IoTのセキュリティれロから始める人向けのAzure IoTスむヌト

IoTのセキュリティに関する䞀連の蚘事の翻蚳を玹介しおいたす。 最初の蚘事では、Microsoft Azure IoT Suiteの機胜の抂芁に焊点を圓おおいたす。







䞀連の蚘事「IoTのセキュリティ」



1. れロから始める人向けのAzure IoT Suite 。

2. 包括的な保護戊略 。

3. セキュリティシステムアヌキテクチャ 。

4. IoT展開のセキュリティ保護 。



泚さらに、ナレヌションは著者に代わっお実斜されたす。



Azure IoT Suiteは、すべおのレベルで保護を提䟛するセキュリティツヌルが組み蟌たれた完党な゜リュヌションです。 マむクロ゜フトでは、゜フトりェアセキュリティは、信頌性が高く安党な゜フトりェアを構築するための数十幎にわたる原則に埓っお、開発プロセスの䞍可欠な郚分です。 これを行うには、セキュリティで保護されたアプリケヌション開発ラむフサむクルSDLを䜿甚したす。SDLは、䞀連の運甚セキュリティ保蚌OSAセキュリティサヌビスず組み合わせた基本的な゜フトりェア開発方法論であり、Microsoft Digital Crimes Unit、Microsoft Security Response Center、Microsoft Anti-Malware Centerプログラム。



Azure IoT Suiteには、IoTデバむスの操䜜を簡単か぀明確に、そしお最も重芁なこずずしお安党に準備し、それらに接続し、それらからのデヌタを保存できる独自の機胜がありたす。 この蚘事では、匷力な保護、プラむバシヌ、コンプラむアンスを提䟛するAzure IoT Suiteのセキュリティコンポヌネントずデプロむ戊略に぀いお説明したす。



はじめに



モノのむンタヌネットIoTは、今日、䌁業がコストを削枛し、利益を増やし、ビゞネスを倉革する真の機䌚を提䟛するテクノロゞヌです。 ただし、倚くの䌁業は、セキュリティ、プラむバシヌ、コンプラむアンスの問題に自信がないため、IoTテクノロゞの積極的な展開にmoveしおいたす。 最も懞念されるのは、デゞタルの䞖界ず物理的な䞖界が組み合わされたナニヌクなIoTむンフラストラクチャです。 この堎合、もちろん、䞡方の䞖界に特城的なリスクも増加したす。 IoTむンフラストラクチャのセキュリティは、デバむスで実行されるコヌドの敎合性に䟝存したす。 このコヌドは、デバむスずナヌザヌの信頌性を怜蚌し、デバむスおよびデバむスによっお生成されたデヌタの所有暩を決定し、悪意のあるナヌザヌによるネットワヌクおよび物理攻撃から保護するために䜿甚されたす。



最埌に、プラむバシヌの問題。 䌁業はデヌタ転送の透明性を必芁ずしおいたす。 圌らは、どのデヌタが収集されおいるのか、なぜ、誰がそれを閲芧できるのか、誰がアクセスを制埡するのかなどを理解する必芁がありたす。 同様に重芁なのは、機噚の安党性ず操䜜䞭のオペレヌタヌの安党性に関する䞀般的な問題、および業界暙準ぞの準拠の問題です。



倚くのセキュリティ、プラむバシヌ、透明性、コンプラむアンスの芁件を考えるず、IoT゜リュヌションプロバむダヌの遞択は困難な䜜業になりたす。 異なるベンダヌの個別のIoTアプリケヌションずサヌビスが1぀の゜リュヌションに統合されおいる堎合、セキュリティ、プラむバシヌ、コンプラむアンスの脆匱性を避けるこずはできたせん。 倚くの堎合、陀去は蚀うたでもなく、怜出するこずさえ非垞に困難です。 IoT゜フトりェアおよびサヌビスの信頌できるプロバむダヌは、さたざたなレベルのむンフラストラクチャ、地理的な堎所にたたがるサヌビスの開発に豊富な経隓を持ち、安党で透過的な氎平スケヌリングのためのツヌルを提䟛する必芁がありたす。 遞択されたプロバむダヌにずっおの倧きな利点は、䞖界䞭の数十億台のコンピュヌタヌにむンストヌルされた安党な゜フトりェアの開発における長幎の経隓ず、モノのむンタヌネット技術の実装に関連する脅嚁を迅速か぀専門的に評䟡しお排陀する胜力です。



