物联网设备从网络的虚拟分段会成为网络部门的主要任务,企业需要能够查看端到端的IoT监控来提高性能,还可以通过确定IoT设备通信何时偏离正常状态来确保IoT设备不会受到损害。
如何利用阶段性机制保护保护物联网络?
- 建立广泛的可视性
- 许多组织面临的最大挑战是识别和跟踪访问网络的所有物联网设备。 网络访问控制使组织能够以安全的方式认证和分类物联网设备。 通过根据接入点实时发现和分类设备,IT团队可以构建风险概况,并自动将物联网设备分配给相应的设备组和并做成相应策略。
- 立足生产网络进行物联网分段
- 一旦网络确定了物联网设备,IT团队接下来就需要建立物联网攻击面控制机制。 将物联网设备和相关通信分割为基于策略的组和安全网络区域,提供可通过网络自动赋予和执行的基准物联网设备的构成权限。库存管理工具可以跟踪这些设备,行为分析工具可以监视其行为,应用ISFW ( ISFW )不仅可以使组织快速且动态地监视其行为,还能够检查跨越分段边界的应用程序及其它流量。
- 保护网络
- 通过建立策略驱动的物联网组并将其与内部网络段结合,无论分布式企业级基础架构的具体部署位置如何,都可以根据行动多层监视、检查和实施设备策略,相互隔离的安全设备可以在物质网络流量通过网络的期间使各种威胁信息相关联,这些集成工具对所有物联网网络设备或网络中任何地方的异常流量(如接入点、网络段间流量、多云部署环境等)自动应用高级安全功能。
如何建设IOT系统?
IoT在构架和整合IoT时所面临的主要挑战是复杂的IoT场景使得IoT接入和扩展非常困难。在某些场景下,数据分析的时效性非常重要,比如:位置变化、温度变化等。不同厂商的IoT传感器支持的协议不尽相同,比如:蓝牙BLE、Zigbee、802.11n等。业务需求、业务流程、业务方向决定了IoT场景各有各的独特性。传感器、RFID的数据可能需要为不同业务共享,构架需要从业务层面和易于管理等方向进行规划。
- 融合数据通信网络基础构架
- 软件定义网络SDN目前已经越来越多进入园区网络,通过SDN可以获得很多业务相关的功能。网络设备,包括IoT组网中使用最多的无线AP都可以通过SDN自动化部署而不需要太多的人工配置。SDN可以针对业务需求进行粗分段或细分段,分段之间可以根据需要建立有限的互访并赋予安全策略。
- 针对IoT建立独立的IoT承载网络
- 在SDN的构架中,很容易通过粗分段可以为IoT应用划分独立的逻辑网络,这个逻辑网络所承载的对象包括IoT终端设备接入AP或工业交换机,IoT的数据分析和决策控制系统设备。在IoT逻辑网络中,又可以通过细分段的方式隔离不同的IoT应用,比如:温湿度传感器和监控摄像头。
- 及时快速的边缘业务处理
- IoT数据采集和分析处理的现场环境和流程变化的响应时效,海量数据传输和处理的拥塞、时延、抖动和数据丢弃的拥塞,海量数据传输、处理和存储所带来的安全、可靠性等问题使边缘计算的支持在IoT网络中变得非常重要。边缘计算的部署主要通过虚拟机或容器的方式实现,包括在IoT网络靠近数据采集点处部署服务器运行虚拟化系统以及目前越来越流行的在IoT网关无线AP或交换机中运行容器来支持边缘计算。
- 融合的IoT接入网关
- WiFi无线网络作为数据网络最后数米到十数米的覆盖在IoT中扮演着极其重要的角色。首先,WiFi无线网络接入的客户端数量已经超过有线客户端的接入。随着万兆以太网和WiFi6的普及,WiFi的接入速率已经接近或大于有线网络的接入速率;其次,众多传感器等IoT数据采集设备都通过无线技术接入,常用的无线技术有WiFi、蓝牙BLE、Zigbee等。作为IoT接入网关的无线AP则需要对广泛的IoT接入技术的支持,比如:使用Zigbee通讯协议的传感器数据通过Zigbee与支持Zigbee的无线AP通信,再利用无线AP的以太网上联端口接入数据骨干网络。
- 建立标准化的IoT平台,融合适配多业务场景
- WiFi无线网络作为数据网络最后数米到十数米的覆盖在IoT中扮演着极其重要的角色。首先,WiFi无线网络接入的客户端数量已经超过有线客户端的接入。随着万兆以太网和WiFi6的普及,WiFi的接入速率已经接近或大于有线网络的接入速率;其次,众多传感器等IoT数据采集设备都通过无线技术接入,常用的无线技术有WiFi、蓝牙BLE、Zigbee等。作为IoT接入网关的无线AP则需要对广泛的IoT接入技术的支持,比如:使用Zigbee通讯协议的传感器数据通过Zigbee与支持Zigbee的无线AP通信,再利用无线AP的以太网上联端口接入数据骨干网络。
综合上述思路,上图定义了新一代的IoT系统构架。这个构架底层是由融合的IoT无线控制系统进行数据采集并根据需要可在边缘进行数据分析和控制。通过数据网基础构架传输IoT数据至本地和云端应用系统。通过软件定义IoT以实现IoT设备的自动连接、拓扑发现、业务交互和业务自动化部署等功能。
应用场景
节律照明
车联网
热点信息
Copyright©2005-2021 51CTO.COM 版权所有
未经许可 请勿转载
未经许可 请勿转载