Воситаи кушода барои мониторинги шабака бо дастгоҳҳои IoT

Мо ба шумо мегӯем, ки Нозири IoT чист ва он чӣ гуна кор мекунад.

Воситаи кушода барои мониторинги шабака бо дастгоҳҳои IoT
/ сурат PxИн ҷо PD

Дар бораи амнияти Интернет чизҳо

Дар ширкати консалтингии Bain & Company (PDF, саҳифа 1) онҳо мегӯянд, ки аз соли 2017 то 2021 ҳаҷми бозори IoT ду баробар меафзояд: аз 235 то 520 миллиард доллар. Ҳиссаи гаҷетҳои хонагии интеллектуалӣ 47 миллиард долларро ташкил медихад. Коршиносони амнияти иттилоотӣ аз чунин суръати афзоиш нигаронанд.

Бо мувофиқи Аваст, дар 40% ҳолатҳо ҳадди аққал як дастгоҳи интеллектуалӣ осебпазирии ҷиддӣ дорад, ки тамоми шабакаи хонаро зери хатар мегузорад. Дар лабораторияи Касперский таъсис кардаанд, ки дар семоҳаи аввали соли гузашта гаҷетҳои интеллектуалӣ нисбат ба тамоми соли 2017 се маротиба бештар ҳамла кардаанд.

Барои ҳифзи дастгоҳҳои интеллектуалӣ, кормандони ширкатҳои IT ва донишгоҳҳо асбобҳои нави нармафзорро таҳия мекунанд. Гурӯҳи муҳандисӣ аз Донишгоҳи Принстон офаридааст Платформаи кушодаи Inspector IoT Princeton. Ин як барномаи мизи корӣ аст, ки рафтор ва кори дастгоҳҳои IoT-ро дар вақти воқеӣ назорат мекунад.

Чӣ гуна система кор мекунад

Inspector IoT фаъолияти дастгоҳҳои IoT дар шабакаро бо истифода аз технология назорат мекунад Қаллобии ARP. Он метавонад барои таҳлили трафики дастгоҳ истифода шавад. Система маълумоти беномро дар бораи трафики шабакавӣ барои муайян кардани фаъолияти шубҳанок ҷамъ меорад. Дар ин ҳолат, маълумот ба монанди суроғаҳои IP ва MAC ба назар гирифта намешавад.

Ҳангоми фиристодани бастаҳои ARP рамзи зерин истифода мешавад:

class ArpScan(object):

    def __init__(self, host_state):

        assert isinstance(host_state, HostState)

        self._lock = threading.Lock()
        self._active = True

        self._thread = threading.Thread(target=self._arp_scan_thread)
        self._thread.daemon = True

    def start(self):

        with self._lock:
            self._active = True

        utils.log('[ARP Scanning] Starting.')
        self._thread.start()

    def _arp_scan_thread(self):

        utils.restart_upon_crash(self._arp_scan_thread_helper)

    def _arp_scan_thread_helper(self):

        while True:

            for ip in utils.get_network_ip_range():

                time.sleep(0.05)

                arp_pkt = sc.Ether(dst="ff:ff:ff:ff:ff:ff") / 
                    sc.ARP(pdst=ip, hwdst="ff:ff:ff:ff:ff:ff")
                sc.sendp(arp_pkt, verbose=0)

                with self._lock:
                    if not self._active:
                        return

    def stop(self):

        utils.log('[ARP Scanning] Stopping.')

        with self._lock:
            self._active = False

        self._thread.join()

        utils.log('[ARP Scanning] Stopped.')

Пас аз таҳлили шабака, сервери Inspector IoT муайян мекунад, ки бо кадом сайтҳо гаҷетҳои IoT маълумот мубодила мекунанд, онҳо ин корро чанд вақт анҷом медиҳанд ва дар кадом ҳаҷм бастаҳоро интиқол ва қабул мекунанд. Дар натиҷа, система барои муайян кардани захираҳои шубҳанок, ки PD-ро бе огоҳии корбар фиристодан мумкин аст, кӯмак мекунад.

Дар айни замон, барнома танҳо дар macOS кор мекунад. Шумо метавонед бойгонии zip-ро дар зер зеркашӣ кунед сомона. Барои насб кардан ба шумо браузери macOS High Sierra ё Mojave, Firefox ё Chrome лозим аст. Ин барнома дар Safari кор намекунад. Дастури насб ва конфигуратсия дар YouTube дастрас аст.

Имсол таҳиягарон ваъда доданд, ки версияи Linux-ро илова мекунанд ва дар моҳи май - замима барои Windows. Рамзи сарчашмаи лоиҳа дастрас аст дар GitHub.

Потенсиал ва нуқсонҳо

Таҳиягарон мегӯянд, ки система ба ширкатҳои IT дар ҷустуҷӯи осебпазирӣ дар нармафзори дастгоҳҳои IoT ва эҷоди дастгоҳҳои интеллектуалии бехатартар кӯмак хоҳад кард. Восита аллакай метавонад осебпазирии амният ва иҷроишро ошкор кунад.

Нозири IoT дастгоҳҳоеро пайдо мекунад, ки хеле зуд-зуд муошират мекунанд, ҳатто вақте ки касе онҳоро истифода намекунад. Восита инчунин дар ошкор кардани дастгоҳҳои интеллектуалӣ, ки шабакаро суст мекунанд, ба монанди зеркашии навсозиҳо кӯмак мекунад.

Inspector IoT ҳанӯз ҳам баъзе камбудиҳо дорад. Азбаски барнома таҷрибавӣ аст, он ҳанӯз дар ҳама дастгоҳҳои IoT бо конфигуратсияҳои гуногун санҷида нашудааст. Аз ин рӯ, худи асбоб метавонад ба кори гаҷетҳои интеллектуалӣ таъсири манфӣ расонад. Аз ин сабаб, муаллифон тавсия намедиҳанд, ки барнома ба гаҷетҳои тиббӣ пайваст карда шавад.

Ҳоло таҳиягарон ба рафъи хатогиҳо тамаркуз кардаанд, аммо дар оянда дастаи Донишгоҳи Принстон ният дорад, ки функсияи татбиқи худро васеъ кунад ва алгоритмҳои омӯзиши мошинро дар он ҷорӣ кунад. Онҳо барои зиёд кардани эҳтимолияти ошкор кардани ҳамлаҳои DDoS то 99% кӯмак хоҳанд кард. Шумо метавонед бо тамоми фикру мулохизахои мухаккикон дар ин гузориши PDF.

Дигар лоиҳаҳои IoT

Гурӯҳи таҳиягарони амрикоӣ, ки бо Дэнни Гудман, муаллифи китобҳо оид ба JavaScript ва HTML ҳамкорӣ мекунанд, асбоби мониторинги экосистемаи Интернети ашёро эҷод мекунанд - Системаи ашё.

Ҳадафи лоиҳа муттаҳид кардани гаҷетҳои хонагии интеллектуалии IoT дар як шабакаи ягона ва мутамарказ кардани назорат мебошад. Таҳиягарон мегӯянд, ки дастгоҳҳои истеҳсолкунандагони гуногун аксар вақт наметавонанд бо ҳамдигар муошират кунанд ва алоҳида кор кунанд. Барои ҳалли мушкилот, муаллифони ташаббус нармафзоре сохтанд, ки метавонанд бо протоколҳои гуногуни шабакавӣ, гаҷетҳо ва замимаҳои муштарӣ кор кунанд.

Рӯйхати дастгоҳҳои дастгирӣшаванда дар вебсайти лоиҳа дастрас аст. Дар он ҷо шумо метавонед низ пайдо кунед сарчашма и дастури оғози зуд.

Дигар лоиҳаи кушода - PrivateEyePi. Муаллифони ташаббус қарорҳои нармафзор ва рамзи сарчашмаро барои эҷоди шабакаи фардии IoT дар асоси Raspberry Pi мубодила мекунанд. Дар сайт шумораи зиёди роҳнамоҳо мавҷуданд, ки шумо метавонед бо онҳо созед бесим шабакаи сенсорҳо ҳарорат, намӣ, ва инчунин танзим кунед системаи амнияти хона.

Воситаи кушода барои мониторинги шабака бо дастгоҳҳои IoT
/ сурат PxИн ҷо PD

Ояндаи қарорҳои шабеҳ

Лоиҳаҳои кушодаасос, китобхонаҳо ва чаҳорчӯбаҳо дар бозори IoT торафт бештар пайдо мешаванд. Бунёди Linux, ки дар соҳаи IoT низ кор мекунад (онҳо системаи оператсиониро офаридаанд Zephyr), онҳо мегӯянд, ки воситаҳои кушодаасос бехатартар ҳисобида мешаванд. Ин ақида ба он вобаста аст, ки дар таҳияи онҳо “разведкаи дастаҷамъии” ҷомеаи коршиносони амнияти иттилоотӣ ширкат мекунад. Аз ин ҳама, мо метавонем ба хулосае омадем, ки лоиҳаҳо ба монанди IoT Inspector ҳарчи бештар пайдо мешаванд ва барои бехатарии ин сегменти дастгоҳҳо кӯмак мекунанд.

Паёмҳо аз блоги аввал дар бораи корпоративии IaaS:

Манбаъ: will.com

Илова Эзоҳ