IoT ජාල වල ආරක්ෂක අභියෝග
අන්තර්ජාලයේ දේවල් (IoT) මිනිසුන් තාක්ෂණය සමඟ අන්තර් ක්රියා කරන ආකාරය පරිවර්තනය කර ඇත. ස්මාර්ට් ලයිට්, CCTV කැමරා, කාර්මික සංවේදක, ස්මාර්ට් විදුලි මීටර, පැළඳිය හැකි සෞඛ්ය සේවා උපාංග සහ කර්මාන්තශාලා ස්වයංක්රීයකරණ පද්ධති වැනි උපාංග අන්තර්ජාලයට සම්බන්ධ කර දත්ත රැස් කර ස්වයංක්රීයව කාර්යයන් ඉටු කරයි. IoT විසින් පිරිනමනු ලබන පහසුව සහ කාර්යක්ෂමතාව අති විශාල වුවද, ආරක්ෂක අභියෝග සැලකිය යුතු ය. උපාංග ගණන දැවැන්ත, විෂමජාතීය වන අතර බොහෝ ඒවා අඩු පිරිවැයක් මනසේ තබාගෙන, ආරක්ෂක අංශ නොසලකා හරිමින් නිර්මාණය කර ඇති බැවින් IoT ජාල බොහෝ විට පහසු ඉලක්ක වේ. මෙම ලිපිය IoT ජාල වල ප්රධාන ආරක්ෂක අභියෝග, ඒවායේ හේතු සහ තනි පරිශීලකයින්ට සහ සංවිධානවලට ඒවායේ බලපෑම සාකච්ඡා කරයි.
1. ඉතා විශාල ප්රහාරක පෘෂ්ඨයක්
IoT සමඟ ඇති ලොකුම අභියෝගය වන්නේ එහි විශාල ප්රහාරක මතුපිටයි. සර්වර්, පරිගණක සහ ජාල උපාංග වලින් පමණක් සමන්විත විය හැකි සාම්ප්රදායික IT පද්ධති මෙන් නොව, IoT බහු ස්ථාන පුරා පැතිරී ඇති දහස් ගණනක් සිට මිලියන ගණනක් කුඩා උපාංග ආවරණය කළ හැකිය. සෑම උපාංගයක්ම ප්රහාරකයින් සඳහා විභව "ඇතුල්වීමේ ස්ථානයක්" බවට පත්වේ. උපාංග වැඩි වන තරමට, ඒවා සියල්ලම නිරන්තරයෙන් නිරීක්ෂණය කිරීම වඩාත් අපහසු වේ.
උදාහරණයක් ලෙස, නිෂ්පාදන සමාගමක් නිෂ්පාදන යන්ත්රවල උෂ්ණත්ව සහ කම්පන සංවේදක ස්ථාපනය කරයි. එක් සංවේදකයකට ආරක්ෂක අවදානමක් තිබේ නම් සහ එය අභ්යන්තර ජාලයට සම්බන්ධ කර ඇත්නම්, ප්රහාරකයෙකුට එය උපයෝගී කරගනිමින් නිෂ්පාදන සේවාදායක හෝ දත්ත සමුදායන් වැනි වඩාත් තීරණාත්මක පද්ධති වෙත පාර්ශ්වීයව ගමන් කළ හැකිය.
2. උපාංග සම්පත් සීමාවන්
බොහෝ IoT උපාංග සකසනය, මතකය සහ බල සීමාවන් සමඟ ගොඩනගා ඇත. මෙම සීමාවන් නවීන ආරක්ෂක යාන්ත්රණ ක්රියාත්මක කිරීම දුෂ්කර කරයි. ශක්තිමත් සංකේතනය, ස්ථර සත්යාපනය, ආරක්ෂිත ඇරඹුම හෝ අඛණ්ඩතාව නිරීක්ෂණය කිරීම සඳහා බොහෝ විට අඩු වියදම් උපාංගවල නොමැති පරිගණක සම්පත් අවශ්ය වේ.
එහි ප්රතිඵලයක් ලෙස, සමහර උපාංග දුර්වල සන්නිවේදන ප්රොටෝකෝල භාවිතා කරයි, මුරපද අනාරක්ෂිත ලෙස ගබඩා කරයි, නැතහොත් සංකේතනයකින් තොරව දත්ත සම්ප්රේෂණය කරයි. වෙළෙන්දෝ ආරක්ෂාව වැඩි දියුණු කිරීමට උත්සාහ කරන විට පවා, උපාංගවලට ප්රමාණවත් ආරක්ෂක යාවත්කාලීන කිරීම් ක්රියාත්මක කිරීමට නොහැකි විය හැකිය.
