В сети современного частного дома помимо ПК, смартфонов, планшетов, принтеров, есть еще и инженерные системы с многочисленными умными устройствами, постоянно взаимодействующими друг с другом. Большинство из этих умных устройств имеют доступ в интернет, и это не только крупная бытовая техника, но и лампочки, розетки, многочисленные включатели, датчики, регуляторы и т.д.
Кроме того, в таких системах к интернету подключены системы безопасности: видеонаблюдение, контроль доступа, охранные и пожарные сигнализации.
Потенциально многие из этих устройств могут стать «предателями», которые откроют злоумышленникам доступ к сети вашего дома и помогут собрать компромат, подключившись к системе видеонаблюдения, или обеспечат физическое вторжение в дом. Например, при помощи подключения к Smart TV злоумышленники могут попытаться украсть ваши данные с устройств, которые взаимодействуют с телевизором.
Чем больше доход, социальный статус и политический вес хозяина дома тем выше вероятность, что он станет целью недоброжелателей.
Кибератаки на сеть вашего дома могут быть с целью:
• Запустить компьютерные вирусы в вашу сеть;
• Вывести из строя вашу сетевую инфраструктуру;
• Перехватить доступ и управление различными системами умного дома;
• Собрать компрометирующую информацию.
Для противозаконной деятельности хакеры используют уязвимости программного обеспечения, а также «черные ходы» производителей. При этом слабые места есть у всех производителей техники. Не стоит удивляться, если внезапно любимые умные помощники в вашем доме окажутся шпионами.
Получив через уязвимость доступ к устройству внутри домашней сети, злоумышленники могут предпринять атаку на систему безопасности или видеонаблюдения, завладеть данными, находящимися на компьютерах и телефонах обитателей умного дома.
Умный дом освещала распространённая модель «умных» лампочек Philips Hue. Злоумышленники воспользовались брешью в мосте Hue Bridge, через который лампочки общались друг с другом. Хакеры установили контроль над лампами. Philips Hue имели доступ в домашнюю сеть, где «гуляли» пакеты с различной конфиденциальной информацией. Осталось выудить ее наружу в условиях, когда остальные компоненты сети были надёжно защищены. Хакеры заставили лампочку мерцать с частотой свыше 60 Гц. Человеческий глаз этого не замечает, а вот прибор снаружи дома способен распознать последовательности мерцаний. Этого вполне хватило для передачи логинов и паролей. *
*Кейс на основе данных habr.ru
В нашем быстро меняющемся мире постоянно находятся новые уязвимости устройств, а атаки на них идут непрерывно в автоматическом режиме, поэтому очень важно обеспечить надежный и безопасный периметр домашней сети.
Мы представляем готовое решение для защиты частного дома от ведущего производителя сетевого оборудования и систем информационной безопасности – компании Fortinet.
Данное решение позволит создать неприступную сетевую инфраструктуру в вашем доме. К ней вы сможете подключить все необходимые устройства и системы безопасности, не опасаясь информационного взлома.
Решение включает следующие компоненты:
Решение может быть дополнено точками доступа уличного исполнения для охвата прилегающей территории:
*Количество точек доступа рассчитано исходя из планов типового 3-х уровневого коттеджа.
Возможно уменьшение или увеличение их количества в зависимости от площади помещений и коэффициента затухания сигнала при прохождении стен. *Математическая модель покрытия 3-х уровневого коттеджа сетью Wi-Fi c использованием точек доступа FAP-221E-P
Сервисный пакет защиты от угроз повышенной сложности (Advanced Threat Protection - ATP)
В пакет средств защиты от угроз повышенной сложности входят базовая антивирусная программа, предотвращение вторжений и технологии защиты при управлении приложениями, необходимые для защиты от известных и неизвестных киберугроз, а также сервис технической поддержки FortiCare - необходимое условие для обновления микропрограммного обеспечения устройств, получения технической поддержки и гарантийной замены оборудования.
Интернет-магазин Myforti.kz предлагает готовые надежные решения для защиты «Умного дома» от информационного взлома.
Myforti.kz – официальный партнер компании Fortinet. Наша работа - это защита сетей с помощью адаптивной системы сетевой безопасности с интегрированными функциями комплексного отслеживания, выявления угроз и автоматического принятия мер реагирования.
Приобретая у нас решения, вы получаете не только гарантийное обслуживание и техническую поддержку, но и бесплатный аудит и консультацию относительно актуальных потребностей вашей компании.
Контролируемый, протоколируемый и безопасный доступ к интернету и к умным устройствам снаружи локальной сети;
• Стабильное, бескомпромиссное покрытие Wi-fi на всей территории, в том числе в подсобных помещениях и гараже, а при необходимости на территории участка земли;
• Стабильная работа аудио-видео сервисов;
• Бесперебойная работа систем безопасности, в том числе использующих Wi-Fi;
• Возможность подключения фемтосот операторов связи для улучшения сотового покрытия;
• Возможность подключения к защищённой корпоративной сети для организации домашнего рабочего места;
• Неограниченные возможности по расширению и добавлению новых устройств;
• «Родительский контроль», ограничение доступа к определённым ресурсам, создание расписаний доступности сайтов, проверка трафика на вирусы;
• Отдельный доступ в интернет для ваших гостей с помощью QR-кода;
• Логическое разделение сети на сегменты под различные задачи: пользовательский доступ к Internet, IPTV, система видео наблюдения;
• Отдельная безопасная сеть для устройств «умного дома»;
• Возможность осуществлять мониторинг заблокированных вторжений и другой нежелательной активности в сети;
• Возможность резервирования канала связи черезКонтролируемый, протоколируемый и безопасный доступ к интернету и к умным устройствам снаружи локальной сети;
• Стабильное, бескомпромиссное покрытие Wi-fi на всей территории, в том числе в подсобных помещениях и гараже, а при необходимости на территории участка земли;
• Стабильная работа аудио-видео сервисов;
• Бесперебойная работа систем безопасности, в том числе использующих Wi-Fi;
• Возможность подключения фемтосот операторов связи для улучшения сотового покрытия;
• Возможность подключения к защищённой корпоративной сети для организации домашнего рабочего места;
• Неограниченные возможности по расширению и добавлению новых устройств;
• «Родительский контроль», ограничение доступа к определённым ресурсам, создание расписаний доступности сайтов, проверка трафика на вирусы;
• Отдельный доступ в интернет для ваших гостей с помощью QR-кода;
• Логическое разделение сети на сегменты под различные задачи: пользовательский доступ к Internet, IPTV, система видео наблюдения;
• Отдельная безопасная сеть для устройств «умного дома»;
• Возможность осуществлять мониторинг заблокированных вторжений и другой нежелательной активности в сети;
• Возможность резервирования канала связи через