IoT Cihazları için Güvenli Ev Ağı Bölümü


16

IoT cihazlarını evde IoT olmayan cihazlardan ayırmak için en iyi yaklaşım nedir?

Biri IoT cihazları ve diğeri her şey için ayrı ağlar kurmanın iyi bir yaklaşım olduğunu duydum. Bu üç yönlendirici "Y" ağ kurulumu olarak düşünülebilir. Bir yönlendirici, evi dış dünyaya ve diğer iki yönlendiriciye bağlar. Bu yönlendiricilerden biri IoT bileşenleri, diğeri ise her şey içindir.

  • IoT cihazlarım IP kameralar, akıllı ampuller, Nest vb.
  • IoT olmayan aygıtlarım bir PC ve ağ yazıcısı.
  • Bu ağın kullanıcıları deneyimli bir bilgisayar endüstrisi uzmanı ve bir bilgisayar bilgisi olmayan kullanıcıdır.

Yanıtlar:


17

IoT cihazını evde bölümlere ayırmak için en iyi yaklaşım nedir?

Biri IoT cihazları ve diğeri her şey için ayrı ağlar kurduğumu duydum.

Bu yaklaşım yeterince güvenli mi?

Teknik olarak mutlak güvenlik diye bir şey yoktur. Yönlendiricinizin herhangi bir güvenlik açığı olmadığını ve ağı yeterince iyi ayırabileceğini düşünürsek, bunu yapmak teknik olarak yeterince güvenli olmalıdır. Yönlendiriciniz destekliyorsa "İstemci Yalıtımı" nı (veya yönlendirici şirketiniz ne ararsa onu) etkinleştirin (NAS, Güvenlik Duvarı veya Kablosuz menülerinde olabilir):

İstemci Yalıtımı

IoT cihazları bilgisayarımla aynı ağda olması büyük bir güvenlik riski midir?

Tür. Henüz böyle bir saldırı okumamış olsam da, IoT cihazları internet iletişimini koklamak veya işletim sisteminizdeki güvenlik açıklarından veya ele geçirmek için yüklediğiniz yazılımdan yararlanmak için teknik olarak kullanılabilir. PC'nizde SSH veya Telnet bağlantı noktası açıksa ve özellikle güvenli olmayan bir parola kullanılıyorsa, bu daha büyük bir risk olabilir. Bu aslında Mirai botnet tarafından kötüye kullanıldı: Cihazların telnet portlarına saldırdı ve cihazı devralmaya çalışmak için botnet'e dahil etmek için ortak şifreleri test etti. Ancak bu, hem IoT cihazında hem de bilgisayarınızda bir güvenlik açığı gerektirir, bu nedenle gerçekleşmesi olası değildir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.