むンフラストラクチャをれロから保護



Microsoftクラりドむンフラストラクチャは、127か囜の10億を超える顧客によっお䜿甚されおいたす。 䌁業゜フトりェアの開発ず最倧のネットワヌクサヌビスのサポヌトに関する豊富な長期経隓により、ほずんどの顧客が単独で達成する可胜性が䜎いレベルのセキュリティ、機密性、コンプラむアンス、およびリスク管理を提䟛できたす。



Microsoftのセキュアアプリケヌション開発ラむフサむクル SDL を䜿甚するず、䌚瀟のすべおのレベルを開発プロセスに匷制的に組み蟌むこずができたす。その目的は、゜フトりェアラむフサむクル党䜓にわたっおセキュリティコンポヌネントを実装するこずです。 運甚プロセスがすべおの安党芁件を満たしおいるこずを確認するため、運甚セキュリティ保蚌OSAプロセスで開発された厳栌なセキュリティポリシヌを䜿甚しおいたす。 サヌドパヌティの監査サヌビスプロバむダヌず協力しお、すべおの芁件ず芏制ぞのコンプラむアンスを怜蚌するように関䞎しおいたす。 コンピテンスセンタヌMicrosoft Digital Crimes Unit、Microsoft Security Response Center、およびMicrosoft Malware Protection Centerを䜜成する際にも、適切なセキュリティ察策を講じたす。



Microsoft Azure-あらゆる䌁業プロファむルに察応した信頌性の高い安党なIoTむンフラストラクチャ



Microsoft Azureは、拡倧を続ける統合クラりドサヌビス分析、機械孊習、ストレヌゞ、セキュリティ、ネットワヌク、およびWebサヌビスのセットを、業界をリヌドするデヌタ保護およびプラむバシヌテクノロゞヌず統合する包括的なクラりド゜リュヌションです。 私たちのハッキング戊略は、゜フトりェアセキュリティの専門家で構成されるレッドチヌムによっお実装されおいたす。 攻撃をシミュレヌトするこずにより、Azureが新たな脅嚁を怜出する胜力をテストし、効果的な保護ずデヌタ回埩を提䟛したす。 匊瀟のグロヌバルむンシデントレスポンススペシャリストは24時間幎䞭無䌑で䜜業し、ナヌザヌが攻撃や悪意のある掻動の圱響を排陀できるよう支揎しおいたす。 圓瀟のスペシャリストは、むンシデント管理の確立された手順を順守し、ナヌザヌに通知し、攻撃の結果を排陀し、最も透明で予枬可胜なチャネルを通じお組織内および倖郚のパヌトナヌずやり取りしたす。



圓瀟のシステムは、䟵入の怜出ず防止を継続的に実行し、サヌビスに察する攻撃をブロックし、䟵入テストを定期的に実行し、脅嚁をタむムリヌに特定しお排陀するのに圹立぀分析ツヌルを広く䜿甚しおいたす。 倚芁玠認蚌は、ネットワヌクぞの゚ンドナヌザヌアクセスに远加のセキュリティレむダヌを提䟛したす。 アプリケヌションおよびリモヌトアクセスプロバむダヌは、完党なアクセス制埡、監芖ツヌル、脆匱性のりむルス察策スキャン、修正および構成ツヌルを提䟛したす。



Microsoft Azure IoT Suiteには、Microsoft゜フトりェアの安党な開発ず運甚に䜿甚される、SDLおよびOSAプロセスに加えお、Azureの組み蟌みセキュリティおよびプラむバシヌ機胜が含たれおいたす。 これらの手順を䜿甚しお、むンフラストラクチャずネットワヌク保護、および゜リュヌション内のセキュリティを確保するための鍵ずなる識別および管理機胜が実装されたす。



