Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
As soluções de IoT permitem que você conecte, monitore e controle seus dispositivos e ativos IoT em escala. Numa solução ligada à cloud, os dispositivos e ativos ligam-se diretamente à cloud. Numa solução conectada à extremidade, dispositivos e ativos conectam-se a um ambiente de execução na extremidade. Você deve proteger seus ativos físicos e dispositivos, infraestrutura de borda e serviços de nuvem para proteger sua solução de IoT contra ameaças. Você também deve proteger os dados que fluem por meio de sua solução de IoT, seja na borda ou na nuvem.
Este artigo fornece orientação sobre como proteger melhor sua solução de IoT. Cada seção inclui links para conteúdo que fornece mais detalhes e orientações.
O diagrama seguinte mostra uma visão de alto nível dos componentes numa solução típica de IoT conectada na periferia. Este artigo concentra-se na segurança de uma solução IoT conectada à periferia:
Numa solução IoT conectada à borda, pode-se dividir a segurança nas seguintes quatro áreas:
Segurança de ativos: proteja o ativo de IoT enquanto ele é implantado no local.
Segurança da ligação: Garanta que todos os dados em transferência entre o ativo, a periferia e os serviços de nuvem sejam confidenciais e invioláveis.
Segurança de borda: proteja seus dados à medida que eles se movem e são armazenados na borda.
Segurança na nuvem: proteja os seus dados à medida que se movem e são armazenados na nuvem.
Microsoft Defender para IoT e Microsoft Defender for Containers
Microsoft Defender para IoT é uma solução de segurança unificada construída especificamente para identificar dispositivos, vulnerabilidades e ameaças de IoT e tecnologia operacional (OT). O Microsoft Defender for Containers é uma solução nativa da cloud que o ajuda a melhorar, monitorizar e manter a segurança dos seus ativos containerizados (clusters Kubernetes, nós Kubernetes, cargas de trabalho Kubernetes, registos de contentores, imagens de containers e mais) e das suas aplicações em ambientes multicloud e on-premises.
Tanto o Defender for IoT como o Defender for Containers podem monitorizar automaticamente algumas das recomendações incluídas neste artigo. Defender for IoT e Defender for Containers devem ser a sua primeira linha de defesa na proteção da sua solução ligada à periferia. Para saber mais, veja:
- Microsoft Defender para Contentores - visão geral
- Microsoft Defender para IoT para organizações - visão geral.
Limites de segurança OT, TI e cloud
O Operações IoT do Azure permite às organizações ligar ativos de TO e fontes de dados industriais a serviços de gestão, análise e automação baseados na cloud.
Ligar ambientes OT a sistemas de TI e cloud oferece benefícios operacionais significativos, mas também altera os limites tradicionais da segurança. Dados, identidades, operações de gestão e cargas de trabalho podem abranger ambientes que historicamente operaram isoladamente.
Ao desenhar uma implementação Operações IoT do Azure, considere os seguintes princípios:
- Aplique segmentação de rede entre OT, TI e ambientes ligados à cloud. Para uma topologia segmentada Purdue/ISA-95, utilize uma implementação de rede em camadas para restringir a comunicação a camadas adjacentes.
- Use controlos de acesso de privilégio mínimo para utilizadores, aplicações e sistemas de gestão, e configure identidades dedicadas através de definições seguras e identidades geridas.
- Trate os dados operacionais ligados à cloud como informativos, a menos que sejam validados pelos seus processos de segurança operacional. Os dados encaminhados através da experiência operacional e dos dashboards são os mais adequados para monitorização.
- Evite usar dashboards na cloud, análises ou visualizações de monitorização como única autoridade para decisões operacionais críticas à segurança ou de emergência.
- Siga os padrões da indústria aplicáveis, os requisitos regulamentares e as políticas de segurança específicas do local ao ligar ativos de OT a serviços cloud.
Aplicar os princípios de segurança Confiança Zero ajuda-o a proteger estes limites: verificar explicitamente, usar acesso de privilégio mínimo e assumir violação. Continua responsável por determinar quais os dados operacionais e caminhos de controlo adequados para a integração na cloud no seu ambiente.
Segurança patrimonial
Esta seção fornece orientação sobre como proteger seus ativos, como equipamentos industriais, sensores e outros dispositivos que fazem parte de sua solução de IoT. A segurança do ativo é crucial para garantir a integridade e confidencialidade dos dados que gera e transmite.
Use o Azure Key Vault e a extensão secret store: Use o Azure Key Vault para armazenar e gerir informações sensíveis dos seus ativos, como chaves, palavras-passe, certificados e segredos. O Operações IoT do Azure utiliza o Azure Key Vault como solução de cofre gerido na cloud e utiliza a extensão Azure Key Vault Secret Store para Kubernetes para sincronizar segredos a partir da cloud e armazená-los no edge como segredos do Kubernetes. Para saber mais, consulte Gerenciar segredos para a sua implantação Operações IoT do Azure.
Configure o gerenciamento seguro de certificados: o gerenciamento de certificados é crucial para garantir uma comunicação segura entre os ativos e seu ambiente de tempo de execução de borda. O Operações IoT do Azure fornece ferramentas para gerir certificados, incluindo a emissão, renovação e revogação de certificados. Para saber mais, consulte Gerir certificados para a sua implementação do Operações IoT do Azure.
