談起物聯(lián)網(wǎng)(IoT)的落地其實并不遙遠,例如在農業(yè)養(yǎng)殖、物流檢測以及智慧樓宇等領域,傳感與分析能力都是IoT技術能力的最佳體現(xiàn)。一個不爭的事實是,企業(yè)正在連接設備,通過流程和感應技術來收集數(shù)據(jù),幫助他們做出更明智的決策,使自動化達到新的高度,最終的目的即是提高產品和服務的質量,降低成本。
統(tǒng)計顯示,到2020年,全球將有500億臺設備實現(xiàn)連接,估計75%的企業(yè)將在同一年完全數(shù)字化轉型或正在計劃中。
對于IT合作伙伴而言,當您為您的客戶將傳感器,設備和智能機器連接到或集成到IOT解決方案中時,還有一件事可千萬不要忽略:安全性。
IoT網(wǎng)絡攻擊已經發(fā)生
事實上,當合作伙伴評估客戶網(wǎng)絡安全性時,冷酷的現(xiàn)實是,幾乎所有公司都不可避免的會受到惡意文件或者黑色程序的潛在攻擊。合作伙伴的客戶可能在不知不覺中成為黑客的受害者。畢竟,超過50%的網(wǎng)絡攻擊需要數(shù)月或數(shù)年才能發(fā)現(xiàn)。
從客戶端來看,通常在部署新技術時,他們會選擇找到業(yè)務部門,再接著添加點安全產品,然后認為完事大吉了。但實際上,這些拼湊的解決方案仍然會給黑客們留下可以發(fā)揮文章的空間。
而隨著物聯(lián)設備的激增,情況還有更糟糕的,那便是端到端的連接中開始有了更多沒有安全性的設備參與進來。當智能資產被添加到網(wǎng)絡時,智能資產的安全性也會受到威脅,甚至成為“幫兇”,(例如冰箱,照相機,暖通空調系統(tǒng)甚至更小型的設備,這些看似無害的設備或傳感器實際上是最容易被忽視的,接下來,黑客們便找到他們可以利用的漏洞。例如,在2016年10月份,新罕布什爾州的新一代的DNS提供商Dyn的大規(guī)模分布式拒絕服務(DDoS)攻擊被追溯到10萬個被感染的設備。可謂“堤潰蟻穴”。
這就說明,隨著企業(yè)推進數(shù)字化轉型戰(zhàn)略,安全并不總是高枕無憂。對于IT合作伙伴而言,可以通過三問一分享來與客戶對話,推動物聯(lián)解決方案的成功落地
您現(xiàn)有的網(wǎng)絡安全策略是否可以實現(xiàn)?
幫助評估客戶的網(wǎng)絡和他們所擁有的安全性。準備好賦能力,幫助潛在客戶了解關于高級威脅防護,數(shù)字業(yè)務的全面安全解決方案,而該方案必須包括:安全路由,防火墻,電子郵件安全,下一代IP安全,Web安全和安全訪問。
理想的情況是將客戶轉移到具有不同特點的安全產品融合模式種。這樣可實時捕獲信息并提供360度內部和外部安全威脅的視圖。該策略應包括與提供威脅情報的第三方解決方案集成的能力,以及快速控制和修復威脅的能力。
您的內部IT人員是否能夠處理物聯(lián)網(wǎng)安全?
IT安全人才很難找到。高級威脅防護的專長,對于物聯(lián)網(wǎng)安全至關重要,在當今的IT人才庫中尤為罕見。對于能夠最有效和最具成本效益地滿足業(yè)務需求的供應商,有廣泛了解哪些解決方案的內部IT人員的數(shù)量也將受到限制。
如果您的客戶或潛在客戶正在努力內部的IT安全專業(yè)知識,這是您向其解釋所提供的服務和專業(yè)知識最好的開端,要讓您的客戶意識到,這將比聘用合格的安全員工花費更少。
如果一切都停止,你會怎么辦?
如果客戶的業(yè)務可以運行,您的客戶只能受益于數(shù)字轉型。如果系統(tǒng)被破壞和惡意軟件或ransomware感染,那么業(yè)務如何恢復?當任務關鍵系統(tǒng)依賴于連接的系統(tǒng)和設備時,不能容忍停機時間。從攻擊中恢復的時間可能意味著您的客戶可能永遠無法恢復的損失。采取一切可能的措施來防止造成停機的攻擊至關重要。討論高級威脅防護的分層方法,包括具有高級威脅檢測,防病毒和入侵防御/入侵檢測的下一代防火墻。
分享你學到的東西
當在項目實施或者關于調查IoT落地時,獲得的第一手信息,您可以考慮將其融入到高級安全解決方案中,了解IoT網(wǎng)絡如何與其他IT解決方案(如云服務和移動性)合作,以最好地集成新的安全解決方案,并向客戶宣傳您發(fā)現(xiàn)的內容。兩者相結合,即會有效吸引到客戶的眼球,
您還應建立供應商合作伙伴關系,幫助您支持這些解決方案,并隨時了解威脅情景和新技術。當您分享您對物聯(lián)網(wǎng)安全性的了解時,您的客戶將更有可能了解到保護其不斷增長的網(wǎng)絡及其相關的物聯(lián)網(wǎng)業(yè)務的安全必要性,這就會推動其對您進行智慧投資。