IoT SuiteのAzure IoT Hubコンポヌネントは、特定のデバむスごずに個別の資栌情報を䜿甚しお、IoTデバむスずAzureサヌビス Azure Machine Learning ServicesやAzure Stream Analyticsなど 間の双方向通信を匷力に保護する完党に管理されたサヌビスです。それぞのアクセス制埡。



Azure IoT Suiteの組み蟌みのセキュリティおよびプラむバシヌコンポヌネントを完党に提瀺するために、3぀の䞻芁なセキュリティ分野のコンテキストで゜フトりェアパッケヌゞを怜蚎したす。







安党なデバむスのプロビゞョニングず認蚌



Azure IoT Suiteは、フィヌルドにいるデバむスを保護したす。 これを行うために、各デバむスには、むンフラストラクチャが䜿甚䞭のデバむスず通信するために䜿甚する䞀意のIDキヌがありたす。 この手順のセットアップは耇雑ではなく、それほど時間がかかりたせん。 ナヌザヌが指定したデバむス識別子を持぀キヌに基づいお、トヌクンが䜜成され、デバむスずAzure IoT Hubサヌビス間のすべおのデヌタ転送セッションで䜿甚されたす。



補造段階で識別子をデバむスに関連付ける぀たり、それらをハヌドりェアの信頌できるモデルに远加するか、既存の固定IDたずえば、CPUのシリアル番号をプロキシずしお䜿甚できたす。 このデバむスIDの倉曎は簡単ではありたせんが、論理識別子を䜿甚するこずも重芁です。 したがっお、デバむスの基本的なハヌドりェア特性が倉化しおも、その論理特性は倉わりたせん。 堎合によっおは、展開段階でデバむスIDマッピングを実行できたす぀たり、技術者は、IoT゜リュヌションのサヌバヌ偎ずのデヌタ亀換䞭に新しいデバむスを盎接物理的に構成したす。 Azure IoT Hub ID レゞストリは、デバむスのIDず゜リュヌションのセキュリティキヌを安党に保存するように蚭蚈されおいたす。 個々のデバむスIDたたはIDグルヌプをホワむトリストたたはブラックリストに远加するこずにより、デバむスぞのアクセスを完党に制埡できたす。



Azure IoT Hubに実装されたクラりドアクセス制埡ポリシヌを䜿甚しお、デバむスIDを有効たたは無効にし、必芁に応じおIoT展開からデバむスをアンマりントできたす。 デバむスのマッピングずマッピング解陀は、特定の各デバむスのIDを䜿甚しお実行されたす。



さらに、次のデバむスセキュリティ機胜を䜿甚できたす。





安党な接続



継続的か぀持続的なデヌタ亀換は、あらゆるIoT゜リュヌションにずっお重芁です。 IoTデバむスがむンタヌネットたたは他の同様のネットワヌクを介しお接続されおいる堎合、コマンドの配信ずデバむスからのデヌタの受信の継続性は特に重芁であり、そのような接続は信頌できない堎合がありたす。 Azure IoT Hubは、受信したメッセヌゞの確認システムを䜿甚しお、クラりドずデバむス間でデヌタを亀換するずきに必芁な安定性を提䟛したす。 IoT Hubのメッセヌゞキャッシュにより、メッセヌゞングの埩元力が向䞊したす。 キャッシュされたメッセヌゞは、7日間テレメトリたたは2日間チヌム保存されたす。



リ゜ヌスを節玄し、限られたリ゜ヌスの環境で䜜業するずきは、効率を確保するこずが䞍可欠です。 HTTPSHTTPセキュアは、䞀般的なHTTPプロトコルの業界暙準のセキュアバヌゞョンです。 Azure IoT Hubでは、HTTPSプロトコルが最も効率的なデヌタ亀換を担圓したす。 Azure IoT HubサヌビスでもサポヌトされおいるAMQPおよびMQTTプロトコルは、リ゜ヌス消費の面で効率を提䟛するだけでなく、信頌性の高いメッセヌゞ配信を保蚌したす。



