StorageReview.com

Přehled zabezpečení Microsoft Azure Sphere

Enterprise  ◇  Software a licence

Dnešnímu světu vládnou digitální technologie, kde internet věcí (IoT) hraje významnou roli v našem každodenním životě i v podnikání. IoT je technologie, která jednoduše řečeno transformuje jakékoli technologické zařízení na inteligentnější. Jedná se o neustále připojená zařízení, která využívají cloud computingu a umožňují sdílení a analýzu dat za účelem dosažení požadovaného výstupu. Výrobci a vývojáři aplikací IoT proto dosahují nových výhod a provádějí více výpočtů a analýz přímo na samotných zařízeních.

Internet věcí transformuje každodenní „věci“ v ekosystém, který obohacuje naše životy a činí je přístupnějšími. Na druhou stranu, z obchodního hlediska je klíčovou výhodou internetu věcí možnost integrace do téměř všech odvětví díky široké škále jeho aplikací. Zdravotnictví, maloobchod, domácí automatizace, průmysl a doprava patří mezi klíčové aplikace internetu věcí. Ať už je to jakkoli, podniky jsou na hraně toho, aby nejen mohly připojit zařízení k internetu, ale také využít potenciál svých dat k poskytování cenných poznatků organizacím, zlepšení provozní výkonnosti a zvýšení produktivity. Zařízení neustále připojená k internetu však vytvářejí obousměrnou ulici a ohrožují kritické produkty a zařízení organizací, které jsou nyní ještě náchylnější k kybernetickým hrozbám.

Microsoft Azure Sphere

I když IoT vylepšil lidskou interakci způsoby, které jsme dříve nepotřebovali, toto komplexní řešení nám musí umožnit vybudovat a propojit ekosystém bezpečných zařízení. A právě bezpečnost je stále otázkou, která se týká uživatelů a organizací. Vzhledem k tomu, že IoT propojuje všechna zařízení s internetem, stávají se tato zařízení zranitelnými vůči řadě bezpečnostních hrozeb, jako je nedostatečné fyzické zabezpečení, softwarové zranitelnosti, rizika integrity dat, útoky malwaru a ransomwaru, špatná viditelnost v síti a další. Aby vývojáři IoT zůstali chráněni, musí mít při nasazení těchto moderních zařízení na paměti všechny tyto bezpečnostní problémy. Vzhledem k těmto obavám se velké společnosti a výzkumníci v oblasti kybernetické bezpečnosti snaží co nejlépe zlepšit situaci pro koncové spotřebitele. Společnost Microsoft, která využívá svých desetiletí zkušeností s hardwarem, softwarem a cloudem, si klade za cíl poskytovat bezpečnostní řešení pro zařízení IoT s platformou Azure Sphere.

Dalším kritickým důvodem k obavám ohledně dat IoT je jejich integrace a správa s řadou zařízení a distribuovaná architektura. IoT integruje do fyzických zařízení řadu senzorů, mikrokontrolérů, komunikačních modulů, akčních členů a cloudových platforem. Neustále navazují komunikaci mezi nimi a dalšími výpočetními zařízeními, včetně serverů, pracovních stanic, notebooků, chytrých telefonů a samotného cloudu. V tomto propojeném ekosystému by vzdálení aktéři mohli měnit nebo monitorovat nejen digitální prostředí, ale i skutečné fyzické prostředí.

Microsoft Azure Sphere, bezpečnostní řešení pro zařízení IoT 

Zajištění bezpečnostních vlastností pro budoucnost připojených zařízení je nedílnou součástí internetu věcí (IoT). I když si organizace tento problém mohou uvědomovat, může se rychle zkomplikovat, protože toto odvětví se stále vyvíjí. Současné mikrokontroléry používané ve většině připojených zařízení existovaly před IoT a ty již nemohou zaručit zabezpečení, které připojené systémy vyžadují. Společnost Microsoft nedávno vydala nové řešení, které se tomuto problému věnuje – Azure Sphere. Toto řešení od Microsoftu se do GA dostalo před několika týdny, což znamená, že platforma je nyní připravena odpovídat rozsahu produkčních nasazení. Azure Sphere je zabezpečená aplikační platforma na vysoké úrovni s vestavěnými komunikačními a bezpečnostními funkcemi pro zařízení IoT napříč odvětvími.

Platforma Azure Sphere se skládá z integrace tří klíčových technických komponent, které fungují jako jeden celek: zcela nového zabezpečeného křemíkového čipu, operačního systému Azure Sphere a služby Azure Sphere Security Service. Tyto komponenty se spojují a vytvářejí komplexní řešení zaměřené na organizace zabývající se internetem věcí, aby dosáhly co nejlepších výsledků v oblasti zabezpečení zařízení připojených k internetu.

Komponenty Azure Sphere

Certifikované čipy Azure Sphere jsou vyráběny křemíkovými partnery společnosti Microsoft, takže disponují potřebným hardwarovým základem důvěry. Společnost Microsoft zaručuje, že čipy vycházející ze samotného křemíku poskytují základ zabezpečení a zároveň poskytují konektivitu a výpočetní výkon pro zařízení. Dále je tu operační systém Azure Sphere (OS). Zakázkový operační systém Microsoftu založený na Linuxu pro mikrokontroléry, který běží na certifikovaných čipech a připojuje se k třetí komponentě, službě Azure Sphere Security Service (AS3). Microsoft AS3 propojuje každý jednotlivý čip Azure Sphere s každým jednotlivým operačním systémem Azure Sphere a spolupracuje s operačním systémem a čipem, aby zařízení bylo po celou dobu jeho životnosti zabezpečeno. Tyto tři komponenty dále vytvářejí a poskytují bezpečné softwarové prostředí pro vývoj aplikací IoT.

