管理方面:通过对标等保三级的标准,从管理、技术、人员等方面对系统和设备进行安全加固,定期组织渗透测试,发现问题并解决问题。
网络的分区管理:通过防火墙、网闸等隔离设备将物联网与办公网隔离,通过防病毒网关、IPS、IDS等安全设备对异常事件进行检测和处置。
设备的准入控制:通过物联网准入控制系统,仅允许通过授权的数据流及控制信令接入网络,未经许可的设备禁止入网。
平台的安全运营:运营平台是数据的汇聚和处置分析中心以及策略的下发中心,安全防范可按照等保三级标准进行规划和建设。如果平台部署在公有云环境下,建议以购买安全服务的形式进行平台安全防范。