Взагалі ні. Більш стійкий мережевий сегмент ускладнює деякі атаки, але не існує магічного рішення для виправлення кінцевої точки, яка має слабку реалізацію безпеки. Підприємства іноді покладаються на брандмауер, щоб блокувати конкретні загрози вразливим вузлам у своїй мережі (де оновлення програмного забезпечення утруднене), але вони також використовують багато інших механізмів захисту.
Якщо пристрій IoT не має надійної реалізації TLS (закріплення сертифікатів тощо), вимагає автентифікації для всіх доступів, приймати регулярні оновлення програмного забезпечення, що підписуються, і т. Д., Тоді можна лише припускати, що він широко відкритий. Різні організації працюють над тим, щоб зробити це простішим для розробників, але на сьогоднішній день у виробництві не багато, окрім продуктів, що працюють на повній платформі, що нагадує смартфон. Таким чином, ваш голосовий центр має потенційні труднощі атакувати, але вузли, до яких він отримує доступ, є слабкими точками.
VPN - це (до першого наближення) просто труба TLS, через яку передаються дані. Анонімізація IP-адреси під час підключення до сервера може порушити функціональність пристрою IoT (багато серверів геолокують ваш доступ як додатковий рівень захисту) і не роблять нічого для того, щоб анонімізувати ваші дані IoT (що ідентифікується чимось схожим на MAC-адресу) в кінцевій точці )
Пам’ятайте, що багато пристроїв IoT мають більше одного радіоінтерфейсу. IP-порт підключений до Інтернету за допомогою дизайну (тому маршрутизатор має обмежені можливості для його захисту), а інші інтерфейси однаково ймовірні.