Kromě hardwaru, jako by tyto tři komponenty nestačily, Microsoft přidává i čtvrtou. Zaměstnance Microsoftu a veškeré jejich bezpečnostní odborné znalosti. Díky této lidské složce společnost zajišťuje průběžné monitorování zabezpečení, upgrady a vylepšení zařízení Azure Sphere a celého ekosystému.

Dalším významným aspektem řešení Azure Sphere je jeho schopnost přidávat ochrany pro starší zařízení IoT prostřednictvím modulu Guardian. Moduly Guardian poskytují způsob, jak implementovat bezpečné připojení ve stávajících zařízeních, aniž by byla tato zařízení vystavena internetu. Tato zařízení jsou součástí čipů Azure Sphere a podporují připojení k AS3 pro bezpečnostní kontroly a automatické opravy.

Sedm vlastností pro vysoce zabezpečená zařízení

S důrazem na řešení kybernetické bezpečnosti byl Azure Sphere navržen na základě postoje společnosti Microsoft Research k sedmi vlastnostem požadovaným od vysoce zabezpečených zařízení. Společnost uvádí, že tyto vlastnosti lze pomocí Azure Sphere snadno integrovat do vašeho ekosystému IoT.

  • Hardwarový kořen důvěryhodnosti:To zaručuje, že zařízení používá pouze originální a aktuální software, než se může připojit ke zbytku internetu.
  • Hloubková ochrana:Více vrstev obrany ztěžuje útočníkovi přístup k nejcitlivějším tajným informacím zařízení. Citlivější oblasti jsou umístěny za silnějšími vrstvami obrany.
  • Malá důvěryhodná výpočetní základnaDůvěryhodná výpočetní základna by měla být co nejmenší, aby se minimalizovala plocha vystavená útočníkům a snížila se pravděpodobnost, že by chyba nebo funkce mohla být použita k jejímu napadení.
  • Dynamická kompartmentalizace:Hranice mezi softwarovými komponentami mohou zabránit šíření narušení v jedné komponentě do ostatních. Dynamické hranice lze bezpečně přesouvat a překreslovat.
  • Ověřování na základě certifikátu:Hesla mohou být nejslabším článkem mnoha bezpečnostních systémů. Ověřování založené na certifikátech eliminuje potřebu hesel pro správu zařízení.
  • Hlášení chyby:Včasná detekce, analýza a reakce na chyby je klíčová pro zastavení hrozeb dříve, než způsobí značné škody.
  • Obnovitelná bezpečnost:Schopnost nasazovat průběžné aktualizace softwaru je nezbytná pro posílení obranyschopnosti zařízení a odstranění zranitelností.

Raná integrace

Společnost Microsoft ve spolupráci se společností Innodisk loni představila jeden z prvních SSD disků (Solid State Drive) postavených na platformě Azure Sphere, InnoAGE SSD. Innodisk je vývojář průmyslových vestavěných technologií se sídlem na Tchaj-wanu. Technicky vzato, firmware navržený pro InnoAGE SSD přijímá příkazy z Azure Sphere prostřednictvím zabezpečeného připojení k Azure Cloudu. Zařízení může shromažďovat data a zajišťovat správu přes cloud. Prostřednictvím Azure Cloudu umožňuje toto komplexní řešení platformě Azure Sphere poskytovat aktualizace softwaru, vzdálený monitoring, zabezpečení dat, analýzy a řízení. Údajně se jedná o první SSD disk na světě, který byl integrován s Azure Sphere.

Závěr

Vzhledem k tomu, že význam IoT pro průmyslové využití stále roste, začínají i podniky využívat jeho výhod. IoT umožňuje organizacím automatizovat procesy a šetřit peníze za provoz. Vzhledem k tomu, že však můžeme k internetu připojit konkrétní zařízení v podnikových ekosystémech, stávají se kybernetické hrozby skutečným problémem. Ve snaze posílit IoT a jeho bezpečnostní výzvy společnost Microsoft výrazně investuje do Azure Sphere, čímž přináší vysokou úroveň zabezpečení průmyslových i domácích zařízení.

Společnost Microsoft, která má rozsáhlé zkušenosti v oblasti internetové bezpečnosti, se zaměřuje na tři klíčové komponenty a sedm bezpečnostních vlastností, aby vytvořila základ pro Azure Sphere. Tento komplexní systém zabezpečení IoT podporuje průmyslové operace IoT na čipu s robustním hardwarovým zabezpečením, zabezpečeným operačním systémem a cloudovou bezpečnostní službou, která monitoruje zařízení a reaguje na nově vznikající hrozby. Ať už se jedná o cloud nebo samotné zařízení, bezpečnostní standardy Azure Sphere poskytují úroveň ochrany před útoky, díky které je v současnosti téměř bezkonkurenční mezi jinými zařízeními IoT.

Azurová koule

Diskutujte na Redditu

Zapojte se do StorageReview

Zpravodaj | YouTube | Podcast iTunes / Spotify | Instagram | Twitter | TikTok | RSS kanál

Juan Mulford

Juan je redaktorem časopisu StorageReview s rozsáhlými zkušenostmi se správou podnikových úložných systémů.

Předchozí příspěvek:

Další příspěvek: