在物聯(lián)網(wǎng)飛速發(fā)展的今天,隨著數(shù)據(jù)呈指數(shù)級增長、安全意識不斷提升、企業(yè)網(wǎng)絡出現(xiàn)越來越多局限,企業(yè)升級無線傳感器節(jié)點的需求不斷增大。隨著物聯(lián)網(wǎng)在企業(yè)中的普及,IT專業(yè)人員部署和建設傳感器網(wǎng)絡也越來越便捷。
由于物聯(lián)網(wǎng)可以實現(xiàn)價格更低、準確度更高的智能設備或傳感器,許多組織希望推出升級計劃。然而,升級和改進的道路并不是簡單的即插即用;組織應遵循與其他IT計劃同樣的網(wǎng)絡協(xié)議,加強安全性,確認監(jiān)測管理工具在建立管理網(wǎng)絡過程中的有效運作。
無線傳感器網(wǎng)絡的定義
在研究如何構建或管理這些網(wǎng)絡之前,我們得先對其進行定義:無線傳感器網(wǎng)絡是具有空間分布式自主傳感器的無線網(wǎng)絡,用于監(jiān)測物理或環(huán)境條件,如聲音、溫度或濕度。這些傳感器將數(shù)據(jù)通過網(wǎng)絡傳輸?shù)街魈幚韼?,IT專業(yè)人員可以在主處理庫收集數(shù)據(jù)。由于企業(yè)需要不斷監(jiān)測數(shù)據(jù)中心情況,無線傳感器網(wǎng)絡適合在企業(yè)運用。
舉個例子,如果應用程序出現(xiàn)非正常運作,這可能是由于數(shù)據(jù)中心的溫度高于可接受范圍。傳感節(jié)點通過網(wǎng)絡將數(shù)據(jù)發(fā)送到處理庫,我們可以以此來校正和解決問題。今天的無線傳感器網(wǎng)絡是雙向的,這意味著我們可以收集和操縱數(shù)據(jù)來更全面地了解環(huán)境。
傳感器節(jié)點在企業(yè)中已經非常常見。但當已連接的設備能夠通過網(wǎng)絡發(fā)送收集到的數(shù)據(jù)時,我們可能很難掌握設備捕獲的全部信息,這就涉及組織監(jiān)測和管理軟件(尤其是無線監(jiān)測和警報軟件)的有效性。這些警報應能反應設備整體效果以及企業(yè)使用信息情況。另外,即使是使用局域網(wǎng)(LAN)而非廣域網(wǎng)(WAN),也應該了解具備連接設備潛力的端口,為將來根據(jù)需求快速擴展或部署相應端口做準備。
為了更好地利用無線傳感器網(wǎng)絡,我們得接受使用一個無需認證網(wǎng)絡來集成新技術,同時也要保持網(wǎng)絡分段防止網(wǎng)絡滲透或與其他網(wǎng)絡的交叉。這不僅有助于安全性的保障,還可以讓網(wǎng)絡管理員了解這些設備在網(wǎng)絡上的實際表現(xiàn)。事實上,許多組織仍然不完全了解其設備的工作原理,所以一個無需認證的分段網(wǎng)絡是維護組織安全的關鍵。
實現(xiàn)的挑戰(zhàn)有哪些?
無線傳感器網(wǎng)絡面臨的最大挑戰(zhàn)之一在監(jiān)測方面。鑒于監(jiān)測的重要性,IT專業(yè)人員通常在部署傳感器節(jié)點的同時會安裝一個監(jiān)測工具;但這可能會打破基線活動的平衡。例如,如果傳感器節(jié)點部署在危險環(huán)境中(如有能源供應或電氣問題的環(huán)境),則監(jiān)測基準線可能并不準確。為了避免這一情況,首先要全面監(jiān)測無線網(wǎng)絡及其所處環(huán)境,從而形成基準,然后再部署傳感器來識別所產生的變化并形成實際活動圖像。
物聯(lián)網(wǎng)的性質適合即插即用設備或傳感器,但也要注意觀察帶寬每月的活動趨勢,這樣可以更準確地對未來進行規(guī)劃,分配資源和進行花費也更具成本效益。事實上,與實現(xiàn)相關的第二大挑戰(zhàn)是網(wǎng)絡傳感器節(jié)點的增加成本。由于組織并不經常通過測試和監(jiān)測傳感器的使用情況來跟蹤帶寬的使用情況,所以需要為可能增加的網(wǎng)絡活動做好預算。
最后,工作生活在2017年的人都知道,網(wǎng)絡設備、系統(tǒng)、無線設備等由于連接到互聯(lián)網(wǎng)、數(shù)據(jù)在網(wǎng)絡上進行傳輸,因此很容易受到攻擊。安全性是流動的、不斷變化的,需要持續(xù)的關注,而IT專業(yè)人員可能會分身乏術,往往沒有足夠資源使其業(yè)務免受攻擊。IT專業(yè)人員有大量專業(yè)知識,但往往對基礎架構的相互關聯(lián)性不夠了解,無法主動識別漏洞??紤]到這一點以及未來日益增加的數(shù)據(jù)泄露威脅,應該對安全信息和事件管理(SIEM)和合規(guī)性軟件進行投資,因為它們作為安全網(wǎng)能在出現(xiàn)問題時做出提醒。
最佳管理實踐
在將傳感器節(jié)點添加到網(wǎng)絡之前,必須制定一套計劃確保能夠在任何時間點都清楚了解該網(wǎng)絡狀況,利用監(jiān)測系統(tǒng)提供無線接入點上、設備間信號傳輸時的數(shù)據(jù)。應包含新設備報警功能,確保我們始終了解網(wǎng)絡上任何新情況。此外,應該遵循以下步驟,以確保傳感器的順利實現(xiàn):
設置跟蹤指標。應該了解需要傳感器設備的具體目的,以便充分利用傳感器設備。比如監(jiān)測員工辦公空間的溫度和監(jiān)測冰淇淋倉庫的溫度是完全不同的。說到底,為了擁有數(shù)據(jù)而擁有數(shù)據(jù)只是浪費時間、存儲和IT資源。大量毫無目的的監(jiān)測會影響實際指標(至少是提供可行操作的指標)的發(fā)現(xiàn)。