IoT Security
Auch bekannt als:Sicherheit des Internets der Dinge
IoT Security: Schützt vernetzte Geräte, Plattformen, Kommunikationswege und Gerätedaten. Der Schwerpunkt liegt auf EndgerätenEndpointBenutzer- oder Servergerät, das mit einem Netz kommuniziert und Workloads oder Anwendungen ausführt., ServernServerSystem, das anderen Systemen Anwendungen, Daten oder Netzwerkdienste bereitstellt. oder gerätenaher Technik. Typische Maßnahmen umfassen Härtung, zentrale VerwaltungCentralized ManagementAdministration verteilter Systeme oder Kontrollen über eine gemeinsame Verwaltungsebene., TelemetrieTelemetryAutomatisch erfasste Messwerte und Ereignisse zum Zustand und Verhalten von Systemen., schnelle IsolationIsolationTrennung eines Systems, Prozesses oder einer Ressource zur Begrenzung von Zugriff und Ausbreitung. und kontrollierte Aktualisierung.
Funktionsweise und Einordnung
IoT Security bezeichnet eine technische Komponente oder Betriebsumgebung mit eigenen Vertrauensgrenzen, Identitäten, Schnittstellen und Abhängigkeiten. Sicherheit ergibt sich nicht allein aus dem Produkt, sondern aus Architektur, Konfiguration und der Art, wie Daten und Berechtigungen zwischen Komponenten weitergegeben werden. Verwaltungsebene und produktive Verarbeitung sollten dabei getrennt betrachtet werden.
Bedeutung in der Praxis
Für den sicheren Betrieb sind vollständige Inventarisierung, gehärtete Baselines, minimale Rechte, Patchfähigkeit und zentrale Telemetrie entscheidend. Änderungen sollten reproduzierbar und überprüfbar sein. Exponierte Schnittstellen, Standardzugänge, Secrets und Lieferkettenabhängigkeiten benötigen besondere Aufmerksamkeit; zugleich müssen Isolation, Sicherung und Wiederherstellung regelmäßig praktisch getestet werden.
Verwandte Begriffe
- Sicherheit industrieller BetriebstechnikOperational Technology SecuritySchützt industrielle Steuerungs-, Produktions- und Prozessleitsysteme.: Schützt industrielle Steuerungs-, Produktions- und Prozessleitsysteme.
- Firmware-SicherheitFirmware SecuritySchützt gerätenahe Software, Bootprozesse und Hardwarefunktionen vor Manipulation.: Schützt gerätenahe Software, Bootprozesse und Hardwarefunktionen vor Manipulation.
- NetzwerksegmentierungNetwork SegmentationTrennt Netzbereiche, um Zugriffe zu kontrollieren und Ausbreitung zu begrenzen.: Trennt Netzbereiche, um Zugriffe zu kontrollieren und Ausbreitung zu begrenzen.
- BACnet-SicherheitBACnet SecuritySchutz von BACnet-Kommunikation in Gebäudeautomations- und Steuerungssystemen.: Schutz von BACnet-Kommunikation in Gebäudeautomations- und Steuerungssystemen.