IoT-Sicherheit verbindet Endpoint Detection and Response (EDR) und Enterprise Mobility Management (EMM) mit den Herausforderungen einer rasant wachsenden Edge-Computing-Infrastruktur. Mit zunehmender Angriffsfläche von Unternehmen ist IoT ein weiterer Angriffsvektor, gegen den sich Organisationen noch nicht vollständig zu schützen wissen.
Geräte im Internet der Dinge (IoT) sind die intelligenten Verbraucher- und Geschäftssysteme, die die Häuser, Fabriken und Unternehmensprozesse von morgen antreiben. Bis zum Jahresende wird die Gesamtzahl der IoT-Geräteinstallationen 35 Milliarden überschreiten und bis 2025 auf 55 Milliarden anwachsen.
Unternehmen erkennen diesen Wandel und müssen in Funktionen für Gerätemanagement und Endpoint-Sicherheit investieren. 2016 wurden 91 Millionen US-Dollar für IoT-Endpoint-Sicherheitslösungen ausgegeben. Fünf Jahre später war diese Zahl auf 631 Millionen US-Dollar emporgeschnellt. Mit dem Wachstum von Segmenten wie Industrial IoT (IIoT), dem Internet der medizinischen Dinge (IoMT) und industriellen Steuerungssystemen (ICS) wird IoT-Sicherheit für die Geschäftskontinuität, das Management von Schwachstellen und die Behebung von Bedrohungen weiterhin entscheidend sein.
Dieser Artikel befasst sich mit den besten IoT-Sicherheitslösungen, aktuellen kommerziellen Funktionen, den damit verbundenen Risiken und den Überlegungen für Organisationen bei der Auswahl eines IoT-Anbieters.
Direkt zu:
- Die besten IoT-Sicherheitsanbieter und -lösungen
- Überlegungen zur Auswahl einer IoT-Sicherheitslösung
- Was sind IoT-Sicherheitslösungen?
- Risiken und Schwachstellen von IoT-Geräten
- IoT-Sicherheit: kein vorübergehender Trend
Die besten IoT-Sicherheitsanbieter und -lösungen
Armis
Armis Security wurde 2015 gegründet und ist auf agentenlose IoT-Sicherheit für die heutige Unternehmensinfrastruktur spezialisiert. Die Armis Platform bietet die Verhaltensanalyse von Milliarden Geräten, um die Armis Device Knowledgebase mit Informationen zu versorgen. Diese überwacht den Datenverkehr von IoT-Geräten und warnt Administratoren bei Anomalien. Mit Armis Standard Query (ASQ) können Betreiber Schwachstellen, Dienste und Richtlinien für verwaltete und nicht verwaltete Geräte, Anwendungen und Netzwerke suchen und untersuchen. Da Unternehmen zunehmend die mit der IoT-Bereitstellung verbundenen Risiken eingehen, bietet Armis Asset Management als separate Lösung des Anbieters Transparenz über Geräte in der hybriden Infrastruktur.
Zu den Lösungen von Armis gehören Cybersecurity Asset Management, OT-Sicherheit, ICS-Risikobewertung, Zero Trust und mehr. Insight Partners übernahm Armis im Januar 2020 für 1 Milliarde US-Dollar und gliederte das Unternehmen damit in seine anderen Cybersecurity-Tochtergesellschaften wie SentinelOne, Perimeter81, Mimecast und Tenable ein.
Armis-Funktionen
- Agentenlose, passive Überwachung für eine nahtlose Integration in die bestehende Infrastruktur
- Umfangreiche kontextbezogene Gerätedetails wie Modell, IP-/MAC-Adresse, Betriebssystem und Benutzername
- Threat-Intelligence-Feeds mit Funktionen für Erkennung und Reaktion
- Überwachung einer Vielzahl von Geräten, darunter IoT-, Industrie- und medizinische Geräte, Apps und Cloud
- Integrierte Playbooks für manuelle oder automatisierte Reaktionen auf Richtlinienverstöße
Mehr lesen: Neue TCP/IP-Schwachstellen gefährden IoT- und OT-Systeme
Broadcom Symantec
Angesichts der Netzwerk- und Cybersecurity-Kompetenz des IT-Giganten überrascht es nicht, dass Broadcom Symantec auch auf dem Markt für IoT-Sicherheit führend ist. Die integrierten Sicherheits-Bundles für Cyberabwehr von Symantec (XDR, SASE und Zero Trust) enthalten alle erforderlichen Tools zur Überwachung und Absicherung von IoT-Geräten.
