ネットワークとセキュリティの世界では、ハッキングされたカジノについての有名な話があり、そのハッキングの背後にある話は不快なチャックルに値します。犯罪犯のアクセスポイントがIoTデバイスであることを発見しました。具体的には、今設置されたばかりのフィッシュタンク内のヒーターは、ハッカーがカジノのネットワークにアクセスし、最終的にカジノの情報、つまりハイローラー、クライアント、およびその他の運用データなどの情報を流出させるネットワークセキュリティの弱点であり、すべてフィッシュタンクヒーターを通してコピーされました。
ここでの物語の根本的な道徳は、“あなたの魚タンクがギガバイトのデータを他の国々に送っているとき、それは問題だ。実際のレッスンでは、通常のアクティビティに従っていないデバイスにフラグを立てることができます。
以前は、この問題は、通常、ネットワークに接続するすべてのデバイスが厳格なスクリーニングプロセスに合格する必要があるというポリシーを策定している組織内の誰かによって解決されました。あなたがその一部であったことがあるならば、あなたはまた、名前の後に正しい文字を持つ誰かが \"彼らの\"デバイスのためのそのポリシーをオーバーライドし、それがすぐに崩壊するまで機能することを知っています。
このようなインスタンスのソリューションは、家のネットワーク側からこれらのIoTデバイスを構築して計画することです。米国連邦政府は最近、IoTデバイスのセキュリティ保護に役立つ新しいプログラムを発表しましたが、誰もが迅速に対応できるようになるには時間がかかり、認証は任意であるため、企業は認定されたセキュアなデバイスを取得することに基づいてネットワークを設計する必要があります。ほとんどのネットワーク・エンジニアが知っているように、これらのデバイスをネットワーク上に許可しないことも選択肢ではありません。
RUCKUS Networks には、困難な作業が伴うかもしれませんが、ネットワーク・アーキテクトや管理者が、エンタープライズの状況で利用するようには設計されていないこれらのデバイスを処理するためのいくつかの方法があります。
Wi-Fi IoT デバイス
Wi-Fi IoT デバイスは、RUCKUS ネットワークを使用するときに最も簡単でシンプルな IoT デバイスです。すべてのRUCKUSコントローラプラットフォームには、動的事前共有鍵、またはDPSKと呼ばれるソリューションが含まれています。これは、10年以上前のRUCKUSのイノベーションであり、今もなお強力です。DPSK は、Dot1X ソリューションで見られるように、WPA2-Personal を使用するデバイス管理を可能にします。各デバイスには単一のSSIDに対して独自のパスフレーズが割り当てられ、そのパスフレーズを使用してネットワークに参加します。この構成の一部として、各デバイスを特定の VLAN に割り当てることができます。
正直に言うと、企業データベースにアクセスできるVLANで魚タンクヒーターを望んでいる人はいません。それは単にそれを入力するだけでは悪く聞こえます。私も、パスフレーズ8ndnsis%JGMDskmlmwpo%^!@があなたのものであれば、今すぐ変更したいと思うかもしれません。IoT デバイスがそれ自体または大規模な IoT VLAN の一部のいずれかで特定の VLAN に配置されると、ネットワーク構成を使用して、異なるトンネリング構成を使用して、またファイアウォールを使用して、それらのデバイスの通信が許可されているデバイスを管理するだけでなく、それらのデバイスのネットワークトラフィックを監視して、ビジネス通信がないランダムな国と話していないことを確認することができます。
デバイスのプログラミング方法を変更できない場合がありますが、既存の方法を使用してデバイスを封じ込め、監視することができます。
DPSKのもう1つの問題は、魚タンクの周りをぶら下がっている悪質な人がネットワークにアクセスするためにヒーターを盗むことに決めた場合、ネットワークコントローラーからDPSKを削除するだけで、デバイスはネットワークへのすべてのアクセスを失い、パスフレーズは役に立たなくなります。

