ความปลอดภัยโอเพ่นซอร์ส มีความสำคัญกับบริการในอค์กรอย่างไร

ความปลอดภัยโอเพ่นซอร์ส หนึ่งในคุณสมบัติหลักของผลิตภัณฑ์ของเราคือซอฟต์แวร์ Networks เราใช้ซอฟต์แวร์ภายในองค์กร (RutOS) ของเราเองโดยใช้OpenWRTซึ่งเป็นรหัสโอเพ่นซอร์ส หากคุณไม่ใช่วิศวกรคอมพิวเตอร์ โค้ดที่เป็น “โอเพ่นซอร์ส” หมายความว่าโค้ดนั้นเปิดเผยต่อสาธารณชนเพื่อตรวจสอบและตรวจสอบข้อเท็จจริง ตรงข้ามกับโค้ดแบบปิดซึ่งถูกซ่อนไว้ ดังนั้นจึงไม่สามารถใช้งานได้

โค้ดซอฟต์แวร์ของ Teltonika Networks จะไม่ถือว่าเป็นโอเพ่นซอร์ส เนื่องจากมีความคลาดเคลื่อนอย่างมากจาก OpenWRT ที่ใช้โค้ดนี้ และเราจะไม่เปิดเผยโค้ดทั้งหมดต่อสาธารณะ (เราแบ่งปันบางส่วนเนื่องจากGNU General Public License ) . อย่างไรก็ตาม การอิงตามโครงการโอเพ่นซอร์สทำให้เกิดคำถามต่อไปนี้: หมายความว่ารหัสของเรามีความปลอดภัยน้อยกว่าหรือไม่

ในระยะสั้น – ไม่

น้อยกว่าไม่มาก

ในโลกของความปลอดภัย ในโลกไซเบอร์หรืออื่นๆ ข้อมูลมักมีความสำคัญ: ยิ่งคนอื่นมีข้อมูลน้อย คุณก็ยิ่งปลอดภัยมากขึ้นเท่านั้น การใช้ตรรกะนี้กับการถกเถียงเรื่องโอเพ่นซอร์สกับซอร์สโค้ด สมมติฐานพื้นฐานคือโอเพ่นซอร์สมีความปลอดภัยมากกว่า เนื่องจากไม่สามารถเข้าถึงได้โดยตรงจากผู้โจมตีทางไซเบอร์ อย่างไรก็ตาม ข้อสันนิษฐานนี้ไม่ถูกต้อง เนื่องจากผู้โจมตีไม่ต้องการซอร์สโค้ดเพื่อค้นหาช่องโหว่ด้านความปลอดภัย นี่ไม่ได้หมายความว่าสามารถลบซอร์สโค้ดออกจากการสนทนาเพื่อความปลอดภัยได้ เพียงแต่ว่าองค์ประกอบนั้นไม่สำคัญเท่าที่คุณคิด นอกจากนี้ ผู้โจมตีทางไซเบอร์ที่เชี่ยวชาญยังสามารถทำวิศวกรรมย้อนกลับโค้ดแบบปิดโดยใช้เครื่องมือและวิธีการที่เป็นที่รู้จักจำนวนมาก หากจำเป็น หมายความว่าการเก็บโค้ดไว้เป็นความลับไม่ได้รับประกันความปลอดภัย

สิ่งสำคัญคือต้องทราบว่าการเปิดกว้างหมายถึงการตระหนักถึงช่องโหว่ของคุณมากขึ้นและดำเนินการตามขั้นตอนที่จำเป็นเพื่อความปลอดภัยของคุณ ช่องโหว่เหล่านี้อาจไม่ชัดเจนสำหรับซอฟต์แวร์โอเพนซอร์ส และวิศวกรอาจถือว่าการปิดนั้นเป็นมาตรการรักษาความปลอดภัยโดยตัวมันเอง และมาตรการรักษาความปลอดภัยเพิ่มเติมเป็นทางเลือกมากกว่าข้อกำหนด กล่าวอีกนัยหนึ่ง ซอฟต์แวร์โอเพ่นซอร์สอาจคุ้นเคยกับธรรมชาติแบบปิดมากเกินไป ด้วยเหตุนี้เราจึงทำการประเมินความปลอดภัยของบุคคลที่สามเป็นระยะ เช่นการทดสอบล่าสุดที่ดำเนินการบน RutOSโดย NTT Security Holdings