3. පෙරනිමි මුරපදය සහ දුර්වල සත්යාපනය
තවමත් නිතර සිදුවන සම්භාව්ය ගැටළුවක්: කර්මාන්තශාලා-පෙරනිමි මුරපද වෙනස් නොකෙරේ. බොහෝ IP කැමරා, නිවාස රවුටර සහ අනෙකුත් ස්මාර්ට් උපාංග "පරිපාලක/පරිපාලක" වැනි අක්තපත්ර හෝ සරල සංයෝජනයක් සමඟ නැව්ගත කරයි. ප්රහාරකයින්ට තවමත් පෙරනිමි අක්තපත්ර භාවිතා කරන උපාංග සොයා ගැනීමට අන්තර්ජාලය පුරා සමූහ ස්කෑන් සිදු කළ හැක.
තවද, සමහර උපාංග සංකීර්ණ මුරපද සඳහා සහය නොමැතිකම, අනුපාත සීමා කිරීම හෝ සහතික මත පදනම් වූ සත්යාපනය වැනි ශක්තිමත් සත්යාපන යාන්ත්රණ පවා සපයන්නේ නැත. මෙය බෲට්-ෆෝස් ප්රහාර සහ උපාංග අත්පත් කර ගැනීමේ හැකියාව විවෘත කරයි.
4. අවම ස්ථිරාංග යාවත්කාලීන කිරීම් සහ විකුණුම්කරු ඛණ්ඩනය
IoT උපාංග ජීවන චක්ර බොහෝ විට දිගු වේ, නමුත් වෙළෙන්දා යාවත්කාලීන සහාය සැමවිටම අනුකූල නොවේ. බොහෝ උපාංගවලට නිතිපතා ආරක්ෂක පැච් නොලැබේ, නැතහොත් යාවත්කාලීන ක්රියාවලිය පරිශීලකයින් සඳහා සංකීර්ණ වේ. තවද, IoT පරිසර පද්ධතිය බෙහෙවින් ඛණ්ඩනය වී ඇත: සිය ගණනක් වෙළෙන්දන්, විවිධ චිප්සෙට්, විවිධ මෙහෙයුම් පද්ධති සහ විවිධ ප්රොටෝකෝල. මෙම ඛණ්ඩනය ආරක්ෂක ප්රමිතිකරණය සහ යාවත්කාලීන කළමනාකරණය සංකීර්ණ කරයි.
සමහර උපාංගවල වාතය හරහා (OTA) යාවත්කාලීන කිරීමේ යාන්ත්රණයක් කිසිසේත්ම නොමැත. අවදානමක් සොයාගත් විට, එකම විසඳුම උපාංගය ප්රතිස්ථාපනය කිරීමයි. උපාංගය මහා පරිමාණයෙන් යොදවා ඇත්නම් (උදා: ස්මාර්ට් සිටි සංවේදක), පිරිවැය සහ සංකීර්ණත්වය අධික ලෙස ඉහළ යයි.
5. ප්රොටෝකෝල සහ සන්නිවේදනයන්හි අවදානම්
IoT උපාංග MQTT, CoAP, Zigbee, Z-Wave, Bluetooth Low Energy, සහ Wi-Fi වැනි විවිධ ප්රොටෝකෝල භාවිතයෙන් සන්නිවේදනය කරයි. වැරදි ලෙස වින්යාස කර ඇත්නම් හෝ අනාරක්ෂිත ආකාරයකින් ක්රියාත්මක කළහොත් සෑම ප්රොටෝකෝලයක්ම විභව අවදානම් වලට ලක්විය හැකිය. උදාහරණයක් ලෙස:
- TLS නොමැතිව ක්රියාත්මක වන MQTT මඟින් දත්තවලට අනවසරයෙන් සවන් දීම සහ සන්නිවේදන සැසි අත්පත් කර ගැනීමට ඉඩ සලසයි.
- නුසුදුසු ලෙස වින්යාස කර ඇති බ්ලූටූත්, සමීප පරාසයකින් අනවසර ප්රවේශය සඳහා යොදා ගත හැකිය.
– සංකේතනය නිසි ලෙස ක්රියාත්මක නොකළහොත් යතුරු කළමනාකරණයට අදාළ අභියෝග සහ අනවසරයෙන් සවන් දීමේ අවදානම සිග්බී සතුව ඇත.
