Linux中國

增強邊緣計算的安全性

說數據安全是高管們和董事會最關注的問題已經是陳詞濫調了。但問題是:數據安全問題不會自己消失。

駭客和攻擊者一直在尋找利用缺陷的新方法。就像公司開始使用人工智慧和機器學習等新興技術來自動化地保護他們的組織一樣,那些不良分子們也在使用這些技術來達成他們的目的。

簡而言之,安全問題是一定不能忽視的。現在,隨著越來越多的公司開始使用邊緣計算,如何保護這些邊緣計算環境,需要有新的安全考量。

邊緣計算的風險更高

正如 Network World 的一篇文章所說,邊緣計算的安全架構應該將重點放在物理安全上。這並不是說要忽視保護傳輸過程中的數據。而是說,實際的物理環境和物理設備更加值得關注。

例如,邊緣計算的硬體設備通常位於較大的公司或者廣闊空間中,有時候是在很容易進入的共享辦公室和公共區域里。從表面上看,這節省了成本,能更快地訪問到相關的數據,而不必在後端的數據中心和前端的設備之間往返。

但是,如果沒有任何級別的訪問控制,這台設備就會暴露在惡意操作和簡單人為錯誤的雙重風險之下。想像一下辦公室的清潔工意外地關掉了設備,以及隨之而來的停機所造成的後果。

另一個風險是 「影子邊緣 IT」。有時候非 IT 人員會部署一個邊緣設備來快速啟動項目,卻沒有及時通知 IT 部門這個設備正在連接到網路。例如,零售商店可能會主動安裝他們自己的數字標牌,或者,銷售團隊會將物聯網感測器應用到電視中,並在銷售演示中實時地部署它們。

在這種情況下,IT 部門很少甚至完全看不到這些邊緣設備,這就使得網路可能暴露在外。

保護邊緣計算環境

部署微型數據中心(MDC)是規避上述風險的一個簡單方法。

「在歷史上,大多數這些[邊緣]環境都是不受控制的,」施耐德電氣安全能源部門的首席技術官和創新高級副總裁 Kevin Brown 說。「它們可能是第 1 級,但很可能是第 0 級類型的設計 —— 它們就像開放的配線櫃。它們現在需要像微型數據中心一樣的對待。你管理它需要像管理關鍵任務數據中心一樣」

單說聽起來的感覺,這個解決方案是一個安全、獨立的機箱,它包括在室內和室外運行程序所需的所有存儲空間、處理性能和網路資源。它同樣包含必要的電源、冷卻、安全和管理工具。

而它最重要的是高級別的安全性。這個裝置是封閉的,有上鎖的門,可以防止非法入侵。通過合適的供應商,DMC 可以進行定製,包括用於遠程數字化管理的監控攝像頭、感測器和監控技術。

隨著越來越多的公司開始利用邊緣計算的優勢,他們必須利用安全解決方案的優勢來保護他們的數據和邊緣環境。

在 APC.com 上了解保護你的邊緣計算環境的最佳方案。

via: https://www.networkworld.com/article/3388130/enhanced-security-at-the-edge.html#tk.rss_all

作者:Anne Taylor 選題:lujun9972 譯者:hopefully2333 校對:wxy

本文由 LCTT 原創編譯,Linux中國 榮譽推出


本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive

對這篇文章感覺如何?

太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
雨落清風。心向陽

    You may also like

    Leave a reply

    您的郵箱地址不會被公開。 必填項已用 * 標註

    這個站點使用 Akismet 來減少垃圾評論。了解你的評論數據如何被處理

    More in:Linux中國

    Linux中國

    捐贈 Let's Encrypt,共建安全的互聯網

    隨著 Mozilla、蘋果和谷歌對沃通和 StartCom 這兩家 CA 公司處罰落定,很多使用這兩家 CA 所簽發證書的網站紛紛尋求新的證書籤發商。有一個非盈利組織可以為大家提供了免費、可靠和安全的 SSL 證書服務,這就是 Let's Encrypt 項目。現在,它需要您的幫助
    Linux中國

    關於Linux防火牆iptables的面試問答

    Nishita Agarwal是Tecmint的用戶,她將分享關於她剛剛經歷的一家公司(印度的一家私人公司Pune)的面試經驗。在面試中她被問及許多不同的問題,但她是iptables方面的專家,因此她想分享這些關於iptables的問題和相應的答案給那些以後可能會進行相關面試的人。 所有的問題和相應的答案都基於Nishita Agarwal的記憶並經過了重寫。 嗨,朋友!我叫Nishita Agarwal。我已經取得了理學學士學位,我的專業集中在UNIX和它的變種(BSD,Linux)。它們一直深深的吸引著我。我在存儲方面有1年多的經驗。我正在尋求職業上的變化,並將供職於印度的P
    Linux中國

    Lets Encrypt 已被所有主流瀏覽器所信任

    旨在讓每個網站都能使用 HTTPS 加密的非贏利組織 Lets Encrypt 已經得了 IdenTrust的交叉簽名,這意味著其證書現在已經可以被所有主流的瀏覽器所信任。從這個裡程碑事件開始,訪問者訪問使用了Lets Encrypt 證書的網站不再需要特別配置就可以得到 HTTPS 安全保護了。 Lets Encrypt 的兩個中級證書 ...