Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As soluções de IoT permitem que você se conecte, monitore e controle seus dispositivos e ativos de IoT em escala. Em uma solução conectada à nuvem, dispositivos e ativos se conectam diretamente à nuvem. Em uma solução conectada à borda, dispositivos e ativos se conectam a um ambiente de tempo de execução na borda. Você deve proteger seus ativos físicos e dispositivos, infraestrutura de borda e serviços de nuvem para proteger sua solução de IoT contra ameaças. Você também deve proteger os dados que fluem por meio de sua solução de IoT, seja na borda ou na nuvem.
Este artigo fornece diretrizes sobre como proteger melhor sua solução de IoT. Cada seção inclui links para conteúdos que fornecem mais detalhes e diretrizes.
O diagrama a seguir mostra uma visão geral dos componentes em uma solução típica de IoT conectada à borda. Este artigo se concentra na segurança de uma solução de IoT conectada à edge.
Em uma solução de IoT conectada à borda, você pode dividir a segurança nas seguintes quatro áreas:
Segurança de ativos: proteja o ativo IoT enquanto ele é implantado no local.
Segurança de conexão: verifique se todos os dados em trânsito entre os serviços de ativo, borda e nuvem são confidenciais e à prova de adulteração.
Segurança de borda: proteja seus dados à medida que eles se movem e são armazenados na borda.
Segurança na nuvem: proteja seus dados conforme eles são movidos e armazenados na nuvem.
Microsoft Defender para IoT e Microsoft Defender para contêineres
Microsoft Defender para IoT é uma solução de segurança unificada criada especificamente para identificar dispositivos de IoT e tecnologia operacional (OT), vulnerabilidades e ameaças. Microsoft Defender para Contêineres é uma solução nativa de nuvem que ajuda você a melhorar, monitorar e manter a segurança de seus ativos em contêineres (clusters do Kubernetes, nós do Kubernetes, cargas de trabalho do Kubernetes, registros de contêiner, imagens de contêiner e muito mais) e seus aplicativos em ambientes locais e multinuvem.
Tanto Defender para IoT quanto Defender para Contêineres podem monitorar automaticamente algumas das recomendações incluídas neste artigo. O Defender para IoT e o Defender para contêineres devem ser a primeira linha de defesa para proteger a solução conectada à borda. Para obter mais informações, consulte:
- Microsoft Defender para contêineres – visão geral
- Microsoft Defender para IoT para organizações – visão geral.
Limites de segurança de nuvem, TI e OT
Operações do Azure IoT permite que as organizações conectem ativos OT e fontes de dados industriais a serviços de gerenciamento, análise e automação baseados em nuvem.
Conectar ambientes OT a sistemas de TI e nuvem oferece benefícios operacionais significativos, mas também altera os limites de segurança tradicionais. Dados, identidades, operações de gerenciamento e cargas de trabalho podem abranger ambientes historicamente operados isoladamente.
Ao projetar uma implantação de Operações do Azure IoT, considere os seguintes princípios:
- Aplique a segmentação de rede entre o OT, a TI e os ambientes conectados à nuvem. Para uma topologia segmentada Purdue/ISA-95, use uma implantação de rede em camadas para restringir a comunicação com camadas adjacentes.
- Use controles de acesso com privilégios mínimos para usuários, aplicativos e sistemas de gerenciamento e configure identidades dedicadas por meio de configurações seguras e identidades gerenciadas.
- Trate os dados operacionais conectados à nuvem como informativos, a menos que sejam validados pelos processos de segurança operacional. Os dados encaminhador por meio da experiência de operações e painéis são mais indicados para monitoramento.
- Evite usar painéis na nuvem, análises ou visualizações de monitoramento como única fonte confiável para decisões operacionais de segurança crítica ou de emergência.
- Siga os padrões aplicáveis do setor, os requisitos regulatórios e as políticas de segurança específicas do site ao conectar ativos OT aos serviços de nuvem.
A aplicação dos princípios de segurança de Confiança Zero ajuda a proteger esses limites: verificar explicitamente, usar acesso de privilégio mínimo e presumir violação. Você permanece responsável por determinar quais dados operacionais e caminhos de controle são apropriados para a integração de nuvem em seu ambiente.
Segurança de ativos
Esta seção fornece diretrizes sobre como proteger seus ativos, como equipamentos industriais, sensores e outros dispositivos que fazem parte de sua solução de IoT. A segurança do ativo é crucial para garantir a integridade e a confidencialidade dos dados que ele gera e transmite.
Use o Azure Key Vault e a extensão de armazenamento de segredos: Use o Azure Key Vault para armazenar e gerenciar informações confidenciais dos seus ativos, como chaves, senhas, certificados e segredos. As Operações do Azure IoT usam o Azure Key Vault como a solução de cofre gerenciado na nuvem e usam a extensão Repositório de Segredos do Azure Key Vault para Kubernetes a fim de sincronizar os segredos da nuvem e armazená-los na borda como segredos do Kubernetes. Para saber mais, consulte Gerenciar segredos para a sua implantação de "Operações do Azure IoT".