Broadcom bietet außerdem einen Standort-Hub-Mikrocontroller sowie System-on-a-Chip-(SoC-)Systeme für die eingebettete IoT-Sicherheit von Organisationen, die mit der Produktherstellung befasst sind. Symantec ICS Protection ist speziell auf die Risiken der IoT-Bereitstellung ausgerichtet und bietet Organisationen einen Enforcement-Treiber, fortschrittliches maschinelles Lernen und Threat Intelligence. Gleichzeitig stellt Symantec CSP Funktionen für das Anwendungs-Allowlisting, die Systemhärtung und Anti-Exploit-Techniken bereit.
Broadcom-Funktionen
- Eingebettete IoT-Sicherheit für nahtloses Over-the-Air-(OTA-)Management
- Leistungsstarke Analyse-Engine zur Verarbeitung von Millionen IoT-Ereignissen
- Unterstützung für verwaltete und nicht verwaltete Geräte in hybriden Infrastrukturen
- Überwachung der IoT-Performance für Cloud, APIs, Apps, Geräte, Netzwerke und mehr
- Globale Threat Intelligence zur Steuerung von Endpoint-Richtlinien und Bereitstellung
Cisco
Der Anbieter von Unternehmensnetzwerken Cisco machte mit der Übernahme des französischen IoT-Unternehmens Sentryo, das 2019 in Cyber Vision umbenannt wurde, einen großen Schritt in die Zukunft der Industriesicherheit. Die daraus entstandene Synergie sorgt durch eine adaptive Edge-Überwachungsarchitektur neben Ciscos bestehendem Sicherheits-Stack für optimale Transparenz in ICS-Netzwerken. Neben Cyber Vision umfasst Cisco IoT Threat Defense auch Firewalls, Identity-Service-Engines (ISE), sichere Endpoints und SOAR.
Ciscos Strategie zur Abwehr industrieller Bedrohungen hilft Organisationen, Risiken zu bewerten, Beziehungen zwischen Systemen zu erkennen und im Sinne von Zero Trust eine Mikrosegmentierung bereitzustellen. Sicherheitsadministratoren erhalten den nötigen Kontext zu IoT- und OT-Sicherheitsereignissen, um vorhandene Richtlinien zu nutzen. Die Anfang dieses Monats für das 4. Quartal 2021 veröffentlichte Forrester Wave für ICS-Sicherheitslösungen setzte Cisco an die Spitze der ICS-/OT-Sicherheitsbranche.
Cisco-Funktionen
- Echtzeit-Transparenz über Industrieanlagen, Kommunikationsmuster und App-Datenflüsse
- Nahtlose Integration in SOC-Plattformen sowie SIEM- und SOAR-Systeme
- Warnmeldungen zur Erkennung und Reaktion auf Hardware- und Softwareschwachstellen
- Als eingebettete Ausrüstung oder als Out-of-Band-SPAN-Erfassungsnetzwerk einsetzbar
- Deep-Packet-Inspection (DPI) zum Verständnis des Kontexts von Verhaltensweisen
Cradlepoint
Seit 2006 hat sich Cradlepoint zu einem führenden Anbieter für WAN, Edge-Netzwerk- und Cloud-Lösungen entwickelt und wurde im September 2020 von Ericsson für 1,1 Milliarden US-Dollar übernommen. Die in Boise, Idaho, ansässige Anbieterin bietet ihre IoT-Lösung als Teil ihres NetCloud Service an: kabellose Edge-Router mit LTE- und 5G-Kompatibilität sowie eine webbasierte Plattform zur Verwaltung von Edge-Datenverkehr und IoT-Diensten.
NetCloud for IoT bietet Remote-Management, dynamische Routing-Protokolle, zonenbasierte Firewalls und Erweiterbarkeit zur Absicherung von Edge-Umgebungen. Cradlepoint unterstützt eine Vielzahl von IoT-Geräten – von medizinischen Geräten und Smart Buildings bis hin zu Kiosken und Digital Signage.
Funktionen von Cradlepoint NetCloud for IoT
- Dashboard mit Transparenz über Konten, Gruppen, Geräte, Nutzung und Analysen
- Verbindungsmanager mit WAN-Optimierung, Failover und Load-Balancing
- Routing-Funktionen für statische und richtlinienbasierte Routen, Traffic-Steering und IP-Verifizierung
- Unterstützung für IPv4 und IPv6, Quality of Service (QoS) sowie den IP-Passthrough-Modus
- Erweiterte Tools wie In-Band- und Out-of-Band-Management sowie Kartenstandorte
Mehr lesen: Cybersecurity-Risiken von 5G – und wie man sie kontrolliert
Entrust
Mit fünf Jahrzehnten Erfahrung im Bereich verteilter Technologielösungen ist Entrust ein Marktführer bei der Ausstellung von Zertifikaten, Identitätsmanagement und digitalen Sicherheitssystemen, denen Regierungen, Banken und Unternehmen weltweit vertrauen. Entrust IoT Security basiert auf der branchenweit anerkannten Public-Key-Infrastruktur-(PKI-)Lösung des Anbieters. Entrust PKI umfasst Certificate Hub für die detaillierte Kontrolle digitaler Zertifikate, Managed PKI Services zur Auslagerung der Ausstellung und Verwaltung von Zertifikaten sowie Entelligence Security Provider zur Automatisierung des Identitätsmanagements in Unternehmen. Entrust kann die sensiblen Transaktionen absichern, die für die Geschäftskontinuität von Unternehmen und Industrieorganisationen erforderlich sind, die IoT-Geräte einsetzen.
Neben den umfassenden Angeboten für das Gerätemanagement bietet Entrust mit IoT Identity Issuance und IoT Identity Management spezielle Produkte für das Management von Edge-Geräten. Diese agentenbasierten Lösungen können neue IoT-Geräte schnell einbinden und konfigurieren sowie eine sichere Kommunikation zwischen Apps, Benutzern und Geräten ermöglichen.
Entrust-Funktionen
- Benutzerfreundliches Portal zur Verwaltung von Zertifikaten an entfernten Standorten
- Zugriff auf die Schlüsselhistorie sowie Sicherungs- und Wiederherstellungskonfigurationen und mehr
- Sichere, automatisierte Updates und Upgrades mit den neuesten Sicherheitsanforderungen
- Kompatibilität mit führenden Enterprise-Mobility-Management-(EMM-)Lösungen
- Verwaltete Identitätssicherheit einschließlich Verschlüsselung, digitaler Signaturen und Authentifizierung
Forescout
Zwanzig Jahre nach seiner Gründung ist Forescout ein Branchenführer bei der Überwachung, Analyse und Absicherung von IoT- und OT-Systemen, die gemeinhin als Enterprise of Things bezeichnet werden. Die IoT-Sicherheitslösung von Forescout erkennt den Wert von Zero-Trust-Prinzipien und arbeitet daran, Mikroperimeter für bestimmte Netzwerksegmente, Verschleierungstechniken sowie granulare Benutzerberechtigungen und -zugriffe.
Als aufstrebender Marktführer im Bereich Zero Trust kann der in San Jose ansässige Anbieter das Risiko in der hybriden Infrastruktur verwalten – einschließlich nicht verwalteter Dienste, Geräten des Internet of Medical Things (IoMT) und aller IP-verbundenen Systeme. Wie weit der Anbieter gekommen ist, zeigt die Übernahme von Forescout im vergangenen Jahr durch eine Private-Equity-Firma zu einer Bewertung von 1,9 Milliarden US-Dollar.
Funktionen von Forescout IoT Security
- Bereitstellung von IoT-Geräten nach Netzwerksegment mit dynamischen, verhaltensbasierten Richtlinien
- Agentenlose Überwachung zur Erkennung aller physischen oder virtuellen IP-verbundenen Geräte
- Zugriff auf die Forescout Device Cloud mit mehr als 12 Millionen Geräte-Risikoprofilen
- Echtzeit-Erkennung aller IP-verbundenen physischen und virtuellen Maschinen
- Automatisierung der Konfigurationsmanagementdatenbank (CMDB) zur Replikation
Fortinet
Fortinet erschließt mit seinem FortiGuard IoT Service die neueste Grenze der Cybersecurity. Mit Kapazitäten für Unternehmen verarbeitet FortiGuard IoT täglich 1,2 Milliarden Abfragen von Tausenden neuer und bereits vorhandener Geräte. Fortinets Strategie zur Bewältigung von Edge-Risiken stützt sich auf den bestehenden Sicherheits-Stack und kombiniert die Next-Generation-Firewall (FortiGate) mit NAC (FortiNAC) in einer schlanken SaaS-Lösung. Mit LAN Edge können Unternehmen ihre SD-WAN-Strategie umsetzen und gleichzeitig Edge-Netzwerke stärken.
FortiNAC ist die Zero-Trust-Zugriffslösung des Anbieters und bietet agentenloses Scanning, Mikrosegmentierung sowie zahlreiche Profiling-Methoden zur Ermittlung der Identität von Geräten. Fortinet setzt bei der IoT-Sicherheit konsequent auf einen Fabric-basierten Ansatz, um die verteilte Bedrohung durch IP-fähige Geräte zu verwalten.
Fortinet-Funktionen
- Einfaches, automatisiertes Onboarding für Apps, Benutzer und Geräte in der gesamten Infrastruktur
- Profiling von Benutzern und Geräten sowie Sperrung nicht sicherer Geräte
- Kompatibilität mit 150 Anbietern für flexible Konfigurationen von Netzwerkgeräten
- Branchenführende NGFW für physische, virtuelle und Cloud-Systeme
- Zugriff auf Threat Intelligence und Forschung von FortiGuard Labs
JFrog
Wenn es um durchgängige DevOps-Lösungen geht, ist JFrog seit fast einem Jahrzehnt ein namhafter Anbieter. Durch die Übernahmen von Vdoo und Upswift im Sommer kann das israelisch-amerikanische Unternehmen für Software-Lebenszyklen IoT-Geräte kontinuierlich aktualisieren und als aufstrebende DevSecOps-Lösung absichern. JFrog bietet Transparenz über den gesamten Lebenszyklus von Anwendungen und Diensten und kann informieren sowie Strategien für Edge-Traffic und Maschinen zur Sicherheit automatisieren.
Die JFrog Platform basiert auf einem universellen Binär-Repository, das alle Abhängigkeiten, Build-Artefakte und Details zur Release-Verwaltung erfasst. Diese Grundlage ermöglicht hohe Verfügbarkeit und nahtlose Replikation über mehrere Standorte hinweg, um zunehmend komplexe Softwarebereitstellungen zu verwalten. Für Sicherheit und Compliance bietet JFrog eine Software Composition Analysis (SCA) zur Analyse von Drittanbieter- und Open-Source-Software. Dabei können alle gängigen Pakettypen sowie eine vollständige REST-API für die nahtlose Integration in bestehende Infrastrukturen gescannt werden.
JFrog-Funktionen
- Unterstützung für lokale, Cloud-, Multi-Cloud- oder hybride Bereitstellungen
- Konfiguration von Artefaktmetadaten und Suche nach Name, Archiv, Prüfsumme oder Eigenschaften
- Indizierung und Scanning von Pakettypen wie Go, Docker, Python, npm, NuGet und Maven
- Threat Intelligence zur Warnung vor Fehlern und Information über deren Behebung
- Rund-um-die-Uhr-Support durch das JFrog-Research-&-Development-Team
Mehr lesen: Die besten Anbieter für Anwendungssicherheit
Overwatch
Um eine wachsende Zahl von IoT-Geräten vor Brute-Force-Angriffen, ServerAnwendungs-Schwachstellen, und erweiterten Zugriffen zu schützen, ist Overwatch mit seiner ThreatWatch-Lösung auf IoT-Sicherheit spezialisiert. Der aus Little Switzerland in North Carolina stammende Anbieter wurde 2015 gegründet, um auf das Zeitalter von SD-WANs und Edge-Konnektivität zu reagieren. Threatwatch bietet Unternehmen Sicherheitsmanagement-Analysen für Netzwerkgeräte, Bedrohungsüberwachung und Funktionen zur Behebung von Problemen sowie eine visuelle Karte aller aktiven Verbindungen.
