NetRelay

Sieć i bezpieczeństwo

Lista kontrolna bezpieczeństwa lokalnego brokera MQTT

Chroń ruch NetRelay MQTT za pomocą użytkowników, list ACL, szyfrowania, rejestrowania i kontroli tworzenia kopii zapasowych.

NetRelay Teknik Ekibi1 min readGüncellendi: 4 sierpnia 2026

Uwierzytelnianie

Wyłącz połączenia anonimowe i utwórz osobne konto dla każdego urządzenia lub aplikacji. Używaj długich, unikalnych haseł i nie udostępniaj danych uwierzytelniających między witrynami. Gdy urządzenie zostanie wycofane, natychmiast wyłącz konto.

Autoryzacja tematu

Użyj list ACL, aby urządzenie mogło publikować tylko w swoim własnym obszarze telemetrii i czytać tylko potrzebny obszar poleceń. Nadaj aplikacjom zarządzającym tylko uprawnienia wymagane do ich roli. Oceń szerokie uprawnienia dotyczące symboli wieloznacznych przed użyciem w środowisku produkcyjnym.

Ochrona transportu i sieci

Używaj protokołu TLS, jeśli jest obsługiwany przez brokera i klientów, i nie wyłączaj weryfikacji certyfikatu. Uruchom brokera w sieci VLAN IoT, udostępniaj porty zarządzania tylko autoryzowanym stacjom i blokuj bezpośredni dostęp do Internetu.

Monitorowanie, tworzenie kopii zapasowych i testowanie

Monitoruj nieudane logowania, nietypową liczbę połączeń i nieautoryzowane próby tematów. Bezpiecznie twórz kopie zapasowe konfiguracji brokera i plików użytkowników/ACL. Przywracanie testów i rotacja danych uwierzytelniających podczas zaplanowanej konserwacji.

İlgili yazılar

Teknik desteğe mi ihtiyacınız var?

Projeniz için bağlantı, API veya otomasyon yaklaşımını birlikte değerlendirebiliriz.

Bize sorun