Uwierzytelnianie
Wyłącz połączenia anonimowe i utwórz osobne konto dla każdego urządzenia lub aplikacji. Używaj długich, unikalnych haseł i nie udostępniaj danych uwierzytelniających między witrynami. Gdy urządzenie zostanie wycofane, natychmiast wyłącz konto.
Autoryzacja tematu
Użyj list ACL, aby urządzenie mogło publikować tylko w swoim własnym obszarze telemetrii i czytać tylko potrzebny obszar poleceń. Nadaj aplikacjom zarządzającym tylko uprawnienia wymagane do ich roli. Oceń szerokie uprawnienia dotyczące symboli wieloznacznych przed użyciem w środowisku produkcyjnym.
Ochrona transportu i sieci
Używaj protokołu TLS, jeśli jest obsługiwany przez brokera i klientów, i nie wyłączaj weryfikacji certyfikatu. Uruchom brokera w sieci VLAN IoT, udostępniaj porty zarządzania tylko autoryzowanym stacjom i blokuj bezpośredni dostęp do Internetu.
Monitorowanie, tworzenie kopii zapasowych i testowanie
Monitoruj nieudane logowania, nietypową liczbę połączeń i nieautoryzowane próby tematów. Bezpiecznie twórz kopie zapasowe konfiguracji brokera i plików użytkowników/ACL. Przywracanie testów i rotacja danych uwierzytelniających podczas zaplanowanej konserwacji.