Proteger suas soluções de IoT

As soluções de IoT permitem que você se conecte, monitore e controle seus dispositivos e ativos de IoT em escala. Em uma solução conectada à nuvem, dispositivos e ativos se conectam diretamente à nuvem. Em uma solução conectada à borda, dispositivos e ativos se conectam a um ambiente de tempo de execução na borda. Você deve proteger seus ativos físicos e dispositivos, infraestrutura de borda e serviços de nuvem para proteger sua solução de IoT contra ameaças. Você também deve proteger os dados que fluem por meio de sua solução de IoT, seja na borda ou na nuvem.

Este artigo fornece diretrizes sobre como proteger melhor sua solução de IoT. Cada seção inclui links para conteúdos que fornecem mais detalhes e diretrizes.

O diagrama a seguir mostra uma visão geral dos componentes em uma solução típica de IoT conectada à borda. Este artigo se concentra na segurança de uma solução de IoT conectada à edge.

Diagrama que mostra a arquitetura de alto nível de uma solução de IoT conectada à borda, destacando a segurança.

Em uma solução de IoT conectada à borda, você pode dividir a segurança nas seguintes quatro áreas:

  • Segurança de ativos: proteja o ativo IoT enquanto ele é implantado no local.

  • Segurança de conexão: verifique se todos os dados em trânsito entre os serviços de ativo, borda e nuvem são confidenciais e à prova de adulteração.

  • Segurança de borda: proteja seus dados à medida que eles se movem e são armazenados na borda.

  • Segurança na nuvem: proteja seus dados conforme eles são movidos e armazenados na nuvem.

Microsoft Defender para IoT e Microsoft Defender para contêineres

Microsoft Defender para IoT é uma solução de segurança unificada criada especificamente para identificar dispositivos de IoT e tecnologia operacional (OT), vulnerabilidades e ameaças. Microsoft Defender para Contêineres é uma solução nativa de nuvem que ajuda você a melhorar, monitorar e manter a segurança de seus ativos em contêineres (clusters do Kubernetes, nós do Kubernetes, cargas de trabalho do Kubernetes, registros de contêiner, imagens de contêiner e muito mais) e seus aplicativos em ambientes locais e multinuvem.

Tanto Defender para IoT quanto Defender para Contêineres podem monitorar automaticamente algumas das recomendações incluídas neste artigo. O Defender para IoT e o Defender para contêineres devem ser a primeira linha de defesa para proteger a solução conectada à borda. Para obter mais informações, consulte:

Limites de segurança de nuvem, TI e OT

Operações do Azure IoT permite que as organizações conectem ativos OT e fontes de dados industriais a serviços de gerenciamento, análise e automação baseados em nuvem.

Conectar ambientes OT a sistemas de TI e nuvem oferece benefícios operacionais significativos, mas também altera os limites de segurança tradicionais. Dados, identidades, operações de gerenciamento e cargas de trabalho podem abranger ambientes historicamente operados isoladamente.

Ao projetar uma implantação de Operações do Azure IoT, considere os seguintes princípios:

  • Aplique a segmentação de rede entre o OT, a TI e os ambientes conectados à nuvem. Para uma topologia segmentada Purdue/ISA-95, use uma implantação de rede em camadas para restringir a comunicação com camadas adjacentes.
  • Use controles de acesso com privilégios mínimos para usuários, aplicativos e sistemas de gerenciamento e configure identidades dedicadas por meio de configurações seguras e identidades gerenciadas.
  • Trate os dados operacionais conectados à nuvem como informativos, a menos que sejam validados pelos processos de segurança operacional. Os dados encaminhador por meio da experiência de operações e painéis são mais indicados para monitoramento.
  • Evite usar painéis na nuvem, análises ou visualizações de monitoramento como única fonte confiável para decisões operacionais de segurança crítica ou de emergência.
  • Siga os padrões aplicáveis do setor, os requisitos regulatórios e as políticas de segurança específicas do site ao conectar ativos OT aos serviços de nuvem.

A aplicação dos princípios de segurança de Confiança Zero ajuda a proteger esses limites: verificar explicitamente, usar acesso de privilégio mínimo e presumir violação. Você permanece responsável por determinar quais dados operacionais e caminhos de controle são apropriados para a integração de nuvem em seu ambiente.

Segurança de ativos

Esta seção fornece diretrizes sobre como proteger seus ativos, como equipamentos industriais, sensores e outros dispositivos que fazem parte de sua solução de IoT. A segurança do ativo é crucial para garantir a integridade e a confidencialidade dos dados que ele gera e transmite.

  • Use o Azure Key Vault e a extensão de armazenamento de segredos: Use o Azure Key Vault para armazenar e gerenciar informações confidenciais dos seus ativos, como chaves, senhas, certificados e segredos. As Operações do Azure IoT usam o Azure Key Vault como a solução de cofre gerenciado na nuvem e usam a extensão Repositório de Segredos do Azure Key Vault para Kubernetes a fim de sincronizar os segredos da nuvem e armazená-los na borda como segredos do Kubernetes. Para saber mais, consulte Gerenciar segredos para a sua implantação de "Operações do Azure IoT".

  • Configurar o gerenciamento seguro de certificados: o gerenciamento de certificados é crucial para garantir a comunicação segura entre ativos e seu ambiente de runtime de borda. Operações do Azure IoT fornece ferramentas para gerenciar certificados, incluindo emissão, renovação e revogação de certificados. Para saber mais, consulte Gerenciar certificados para sua implantação de Operações do Azure IoT.

  • Selecione hardware à prova de adulteração: escolha o hardware do ativo com mecanismos internos para detectar violação física, como a abertura da cobertura do dispositivo ou a remoção de uma parte do dispositivo. Esses sinais de violação podem fazer parte do fluxo de dados carregado na nuvem, alertando os operadores sobre tais eventos.

  • Habilitar atualizações seguras para firmware de ativos: use serviços que habilitam atualizações no ar para seus ativos. Crie ativos com caminhos seguros para atualizações e garantia criptográfica de versões de firmware para proteger seus ativos durante e após as atualizações.

  • Implantar hardware de ativo com segurança: verifique se a implantação de hardware de ativo é o mais à prova de adulteração possível, especialmente em locais não seguros, como espaços públicos ou localidades não supervisionadas. Habilite apenas os recursos necessários para minimizar o volume de ataque físico, como cobrir com segurança as portas USB se elas não forem necessárias.

  • Siga as práticas recomendadas de segurança e implantação do fabricante do dispositivo: se o fabricante do dispositivo fornecer diretrizes de segurança e implantação, siga essa orientação juntamente com as diretrizes gerais neste artigo.

Segurança da conexão

Esta seção fornece diretrizes sobre como proteger as conexões entre seus ativos, o ambiente de runtime de borda e os serviços de nuvem. A segurança das conexões é crucial para garantir a integridade e a confidencialidade dos dados transmitidos.

Segurança de borda

Esta seção fornece diretrizes sobre como proteger seu ambiente de runtime de borda, que é o software executado em sua plataforma de borda. Esse software processa seus dados de ativo e gerencia a comunicação entre seus ativos e serviços de nuvem. A segurança do ambiente de runtime de borda é crucial para garantir a integridade e a confidencialidade dos dados processados e transmitidos.

Segurança de Nuvem

Esta seção fornece diretrizes sobre como proteger seus serviços de nuvem, que são os serviços que processam e armazenam seus dados de ativo. A segurança dos serviços de nuvem é crucial para garantir a integridade e a confidencialidade de seus dados.