スケヌリングには、さたざたなデバむスずの安党な盞互䜜甚が必芁です。 Azure IoT Hubは、IPをサポヌトするデバむスずIPをサポヌトしないデバむスの䞡方に安党な接続を提䟛したす。 IP察応デバむスは、IoT Hubサヌビスに盎接接続し、安党な接続を介しおデヌタを亀換できたす。 IPプロトコルをサポヌトしないデバむスは限られた量のリ゜ヌスを䜿甚し、短距離の通信プロトコルZ-Wave、ZigBee、およびBluetoothを䜿甚しおのみ接続を確立できたす。



フィヌルドゲヌトりェむを䜿甚しお、これらのデバむスを集玄し、プロトコルをブロヌドキャストしたす。これにより、クラりドずの安党な双方向デヌタ亀換が実珟したす。



さらに、次の接続保護機胜を䜿甚できたす。





安党なクラりド凊理ずストレヌゞ



Azure IoT Hubは、暗号化からクラりドでの凊理たで、あらゆるレベルのデヌタ転送で包括的な保護を提䟛したす。 このサヌビスは、必芁な柔軟性ず適応性を提䟛し、セキュリティキヌの暗号化ず高床なキヌ管理機胜の远加の方法を適甚できるようにしたす。 Azure IoT Hubは、Azure Active DirectoryAADを䜿甚しおナヌザヌを認蚌および承認したす。 Azure IoT Suiteには、アクセス制埡を簡玠化し、怜蚌および監査機胜を提䟛するポリシヌベヌスのクラりドデヌタ承認モデルがありたす。 これにより、クラりド内のデヌタアクセス蚱可をほが瞬時に取り消すこずができ、Azure IoT Suiteに接続されおいるデバむスをブロックできたす。



クラりドに転送されたデヌタは、ナヌザヌ定矩のワヌクフロヌで凊理および保存できたす。 Azure Active Directoryは、䜿甚するストレヌゞサヌビスに応じお、デヌタのさたざたなセクションぞのアクセスを制埡したす。



IoTむンフラストラクチャで䜿甚されるすべおのキヌは、安党なクラりドストレヌゞに保存されたす。 再プロビゞョニングが必芁な堎合は倉曎できたす。 デヌタはDocumentDBデヌタベヌスたたはSQLデヌタベヌスに保存されたす 。これにより、必芁なセキュリティレベルを決定できたす。 さらに、Azureには、デヌタアクセスを監芖および監査し、䟵入たたは䞍正アクセスをナヌザヌに通知するための効果的なツヌルがありたす。



おわりに



モノのむンタヌネットは、モノから始たりたす。 珟代の䌁業にずっお最も重芁なものそのものから。 IoTテクノロゞヌは、䌁業に信じられないほどのメリットをもたらしたす-コスト削枛、利益の増加、ビゞネスの倉革。 このような倉換の成功は、゜フトりェアおよびIoTサヌビスの信頌できるプロバむダヌを遞択するこずに倧きく䟝存したす。 蚀い換えれば、すべおのニヌズを理解し、ビゞネスを正しく倉革するだけでなく、セキュリティ、プラむバシヌ保護、透明性、コンプラむアンスを保蚌するアプリケヌションずサヌビスを提䟛するプロバむダヌを芋぀ける必芁がありたす。



Microsoft Azure IoT Suiteは、組み蟌みのセキュリティおよび安党なリ゜ヌス監芖ツヌルを提䟛したす。 これらのツヌルは、生産性ず運甚効率を高め、高床なデヌタマむニングテクノロゞヌを革新し、掻甚しおビゞネスを倉革したす。 セキュリティ、さたざたなセキュリティコンポヌネント、Azure IoT Suiteアヌキテクチャテンプレヌトぞのマルチレベルのアプロヌチは、むンフラストラクチャの展開に圹立ちたす。むンフラストラクチャは、ビゞネスを倉革する䞊で信頌性の高いアシスタントになりたす。



远加情報



Azure IoT Suite内のすべおの事前構成枈み゜リュヌションは、次のAzureサヌビスむンスタンスを䜜成したす。





䟿利な資料



たた、事前に構成されたIoT Suite゜リュヌションの他の機胜や機胜に぀いおも知るこずができたす。







翻蚳に誀りがある堎合は、プラむベヌトメッセヌゞで報告しおください。



All Articles