Få kontroll over de stadig mer kaotiske trådløse nettverkene

Iot, Uncategorized @nb Reading time: Reading time: Lästid: Lukemisen aika: Læsningstid Leestijd Lesetid 3 minutes minutes minuter minuuttia minutter minuten minutter

Hva har kaffemaskiner, overvåkningskameraer, TV-er og akvarier(!) til felles? Jo, de er alle enheter som i våre dager er avhengige av et nettverk for å fungere, selv om det ikke egentlig er hensikten med dem. Dette fenomenet blir stadig oftere omtalt som «tingenes internett», eller IoT. Og etter hvert som slike enheter blir stadig vanligere, øker også mengden data de produserer.

Det gjør at de trådløse nettverkene blir fullstappet av nye enheter. Hvordan skal vi få kontroll på dette?

– Det er ikke noe nytt at mange ulike enheter trenger tilgang til et nettverk. Det som er nytt, er at nettverkene for IT og OT (Operational Technology) nå er slått sammen. Før i tiden var det slik at hvis en elektriker skulle montere en sensor på kontoret ditt, og den sensoren behøvde et nettverk, så var det snakk om et separat nettverk. Nå kobles denne sensoren til det samme nettverket som alt annet, og det kan være et problem, sier Aleksander Johannessen, som er Category Manager for Aruba, et Hewlett Packard Enterprise-selskap.

Alle disse enhetene er «smarte», men det er fra brukernes synsvinkel, det gjelder ikke sikkerheten.

Aleksander Johannessen, Category Manager for Aruba.

Og det er jo ikke så rart at det gjøres slik, for det er veldig praktisk å ha alt i samme nettverk. Det er store fordeler med å koble alt fra små bærbare enheter til klimaanlegget til ett og samme nettverk, som til slutt består av et sammensurium av private og arbeidsrelaterte enheter.

– Men sikkerhetsmessig er det ikke særlig lurt. Alle disse enhetene er «smarte», men det er fra brukernes synsvinkel, det gjelder ikke sikkerheten. Hver av dem har sitt eget operativsystem, og det innebærer en potensiell risiko.

Les mer om HPEs og Arubas tjenester for å forutsi helsen til nettverket ditt

Sikkerhet må være enkel

Sammenlignet med smarttelefoner og PC-er, som har operativsystemer og fastvare som kan oppgraderes, er disse nye enhetene som regel ikke oppgraderbare. Så de sårbarhetene som er der, blir værende der. Det betyr at sikkerheten i selve nettverket må være bunnsolid.

Det er en kontinuerlig kamp mellom det praktiske og sikkerhetsmessige.

Aleksander Johannessen, Category Manager for Aruba.

– Og den må være enkel. Det er en kontinuerlig kamp mellom det praktiske og sikkerhetsmessige. Det er grenser for hvor langt du kommer med tilgangslister og segmentering av nettverket. Nå må hver eneste enhet profileres og sikkerhetskontrolleres før de kan kobles til nettverket.

Det er selvsagt ikke gjennomførbart for IT-avdelingen å gjennomgå alle disse enhetene manuelt. Isteden finnes det er verktøy, kalt ClearPass, som gjør at brukerne selv kan klarere enhetene sine gjennom en selvbetjent portal.

– Det er veldig brukervennlig. Noen ganger holder det å ta et bilde av enheten du vil gi nettverkstilgang til. Så lager verktøyet profilen selv og gir enheten egnet tilgang.

Hacket gjennom et akvarium

Men hva med alt det som allerede er koblet til nettverket? Jo, det finnes et verktøy for det også.

Alt som er koblet til nettverket, må være sikkert.

– Denne metoden sørger for sikkerhetsstatusen på nettverket samtidig som at den gir deg en enhetsoversikt. Det er rett og slett et verktøy som kan finne ut hva som befinner seg der ute. Vi installerer det og lar det holde på i et par dager, og så kommer det ut en rapport. Som regel blir nettverksadministratorene ganske overrasket når de ser den, og den er veldig nyttig.

Forhåpentligvis blir de ikke like overrasket som nettverksadministratorene på et kasino ble da de oppdaget at flere gigabyte med data var stjålet ved å hacke et akvarium. Det var sensorer som regulerte temperaturen, maten og renheten i akvariet, og disse sensorene var selvsagt koblet til kasinoets nettverk. Siden det også hadde alvorlige sårbarheter, brukte hackerne akvariet til å komme seg inn på nettverket, og derfra lastet de ned en 10 gigabyte stor database med informasjon om kasinoets storspillere.

Det høres sprøtt ut, men vi må regne med at det bare blir sprøere i fremtiden ettersom så mange av de nettbaserte enhetene som selges i dag, har store sikkerhetsbrister.

Men selv om det er vanskelig å gjøre noe med disse sikkerhetsbristene på selve enhetene, kan man demme opp for problemet gjennom økt sikkerhet på nettverket. Og nå vet du at det finnes noen svært gode verktøy som kan brukes til å ta kontroll over situasjonen. Selv når det er snakk om nettverkstilkoblede akvarier.

Kilder:

Forbes: Criminals hacked a fish tank to steal data from a casino


Relatert Lue seuraavaksi Relaterat Relateret Gerelateerd Related