Skip to main content

Kiberbiztonság

február 9, 2026

     

Az összekapcsolt perem megerősítése: Hogyan biztosítja a Shield-IoT az intelligens csatlakoztatott eszközöket?

Az IoT mindenhol jelen van, és riasztóan kitett. A startup alapítója, Udi Solomon a Mastercarddal együttműködve egy hálózati szintű cellás IoT biztonsági megoldással veszi fel a harcot ezzel a növekvő fenyegetéssel szemben.

Startup Stories illustration of a couch and desk with computer and post-its on the wall

Aimee Levitt

Contributor

Udi Solomon életműve az élettelen tárgyak intelligenssé tétele. Több mint 25 éve áll az összekapcsolt fizikai eszközök biztonságának élvonalában, mélyreható gyakorlati tapasztalatot szerezve arról, hogyan épülnek, települnek és hogyan támadják az összekapcsolt rendszereket.

Solomon a kiberbiztonság, a kommunikációs hálózatok, a beágyazott rendszerek, a gépi tanulás és újabban a mesterséges intelligencia metszéspontjaira összpontosít, mivel a csatlakoztatott eszközök átalakították a világ működését. A csatlakoztatott autóktól és az elektromos járművek töltőállomásaitól kezdve a hordozható értékesítési pontrendszerekig, az intelligens mérőórákig, a biztonsági kamerákig és még a parkolókioszkokig ezek a hálózatok - amelyeket együttesen a tárgyak internetének vagy IoT-nek neveznek - teljesen új szolgáltatásokat tettek lehetővé. Ezek a technológiák drámai növekedést eredményeztek a működési hatékonyság, az automatizálás és az adatvezérelt döntéshozatal terén a közlekedéstől és a kiskereskedelemtől kezdve az energetikán át az intelligens városokig.

Solomon azonban már korán felismerte, hogy ezek az intelligens eszközök alapvetően új biztonsági kihívást is jelentenek. A hagyományos informatikai rendszerekkel ellentétben ezek a több ezer különböző gyártó által gyártott, különböző alkalmazásokat futtató IoT-eszközök a terepen, a hagyományos vállalati védelmi körzeten kívül vannak kitéve, sebezhetőek a távoli hackerekkel, a fizikai manipulációval és a nagyszabású kihasználással szemben.

 

An EV being charged at a row of chargers.

Az IoT-eszközök sebezhetőek, beleértve a gyorsan terjedő EV-töltőállomásokat is. 

"Ezek az eszközök létfontosságúak számos olyan szolgáltatás és infrastruktúra számára, amelyektől a modern társadalom függ" - mondja - "de sok esetben nem megfelelő a biztonságuk, és sokkal sebezhetőbbek a támadásokkal szemben, amelyek személyes és érzékeny adatok elvesztéséhez és a kritikus szolgáltatások leállásához vezethetnek".

Ma már nem lehet figyelmen kívül hagyni a kihívás mértékét. A több mint 5 milliárd, mobilhálózatra csatlakoztatott IoT-eszközzel, amelyek a vállalati határon kívül működnek, a széleken alapuló támadások az egyik legkártékonyabb fenyegetési vektorokká váltak. A kritikus infrastruktúrával foglalkozó szervezetek 53% súlyos IoT-biztonsági incidensekről számoltak be, így ezek a tömegesen összekapcsolt szélső hálózatok támadás alatt állnak.

Ráadásul az új adatvédelmi és kiberbiztonsági előírások bevezetésével és betartatásával a szervezeteknek folyamatosan figyelemmel kell kísérniük hálózatukat, és intézkedéseket kell hozniuk, hogy elkerüljék a hatalmas bírságokat, sőt az információbiztonsági vezető és a C-szintű vezetők személyes felelősségét is.

 


    

"Nem tudod megvédeni azt, amit nem látsz."

Udi Solomon

    


    

"Meglepődtünk, amikor felfedeztük, hogy a szervezetek milyen nagy kockázattal néznek szembe" - mondja Solomon. "Például Nyugat-Európa egyik legnagyobb EV töltőszolgáltatójával együttműködve felfedeztük, hogy 5% készülékét veszélyeztették, és több mint 10 000 esetben észleltek adatlopást - beleértve személyazonosításra alkalmas és hitelkártyaadatokat is.".

Nem arról van szó, hogy az ilyen IoT-eszközök gyártói szándékosan úgy tervezik őket, hogy sebezhetőek legyenek. Inkább annak vannak kitéve, amit Solomon a cellás IoT-paradoxonnak nevez: míg az ügyfél, például egy kereskedő, egy vállalkozás vagy egy IoT-szolgáltató tulajdonában vannak az eszközök, addig az őket összekötő 5G vagy cellás hálózat nem az övé, amely a távközlési vállalatok vagy más csatlakozási szolgáltatók tulajdonában van. Ennek eredményeképpen az ügyfelek csak az irányítóközpontjukba irányuló eszközkommunikációt láthatják, míg az összes többi adatforgalom, beleértve a támadó és az eszköz közötti interakciókat, láthatatlan marad. És ahogy Salamon mondja: "Nem tudod megvédeni azt, amit nem látsz".

