Autenticación
Deshabilite las conexiones anónimas y cree una cuenta separada para cada dispositivo o aplicación. Utilice contraseñas largas y únicas y no comparta credenciales entre sitios. Deshabilite la cuenta inmediatamente cuando se retire un dispositivo.
Autorización de tema
Utilice ACL para que un dispositivo pueda publicar solo en su propia área de telemetría y leer solo el área de comando que necesita. Otorgue a las aplicaciones de administración solo los permisos necesarios para su función. Evalúe los permisos amplios comodín antes de su uso en producción.
Transporte y protección de redes.
Utilice TLS cuando lo admitan el agente y los clientes, y no desactive la verificación de certificados. Ejecute el intermediario dentro de la VLAN de IoT, exponga los puertos de administración solo a las estaciones autorizadas y bloquee el acceso directo a Internet.
Monitoreo, respaldo y pruebas
Supervise los inicios de sesión fallidos, los recuentos de conexiones inusuales y los intentos de temas no autorizados. Realice una copia de seguridad de la configuración del agente y de los archivos de usuario/ACL de forma segura. Restauración de pruebas y rotación de credenciales durante el mantenimiento programado.