范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

新的物联网网络安全标准产品经理需要知道什么

  物联网(IoT)的迅猛发展产生了令人瞠目结舌的统计数据。
  例如,国际数据公司(International Data Corporation)总裁弗农·特纳(Vernon Turner)预测,到2025年,将有800亿台设备连接到互联网——这意味着每分钟将有152200台物联网设备连接。
  但强大的力量带来巨大的责任。随着潜在的攻击面呈指数级扩大,从政府到公司再到个人,每个人的风险都会成倍增加。例如,安全情报报告称,Mozi僵尸网络最近导致物联网攻击增加了500%。
  为了在这个刚刚起步的行业中对抗和控制这些风险,美国联邦政府推出了物联网网络安全立法,这将对 2021 年及以后的物联网产品团队产生深远的影响。
  事实上,它创建了一个每个人都必须满足的事实上的基线网络安全标准。
  在这篇令人大开眼界的博文中,您会发现: 新的网络安全标准是什么 它如何影响你 你能做些什么 值得注意的国际网络安全标准
  假设您参与了任何 IoT 设备的设计、制造和营销。在这种情况下,无论是针对公共部门组织还是针对个人——合规性对于证明您的产品的可行性至关重要。
  这篇博文揭示了您现在需要知道的一切。
  它是什么?
  以下是新的物联网网络安全标准的细分: 2020 年物联网网络安全改进法案要求联邦政府拥有的物联网设备机构提供更强大的网络安全。 尽管其范围似乎有限,但该法案的条款包括指导美国国家标准与技术研究院 (NIST) 制定补充安全标准和指南,以适当使用和管理所有相关的物联网设备——包括建立管理风险的最低网络安全要求。 从表面上看,这项立法只涉及物联网设备承包商在 2022 年 12 月遵守 NIST 指南成为强制性要求时供应或竞标政府合同。但由于美国政府是世界上最大的消费者之一,其最低标准将级联整个行业,并为所有连接的设备创建新的安全和标签事实上的标准。简而言之,所有物联网设备制造商都应注意 NIST 物联网网络标准——即使您只专注于私人消费市场。
  它会影响谁?
  合规性将渗透到专注于工业和家庭物联网产品的产品团队。但是,如果您是一家向联邦政府提供产品和服务的物联网制造商(或正在考虑这样做),那么您现在就需要注意了。
  澄清一下,如果您参与开发以下产品,这可能意味着您: 美国农业部 (USDA) 可能正在使用的智能农业物联网设备,例如无人机、运动探测器、光探测器、智能灌溉系统以及用于作物和牲畜管理的基于云的数据分析工具。 属于环境保护署 (EPA) 职权范围内的水质物联网设备——例如浮标上的传感器,用于监测水质并监测对海洋生物和人类有害的物质的存在。 对运输安全管理局 (TSA) 有用的安全物联网乘客处理、安全和监控产品,例如智能安全摄像头、面部识别设备和自动检查站。
  它如何影响我?
  简而言之,物联网网络安全改进法案 (2020) 和随后的 NIST 标准要求网络安全是物联网产品整个生命周期中的重中之重。
  这些关键组件阐明了您的物联网产品团队可能需要如何适应: 物联网设备的 NIST 标准和指南将涵盖安全开发、修补和配置管理以及身份管理。这将制定一项新的国家标准,以解决(除其他问题外)因无效设置安全设备密码而造成的长期漏洞。 NIST 关于物联网设备漏洞披露的指导方针意味着将有严格的指导方针来报告联邦机构拥有或控制的任何物联网设备中的所有网络安全漏洞。报告的内容应包括每个漏洞的披露以及解决方案。该要求适用于承包商和分包商 承包商遵守 NIST 标准和指南意味着到 2022 年 12 月,禁止所有联邦机构采购或续签合同,以获取首席信息官 (CIO) 认为不合规的任何物联网设备。 这些是物联网法案的主要含义。但是,如果您还没有注意到它,那么现在是时候阅读 NIST 的物联网设备网络安全指南草案,以获得详细的细分。
  我该怎么办?