Selecione hardware à prova de violação: escolha hardware de ativo com mecanismos integrados para detetar adulteração física, como a abertura da tampa do dispositivo ou a remoção de uma parte do dispositivo. Esses sinais de violação podem fazer parte do fluxo de dados carregado na nuvem, alertando os operadores sobre esses eventos.
Habilitar atualizações seguras para firmware de ativos: use serviços que permitam atualizações sem fio para os seus ativos. Crie ativos com caminhos seguros para atualizações e garantia criptográfica de versões de firmware para proteger seus ativos durante e após as atualizações.
Implante o hardware de ativos com segurança: certifique-se de que a implantação de hardware de ativos seja o mais inviolável possível, especialmente em locais não seguros, como espaços públicos ou localidades não supervisionadas. Habilite apenas os recursos necessários para minimizar a pegada de ataque físico, como cobrir com segurança as portas USB se elas não forem necessárias.
Siga as práticas recomendadas de segurança e implantação do fabricante do dispositivo: se o fabricante do dispositivo fornecer diretrizes de segurança e implantação, siga essas orientações juntamente com as orientações gerais neste artigo.
Segurança da Ligação
Esta seção fornece orientação sobre como proteger as conexões entre seus ativos, ambiente de tempo de execução de borda e serviços de nuvem. A segurança das ligações é crucial para garantir a integridade e confidencialidade dos dados transmitidos.
Siga as diretrizes de implementação em produção do Operações IoT do Azure para ligações: Para implementações de Operações IoT do Azure em produção, as diretrizes de implementação em produção fornecem uma configuração detalhada para trazer o seu próprio emissor de CA com PKI empresarial, encriptação interna de tráfego do broker MQTT, gestão automática de certificados TLS para BrokerListener, e ligações seguras aos servidores OPC UA.
Utilize a Segurança da Camada de Transporte (TLS) para proteger as ligações provenientes dos ativos: Toda a comunicação no Operações IoT do Azure é encriptada com TLS. Para proporcionar uma experiência segura por defeito que minimize a exposição inadvertida da sua solução conectada à periferia a atacantes, o Operações IoT do Azure é implementado com uma autoridade de certificação (CA) raiz e um emissor por defeito para certificados de servidor TLS. Para uma implementação em produção, use o seu próprio emissor de CA e uma solução PKI empresarial.
Isolar e segmentar redes: use segmentação de rede e firewalls para isolar os clusters de operações de IoT e dispositivos de ponta de outros recursos de rede. Adicione os endpoints necessários à sua lista de permissões se usar firewalls ou proxies empresariais. Para saber mais, consulte Diretrizes de implantação de produção – Rede.
Segurança de Periferia
Esta secção fornece orientação sobre como proteger o seu ambiente de execução de borda, que é o software executado na sua plataforma de borda. Este software processa os dados dos seus ativos e gere a comunicação entre os seus ativos e os serviços na nuvem. A segurança do ambiente de execução na periferia é crucial para garantir a integridade e a confidencialidade dos dados processados e transmitidos.
- Siga as diretrizes de implementação para produção do Operações IoT do Azure para o runtime no edge: Para implementações do Operações IoT do Azure em produção, siga as diretrizes de implementação para produção, que abrangem a validação de imagens assinadas pela Microsoft, manter o cluster atualizado, o controlo da atualização automática do Arc, a autenticação do broker MQTT e a autorização de tópicos segundo o princípio do menor privilégio.
Segurança da cloud
Esta seção fornece orientação sobre como proteger seus serviços de nuvem, que são os serviços que processam e armazenam seus dados de ativos. A segurança dos serviços na nuvem é crucial para garantir a integridade e confidencialidade dos seus dados.
Siga as diretrizes de implementação em produção do Operações IoT do Azure para ligações na cloud: Para implementações do Operações IoT do Azure em produção, as diretrizes de implementação em produção abrangem identidades geridas atribuídas pelo utilizador para endpoints de fluxo de dados e ligações na cloud, bem como a implementação de recursos de observabilidade antes da implementação.
Acesso seguro a ativos e endpoints de ativos com Azure RBAC: Ativos e endpoints de ativos em Operações IoT do Azure têm representações tanto no cluster Kubernetes como no portal Azure. Use o Azure RBAC para garantir o acesso a estes recursos. O Azure RBAC é um sistema de autorização que lhe permite gerir o acesso aos recursos do Azure. Use o Azure RBAC para conceder permissões a utilizadores, grupos e aplicações num determinado âmbito. Para saber mais, consulte Funções RBAC personalizadas para os seus recursos Operações IoT do Azure.
Conteúdo relacionado
- Segurança do Hub IoT
- Guia de segurança do IoT Central
- Práticas de segurança do DPS
- estrutura de segurança IoT Edge
- Linha de base de segurança do Azure para Hub IoT do Azure
- Perspetiva do Well-Architected Framework no Hub IoT do Azure
- Base de segurança do Azure para Kubernetes com Azure Arc ativado
- Conceitos para manter sua carga de trabalho nativa da nuvem segura