มากกว่าคือมากกว่าซอฟต์แวร์โอเพ่นซอร์สมีประโยชน์ด้านความปลอดภัยอย่างมาก ซอฟต์แวร์โอเพ่นซอร์สไม่มี: ความปลอดภัยสาธารณะ พูดง่ายๆ เนื่องจากโอเพ่นซอร์สมีให้ใช้กันอย่างแพร่หลาย ผู้คนจำนวนมากในอุตสาหกรรมจึงมีแรงจูงใจในการรับรองความปลอดภัยอย่างต่อเนื่อง เมื่อทุกคนเห็นสมบัติ สายตาก็จับจ้องมากขึ้นว่าใครก็ตามที่พยายามขโมยมัน Vincent Rijmen ผู้พัฒนาอัลกอริธึมการเข้ารหัส Advanced Encryption Standard อธิบายว่าโอเพ่นซอร์สนั้นดีกว่าสำหรับการตรวจหาและแก้ไขช่องโหว่ด้านความปลอดภัยที่ง่ายขึ้น “ไม่ใช่เพียงเพราะผู้คนจำนวนมากสามารถเข้าดูได้ แต่ที่สำคัญกว่านั้น เนื่องจากโมเดลบังคับให้ผู้คน เขียนโค้ดที่ชัดเจนมากขึ้นและเป็นไปตามมาตรฐาน สิ่งนี้จะอำนวยความสะดวกในการตรวจสอบความปลอดภัย”

ตัวอย่างที่ดีคือOpen Source Security Foundationซึ่งเป็นองค์กรข้ามอุตสาหกรรมที่มุ่งมั่นที่จะยกระดับการรักษาความปลอดภัยแบบโอเพนซอร์สสำหรับทุกคน ความคิดริเริ่มดังกล่าวไม่ได้เป็นเพียงซอร์สโค้ดที่เปิดเผยเท่านั้น แต่ยังรวมถึงเครื่องมือ บริการ การฝึกอบรม โครงสร้างพื้นฐาน และทรัพยากรที่จำเป็นสำหรับการรักษาความปลอดภัยด้วย ความปลอดภัยโอเพ่นซอร์ส

ความพยายามที่เหนือกว่ารหัส

ความปลอดภัยเป็นเพียงหนึ่งในเหตุผลที่เราเลือกให้ซอฟต์แวร์ของเราใช้ OpenWRT Deividas Vyšniauskas หัวหน้าฝ่ายรักษาความปลอดภัยของ Networks อธิบายว่า “ความเสถียร ประสิทธิภาพ และความยืดหยุ่นเป็นปัจจัยสำคัญในการตัดสินใจ เช่นเดียวกับชื่อเสียงที่ดีในหมู่วิศวกรเครือข่ายและความปลอดภัย จากจุดเริ่มต้นนั้น ความเบี่ยงเบนเป็นสิ่งจำเป็น เนื่องจากเราต้องการสร้างเฟิร์มแวร์อเนกประสงค์ที่มีความสามารถมากมายที่จะตอบสนองความต้องการของอุตสาหกรรมทุกประเภท”

โดยสรุป ความปลอดภัยของซอฟต์แวร์โอเพ่นซอร์สไม่ได้ขึ้นอยู่กับว่าโค้ดของซอฟต์แวร์นั้นเป็นโอเพ่นซอร์สหรือโอเพ่นซอร์ส โค้ดทั้งสองประเภทไม่ได้รับประกันสิ่งใดเลย แต่เป็นสถานการณ์และลักษณะที่เปิดกว้างของโค้ดโอเพนซอร์สที่ขับเคลื่อนความพยายามร่วมกันที่เพิ่มขึ้นเพื่อรักษาความปลอดภัย มือจำนวนมากทำงานกับมัน และมือจำนวนมากก็สนใจมันมากขึ้น