Configurar o gerenciamento seguro de certificados: o gerenciamento de certificados é crucial para garantir a comunicação segura entre ativos e seu ambiente de runtime de borda. Operações do Azure IoT fornece ferramentas para gerenciar certificados, incluindo emissão, renovação e revogação de certificados. Para saber mais, consulte Gerenciar certificados para sua implantação de Operações do Azure IoT.
Selecione hardware à prova de adulteração: escolha o hardware do ativo com mecanismos internos para detectar violação física, como a abertura da cobertura do dispositivo ou a remoção de uma parte do dispositivo. Esses sinais de violação podem fazer parte do fluxo de dados carregado na nuvem, alertando os operadores sobre tais eventos.
Habilitar atualizações seguras para firmware de ativos: use serviços que habilitam atualizações no ar para seus ativos. Crie ativos com caminhos seguros para atualizações e garantia criptográfica de versões de firmware para proteger seus ativos durante e após as atualizações.
Implantar hardware de ativo com segurança: verifique se a implantação de hardware de ativo é o mais à prova de adulteração possível, especialmente em locais não seguros, como espaços públicos ou localidades não supervisionadas. Habilite apenas os recursos necessários para minimizar o volume de ataque físico, como cobrir com segurança as portas USB se elas não forem necessárias.
Siga as práticas recomendadas de segurança e implantação do fabricante do dispositivo: se o fabricante do dispositivo fornecer diretrizes de segurança e implantação, siga essa orientação juntamente com as diretrizes gerais neste artigo.
Segurança da conexão
Esta seção fornece diretrizes sobre como proteger as conexões entre seus ativos, o ambiente de runtime de borda e os serviços de nuvem. A segurança das conexões é crucial para garantir a integridade e a confidencialidade dos dados transmitidos.
Siga as diretrizes de implantação de produção do Operações do Azure IoT para conexões: para implantações de produção do Operações do Azure IoT, as diretrizes de implantação de produção fornecem configuração detalhada para usar seu próprio emissor de AC com PKI empresarial, criptografia do tráfego interno do broker MQTT, gerenciamento automático de certificados TLS para o BrokerListener e conexões seguras com servidores OPC UA.
Use a Segurança da Camada de Transporte (TLS) para proteger conexões provenientes dos ativos: toda a comunicação no Operações do Azure IoT é criptografada com TLS. Para fornecer uma experiência segura por padrão que minimize a exposição inadvertida da sua solução conectada à borda a invasores, o Operações do Azure IoT é implantado com uma Autoridade de Certificação (CA) raiz e um emissor padrão para certificados de servidor TLS. Para uma implantação em produção, use sua própria autoridade certificadora (AC) e uma solução de PKI corporativa.
Isolar e segmentar redes: use segmentação de rede e firewalls para isolar clusters de Operações de IoT e dispositivos de borda de outros recursos de rede. Adicione os endpoints obrigatórios à sua lista de permissões caso esteja usando firewalls ou proxies corporativos. Para saber mais, confira as diretrizes de implantação de produção – Rede.
Segurança de borda
Esta seção fornece diretrizes sobre como proteger seu ambiente de runtime de borda, que é o software executado em sua plataforma de borda. Esse software processa seus dados de ativo e gerencia a comunicação entre seus ativos e serviços de nuvem. A segurança do ambiente de runtime de borda é crucial para garantir a integridade e a confidencialidade dos dados processados e transmitidos.
- Siga as diretrizes de implantação em produção do Operações do Azure IoT para o runtime de borda: para implantações do Operações do Azure IoT em produção, siga as diretrizes de implantação em produção, que abrangem a validação de imagens assinadas pela Microsoft, manter o cluster atualizado com patches, controlar a atualização automática do Arc, autenticação do broker MQTT e autorização de tópico com privilégio mínimo.
Segurança de Nuvem
Esta seção fornece diretrizes sobre como proteger seus serviços de nuvem, que são os serviços que processam e armazenam seus dados de ativo. A segurança dos serviços de nuvem é crucial para garantir a integridade e a confidencialidade de seus dados.
Siga as diretrizes de implantação de produção do Operações do Azure IoT para conexões de nuvem: para implantações de produção do Operações do Azure IoT, as diretrizes de implantação de produção abrangem identidades gerenciadas atribuídas pelo usuário para extremidades de fluxo de dados e conexões de nuvem e a implantação de recursos de observabilidade antes da implantação.
Acesso seguro a ativos e endpoints de ativos com o Azure RBAC: os ativos e endpoints de ativos no Operações do Azure IoT têm representações tanto no cluster Kubernetes quanto no portal do Azure. Use Azure RBAC para proteger o acesso a esses recursos. Azure RBAC é um sistema de autorização que permite gerenciar o acesso aos recursos de Azure. Use Azure RBAC para conceder permissões a usuários, grupos e aplicativos em um determinado escopo. Para saber mais, consulte as funções RBAC personalizadas para seus recursos de Operações do Azure IoT.
Conteúdo relacionado
- Hub IoT segurança
- Guia de segurança do IoT Central
- Práticas de segurança do DPS
- estrutura de segurança IoT Edge
- A linha de base de segurança do Azure para o Hub IoT do Azure
- Perspectiva do Well-Architected Framework sobre o Hub IoT do Azure
- Linha de base de segurança do Azure para Kubernetes habilitado para Azure Arc
- Conceitos para manter sua carga de trabalho nativa de nuvem segura