Brocade introduceert software voor beveiligen van IoT-apparaten

20 februari 2017

Ruckus Wireless, onderdeel van Brocade, kondigt versie 5.1 aan van zijn Cloudpath ES bevei­li­gings en beleids­ma­na­ge­ment software. De nieuwe soft­wa­re­versie maakt het voor orga­ni­sa­ties mogelijk om auto­ma­tisch en veilig Internet of Things (IoT) appa­ra­tuur aan te sluiten met behulp van certi­fi­caten. Deze standaard voor apparaat bevei­li­ging stelt IT afde­lingen in staat beleid te maken waarmee het gedrag van deze apparaten wordt geregeld. Samen met de Cloudpath software certi­fi­caat­au­to­ri­teit (CA) en onder­steu­ning voor op stan­daarden geba­seerde proto­collen, kunnen orga­ni­sa­ties en IoT fabri­kanten hierdoor auto­ma­tisch en eenvoudig een brede reeks aange­sloten IoT apparaten bevei­ligen zonder de bestaande bevei­li­gings­in­fra­struc­tuur aan te hoeven passen.

Gartner geeft aan dat in 2020 in totaal 20,4 miljard IoT endpoints units geïn­stal­leerd zullen zijn. AT&T meldt bovendien in zijn Cyber­se­cu­rity Insights Report, waarvoor wereld­wijd meer dan 5.000 onder­ne­mingen zijn onder­vraagd, dat 85 procent van de bedrijven bezig is of op het punt staat IoT appa­ra­tuur in te zetten. Tege­lij­ker­tijd is, volgens datzelfde rapport, slechts 10 procent van de onder­vraagden ervan overtuigd dat ze deze appa­ra­tuur kunnen beschermen tegen hackers.

“Het gebruik van IoT-aange­sloten appa­ra­tuur gaat expo­nen­tieel groeien, waarbij naar verwach­ting de inves­te­ringen in IoT tech­no­logie zullen oplopen tot $ 1,29 biljoen in 2020, verdeeld over meerdere branches en sectoren”, zegt Rohit Mehra, vice president, network infra­struc­ture bij IDC. “Net zoals andere aspecten van IT-infra­struc­tuur en appli­ca­ties, zijn de beveiligingsrisico’s en kwets­baar­heden die gepaard gaan met IoT nu een continu en belang­rijk aandachts­punt voor IT en IT-gere­la­teerde managers bij onder­ne­mingen. Deze onder­ne­mingen zullen samen met tech­no­logie partners moeten zoeken naar een betrouw­bare, effi­ci­ënte manier om hun aansloten IoT appli­ca­ties en infra­struc­tuur te bevei­ligen – een uitdaging die Ruckus met deze nieuwe moge­lijk­heden heeft opgepakt.”

Cloudpath ES 5.1 software intro­du­ceert een methode waarmee de IT-afdeling auto­ma­tisch IoT appa­ra­tuur kan iden­ti­fi­ceren door het profiel van het apparaat te verge­lijken met de profielen van bekende apparaten in de database. Samen met andere Cloudpath software kenmerken, levert de nieuwe versie de volgende voordelen:

  • IT-afde­lingen kunnen, met behulp van certi­fi­caten, auto­ma­tisch bevei­li­ging toepassen op IoT apparaten die herkend zijn op basis van hun profiel (‘device finger­prin­ting’). Als het apparaat niet in staat is een certi­fi­caat te gebruiken, kan een Ruckus Dynamic Pre-Shared Key™ gebruikt worden om het apparaat te bevei­ligen. Beide methoden stellen IT in staat speci­fieke beleids­re­gels toe te passen voor speci­fieke IoT-apparaten. Zo is het bijvoor­beeld mogelijk IoT-appa­ra­tuur alleen verbin­ding te laten maken met speci­fieke geau­to­ri­seerde cloud diensten.
  • IT-afde­lingen kunnen de bestaande RADIUS en CA’s blijven gebruiken om niet-IoT appa­ra­tuur te bevei­ligen. Door Cloudpath software te gebruiken met de eigen CA om IoT appa­ra­tuur te bevei­ligen, voorkomen orga­ni­sa­ties dat ze hun huidige AAA en CA bevei­li­ging opnieuw moeten confi­gu­reren of, erger nog, aange­paste middle­ware moeten ontwik­kelen om apparaten te bevei­ligen met behulp van een bestaande CA.
  • Fabri­kanten kunnen de veilig­heid van hun IoT appa­ra­tuur verbe­teren. Zij kunnen gebruik maken van standaard proto­collen om certi­fi­caten binnen te halen, zoals SCEP en EST, die ook onder­steund worden door de Cloudpath CA.
  • Managed Service Providers (MSP’s) kunnen nieuwe klanten/​gebruikers toevoegen wanneer ze willen. MSP’s kunnen gebruik maken van de multi-tenant moge­lijk­heden van Cloudpath, waardoor de imple­men­ta­tie­kosten en de mana­ge­ment overhead lager zijn dan wanneer voor elke eindklant afzon­der­lijke veilig­heids- en beleids­ma­na­ge­ment systemen moeten worden ingezet.

“Normaal gesproken is het confi­gu­reren van IoT appa­ra­tuur een ellende voor IT-afde­lingen. Het is niet alleen zo dat deze apparaten orga­ni­sa­ties bloot­stelt aan nieuwe veiligheidsrisico’s, ze vereisen ook vaak hand­ma­tige onboar­ding, ervan uitgaande dat je ze überhaupt kunt onboarden”, zegt Kevin Koster, chief Cloudpath architect, Ruckus Wireless Business Unit, Brocade. “Cloudpath helpt IT-afde­lingen ervoor te zorgen dat hun IoT-appa­ra­tuur geen gevaar wordt voor hun netwerk en hun gebrui­kers, waarbij Cloudpath ook nog de fabri­kanten van IoT-appa­ra­tuur in staat stelt aan de veilig­heids­be­hoefte van hun eigen klanten te voldoen.”

De nieuwste versie van Cloudpath ES software komt beschik­baar in het tweede kwartaal van 2017. Voor meer infor­matie kunt u terecht op de Ruckus Wireless website.

Pin It on Pinterest

Share This