Authentification
Désactivez les connexions anonymes et créez un compte distinct pour chaque appareil ou application. Utilisez des mots de passe longs et uniques et ne partagez pas les informations d'identification entre les sites. Désactivez le compte rapidement lorsqu'un appareil est mis hors service.
Autorisation du sujet
Utilisez les ACL pour qu'un appareil puisse publier uniquement dans sa propre zone de télémétrie et lire uniquement la zone de commande dont il a besoin. Accordez aux applications de gestion uniquement les autorisations requises pour leur rôle. Évaluez les autorisations génériques larges avant l’utilisation en production.
Protection des transports et des réseaux
Utilisez TLS lorsqu'il est pris en charge par le courtier et les clients, et ne désactivez pas la vérification des certificats. Exécutez le courtier dans le VLAN IoT, exposez les ports de gestion uniquement aux stations autorisées et bloquez l'accès direct à Internet.
Surveillance, sauvegarde et tests
Surveillez les échecs de connexion, le nombre de connexions inhabituelles et les tentatives de sujets non autorisées. Sauvegardez la configuration du courtier et les fichiers utilisateur/ACL en toute sécurité. Testez la restauration et la rotation des informations d’identification pendant la maintenance planifiée.