Como o Norton Core aumenta a segurança de uma "casa inteligente"?


7

A Symantec está lançando um novo roteador, o Norton Core , que eles descrevem como "O roteador seguro para sua casa conectada".

Descobri isso ao ler um artigo no Engadget , mas a descrição do que o dispositivo realmente faz e como é melhor do que um roteador normal não é particularmente boa.

Quais vantagens o Norton Core tem sobre um roteador comum, tanto quanto melhora a segurança de uma configuração simples de casa inteligente?

Respostas:


9

Existem várias diferenças entre o Norton Core e um roteador normal.

1. Inspeção profunda de pacotes . Em TrustedReviews.com :

O Core é uma combinação do conhecimento preexistente de segurança da Symantec e alguns novos recursos que não vimos antes. O roteador inspecionará todos os pacotes de dados que passam por ele em busca de peças conhecidas de malware e outros itens maliciosos. Esse é um recurso comum nos produtos de rede comercial, mas raramente é encontrado no kit para uso doméstico.

Em resumo, é um tipo de firewall que fica no ponto de entrada da sua casa, portanto filtra todo o tráfego que entra e sai da sua casa. Portanto, mesmo que a segurança de um computador individual seja comprometida, existe uma segunda linha de defesa. Como o @ jpmc26 mencionado nos comentários abaixo, certamente não é um muro de segurança à prova de falhas: hackers mal-intencionados podem seguir outras rotas. No entanto, ajuda a reforçar a segurança da sua rede , caso a segurança de um dispositivo individual seja comprometida temporariamente.

2. Atualizações frequentes. De acordo com a Comunidade Norton , as atualizações são executadas a cada hora, o que significa que os compromissos de segurança podem ser rapidamente tratados em nível doméstico.

3. Rede múltipla. Você poderá configurar mais de uma rede, para que qualquer invasão precise passar pelo roteador para outra rede, permitindo uma triagem mais detalhada. De volta à página Revisões confiáveis, aparentemente ...

Você também poderá mover seus dispositivos mais vulneráveis, como o kit doméstico inteligente, para uma rede completamente separada, tornando muito mais difícil para um dispositivo comprometido abrir a porta para o restante da sua rede doméstica.

4. Pontuação de segurança. O Norton Core monitora constantemente todos os dispositivos individuais da rede para detectar vazamentos de segurança em dispositivos individuais, como dispositivos desatualizados. No site da Norton , que você referenciou:

O Core monitora dados de toda a sua casa conectada, identifica problemas de segurança e resume tudo em um único número poderoso. Se houver algum problema, o Core entra em ação com informações e ferramentas em tempo real para você voltar aos trilhos.


2
MITM para alcançar (1)? Seria uma superfície de ataque fria se assim fosse.
Sean Houlihane

@Sean, não encontro nenhuma informação definitiva, mas acho que provavelmente emprega o MITM, pois parece estar incluído no software antivírus e o roteador foi obviamente projetado para ser o mais seguro possível.
anonymous2

11
"Portanto, não cabe a cada computador ter suas próprias implementações e atualizações de segurança; o próprio roteador está fazendo a proteção". Pffffffft !! Reduza o marketing, por favor. Todos sabemos que isso é ridículo . Sério, quantos vírus foram transmitidos por unidades USB infectadas? Como apenas um exemplo. Esse roteador pode ser ótimo; Eu não sei. Mas certamente não é um motivo para evitar preocupações básicas de segurança nos dispositivos conectados.
jpmc26

@ jpmc, você está absolutamente certo. Claro, é tudo baseado em marketing. O objetivo do meu post é apenas discernir por que eles são capazes de comercializar o produto da maneira que fazem. No entanto, editarei para esclarecer isso assim que tiver uma chance.
anonymous2

4

É um prazer ver que esse produto existe e espero que outros fornecedores de roteadores sigam o exemplo.

A solução para os problemas recentes de segurança da IoT do consumidor está na inteligência da rede doméstica envolvida no roteador. Nunca conseguiremos que os fabricantes o mais barato possível implementem algum protocolo de segurança ainda a ser definido. E, por mais que tentemos educar os consumidores, as pessoas compram pelo preço, não pela segurança (que pode ser muito complexa para elas entenderem).

É fácil resolver o problema no nível da rede. Dispositivos menos confiáveis ​​podem ser colocados em uma rede separada, onde o vazamento de senhas wifi causa menos problemas, os dispositivos podem ser protegidos por firewall e o tráfego pode ser monitorado. Embora isso possa, em teoria, ser feito com roteadores existentes, requer um nível de habilidade em rede e interesse / desejo em manter a rede, que não existe na maioria dos consumidores.

A solução são melhores UIs para que os consumidores possam interagir com os roteadores de uma maneira que oculte a complexidade e mais 'inteligência', possivelmente empacotados como 'rede doméstica como serviço'. O Norton Core parece estar fazendo (pelo menos) essas duas coisas e, como resultado, contribui bastante para melhorar a segurança da rede doméstica, o que, por sua vez, reduz o risco de dispositivos IoT não autorizados.

Portanto, embora pessoas com habilidades e interesses em rede possam encontrar melhores produtos para resolver seus problemas, para o consumidor médio, o Norton Core parece ser um movimento na direção certa.


0

Não possui uma porta telnet aberta. Ainda encontro muitos roteadores wifi residenciais / prontos para uso com portas de telnet abertas. O firmware também está disponível online também, com contas de backdoor. Se você está alugando seu roteador wifi do seu provedor ISP, provavelmente ele possui uma porta telnet aberta. Os roteadores Wi-Fi geralmente têm pouca segurança e seus firmwares também estão disponíveis online, o que pode ser facilmente examinado com o binwalk. Se você possui um roteador Netgear, divirta-se pesquisando no "netgear geardog"

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.