將此篇文章跟 Facebook 上的朋友分享將此篇文章跟 Plurk 上的朋友分享將此篇文章跟 Twitter 上的朋友分享列印轉寄
2019/1/3

聰明物聯網 IoT安全把關再升級

依據應用場域動態分段 統一納管有線/無線環境

洪羿漣
以行動優先網路為核心理念的Aruba,持續發展兼具安全性與方便性的有線及無線網路存取環境,即便是最新的Wi-Fi 6(802.11 ax)標準,也已可由Aruba 510系列無線基地台提供支援。
Aruba資深技術經理王傑鋒說明,在行動優先的前提下,前一代的802.11 ac Wave無線基地台中已整合Beacon技術,可更精準地辨識員工移動位置,不論在公司任何角落,皆以相同的權限存取核心應用系統。

▲ Aruba資深技術經理王傑鋒建議,運用動態分段保障安全性,可藉由專為物聯網應用所設計的Aruba 2930F/2930M交換器,搭配ClearPass存取控管系統落實辨識裝置與配置權限的能力。
針對各式連網裝置接取網路的應用情境,Aruba提出以動態分段(Dynamic Segmentation)來保障安全性,此技術已納入專為物聯網應用所設計的Aruba 2930F/2930M交換器,搭配ClearPass存取控管系統,即可擁有辨識裝置與配置權限的能力,依據角色類型群組決定允許或攔阻網路服務,以全面地阻擋未經授權的連網裝置接取,若允許接入則可套用強制性控管政策,藉此掌握所有行為資料。

當防火牆偵測到特定IP位址被植入後門程式,開始對外進行攻擊,所產生的Syslog會傳送給安全資訊事件管理(SIEM)平台,再透過API寫入到ClearPass進一步關聯,鎖定惡意行為來源設備連接埠與無線基地台即時攔阻。

這篇文章讓你覺得滿意不滿意
送出
相關文章
軟硬整合跨界抗威脅 IoT資安大會師
分區隔離網路為基礎 雲端分析防偽裝者入侵
實體安全晶片把關 守護最後一哩路
實體隔離操作環境 雲端分析阻絕高風險存取
出廠即須可抗硬體入侵 IoT裝置安全從韌體做起
留言
顯示暱稱:
留言內容:
送出
熱門點閱文章