  如您所见,如果您是宣传新业务的物联网设备产品团队的一员,那么现在是时候让您的网络船井然有序——如果您还没有这样做的话。
  建议尽快转向这个新的黄金标准。对于那些急于将设备投入生产以加速销售的制造商或品牌来说,这可能是棺材上的最后一颗钉子。
  因此,您现在可以采取以下几个明智的举措: 采用主动式网络安全解决方案,在整个生命周期内保护消费者物联网设备。将计算机端点检测和响应 (EDR) 应用于物联网设备,意味着持续监控威胁,实时阻止攻击,定期安全更新的安全远程提供保护每个产品免受最新威胁。因此,购买者可以放心,那些日常家庭或工作生活中不可或缺的便携式设备是安全、可靠和私密的。 提供具有 24/7 安全监控的网络安全系统——近年来,太多基于云的智能设备遭受了备受瞩目的黑客攻击,但通过在设备级别应用 24/7 安全监控可以缓解这种情况。 清楚地将您的设备标记为符合新标准——由于政府采购负责人将遵守新的、严格的合规性标准,因此通过明确说明您的产品严格遵守的情况,使他们的这部分工作变得更容易。符合新网络保护标准的透明产品标签将赢得客户的信任。如果您的物联网产品已经满足上述所有网络安全要求,那就太棒了。
  国际规则和标准
  不要忘记,如果您在各个国际司法管辖区进行交易,许多外国政府和跨国立法者也在加强他们的物联网设备网络安全标准: 新的英国网络安全法将要求所有消费者联网产品必须符合三项新的安全要求;允许安全问题报告的漏洞披露政策,禁止通用默认密码,以及要求销售点披露设备接收安全更新的最短时间。 欧盟网络安全法案在整个欧盟范围内建立了网络安全认证框架,为各种 ICT 产品和服务创建了计划。每个方案都指定了相关的服务和产品类别、网络安全要求(包括技术规范和标准)、预期的保证水平和评估类型。
  全球范围内的规则和法规都在收紧,但如果您的物联网产品团队全神贯注,您就可以利用合规性作为利用消费者信任和销售的机会——这是一种奖励而不是负担。
  换句话说,Cyber??-as-a-Feature 将成为更强大的物联网品牌差异化因素,应该在您的营销手册中占据一席之地。
  关键要点
  我们希望这次新的物联网网络安全标准的实施能让人大开眼界。
  以下是一些需要考虑的关键要点: 新的物联网网络安全标准将成为适用于所有连接设备的新标准。最初由联邦政府制定,以确保政府采购获得最高级别的网络保护,作为全国最大消费者的政府的权力和影响力将认为这是所有物联网或连接设备的新事实上的标准。 物联网产品制造商已经超越 SBD,转向主动网络安全,在整个设备生命周期内提供全面的安全和隐私,并保护用户的隐私,在合规性方面处于领先地位。 世界各国都在应用同样强大的物联网网络安全标准——如果您进行国际贸易,请注意。 当您销售联网设备时,网络即功能 (CaaF) 可用作极具说服力的差异化因素,因为随着新的网络安全立法在全球范围内推出,客户意识也将提高。 新的网络安全标准是您将公司定位为重视隐私和安全的领导者的机会 - 用双手抓住它,因为您的业务将受益无穷。
  【推荐一款免费方案报价软件】
  报价优选——简单易用的项目报价管理软件,是千家网依托于在智能化行业领域二十年的服务经验和资源开发出的一个智能化报价软件,具有以下功能:
  一、轻松导入数据,不需要频繁的手动输入
  二、报价和查错自动化
  三、多样化的输入输出功能
  四、强大的智能方案
  五、集智能家居设计、方案、报价、采购为一体
  报价优选还有一个令人惊喜的特点,那就是免费,用户可以免费下载、免费注册、免费使用。
  报价优选—智能家居与智能建筑方案报价软件

proc文件系统详解(附代码实例)1024G嵌入式资源大放送!包括但不限于CC单片机Linux等。私信回复1024,即可免费获取!前言上一篇文件系统有很多,但这几个最为重要介绍了procfs(进程文件系统的缩写),如何同时输出调试信息到终端与文件?在Linux下的开发中,printf打印调试信息默认输出到标准输出stdout(即屏幕终端)中。我们也可以使用输出重定向技术输出到指定文件中,输出重定向即是把原本要输出到屏幕的信息基于总线设备驱动模型的LED驱动实践继续来点灯我们可以从LED程序中榨取很多知识基本的驱动框架驱动的简单分层驱动的分层分离思想总线设备驱动模型设备树等。这大多都是结合韦老师的教程学的,这篇笔记结合第5个demo来学习Linux驱动基础篇LED驱动前言上一篇我们分享了字符设备驱动框架Linux驱动基础篇hello驱动,当时分享的是hello驱动程序。学STM32我们从点灯开始,学Linux驱动我们自然也要点个灯来玩玩,尽量在干货结构体联合体嵌套使用的一些实用操作结构体联合体是C语言中的构造类型,结构体我们平时应该都用得很多。