 

A biztonság és a súrlódásmentes élmény egyensúlyban tartása

Solomon elhatározta, hogy felszámolja ezt a biztonsági és átláthatósági hiányosságot, és úgy döntött, hogy meg kell találni a módját a biztonság növelésének, miközben lehetővé teszi a súrlódásmentes ügyfélélményt. 2023-ban a Shield-IoT elindította AI szoftveres biztonsági platformját, amely korlátlanul, milliárdos nagyságrendben biztosítja az AI-eszközök láthatóságát, a fenyegetések kezelését és a megfelelőséget bármely cellán keresztül csatlakoztatott eszközön vagy alkalmazáson, lehetővé téve a szervezetek számára, hogy zökkenőmentesen, egyetlen nap alatt megvalósítsák a legjobb kiberbiztonsági gyakorlatokat.

"Ez súrlódásmentes, az ügyfeleknek nem kell semmit telepíteniük magára az eszközre, vagy bármilyen változtatást végrehajtaniuk a hálózatukon" - magyarázza Solomon. "Ez egy ügynök nélküli, szoftveres, hardver nélküli, felhőalapú megoldás. A megoldás még integrációs erőfeszítéseket vagy konfigurációt sem igényel az ügyfél részéről."

Ez a súrlódásmentes "varázslat", ahogy Solomon fogalmaz, a Shield-IoT partnerségében rejlik a mobilhálózatokat birtokló távközlési vállalatokkal. A Shield-IoT számára hozzáférést biztosítanak az eszközök és a felhő közötti nem érzékeny hálózati forgalmi statisztikákhoz, amelyeket a Shield-IoT valós időben elemez, hogy észlelje az ismeretlen kibertámadások és működési anomáliák első jeleit, mielőtt bármilyen kár bekövetkezhetne.

A szabadalmaztatott anomália-felismerés és az ügynöki-AI biztonság által támogatott, öntanuló platform gyorsabb fenyegetésfelismerést és -reakciót tesz lehetővé tömeges méretben. A Shield-IoT automatizált kiberbiztonsági szakértőként működik, és a nyers cellahálózati naplók milliárdjait megbízható, hálózati szintű betekintést nyújt - beleértve az érintett eszközöket, a hatásokat, az akcióképes szabályozási jogsértéseket és az ajánlott enyhítő intézkedéseket.

Ez a szintű átláthatóság alapvetően megváltoztatja a szervezetek összekapcsolt eszközeik megértését és védelmét.

"Az ügyfeleknek egy hónapig hozzáférést biztosítunk a saját élő hálózatukhoz, hogy először láthassák, mi történik" - mondja Solomon. "Aztán eldönthetik, hogy akarják-e használni a megoldást vagy sem."

A stratégia működik: Ma a Shield-IoT elfogadási aránya 80%.

 

A biztonság skálázása

A Mastercard - amely egyedülálló módon a fizetések, az IoT és a biztonság kereszteződésében helyezkedik el - és egyre inkább aggódik a nem biztonságos IoT-eszközök jelentette kockázatok miatt, különösen telekommunikációs partnerei körében, 2024-ben kezdett együttműködni a ShieldIoT-vel. Kifejlesztettek egy új, nagymértékben skálázható mobilbiztonsági megoldást, a Mastercard IoT Security-t, amelyet már több távközlési vállalatnál is alkalmaznak, és amely teljes átláthatóságot biztosít ezeknek a szervezeteknek a hálózataikra, a biztonsági fenyegetések és működési anomáliák korai észlelését, valamint a megfelelőségi előírások betartásának lehetőségét.

Tavaly a Shield-IoT a Mastercard Start Path biztonsági megoldásokat támogató, innovatív kiberbiztonsági startupokat támogató pályájának első kohorszába is bekerült. Solomon részvétele a Start Path programban segítette cége növekedését. A Mastercard támogatásával a Shield-IoT több mobilhálózattal tudott partneri kapcsolatot létesíteni, több millió eszközt tudott felvenni és felügyelni, valamint bővíteni a szolgáltatási körét - mondja.

"A célunk az, hogy a Mastercarddal közösen kategóriavezetővé váljunk a cellás IoT biztonsága terén, és végső soron biztosítsuk, hogy az ökoszisztéma és mindenekelőtt a fizetések biztonságosak legyenek, és megfeleljenek a megfelelőségi előírásoknak" - mondja Solomon. "A távközlési szolgáltató vagy a csatlakoztatási szolgáltató számára az értéket a csatlakoztatáson felül egy egyedi értéknövelt szolgáltatás jelenti, amely növeli a bevételeket és megkülönböztetést teremt. A végfelhasználó számára az érték a súrlódásmentes szolgáltatás."

 

Üdvözöljük az AI fegyverkezési versenyben a vállalati kiberbiztonságban

A hamisítványok, csalások, adathalász- és egyéb támadások megelőzése létfontosságú a vállalkozások és a fogyasztók bizalma szempontjából.

Two cybersecurity experts look at a monitor.