Cloudpath を使用している場合は、組み込みの管理機能を使用して DPSK を取り消すだけです。
DPSK はWPA2-Personal をサポートできるあらゆるデバイスで動作し、Wi-Fi で汎用的にサポートされます。最後に、2 GHz 5 無線をデバイスに追加するのに IoT デバイスはほぼ 10 年かかりました。そのためWPA3 サポートはまだロードマップに載っていません。
その他のIoTデバイス
DPSK はほぼすべての Wi-Fi デバイスがサポートしているように素晴らしいですが、ZigBee、BLE、その他の 802.15.4 などの非 Wi-Fi デバイスはサポートしていません。他のすべてのデバイスと同様にネットワーク上に一旦接続されると追跡および管理が可能な Wi-Fi デバイスとは異なり、ほとんどの IoT デバイスは 802.11 つの標準規格外で動作するため、同じ方法で管理および追跡することはできません。そこで、RUCKUS IoT Suite、より具体的にはRUCKUS IoT Controller(RIoT)が登場します。
RUCKUS Wi-Fi 5、6、および 6E AP は、IoT ネットワークのニーズに対応する準備ができています。Wi-Fi 5 AP は、AP の USB ポートに USB ラジオを接続する必要がありますが、Wi-Fi 6 および 6E AP (R350 を除く) には IoT ラジオが含まれています。この内蔵機能によって、多くの人々が、たとえ気づいていなくても、すでにネットワークで IoT サポートを利用しています。
RIoT コントローラーは、WLAN コントローラーが Wi-Fi に対して何であるかを IoT デバイスに対して行います。これは、ネットワーク上に表示される IoT デバイスを管理および制御するための場所です。IoT AP が RIoT に同期されると、ネットワーク管理者は、これまで見たことのない IoT デバイスを制御および可視化できるようになりました。IoT 無線は、WLAN 管理者が Wi-Fi 無線を管理するのと同じ方法で制御できます。IoT デバイスには、ネットワークに参加する多段階のプロセスがあり、Wi-Fi デバイスと同様に、独自の IoT VLAN に配置できます。
準備ができたら、各無線をスキャンモードにし、デバイスが見つかったら、ネットワークへの参加を承認するか、ブラックリストに登録するか、そのデバイスに適したどちらかを選択できます。
この手動プロセスが圧倒的であると思われる場合は、目的のIoTデバイスを含むCSVファイルをアップロードして、事前に承認されたリストに入れることができます。検出されると、自動的にコントローラに追加されます。このプロセスでは、タグと意図する IoT AP も定義できます。

覚えておくべきことは、セキュリティとオンボーディングの容易さが真に一致しないことです。セキュリティが優先される場合、オンボーディングと管理には常に一定の時間コストが伴います。ここでの私たちの目標は、ネットワーク管理者のプレートから作業を削除することではなく、管理者の管理を支援することです。
Wi-Fi IoT デバイスや DPSK と同様に、デバイスがオフラインになると、そのデバイスは RIoT ダッシュボードにオフラインとして表示され、必要に応じて調査してネットワークから削除/ブラックリストに登録できます。

RUCKUS IoT コントローラー・ダッシュボード
セキュリティ専門家は、ネットワークを保護する最初のステップは、ネットワークに接続されているものを理解し、それらのデバイスを制御することです。RUCKUS IoT コントローラは、セキュリティ専門家が求める制御と可視性、およびネットワーク専門家が必要とする可視性を提供します。デバイスの制御からネットワークからの除去、VLANの管理、コードアップグレードまで、RIoTはセキュリティチームのすべてのチェックボックスをチェックする運用プラットフォームになります。
RUCKUS Networks は、IoT デバイスに組み込まれたセキュリティやこれらのデバイスのメーカーに関して市場を制御できませんが、少なくともネットワーク事業者がこれらのデバイスを運用環境に導入した後は、これらのデバイスの管理、制御、およびセキュリティ保護を支援できます。
RUCKUS Networks ソリューションの詳細については、以下のリソースを参照してください。
- IoT 無線を統合した AP
- USB ポートに接続された外部 IoT ラジオを使用できる IoT Ready AP
- RUCKUS SmartZoneやRUCKUS Oneなどのコントローラプラットフォーム。
- RUCKUS IoT コントローラー
RUCKUS Networks IoTソリューションの詳細については、製品ページをご覧いただくか、当社までお問い合わせください。お客様の組織がIoTの可能性を最大限に引き出すお手伝いをいたします。