ඊට අමතරව, දත්ත බොහෝ විට පොදු ජාල හෝ වලාකුළු හරහා ගමන් කරයි. අන්තයේ සිට අගට සංකේතනයකින් තොරව, ස්ථානය, පදිංචිකරුවන්ගේ පුරුදු හෝ සෞඛ්ය දත්ත වැනි සංවේදී දත්ත කාන්දු විය හැක.
6. රහස්යතා අවදානම් සහ අධික දත්ත රැස් කිරීම
IoT යනු පද්ධති ආරක්ෂාව පමණක් නොව, පෞද්ගලිකත්වය ද වේ. බොහෝ උපාංග පරිශීලක හැසිරීම් පිළිබඳ දත්ත රැස් කරයි: යමෙකු නිවසේ සිටින විට, නින්දේ රටා, ගමන් මාර්ග සහ හඬ පටිගත කිරීම් පවා. මෙම දත්ත ප්රහාරකයින්ට සහ ලුහුබැඳීම හෝ හැසිරවීම සොයන අනෙකුත් පාර්ශවයන්ට ඉතා වටිනා ය.
අභියෝගය වන්නේ විනිවිදභාවය සහ පාලනයයි. පරිශීලකයින් බොහෝ විට රැස් කරන්නේ කුමන දත්තද, එය ගබඩා කරන්නේ කෙසේද සහ එය බෙදා ගන්නේ කා සමඟද යන්න නොදනී. දත්ත ආරක්ෂිතව වලාකුළෙහි ගබඩා කර තිබුණත්, සේවා සපයන්නාගෙන් හෝ වැරදි වින්යාස කිරීම් හේතුවෙන් කාන්දු වීමේ අවදානමක් තවමත් පවතී.
7. IoT බොට්නෙට් සහ DDoS ප්රහාර
දුර්වල IoT ආරක්ෂාවේ වඩාත්ම දෘශ්යමාන බලපෑම්වලින් එකක් වන්නේ කුප්රකට මිරායි වැනි බොට්නෙට් මතුවීමයි, ඒවා පෙරනිමි මුරපද සමඟ IoT උපාංගවලට පහර දෙන අතර පසුව ඒවා Distributed Denial of Service (DDoS) ප්රහාර සිදු කිරීමට භාවිතා කරයි. IoT බොට්නෙට් වල හිමිකරුවන්ගේ අනුදැනුමකින් තොරව ක්රියාත්මක වන "සොම්බි" උපාංග ලක්ෂ ගණනකින් සමන්විත විය හැකිය.
IoT බොට්නෙට් වලින් ලැබෙන DDoS ප්රහාර මගින් තීරණාත්මක සේවාවන්, විශාල වෙබ් අඩවි සහ ජාල යටිතල පහසුකම් පවා අඩපණ කළ හැකිය. IoT උපාංග රටවල් කිහිපයක් පුරා බෙදා හැර ඇති අතර බොහෝ දෙනෙකුට අයත් බැවින්, ඒවා නිරීක්ෂණය කිරීම සහ අවම කිරීම සංකීර්ණ වේ.
8. තීරණාත්මක පද්ධති සහ OT (මෙහෙයුම් තාක්ෂණය) සමඟ ඒකාබද්ධ වීම
කාර්මික අංශයේ, IoT බොහෝ විට SCADA පද්ධති, PLC සහ කර්මාන්තශාලා පාලන ජාල වැනි OT පද්ධති සමඟ සම්බන්ධ වේ. මෙම ඒකාබද්ධ කිරීම කාර්යක්ෂමතාව වැඩි දියුණු කරයි, නමුත් නිසි ලෙස නිර්මාණය කර නොමැති නම්, එය IT ජාලයේ සිට OT ජාලයට ප්රහාරක මාර්ග විවෘත කළ හැකිය. බලපෑම දත්ත කාන්දු වීමෙන් ඔබ්බට ගොස් මෙහෙයුම් බාධා, යන්ත්ර අසමත්වීම් සහ ආරක්ෂක අවදානම් පවා ඇති කළ හැකිය.
අභියෝගය වන්නේ බොහෝ උරුම OT පද්ධති අන්තර්ජාලයට සම්බන්ධ වීමට නිර්මාණය කර නොතිබීමයි. නවීන IoT උපාංග උරුම පරිසරවල තැන්පත් කර ඇති විට, ඒවා ආරක්ෂක නොගැලපීම්, දුර්වල ජාල ඛණ්ඩනය සහ අධීක්ෂණ දුෂ්කරතාවන්ට හේතු විය හැක.
