IoTデバイス:私たちの時代のトロイの木馬
私たちは接続性によって支配される世界に住んでいます。多くの点で、それは私たちの生活を引き継いでおり、私たちは利益と危険の両方を受け入れる準備をする必要があります。私たちの多くにとって、「トロイの木馬」という言葉 ギリシャ人が独立した都市トロイを襲撃した悪名高い戦いのイメージを思い起こさせます。しかし、近年、この言葉は新しい意味を帯びるようになりました。テクノロジーに精通している私たちに警鐘を鳴らします。
トロイの木馬がギリシャ神話の時代に危険にさらされたのと同じように、20日後半の初めに 世紀、トロイの木馬という言葉は、正当に見えるが実際にはマルウェアである、一見良性のコンピュータコードを表すために使用されました。
今日まで、マルウェアトロイの木馬は依然として蔓延しています。ただし、今日のインターネットユーザーには、これらの危険性と、潜在的な危険性を回避するために何ができるかを理解するという利点があります。しかし、接続されたデバイスに関しては、同じことは言えません。準備ができていないため、ハッキングにはまだ驚いています。これが、モノのインターネット(IoT)を私たちの時代のトロイの木馬と呼んでいる理由です。
では、なぜIoTデバイスは安全ではないのでしょうか。また、これをどのように修正すればよいのでしょうか。
IoTとセキュリティ:課題
IoTの安全性を確保するために取り組む必要がありますが、現在そうではない理由があります。
1。セキュリティは設計プロセスの一部ではありません
IoTデバイスを購入する理由を考えてみましょう。それは、包括的によく考えられたテクノロジーであるからではなく、その未来的な機能で私たちを驚かせているからです。インテリジェント冷蔵庫やIoTランプは、冷蔵庫やランプを一新するのではなく、よりスマートにすることで機能を強化します。もちろん、これは産業用ソリューションでも同じことを意味するわけではありませんが、多くの類似点を引き出すことができます。設計プロセスの一環としてのユーザー調査では、IoTは新しい魅力的な市場であり、最初の1時間の典型的なIoTユーザーは、セキュリティよりも斬新さや有用性を求めているという結論に常に達します。
2。セキュリティは価格を上げるでしょう
IoTデバイスはマスマーケットにとって魅力的なものになりました。 IoTセンサーの平均コストは低下しており、2020年までに約0.38ドル(0.28ポンド)と推定されています。特殊な産業用モノのインターネット(IIoT)機器のメーカーでさえ、互いに激しい競争を繰り広げています。より優れたセキュリティ機能の開発に多額の費用をかけることは、メーカーにとって意味がありません。業界は大量購入を通じて有利な価格を達成したいと考えています。
3。セキュリティは最優先事項ではありません
それはすべて、ユーザーとメーカーからの双方向の態度に帰着します。 IoTセキュリティについてもっと話し合う必要がありますが、市場の成長を遅らせるためにビジネスに損害を与えることを考えると、それについて十分に話す時間はありません。
IoTとセキュリティ:ソリューション
IoTデバイスを完全に監視することはできません。デバイスが企業のIT部門によって特別に導入されたとしても、従来の企業のセキュリティ対策は機能しません。 IoTデバイスは、独自のクローズドシステムを超えて動作するため、ITチームは限られた範囲でしか制御できません。つまり、セキュリティを向上させるには、「安心」をもたらすのに役立つ3つのことを考慮する必要があります。
1。重要性
データにもっと注意を払う必要があります。データを保護するために、IoTデバイス全体をバックアップする必要はありません。代わりに、IoTデバイスからデータを保護するためにクラウドを検討する必要があります。ただし、モバイルIoTデバイスに機密データが含まれるとすぐに、ハッカーの標的になることに注意してください。これだけでなく、IoTシステムが非アクティブ化された中央管理ポータルによって管理されている場合、個々のデバイスへの攻撃についてレポートすることはなくなります。
2。信頼できるストレージ
IoTデバイスは主にモバイルです。ここでの難しさは、悪意のあるアプリケーションをそれらから回避することにあります。これを防ぐ1つの方法は、デバイスIDを信頼できる領域に保存することです。これは、たとえば生体認証識別子を使用して、デバイスと通信するためのアクセス権を持っている人と持っていない人を決定できることを意味します。
3。放射線の影響を探す
監視は、どんなに高度であっても、IoTデバイスが特定の攻撃へのゲートウェイになったかどうかを直接検出することはできません。ただし、放射線の影響は特定できます。ネットワークディストリビューターを介して、監視ツールは異常に大量のデータトラフィックが発生したことを認識できます。ネットワークで異常なトラフィックが発生した場合は、パターン認識を介して検出することもできます。その後、警告がシステム管理者に送信され、問題のデバイスの検出が非常に迅速に進行するはずです。
私たちはまだIoTセキュリティの始まりにあるかもしれませんし、まだ長い道のりがあるかもしれません。しかし、確かなことが1つあるとすれば、これらのトロイの木馬が攻撃するときに、準備するか、神話を現実にするリスクを冒す必要があるということです。
モノのインターネットテクノロジー