غالبًا ما تمتلئ المنازل والمباني التجارية بالأجهزة المنزلية الذكية ، ولكن يمكن استغلالها من قبل المتسللين الأذكياء على حد سواء. إليك ما يجب القيام به.

زادت شعبية أجهزة إنترنت الأشياء (IoT) بشكل كبير في السنوات الأخيرة. لكن هذا النمو المتسارع للأجهزة المنزلية الذكية ضاعف من تهديدات أمان إنترنت الأشياء. يستهدف المتسللون بشكل متزايد أجهزة إنترنت الأشياء لسرقة البيانات أو تثبيت البرامج الضارة أو استخدامها في شبكات الروبوت. لذلك أصبح اتباع أفضل ممارسات أمان أجهزة إنترنت الأشياء أمرًا بالغ الأهمية الآن أكثر من أي وقت مضى.

فيما يلي طرق لمساعدتك على تأمين أجهزة إنترنت الأشياء في شركتك ومنزلك.

1. اختر البائع الذي يركز على الأمان

عندما يتعلق الأمر بشراء أجهزة إنترنت الأشياء لشركتك أو منزلك ، يجب عليك اختيار بائع يركز على الأمن السيبراني.

إذا لم تعطي الشركة الأولوية للأمان ، فمن المحتمل أن الأجهزة التي توفرها ستحتوي على عيوب أمنية قد لا يتم تصحيحها في التحديثات. هذا يمكن أن يترك الأجهزة ومستخدميها عرضة للهجمات.

2. اعتماد نموذج أمان الثقة المعدومة

في نموذج الأمان التقليدي ، يجب التحقق من الجهاز والمستخدم والمصادقة عليهما مرة واحدة فقط عندما يحاول الاتصال بالشبكة لأول مرة.

instagram viewer

ولكن في نموذج أمان الثقة الصفرية ، سيتم التحقق من كل جهاز ومستخدم إنترنت الأشياء والمصادقة عليه كلما حاولوا الاتصال بشبكة إنترنت الأشياء. وبهذه الطريقة ، فإنك تضمن أن يكون كل شخص كما يقول ، وأن كل جهاز أصلي.

3. تنفيذ تجزئة الشبكة

عندما انت تطبيق تجزئة الشبكة، تقوم بتقسيم شبكتك إلى أجزاء أصغر. وتعمل هذه الشرائح كشبكات مستقلة.

لذا فإن تنفيذ تجزئة الشبكة لأجهزة إنترنت الأشياء المتصلة يقلل من سطح الهجوم ويقلل من مشكلات الأمان. وذلك لأن تجزئة الشبكة تجعل من الصعب على الجهات المهددة التحرك بشكل جانبي في الشبكة والتسبب في أضرار جسيمة.

4. حافظ على أجهزتك محدثة

يمكن أن تكون الثغرات الأمنية التي لم يتم إصلاحها نقطة دخول للمتسللين للوصول إلى أجهزة إنترنت الأشياء. لذلك ، قم بتثبيت جميع تحديثات البرامج الثابتة بمجرد توفرها ، وتأكد من تنزيل التحديثات من مواقع الويب الخاصة بمصنعي الأجهزة.

استفد من ميزة التحديث التلقائي على أجهزة إنترنت الأشياء الخاصة بك. إذا كان جهازك لا يدعم التحديثات التلقائية ، فضع جدولًا للتحقق منها يدويًا على أساس أسبوعي.

سيساعد تحديث أجهزة إنترنت الأشياء الخاصة بك في الوقت المناسب على منع المتسللين من استغلال الثغرات الأمنية المعروفة في أجهزة إنترنت الأشياء.

5. قم بتغيير كلمات المرور الافتراضية لأجهزتك

إذا لم تقم بتغيير كلمات المرور الافتراضية لأجهزة إنترنت الأشياء الخاصة بك ، فستكون أجهزتك المتصلة عرضة لهجمات إنترنت الأشياء المختلفة. يمكن للقراصنة بسهولة تخمين أسماء المستخدمين وكلمات المرور الخاصة بأجهزتك المعرضة للخطر. وبمجرد أن يتحكم المهاجمون في أجهزتك ، يمكنهم إضافتها إلى شبكة الروبوتات الخاصة بإنترنت الأشياء.

لهذا السبب من الضروري أن تقوم على الفور بتغيير كلمات المرور الافتراضية وملفات إنشاء كلمات مرور غير قابلة للكسر يمكنك تذكرها.

بامكانك ايضا ابدأ باستخدام مدير كلمات المرور أو مولد لإنشاء وإدارة كلمات مرور لأجهزة إنترنت الأشياء المتعددة.

6. قم بتقوية الإعدادات على أجهزتك

قد تأتي أجهزة إنترنت الأشياء الخاصة بك مع إعدادات الخصوصية والأمان الافتراضية. غالبًا ما تفيد هذه الإعدادات الشركات المصنعة للأجهزة أكثر منك ، خاصة عندما يتعلق الأمر بالخصوصية.

لذلك يجب عليك التحقق عن كثب من إعدادات الخصوصية والأمان الخاصة بأجهزة إنترنت الأشياء. إذا رأيت خيارات لتعزيز الخصوصية والأمان ، فقم بتبديلها.

7. تعطيل الميزات غير المستخدمة

يعد تعطيل الميزات غير المستخدمة على أجهزة إنترنت الأشياء الخاصة بك طريقة أخرى لحماية أجهزتك المتصلة من المتسللين. تأتي أجهزة إنترنت الأشياء مع مجموعة من الميزات ، ولا يجوز لك استخدام كل هذه الميزات. على سبيل المثال ، قد تحتوي بعض الأجهزة على متصفح ويب ليس ضروريًا في حالة الاستخدام الخاصة بك.

