web-dev-qa-db-ja.com

組織内のすべてのIoTデバイスを検出するための鍵は何ですか?

最近のニュースでは、IoTデバイスはハッカー、特にボットネットの遊牧民の標的になっています。組織とそのユーザーを保護するための最初のステップは、IPアドレス範囲で機能するすべてのIoTデバイスを検出することです。ドメイン内のすべてのクライアントにパブリックIPアドレスが割り当てられている場合、そのデバイスはインターネット経由ですぐにアクセス可能になります。ドメインで動作しているすべてのIoTデバイスをどのようにして発見しますか?

私の最初の考えは、IP範囲内のすべてのIPで既知のIoTデバイスのポート範囲をスキャンすることでした。しかし、すでにこれを行うツールはありますか?特定のIP範囲で可能な限り多くのIoTデバイスを列挙する別の方法はありますか?

3
whoami

調達中、財務および/または内部監査に正式な資産登録プロセスを作成および維持してもらいます。すべてのピープルマネージャーは、調達したすべてのデバイス/ソフトウェアを受け取り、承認された各ベンダーが在庫サービスのリストを提供する必要があります。 VARから自動的に提供される在庫サービスのギャップは、チェックリストを使用して担当者マネージャーが記入する必要があります。

ビジネスプロセスの例

People Managerは、サーモスタットテスターであるリモートワーカーのために、iPhoneとAndroid搭載のサーモスタットを調達することにしました。 Appleと連携するVARは、iPhoneのWiFiコンポーネントのシリアル番号、SIMカード識別子、通信プロバイダーIMEI、およびMACアドレスを提供します。ピープルマネージャーは、iPhoneをオンにしてBluetooth BDADDRを収集し、標準運用手順(SOP)ドキュメントを使用してそれを内部調達の資産登録ポータルに送信します。次に、マネージャーはサーモスタットが入っているボックスを開き、電源を入れ、別のSOPドキュメントを使用してWiFiおよびBluetooth MACを収集し、調達資産登録ポータルに送信します。

現時点では、少なくともSIMシリアル、IMEI/MEID、およびイーサネットとBluetoothのMACアドレスを追跡することをお勧めします。 ZigBee、Z-Wave、RFID、およびNFC識別子を追跡することもできます。

テクノロジープラットフォームの例

SAPまたはOracle Hyperionには、通常、調達を資産コードからプラントコードに文書化する方法があります。たとえば、SAP ECC文書に、いつどこで購入したか、おそらくPDUレベルまで(たとえば、データセンターのケージや特定の建物の床にある立方体)まで購入できます。

次に、調達システムは、IT/Ops CMDBまたは構成管理データベースへのフックを持つことができます。これらの一部には、Axios Assyst、BMC Atrium、CA Service Desk Manager、Cherwell Software、Freshservice、FrontRange、Hornbill、HP Universal UCMDB、IBM SmartCloud Control Desk(SCCD)、iET Solutions、InvGate Assets、LANDESK Service Desk Suite、ManageEngine IT360/ManageEngine AssetExplorer、スケーラブルソフトウェア、ServiceNow、SolarWinds Webヘルプデスク、SysAid。在庫と構成の管理を追跡する無料のオープンソースプロジェクトが必要な場合は、clusto.org、 https://github.com/mozilla/inventory 、または http://を確認してください。 fusioninventory.org/overview/with----(https://www.fusiondirectory.org -そしておそらく- https://github.com/Normation/ ldap-inventory )。

さらに、デバイスインベントリを使用して、アプリケーションをアプリインベントリ(またはエンタープライズアーキテクチャ管理の一部であるアプリポートフォリオ、別名EAM)にリンクすることもできます。 Microsoft SCCMは、ソフトウェアのタグ付け(ISO/IEC 19770-2またはSWIDタグ付け、あるいはその両方)を使用してこれを実行できますが、Software AG Alfabetなどの完全なEAMを実行する他のソリューションがあります。

特にIoTデバイスは、デバイス上のREST AP​​Iを利用するか、クラウドベースのREST AP​​Iに手を差し伸べます。これらは、AccelOps、Cisco AppDynamics、AppEnsure、VNT IllumITなどのApplication Discovery and Dependency Mapping(ADDM)ソリューションを使用して検出、追跡、および管理できます。また、CMDBに統合する機能が気に入っているServiceNow ServiceWatchも使用できます。

2
atdre