但是,对于联合体,一些初学的朋友可能用得并不多,甚至感到陌生。我们先简单看一下联合体在C语言中定义联合体的关键字是u什么是不完全类型?C语言类型C的类型分为对象类型(charint数组指针结构体等)函数类型不完全类型什么是不完全类型?CC中不完全类型有三种不同形式void未指定长度的数组以及具有非指定内容的结构和程序设计思想分层分离抽象本文总结自嵌入式Linux应用开发完全手册第2版。LED驱动的几种代码结构1LED驱动的第一种代码结构在这种代码结构中分层比较简单,驱动层就只分为一层,如果我们的硬件有改动,就得去mqtt应用于进程间通信前言上一篇分享了简单认识认识mqtt及mosquitto,但也只是分享了mqtt的一些概念及mosquitto的一些介绍。这不,就有读者来催更了这一篇我们就来分享mqtt应用于进程说说在企业及学校和机关组织的户外团建拓展(中小学活动可借鉴)2010年8月,我刚进深圳富士康科技集团时,有进行为期三天的新人培训,其中有一天户外团建拓展。那是深圳的西点学院组织的。我们穿上了迷彩服,在深圳龙华富士康C厂区的足球场进行。上午进11NoSQL在高并发场景下,数据库和NoSQL如何做到互补?前面,我们将传统数据库存储改造成了分布式存储服务,以抵抗大并发高流量的冲击。提升读写性能,但是我们面对的系统,通常都是读大于写的场景。增强它在存储上的扩展能力,从而应对大数据量的存小米接棒华为,高端价位销量第一,成功抗衡苹果由于被制裁的原因,华为麒麟高端芯片暂时无法继续生产出货,所以华为旗舰机的销量无奈迎来大幅下跌。若不是漂亮国的制裁,相信华为在全球市场跟苹果展开大决战指日可待,实在是可惜。但是好在国
大空头原型称加密货币是最大泡沫但我没做空电影大空头原型人物迈克尔伯里周日在一条现已删除的推文中表示,他没有做空任何加密货币,尽管他认为这是他职业生涯中见过的最大泡沫。伯里说无论如何,我从来没有做空任何加密货币,这是我的第中美刚发布联合宣言,拜登就在背后捅刀子,要断华为生路11月10日,中美刚刚在格拉斯哥达成联合宣言的共识,中美将在气候问题上展开广泛的合作,受到了国际社会的好评。然而,美国只有在有求于中国的事情上向中国寻求合作,例如朝核问题阿富汗安全11月12日,美欲堵死华为,德企选中不选美,中美领导人或下周会晤10月28日,美国参议院通过了2021年安全设备法,以大家耳熟能详的安全威胁为借口,禁止美国联邦通讯委员会对华为和中兴等公司进行审议或颁发新的设备执照,今日就曝出拜登已经签署了该法有人觉得相较于华为,小米更伟大,你认同这个观点吗?1。事实错误。以前小米还没诞生的时候,中华酷联的手机价格普遍在1000到2000块的价位。小米刚诞生的时候的价格也是一样的,那时候最受欢迎的是一款中兴的手机,一千块左右,是中兴U8miniLED和OLED评测!哪个屏幕更胜一筹呢?就我自己的感觉而言,在显示效果上miniled与oled应该是不分伯仲,但是说实话,oled的硬伤实在太多了,最难以令人忍受的就是,烧屏问题,这个就连LG这个OLED技术推动者也解有哪些能激发斗志的壁纸?主要看个人吧!我觉得我就用过一张上面有励志的话语,也很激励人心,但是我却不为所动,很多时候看着它,有那么一点点心虚,但是还是很少去做出行动。所以我觉得如果你真的想,那么什么事都无法苏创丨江苏技术经理人最后一公里探路者来源交汇点新闻客户端交汇点讯近日,江苏省科技资源统筹服务中心省技术产权交易市场发布2021年前三季度全省技术交易数据全省共登记技术合同43182项,同比增长28。48,成交额为22为什么同样的处理器,有的华为手机和荣耀手机差价那么大?这是因为荣耀会在其它很多方面缩水,只是大家不容易察觉罢了,再就是华为的品牌溢价,就像苹果手机,是一个阶级的象征。华为mate20和荣耀V20,具体区别1。显示屏虽然参数上都写lcd美拒绝英特尔使用中国生产的芯片中方回应中新网北京11月15日电(记者李京泽)针对美国政府拒绝英特尔公司使用中国生产的芯片一事,中国外交部发言人赵立坚15日在例行记者会上指出,美方应端正心态,顺应时代潮流,摒弃零和思维,骁龙898天玑2000参数曝光,性能终于超过了苹果A13骁龙898天玑2000安卓这边下一代处理器的基本参数都已经曝光,从数据看,这代性能相比上代提升15左右,CPU整体性能终于超过了苹果A13。骁龙898CPU13。0GHzX2超大核金风科技曹志刚源网荷储一体化是实现零碳愿景的关键在碳达峰碳中和与数字中国的目标下,中国能源行业绿色化数字化和智能化升级步伐明显加快,风电行业也不例外。新疆金风科技股份有限公司(下称金风科技)总裁曹志刚表示,但实际上,零碳目标也不