إذا قمت بتنشيط جميع الميزات والخدمات المتاحة على الأجهزة ، فسيؤدي ذلك إلى توسيع سطح الهجوم ؛ ستتاح للجهات الفاعلة في مجال التهديد المزيد من الفرص لاستغلال نقاط الضعف في أجهزة إنترنت الأشياء.

اعتد على مراجعة الميزات والخدمات النشطة بشكل دوري. إذا وجدت أي شيء غير ضروري لحالة الاستخدام الخاصة بك ، فقم بتعطيله لتقليل سطح الهجوم.

8. قم بتمكين أسلوب العائالت المتعددة MFA كلما أمكن ذلك

المصادقة متعددة العوامل (MFA) هي طريقة مصادقة تتطلب من المستخدم توفير عاملين أو أكثر للوصول إلى جهاز. على سبيل المثال ، بدلاً من طلب اسم المستخدم وكلمة المرور فقط ، قد يطلب خادم المصادقة عاملًا إضافيًا مثل رمز المرور لمرة واحدة لمنح الوصول إلى الجهاز.

إذا كانت أجهزة إنترنت الأشياء الخاصة بك تدعم MFA ، فيجب عليك تنفيذها. سيؤدي القيام بذلك إلى إضافة طبقة أمان إضافية. لكن كن حذرا من هجمات التعب MFA هذا ، إذا نجح ، يمكن أن يساعد المتسللين في تجاوز المصادقة.

9. استثمر في حل أمني

تتواجد أنظمة إنترنت الأشياء باستمرار على رادارات المتسللين ؛ يعد تنفيذ حل أمان إنترنت الأشياء قويًا أمرًا ضروريًا لحماية نظام إنترنت الأشياء الخاص بك.

من خلال حل أمان إنترنت الأشياء قادر على القيام بما يلي:

  • اعرض جميع أجهزة إنترنت الأشياء في شبكتك واطلع على مخاطر الأمان المرتبطة بها.
  • تطبيق سياسة عدم الثقة لمنع الوصول غير المصرح به.
  • مراقبة التهديدات ونقاط الضعف.
  • امنع الهجمات المعروفة والتي لا تحدث في أي لحظة باستخدام التصحيح الافتراضي وذكاء تهديدات إنترنت الأشياء في الوقت الفعلي.
  • قم بتقييم الأجهزة ذات بيانات اعتماد تسجيل الدخول الضعيفة.

تتضمن الأمثلة على حلول أمان إنترنت الأشياء الجيدة على سبيل المثال لا الحصر Microsoft Defender لـ IoT, تقنيات عمليات الكم، و Forescout أمان إنترنت الأشياء.

10. تحسين الأمن المادي

يذهب المتسللون إلى أي مدى للوصول إلى أجهزة إنترنت الأشياء الخاصة بك ، بما في ذلك الدخول إلى منزلك أو مكتبك. عند تأمين أجهزة إنترنت الأشياء الخاصة بك ، يجب عليك أيضًا مراعاة الأمان المادي لهذه الأجهزة.

الحفاظ على أجهزة إنترنت الأشياء الحساسة الخاصة بك في حالات مقاومة العبث ، وإضافة وظيفة من شأنها تعطيل الأجهزة المتصلة عند شخص ما يضايقهم ، وتمكين الوصول المعتمد فقط إلى الأجهزة الحساسة هي بضع طرق لتحسين أجهزة إنترنت الأشياء المادية الخاصة بك حماية.

11. قم بتأمين جهاز التوجيه الخاص بك

جهاز توجيه Wi-Fi هو بوابة بين أجهزة إنترنت الأشياء والإنترنت. يمكن للقراصنة الذين لديهم إمكانية الوصول إلى جهاز التوجيه وشبكة Wi-Fi أن يعرضوا أمن الأجهزة المتصلة والشبكة بأكملها للخطر.

لذلك ، بالإضافة إلى تأمين أجهزة إنترنت الأشياء ، يجب عليك أيضًا قم بتأمين جهاز التوجيه وشبكة Wi-Fi.

إليك بعض النصائح السريعة لتبدأ بها:

  • قم بتغيير بيانات اعتماد تسجيل الدخول الافتراضية لجهاز التوجيه الخاص بك.
  • قم بتغيير معرفات SSID الافتراضية لتجنب تخمين المتسللين للشركة المصنعة لجهاز التوجيه الخاص بك.
  • استخدم تشفير WPA2 أو WPA3.
  • قم بتمكين جدار الحماية لجهاز التوجيه الخاص بك.

بالإضافة إلى ذلك ، يجب عليك أيضًا تحديث البرامج الثابتة لجهاز التوجيه الخاص بك.

قم بحماية أجهزتك المنزلية الذكية لمنع هجمات إنترنت الأشياء

تشكل الأجهزة غير المؤمنة المتصلة بشبكة العديد من المخاطر الأمنية. مع اتصال أجهزة إنترنت الأشياء عبر الإنترنت ، يمكن للقراصنة استغلال نقاط الضعف لتنفيذ أنشطة ضارة مختلفة وحتى الاستفادة من الوصول إلى شبكتك الأوسع. اتخذ التدابير المناسبة لتعزيز أمان أجهزة إنترنت الأشياء الخاصة بك.