Aruba发布了白皮书《设计高度敏感的民用政府设施》。
什么是智能政府设施?为什么物联网(IoT)与它相关?
智能设施是一种仪器化的结构,无论是高层建筑、历史遗址、移动诊所或邮局,其中的应用程序包括环境、居住者、能源需求、服务需求、安全性和安全性的背景状态。物联网总体上是智能设施的眼睛和耳朵,并生成物理数据的逻辑表示,如温度、焓、电流消耗和占用率等。这些数据由智能设施的数据网络生成的上下文信息补充,如身份、位置和使用中的应用程序。数据和环境的结合使智能设施能够识别并响应居住者和他们的环境。数据和上下文集合越丰富,工具的适应性就越强。设备有限的设备只有最小的认知能力,而其他设备则是完全设备化和高度敏感的。
物联网安全应包括符合零信任框架的分层保护机制:
1.认证源/目的设备和监控流量模式;
2.使用商业和(如适用)政府加密标准加密数据包;
3.在安全隧道内进行流量细分,以确保设备仅与其预期应用程序通信;
4.对物联网设备进行指纹识别,以确定它们是否受信任、不受信任或未知,然后应用适当的角色和基于上下文的策略来控制访问和网络服务;
5.利用企业移动管理(EMM)、移动应用管理(MAM)和移动设备管理(MDM)系统监控行为,并在违反政策的情况下保护其他设备;
6.信任断言后,依赖持续的基于AI的异常行为分析。
政府设备控制市场非常保守,技术变革的速度比消费品行业要慢得多。因此,保护当今的智能设施系统需要传统设施管理供应商领域之外的专业知识。活动监控、智能空间和复杂系统服务分别需要统一通信、基于云的生产力工具和增强现实专业知识。网络安全必须支撑所有智能设施系统,而这并不是大多数供应商的核心技能。
文本由@木子日青 原创发布于三个皮匠报告网站,未经授权禁止转载。
数据来源:《Aruba:设计高度敏感的民用政府设施》