边缘计算可能会增加网络攻击面
2019/9/9 14:22:31

除了围绕物理安全性的潜在独特挑战外,边缘计算位置还需要更多地考虑数据安全性。  边缘计算数据中心市场如今正处于蓬勃发展的时期。根据最近发布的一份市场研究报告,到2024年,边缘计算市场规模预计将超过130亿美元。企业的边缘计算位置的平均数量预计将在三年内达到12个,高于当今的6个。  虽然边缘计算站点的数量在增加,但它们收集的数据量仍在增长。调研机构Gartner公司预测,到2025年,大部分的企业数据都在那里处理。  边缘计算变得越来越普遍,因为在将数据发送到主要数据中心之前对物联网数据进行预处理,或者作为内容分发的低延迟处理中心。但所有这些增长都使边缘计算设施成为网络攻击者的首要目标。  边缘计算数据中心与传统数据中心一样,在安全性和弹性方面面临着同样的挑战。然而,由于它们的位置、环境和用例,它们也带来了新的和独特的挑战。人们不能想当然地认为边缘计算具有很好的安全性是理所当然的,并且假设拥有主要数据中心中可能看到的那种安全性(无论它是否具有Uptime Tier认证),可能会导致漏洞或陷阱。  位置风险  边缘计算数据中心可以部署在各种各样的地方,包括与电信基站相连的处理中心,以及分支机构或工厂中的微型数据中心。大型数据中心提供的许多逻辑和物理控制在这些位置可能不可用或不实用,这使得跨所有边缘计算位置的标准化安全方法变得困难。  安全咨询机构TrustedSec公司风险管理主管Stephen Marchewitz警告说,“简单地在边缘计算复制内部部署的网络安全策略是不切实际的。那些边缘计算站点将无人值守,因为雇佣过多工作人员并不具备成本效益。有关设施状态的信息通常会在云中进行,而不需要他们习惯的传统命令和控制机制。  边缘计算数据中心无人值守这一现实将会增加风险,因为解决现场问题的时间通常会更长。如果同时关闭多个边缘计算数据中心,则尤其如此。如果没有正确规划编排、自动化和响应并进行测试以确保流程正常运行,它也会带来更大的风险。”  边缘计算设施受损不仅会导致数据泄露设备上的信息,还可能成为核心网络的入口点,但网络攻击者可能会破坏在家庭网络、边缘计算位置和其他设备之间来回发送的数据进入那个位置。这可能导致错误的信息被发送回业务,错误的指令被发送到连接到边缘计算数据中心的任何设备,或者可能将其用作分布式拒绝服务(DDoS)攻击的一部分。  Sungard Availability Services公司网络风险和业务弹性顾问Gary Criddle表示,“基本上,由于边缘计算中心的引入,基本的网络安全挑战没有改变,但数据的分散性和大量较小数据的使用中心只是增加了攻击者可以使用的接触点的数量。  物联网设备已经带来了安全问题,每一个连接到网络的物联网设备都有效地成为进入该网络的入口。我相信,我们将从中吸取物联网安全的教训,而当这些问题发生时,边缘计算设施将处于这些问题的核心。”  物理安全  在物理方面,大多数边缘计算设施应该以与分支机构或电信基站中的服务器相同的方式进行保护,并且尽可能多地使用物理控制。这些包括墙壁或围栏,配有坚固的房门和锁定系统。如果位于办公室或工厂内,则应安装带有坚固门锁的容器中,并在必要时评估和更新整个建筑物的安全程序。应将边缘计算中的所有服务器和机架很好地固定,以防止未经授权的移除。诸如铁丝网和警标之类的安全设施或威慑物可能会阻止人员攻击。  考虑到部署在更多的地点,其中许多边缘计算设施可能只有很少或没有工作人员,而且可能离设施最近的工程师只有几个小时的路程。有限的基础设施意味着边缘计算设施监控变得更加重要。企业应使用(并记录)键盘、钥匙卡、甚至生物识别系统等访问控制,以及防盗警报、通过闭路电视的24小时报警监控、声音和运动探测

下一页
返回列表
返回首页
©2025 智能硬件世界----智能硬件产业门户网站 电脑版
Powered by iwms