Hvorfor blockchain ikke vil transformere IoT-sikkerhet

Cyberrisikoen for fire varme forretningsteknologitrender Portnox-administrerende direktør Ofer Amitai forklarer hvorfor IoT, automatisering, blockchain og cyber-risiko vil være 2018s blockbuster forretningsteknologitrender.

I 2020 vil mer enn 25% av cyberattacks på bedrifter involvere Internet of Things (IoT) -enheter, selv om IoT vil utgjøre mindre enn 10% av IT-sikkerhetsbudsjettene, ifølge Gartner. Mens noen i bransjen har foreslått å bruke blockchain for å forbedre IoT-sikkerhet, var et ekspertpanel på LiveWorx 2018-konferansen uenig i at den distribuerte hovedteknologien radikalt ville forandre måten IoT-enheter fungerer på.

Tatt i betraktning det ødeleggende Mirai botnet, er det mulig at verden vil nå det 25% tallet tidligere, sa Joshua Corman, sjef for sikkerhetsansvarlig ved PTC, under paneldiskusjonen. Antall enheter som ikke kan sendes med hardkodede legitimasjonsbeskrivelser som finnes naken på internett gir en oppskrift på katastrofe, sa Corman.

Mer om cybersecurity

  • Cybersikkerhet i 2020: Åtte skremmende spådommer
  • De ti viktigste cyberangrepene i tiåret
  • Slik blir du en cybersecurity-proff: Et jukseark
  • Famous con man Frank Abagnale: Kriminalitet er 4000 ganger enklere i dag

IoT-enheters mangfoldighet og levetid gjør dem til sterke mål for angrep, ifølge Chris Lord, CTO og medgründer av sikkerhetsfirmaet Armored Things. "Når det gjelder IoT-enheter, har vi tusenvis av forskjellige operativsystemer og varianter, " sa Lord under paneldiskusjonen. "Dette mangfoldet skaper alle slags utfordringer - hver og en har forskjellige konfigurasjoner og forskjellige måter å lappe og administrere."

Enhetens levetid skaper ytterligere problemer, sa Lord. I motsetning til smarttelefoner, som stadig er synlige for brukere som kan bestemme når de trenger en oppgradering, er mange IoT-produkter innebygd i miljøet rundt oss - i våre biler, bygninger og sikkerhetsprodukter.

"Så snart de synker ned i miljøet, vet vi ikke lenger at de er der, " sa Lord. "De går seg vill og blir forsømt, men er fortsatt overflater som kan angripes. I livssyklusstyring må vi fokusere på halesiden, ikke bare midtvedlikeholdet."

Legg inn blockchain, som noen har hevdet vil hjelpe IoT-enheter til å kommunisere med hverandre og forbedre sikkerheten deres.

Imidlertid, "jeg tror ikke blockchain er transformativt for IoT, " sa Lord. "De fleste av teknikkene som understøtter blockchain har eksistert en god stund, og er allerede innlemmet i mye av det vi bygger i distribuerte systemer, " for eksempel en verifiserbar transaksjonslogg og en distribuert folketelling.

Når de bestemmer om de skal jobbe med blockchain eller ikke, må IoT-utviklere stille seg et av de mest grunnleggende informasjonsvitenskapelige spørsmålene, sa Corman: "Kan jeg allerede gjøre dette med en distribuert database?" Ofte er svaret ja, la han til.

"Det er ikke ny teknologi, " sa Lord. "Det meste av det vi snakker om med blockchain er et bedre sett med mønstre for å håndtere desentraliserte eller distribuerte problemer. Det kommer ikke til å endre hvordan vi takler ting i IoT."

En måte blockchain kan være nyttig på er å distribuere en policyendring på forskjellige enheter. Imidlertid bør alle som reklamerer for blockchain som en sikkerhetsfunksjon i en IoT-enhet på dette tidspunktet bli møtt med skepsis, sa Lord.

IoT-produsenter ønsker også å bringe skala til enhetene sine, sa Rob Black, grunnlegger og administrerende rektor for Fractional CISO. "Når du tenker på blockchain, er det alt annet enn skala - du tar med deg en stor bokføring av transaksjoner, " sa Black. "Kompatibilitet med blockchain og IoT i dagens miljø er nesten ikke-eksisterende."

Nyhetsbrev om innovasjon

Vær kjent med smarte byer, AI, Internet of Things, VR, AR, robotikk, droner, autonom kjøring og mer av de kuleste teknologiske nyvinningene. Leveres onsdager og fredager

Registrer deg i dag

© Copyright 2020 | mobilegn.com