สิ่งนี้สอดคล้องกับเราเป็นอย่างมาก เนื่องจาก Networks ตั้งอยู่บนหลักการของการเชื่อมต่อเพื่อความก้าวหน้าของทุกคน – โดยทั้งหมด ซอฟต์แวร์ของเราใช้รหัสเปิด และเราไม่เพียงแต่มั่นใจในความปลอดภัยเท่านั้น เราภูมิใจกับมัน

เทคโนโลยีหลักที่เปิดใช้งาน I IoT

เราสามารถแยกแยะเทคโนโลยีหลักที่สำคัญต่อการเกิดขึ้นของ I IoTได้: เซ็นเซอร์ เครือข่าย และการวิเคราะห์ ความก้าวหน้าทางเทคโนโลยีล่าสุดในการพัฒนาและผลิตฮาร์ดแวร์ทำให้เทคโนโลยีเซ็นเซอร์มีราคาที่ย่อมเยามากขึ้นและใช้ได้กับความท้าทายของอุตสาหกรรมที่หลากหลายยิ่งขึ้น ยิ่งไปกว่านั้น ความพร้อมใช้งานของเทคโนโลยีการสื่อสารที่คุ้มค่า เช่น บลูทูธและ Wi-Fi ทำให้การสื่อสารของเซ็นเซอร์เชื่อถือได้และปรับขนาดได้ง่าย

อย่างไรก็ตาม ความท้าทายที่ใหญ่ที่สุดคือการเชื่อมต่อโครงสร้างพื้นฐานเดิมกับเทคโนโลยีเซ็นเซอร์ที่ล้ำสมัย ตัวควบคุมอัตโนมัติขั้นสูง PLC และเพื่อให้แน่ใจว่ามีการสื่อสารสองทางที่ปลอดภัยและเชื่อถือได้กับแพลตฟอร์มการวิเคราะห์ I IoT สิ่งนี้ต้องการเทคโนโลยีการเชื่อมต่อและฮาร์ดแวร์ที่ให้ความพร้อมใช้งานในระดับสูง ประหยัดต้นทุน และปรับขนาดได้ง่าย การขยายตัวทั่วโลกของ 4G LTE และหมวดหมู่ย่อย LPWAN เช่น NB-IoT และ LTE Cat 1 เป็นไปตามข้อกำหนดทั้งหมดในส่วนเทคโนโลยีการสื่อสาร แต่เพื่อให้การปรับใช้ I IoT เชื่อถือได้ อุปกรณ์เชื่อมต่อที่ใช้ก็มีความสำคัญเท่าเทียมกัน ในที่สุด หากการปรับใช้ I IoTทั้งหมดทำอย่างถูกต้อง แต่การเชื่อมต่อระหว่างโครงสร้างพื้นฐานกับ I IoTแพลตฟอร์มล้มเหลว – โซลูชันทั้งหมดจะไร้จุดหมาย อุปกรณ์เชื่อมต่อที่ปลอดภัย เชื่อถือได้ และใช้งานง่ายเป็นจุดสนใจของการพัฒนาผลิตภัณฑ์ของ Teltonika Networks มานานกว่าทศวรรษ ในช่วงเวลานี้ เราได้ผลิตเราเตอร์และเกตเวย์เกือบล้านตัวที่ให้การเชื่อมต่อในโครงการ I IoTที่ซับซ้อนที่สุดในตลาดอุตสาหกรรมและพลังงาน คุณสามารถดู ผลงาน ทั้งหมดได้ที่นี่

