Authenticatie
Schakel anonieme verbindingen uit en maak voor elk apparaat of elke applicatie een apart account aan. Gebruik lange, unieke wachtwoorden en deel geen inloggegevens tussen sites. Schakel het account onmiddellijk uit wanneer een apparaat buiten gebruik wordt gesteld.
Onderwerpautorisatie
Gebruik ACL's zodat een apparaat alleen naar zijn eigen telemetriegebied kan publiceren en alleen het opdrachtgebied kan lezen dat het nodig heeft. Geef beheerapplicaties alleen de machtigingen die nodig zijn voor hun rol. Beoordeel de machtigingen voor brede jokertekens vóór gebruik in productie.
Transport- en netwerkbescherming
Gebruik TLS wanneer dit wordt ondersteund door makelaars en clients, en schakel certificaatverificatie niet uit. Laat de broker binnen het IoT VLAN draaien, stel beheerpoorten alleen beschikbaar voor geautoriseerde stations en blokkeer directe internettoegang.
Monitoring, back-up en testen
Controleer mislukte aanmeldingen, ongebruikelijke verbindingsaantallen en ongeautoriseerde onderwerppogingen. Maak veilig een back-up van de brokerconfiguratie en gebruikers-/ACL-bestanden. Testherstel en referentieroulatie tijdens gepland onderhoud.