物联网平台企业版实例提供安全威胁检测功能,可持续检测设备的安全威胁。本文介绍具体的威胁检测项,及如何查看并处理检测出的威胁。
检测项说明
检测项 | 说明 |
---|---|
设备连接未加密 | 设备与物联网平台之间,未使用加密协议建立安全连接,可能导致中间人劫持、重放攻击,会对业务造成影响。 |
低版本TLS协议 | 低版本TLS协议(TLS v1.0、v1.1)存在可被利用的安全漏洞,可能会造成设备数据泄露等安全威胁。 |
设备身份信息泄漏和冲突 | 多个设备使用同一个身份信息,会造成设备不能稳定在线、设备数据泄露等安全威胁。 |
设备身份信息泄露(一型一密) | 在一型一密场景中,多个设备使用同一个身份信息,会造成设备不能稳定在线、设备数据泄露等安全威胁。 |
设备身份暴力破解 | 设备被暴力破解,导致身份信息泄露,会造成正常设备被迫下线、业务数据被窃取等安全威胁。 |
设备身份验证失败 | 设备身份认证信息错误,导致设备无法上线,可能会对业务造成影响。 |
设备异地连接检测 | 物联网设备短期内在多个不同的城市上线,并且存在频繁上下线的情况。
多个设备使用同一个身份信息或设备身份信息泄露,均会导致上述情况发生,造成设备数据泄露等安全威胁。 |
在文档使用中是否遇到以下问题
更多建议
匿名提交