โดยรวมแล้ว เครือข่ายทั่วโลกที่เร็วขึ้นและความก้าวหน้าทางเทคโนโลยีในโครงสร้างพื้นฐานการคำนวณทำให้เกิดแพลตฟอร์มคลาวด์ที่ปรับแต่งได้ที่ซับซ้อนสำหรับแอปพลิเคชันส่วนต่อประสานกับมนุษย์และปัญญาประดิษฐ์และการวิเคราะห์ข้อมูลขนาดใหญ่ I การปรับใช้ IoTสร้างข้อมูลจำนวนมากที่ต้องตีความ มูลค่าของแพลตฟอร์มการวิเคราะห์เป็นสองเท่า พวกเขาสามารถให้บริการฟังก์ชั่นที่ยั่งยืนด้วยตนเองเมื่อซอฟต์แวร์ควบคุมโครงสร้างพื้นฐานตามเกณฑ์ที่กำหนดไว้ล่วงหน้าโดยไม่มีการโต้ตอบจากมนุษย์ หรือเพียงแค่ให้ข้อมูลเชิงลึกสำหรับผู้ใช้และผู้ดูแลระบบเพื่อทำการเปลี่ยนแปลงระหว่างเดินทางตามตัวชี้วัดข้อมูลที่มีอยู่

ประการสุดท้าย หนึ่งในความท้าทายหลักสำหรับการนำ I IoT ไปใช้ทั่วโลก คือความเข้ากันได้ของโปรโตคอล ในอดีต ผู้ผลิตอุปกรณ์ต่างๆ ได้ใช้โปรโตคอลที่แตกต่างกันในการส่งและรับข้อมูลระหว่างอุปกรณ์ สิ่งนี้สร้างปัญหาความเข้ากันได้อย่างมากที่ทำให้การนำเครื่องและโครงสร้างพื้นฐานที่เชื่อมต่อมาใช้ช้าลง ทุกวันนี้ โดยไม่คำนึงถึงโปรโตคอลการสื่อสารที่แตกต่างกันมากมาย บริษัทชั้นนำในอุตสาหกรรมต่างมุ่งสู่ Message Queuing Telemetry Transport (MQTT) เนื่องจากมันกลายเป็นมาตรฐานอย่างรวดเร็วสำหรับ I IoTเนื่องจากความสามารถแบบสองทิศทาง MQTT ยังได้รับการสนับสนุนอย่างเต็มที่จากอุปกรณ์เซลลูล่าร์และองค์กรโดย Teltonika Networks

สำหรับองค์กรที่ต้องการ Document and Content Management Solution ที่สมบูรณ์แบบ พร้อม Professional Services ที่มีประสบการณ์ Implement Alfresco มามากกว่า 100 โครงการณ์ สามารถติดขอคำปรึกษากับ K&O Systems

ทั้งนี้บริษัทเคแอนด์โอ จึงได้มุ่งเน้นการจัดการแก้ไขปัญหา จัดการเอกสาร ด้านเอกสารขององค์กรมาอย่างยาวนาน และ ให้ความสำคัญกับด้านงานเอกสาร ต่อลูกค้าเป็นอย่างดี จนถึงปัจจุบันก็ได้ความยอมรับจากองค์กร ขนาดใหญ่ ขนาดกลาง และขนาดเล็กมากมาย จึงใคร่ขออาสาดูและปัญหาด้านเอกสารให้กับองค์กรของท่านอย่างสุดความสามารถ เพราะเราเป็นหนึ่งในธุรกิจ ระบบจัดเก็บเอกสาร ที่ท่านไว้ใจได้

สนใจรับคำปรึกษาด้านวางระบบจัดการเอกสารอิเล็กทรอนิกส์  EDMS โดยทีมงานผู้เชี่ยวชาญจาก K&O ที่มีประสบการณ์มากว่า 15 ปี รวมถึงซอฟต์แวร์ระดับโลก ติดต่อ 0 2 – 8 6 0 – 6 6 5 9

สนใจ บทความ หรือ Technology สามารถติดต่อได้ตามเบอร์ที่ให้ไว้ด้านล่างนี้
Tel.086-594-5494
Tel.095-919-6699

e-mail cs@ko.in.th หรือ K&O FB / เว็บไซต์หลัก สแกนเพื่อแอด Line พูดคุยตอนนี้

Related Articles