Für Geräte ist der Overwatch-Agent eine am Edge bereitgestellte Lösung zur Sicherheitsüberwachung, die mit der Threatwatch-Plattform kommuniziert und Administratoren eine Echtzeitanalyse des Datenverkehrs ermöglicht. Administratoren erhalten Einblick in aktive Verbindungen und können bei Bedarf Maßnahmen zur Behebung ergreifen, etwa einen Neustart oder die Sperrung von Geräten.
Overwatch-Funktionen
- Benutzerfreundliche Weboberfläche zur zentralen Verwaltung von Agents und Geräten
- Schlanker, unauffälliger Agent, der robust genug ist, um Exploits zu blockieren
- API zur Übermittlung von Echtzeitbewertungen und zur Abwehr von Bedrohungen an Geräte-Agents
- Administrativer Zugriff auf Analysen, Datenspeicherung und Bewertungen
- Konfiguration von Sicherheitsrichtlinien für IoT-Geräte und -Cluster anhand spezifischer Kriterien
Palo Alto Networks
Palo Alto Networks ist einer der innovativsten globalen Cybersecurity-Anbieter, und seine IoT-Strategie bildet da keine Ausnahme. Als Teil des Geschäftsbereichs Network Security von Palo Alto verfolgt der Anbieter beim Edge-Management den IoT Security Lifecycle. Alle Unternehmen müssen IoT-Risiken verstehen, bewerten und mindern, bekannte Bedrohungen erkennen und auf Anomalien reagieren. Das IoT-Sicherheits-Framework von PAN umfasst EDR, ZTNA, Management von Schwachstellen, Asset-Management und NAC und sorgt so für durchgängige Transparenz.
Mit den integrierten Playbooks des Anbieters können Administratoren IoT-Sicherheitsrisiken wie ressourcenintensive API-basierte Integrationen und manuelle Prozesse zur Erstellung von Tickets sofort beheben. Auf einer einzigen Plattform ist es schwierig, mit den Überwachungs-, Präventions- und Reaktionsfunktionen von PAN zu konkurrieren.
Funktionen von Palo Alto Networks IoT Security
- Vorgefertigte Integrationen für bestehende IT-Systeme wie NAC, SIEM und ITSM
- Maschinelles Lernen und Telemetrie zur Unterstützung der Risikobewertung und -behebung
- Schlanker, aus der Cloud bereitgestellter Sicherheitsdienst für eine einfache Bereitstellung
- Implementierung von NAC oder NGFW zum Aufbau einer Zero-Trust-Infrastruktur
- Verbesserte Untersuchung und Reaktion auf Bedrohungen für IT-, IoT-, OT- und Bluetooth-Geräte
PTC
PTC ist ein langjähriger Anbieter von Software für computergestütztes Design (CAD) und Produktlebenszyklusmanagement (PLM). Fast vier Jahrzehnte nach seiner Gründung bedient der Anbieter industrielle Anforderungen weiterhin mit aktueller Technologie wie Augmented Reality (AR) und IIoT-Lösungen. PTC bietet die ThingWorx Industrial IoT Solutions Platform als Paket aus Tools oder als eigenständige Lösungen für IoT-Sicherheit an.
Über Kepware und den ThingWorx Kepware Server können Unternehmen sicher eine Verbindung zu OT-Systemen, Anlagen und Werken herstellen, die typischerweise in Nischenprotokollen isoliert sind. Administratoren können Firewall-Richtlinien konfigurieren, indem sie Zugriffsrechte und Berechtigungen auf Grundlage von Benutzerrollen zuweisen. Die Lösungen von PTC bieten die erforderliche Transparenz und Flexibilität für die Bereitstellung und Verwaltung hybrider, cloudbasierter und lokaler Systeme.
