Якщо ви - фахівець в області безпеки, то напевно ваш поштовий ящик забитий новинами галузевих асоціацій, видань та інтернет-спільнот. Подивимося ж, про що писали професіонали в першій половині 2016 року.

Безпека Інтернету речей

Інтернет речей (IoT) отримав офіційні вимоги з безпеки від Департаменту внутрішньої безпеки (Department of Homeland Security - DHS). DHS перераховує три передумови для управління будь-яким пристроєм IoT або програмою в своїх мережах:

  • Виявлення: визначення, які пристрої і компоненти IoT підключені до даної мережі або системи.
  • Аутентифікація: перевірка походження IoT компонентів і запобігання їх підміни.
  • Оновлення: програми безпеки IoT повинні забезпечувати підтримку і оновлення цих компонентів.

Поєднання цих трьох чинників знизить ризик порушення безпеки, дозволить визначити які пристрої знаходяться у вашій мережі, і гарантує що ці пристрої мають відповідні логічні облікові дані знаходження в мережі. А також те, що з появою нових загроз програмне забезпечення буде оновлено до останньої версії.

Дуже важливо щоб фахівці в області безпеки працювали в тісному контакті зі своїми колегами в сфері ІТ, що дозволить вивчити кожен пристрій у своїй мережі і забезпечити їх відповідність вимогам безпеки DHS.

На сьогоднішній день майже всі підключені до мережі пристрої потрапляють під визначення IoT. Об'єднання таких систем як виявлення вторгнень, контроль доступу, масове оповіщення, відеоспостереження, а також інших електронних пристроїв для забезпечення безпеки в одній мережі - сьогодні не рідкість і вимагає певного захисту.

Захист інтернет-підключення

Здебільшого своїми інноваціями індустрія безпеки зобов'язана галузі побутової електроніки. IoT звичайно ж не виняток. Сьогодні можна купити мережевий термостат, дверний дзвінок, димовий датчик, телевізор і навіть дверний замок, якими можна управляти з будь-якої точки світу. На жаль, у багатьох випадках це стосується і хакерів.

Часто на користь простоти використання виробники жертвують безпекою. Такий компроміс може бути прийнятним на споживчому ринку, але відсутність безпеки на рівні мережі неприйнятно для фахівців з безпеки, на яких покладено завдання захисту людей і майна.

Шифрування є однією з обов'язкових заходів безпеки, зокрема, якщо ваше рішення використовує загальнодоступні мережі, такі як Інтернет.

Розумні кодеки

Ще одна нагальна проблема - роздільна здатність мережевих відеокамер спостереження. Підвищення роздільної здатності відео безпосередньо збільшує пропускну здатність і обсяг зберігання, необхідні для його перегляду або запису. З появою відеокамер спостереження формату 4K, а також відеокамер спостереження з ще більш високою роздільною здатністю, фахівці з безпеки зіткнулися з певними труднощами, пов'язаними із забезпеченням пропускної здатності і зберігання відеоматеріалів. Нові відеокамери спостереження з широким або панорамним полем зору забезпечують підвищену ситуаційну обізнаність і, в деяких випадках, можуть замінити велику кількість відеокамер спостереження з меншим полем огляду. На жаль, ці переваги йдуть рука об руку з більш високими витратами на пропускну здатність і зберігання, які обмежують їх використання.

Прогрес в області технологій стиснення відео дозволяє знизити бітрейт відео. Нова технологія H.265 може похвалитися вражаючою економією використання пропускної здатності - до 50 відсотків в порівнянні з H.264. Ще одна технологія - Zipstream - також дозволяє знизити вимоги до пропускної здатності і зберігання в середньому на 50 і більше відсотків у порівнянні з H.264. Це ті ж цифри, які рекламує H.265. Компанія Axis Communications є не єдиною компанією, що пропонує економію пропускної здатності за рахунок оптимізації технології H.264, але саме вона використовує унікальний підхід, який динамічно розподіляє ресурси відповідно за інтересом до певних областей зображення.

Звичайно, існує набагато більше нових для галузі безпеки технологій, наприклад, хмарні послуги, відеоаналітика і так далі. Однак, на наш погляд IoT, кібербезпека і розумні методи стиснення зробили найбільший вплив на нашу галузь в першій половині цього року.

Джерело securitytoday.com. Переклад виконаний авторським колективом сайту. Ваші зауваження надсилайте адміністратору сайту. Олена Пономаренко