9. වත්කම් දෘශ්යතාව සහ කළමනාකරණය නොමැතිකම
සංවිධානවලට බොහෝ විට ස්ථාපිත IoT උපාංගවල සම්පූර්ණ ඉන්වෙන්ටරි නොමැත. සමහර උපාංග නිශ්චිත ඒකක විසින් මිලදී ගනු ලැබේ, වෙළෙන්දන් විසින් ස්ථාපනය කරනු ලැබේ, නැතහොත් තාවකාලිකව භාවිතා කර පසුව අමතක කරනු ලැබේ. මෙම දෘශ්යතාව නොමැතිව, කළමනාකරණය නොකළ උපාංග අවදානමක් බවට පත්වේ. ආරක්ෂක කණ්ඩායමේ අනුමැතියකින් තොරව සම්බන්ධ වන “සෙවනැලි IoT” උපාංග මගින් අභියෝගය සංකීර්ණ වේ.
වත්කම් කළමනාකරණ පද්ධතියක් නොමැතිව, යාවත්කාලීන කිරීම්, අක්තපත්ර භ්රමණය, කොටස් කිරීම සහ රථවාහන නිරීක්ෂණය වැනි ආරක්ෂක ප්රතිපත්ති ක්රියාත්මක කිරීම දුෂ්කර ය.
10. මානව සාධක සහ වැරදි වින්යාසය
බොහෝ ආරක්ෂක සිදුවීම් සිදුවන්නේ සංකීර්ණ තාක්ෂණික දුර්වලතා නිසා නොව, වැරදි වින්යාසයන් නිසා ය. නිවාස පරිශීලකයින් ආරක්ෂාව නොමැතිව අන්තර්ජාලයට කැමරා විවෘත කළ හැකිය. සංවිධානාත්මක පරිපාලකයින් අනවශ්ය වරායන් සක්රීය කිරීම, කල් ඉකුත් වූ සහතික භාවිතා කිරීම හෝ අනාරක්ෂිත ස්ථානවල API යතුරු ගබඩා කිරීම කළ හැකිය. ආරක්ෂක අධ්යාපනය සහ සම්මත ක්රියා පටිපාටි බොහෝ විට IoT වේගයෙන් භාවිතා කිරීමට වඩා පසුගාමී වේ.
නිගමනය
IoT ජාල ආරක්ෂාව බහුමාන අභියෝගයකි: එය උපාංග, ජාල, වලාකුළු, ප්රොටෝකෝල, දත්ත කළමනාකරණය සහ පරිශීලක හැසිරීම් පවා ආවරණය කරයි. පුළුල් ප්රහාරක මතුපිටක්, සීමිත උපාංග ලබා ගැනීමේ හැකියාව, දුර්වල සත්යාපනය, සීමිත යාවත්කාලීන කිරීම් සහ වෙළෙන්දා ඛණ්ඩනය IoT සූරාකෑමට ගොදුරු වේ. බලපෑම් දත්ත සොරකම් කිරීම, සේවා බාධා කිරීම් සහ කාර්මික අංශයේ ආරක්ෂාවට තර්ජන පවා විය හැකිය.
මෙම අභියෝගවලට මුහුණ දීම සඳහා, IoT ආරක්ෂක ප්රවේශයක් පුළුල් විය යුතුය: ආරක්ෂිත උපාංග නිර්මාණය සහ පහසු ස්ථිරාංග යාවත්කාලීන කිරීම්, ශක්තිමත් සංකේතනය, ජාල ඛණ්ඩනය, අඛණ්ඩ අධීක්ෂණය සහ පරිශීලක අධ්යාපනය. නිවැරදි උපාය මාර්ගයක් සමඟින්, ආරක්ෂාව සහ පෞද්ගලිකත්වයට හානි නොකර IoT හට සැලකිය යුතු ප්රතිලාභ ලබා දිය හැකිය.
ඔබට අවශ්ය නම්, සන්දර්භය මත පදනම්ව, මට වඩාත් තාක්ෂණික “අවම කිරීමේ උපාය මාර්ග” උපවගන්තියක් (උදා: IoT, උපාංග සහතික, NAC සහ VLAN කොටස් කිරීමේ හොඳම භාවිතයන් සඳහා ශුන්ය විශ්වාස ක්රියාත්මක කිරීම) එකතු කළ හැකිය: ස්මාර්ට් නිවස, කාර්යාලය හෝ කර්මාන්තය.