Funktionen von PTC ThingWorx
- Remote-Überwachung von Anlagen, Warnmeldungen und Trendanalysen für Datenverkehr und Systeme
- Vorgefertigte Apps und Entwickler-Tools zur Bereitstellung von IoT-Anwendungen
- Performance-Überwachung und -Management mit Echtzeitanalyse
- Funktionen für die Verknüpfung, Logik und Kommunikation zwischen Maschinen (M2M)
- Ineffizienzen oder Risiken durch veraltete Industriesysteme mindern
Trustwave
Das in Chicago ansässige Trustwave ist ein führender Managed-Security-Service-Provider (MSSP), bei dem täglich Milliarden von Sicherheitsereignissen protokolliert werden. Seit zwanzig Jahren ist der Cybersecurity-Anbieter weltweit präsent und verfügt über das nötige Know-how, um Erkennung und Reaktion zu managen, Sicherheitssysteme, Compliance, Anwendungen und Datenbanken zu verwalten.
Trustwave bietet Implementierern und Herstellern IoT-Sicherheit mit der erforderlichen Software und den nötigen Anwendungen zur Überwachung von Geräten sowie eingebetteten Komponenten, die den Schutz auf die Hardware ausweiten. Für Implementierungsdienste bietet der Anbieter verwaltete IoT-Überwachung und verwaltete Sicherheitstests zur Validierung eingebetteter Systeme an. Produktentwickler und Hersteller können IoT-Produkte testen, einschließlich der Reaktion auf Vorfälle.
Trustwave-Funktionen
- Penetrationstests zur Untersuchung von Schwachstellen in Apps, Servern, IoT- und Cloud-Systemen
- Scannen und Nachverfolgen aller IP-fähigen Geräte für eine angemessene Zugriffskontrolle
- Individueller Ansatz zur Verwaltung der IoT-Systeme von Unternehmen und der zugehörigen Daten
- Betriebliche Resilienz mit verwalteten und automatisierten Compliance-Funktionen
- Zugriff auf Experten für Schwachstellen, Bedrohungen und Exploits bei Trustwave SpiderLabs
Was sind IoT-Sicherheitslösungen?
IoT-Sicherheitslösungen sind die Software und eingebetteten Tools, die zur Überwachung von Edge-Geräten, zur proaktiven Erkennung von Bedrohungen und zur Unterstützung bei deren Behebung eingesetzt werden. Daher bestehen aktuelle IoT-Sicherheitslösungen aus einer Kombination eigenständiger Lösungen und gebündelter Angebote, die bestehende Tools wie EDR, Verschlüsselung, IAM, EMM und weitere umfassen, um verbundene Geräte und Netzwerke zu schützen.
Was sind IoT-Geräte?
IoT ist die allgemeine Bezeichnung für alle Geräte, die miteinander kommunizieren können – häufig über kurze Distanzen, mit eindeutigen Identitäten und wenigen Komponenten außerhalb ihres vorgesehenen Betriebszwecks, einschließlich Sicherheitsfunktionen. Daher integrieren mehrere Unternehmen Sicherheit in eine neue Generation von IoT-Geräten (eingebettete Sicherheit), während andere Anbieter agentenbasierte Software zur Überwachung und zum Schutz von IoT-Geräten anbieten.
Zu den IoT-Geräten zählen die meisten intelligenten Systeme für Verbraucher, autonome Maschinen und Fahrzeuge, Bürogeräte sowie eine Vielzahl von Geräten im Gesundheitswesen.
Überlegungen zur Auswahl einer IoT-Sicherheitslösung
- Wie isoliert die Lösung IoT-Geräte und -Zugriffe von kritischen Segmenten?
- Welche Protokolle und Tools stehen für sichere Transaktionen zur Verfügung? (TLS, Verschlüsselung, Auth0)
- Gibt es eingebettete oder integrierte IoT-Sicherheitsanforderungen, um die Angriffsfläche zu reduzieren?
- Welche Richtlinienkontrollen können Administratoren für nicht verwaltete Geräte oder Benutzer konfigurieren?
- Stellt die Lösung sichere Anmeldedaten wie PKI und Codesignaturen aus und verwaltet sie?
- Können Lösungsbetreiber neue Geräte identifizieren, kategorisieren und bereitstellen?
