Authentifizierung
Deaktivieren Sie anonyme Verbindungen und erstellen Sie für jedes Gerät oder jede Anwendung ein separates Konto. Verwenden Sie lange, eindeutige Passwörter und geben Sie Anmeldeinformationen nicht über Websites hinweg weiter. Deaktivieren Sie das Konto umgehend, wenn ein Gerät außer Betrieb genommen wird.
Themenautorisierung
Verwenden Sie ACLs, damit ein Gerät nur in seinem eigenen Telemetriebereich veröffentlichen und nur den Befehlsbereich lesen kann, den es benötigt. Erteilen Sie Verwaltungsanwendungen nur die Berechtigungen, die für ihre Rolle erforderlich sind. Bewerten Sie weitreichende Platzhalterberechtigungen vor der Verwendung in der Produktion.
Transport- und Netzwerkschutz
Verwenden Sie TLS, wenn dies von Broker und Clients unterstützt wird, und deaktivieren Sie die Zertifikatsüberprüfung nicht. Führen Sie den Broker im IoT-VLAN aus, machen Sie Verwaltungsports nur autorisierten Stationen zugänglich und blockieren Sie den direkten Internetzugriff.
Überwachung, Sicherung und Tests
Überwachen Sie fehlgeschlagene Anmeldungen, ungewöhnliche Verbindungszahlen und nicht autorisierte Themenversuche. Sichern Sie die Brokerkonfiguration und Benutzer-/ACL-Dateien sicher. Testen Sie die Wiederherstellung und Rotation der Anmeldeinformationen während der geplanten Wartung.