
    发表于 12-12 16:06