- Wie stellt die Lösung Vertrauen zwischen Geräten her? (z. B. durch Schlüsselinjektion oder HSMs)
Funktionen von IoT-Sicherheitslösungen
- Netzwerk-Scanning, Geräteidentifizierung und Erkennung aktiver Verbindungen
- Identifizierung von Benutzern, Daten, Geräten, Standorten und mehr zur Erkennung und Bewertung von Risikokategorien
- Threat-Intelligence informiert über den Status von Malware und verfügbare Patches
- Sicherheits-Gateways zur Isolierung von Netzwerksegmenten zwischen Ports, Servern und IoT-Geräten
- Baseline-Reaktionen auf anomales Verhalten einzelner Geräte oder Gerätegruppen
- Definition und Durchsetzung von Richtlinien für verschiedene Geräte- und Zugriffstypen in hybriden Infrastrukturen
- Automatisierte Onboarding-, Konfigurations- und Bedrohungsreaktionsrichtlinien für neue IoT-Geräte
- Ausstellung und Verwaltung von Zertifikaten zur Vergabe sicherer Anmeldedaten und Zugriffsrechte
Da die Absicherung von IoT-Geräten ein aufstrebendes Segment der Cybersecurity ist, erhebt die obige Liste keinen Anspruch auf Vollständigkeit, und mehrere Anbieter verfolgen einzigartige Ansätze zur Bewältigung der Herausforderungen bei der IoT-Sicherheit.
Risiken und Schwachstellen von IoT-Geräten
IoT-Geräte wie Sensoren, Türklingeln und Drucker, die einst von anderen Geräten und der umfassenderen IT-Umgebung eines Unternehmens isoliert waren, sind heute dem Risiko einer Kompromittierung ausgesetzt. Mit der richtigen Segmentierung können Unternehmen verhindern, dass der Zugriff auf ein IoT-Gerät zu größeren Problemen führt. Das hält Bedrohungsakteure jedoch nicht davon ab, das Gerät und andere Geräte wie dieses für einen Botnet-Angriff zu nutzen.
Weitere erkannte Risiken im Zusammenhang mit der Verwaltung von IoT-Geräten sind:
- Unzureichende Sicherheits- oder Datenschutzfunktionen für Geräte
- Fehlende Möglichkeit, zusätzliche Sicherheitssoftware hinzuzufügen
- Unsichere Schnittstellen, auf die eine persistente Bedrohung leicht zugreifen kann
- Unzureichender Passwortschutz, bei dem Standardanmeldedaten unverändert bleiben
- Unzuverlässiger Patch- oder Aktualisierungsmechanismus
- Nicht vorhandenes oder unvollständiges Inventar von IoT-Geräten oder fehlende Überwachung des IoT-Datenverkehrs
- Lücke bei den Kompetenzen für das IoT-Sicherheitsmanagement von Edge-Systemen
- Uneinheitliche Verwaltung von IoT- und OT-Systemen, die Datensilos erzeugt
IoT-Sicherheit: kein vorübergehender Trend
Die zunehmende Verbreitung von IoT-Geräten bedeutet, dass die Absicherung der nächsten Generation von IT-Umgebungen IoT-spezifische Sicherheitsstrategien und -lösungen erfordern wird. Unternehmen, die IoT-Geräte aktiv einsetzen, sollten die Sicherheitsrisiken unsicherer Edge-Geräte berücksichtigen und mit Vorsicht vorgehen.
Unternehmen müssen ihre verwalteten IoT-Assets visualisieren, deren Risiken profilieren, angemessene Schutzmaßnahmen anwenden und den IoT-Datenverkehr auf unbekannte Bedrohungen überwachen. Wie so vieles andere in der Cybersecurity liefert auch hier die Transparenz die Grundlage für Maßnahmen und Strategien – und macht die anfängliche Arbeit bei der Auswahl einer IoT-Sicherheitslösung oder der Entwicklung einer Strategie umso wertvoller, wenn es darum geht, unnötige Risiken zu vermeiden.
X embed
The S in the IoT stands for Security.
— Oleg Šelajev ???? (@shelajev) November 10, 2016





