国产精品黄色网址_欧美性爱视频日韩国产_在线成人一级亚洲_伊人久久大香线蕉综合直播_美女午夜写真福利视频_中文字幕在线免费观看网址_一级黄片中文字幕无码专区_视频一区精品自拍_亚洲亚洲日本免费_黄色日本网站免费

證券簡稱:天融信 證券代碼:002212
全天候7x24小時服務(wù): 400-777-0777

天融信:5G時代三大必知風(fēng)險,安全運營實戰(zhàn)助您處變不驚

作為數(shù)字化發(fā)展的新引擎,“新基建”已成為我國國家級戰(zhàn)略,5G作為其中重要的組成部分,正加速“揚帆起航”。截至2021年11月,我國已累計建成5G基站超過139萬個,“十四五”期間,我國將建成系統(tǒng)完備的5G網(wǎng)絡(luò),5G垂直應(yīng)用的場景將進一步拓展。5G應(yīng)用在加速企業(yè)數(shù)字化轉(zhuǎn)型的同時,產(chǎn)生了新的信任模型、服務(wù)交付方式,與此同時,也帶來了新的安全威脅。

天融信:5G時代三大必知風(fēng)險,安全運營實戰(zhàn)助您處變不驚

發(fā)布時間:2022-01-11
瀏覽次數(shù):4892
分享:

作為數(shù)字化發(fā)展的新引擎,“新基建”已成為我國國家級戰(zhàn)略,5G作為其中重要的組成部分,正加速“揚帆起航”。截至2021年11月,我國已累計建成5G基站超過139萬個,“十四五”期間,我國將建成系統(tǒng)完備的5G網(wǎng)絡(luò),5G垂直應(yīng)用的場景將進一步拓展。5G應(yīng)用在加速企業(yè)數(shù)字化轉(zhuǎn)型的同時,產(chǎn)生了新的信任模型、服務(wù)交付方式,與此同時,也帶來了新的安全威脅。

2021年3月,一群黑客入侵硅谷安防系統(tǒng)公司維卡達,控制了大量使用5G網(wǎng)絡(luò)的攝像頭,形成了大規(guī)模的僵尸網(wǎng)絡(luò);2021年5月,科洛尼爾管道運輸公司遭到黑客組織勒索攻擊,被迫關(guān)閉整個能源供應(yīng)網(wǎng)絡(luò);2021年7月,黑客組織因陀羅利用連接5G網(wǎng)絡(luò)的攝像頭了解伊朗鐵路公司的辦公環(huán)境,繼而成功破壞伊朗鐵路公司車次信息顯示系統(tǒng),導(dǎo)致伊朗各地火車站出現(xiàn)混亂······萬物互聯(lián)的5G時代,讓傳統(tǒng)的物理防護邊界漸趨模糊化的同時,也帶來巨大的網(wǎng)絡(luò)安全挑戰(zhàn)。

1、5G環(huán)境需重點關(guān)注3個風(fēng)險

深入分析5G環(huán)境特點,天融信認為當前有3個風(fēng)險點值得重點關(guān)注:

海量設(shè)備通過5G互聯(lián)帶來了更多攻擊暴露面

5G網(wǎng)絡(luò)已經(jīng)覆蓋智能家居、遠程醫(yī)療、自動駕駛、移動通訊等領(lǐng)域,去年全球物聯(lián)網(wǎng)設(shè)備連接數(shù)量高達123億個,并且還在高速增長,這意味著企業(yè)網(wǎng)絡(luò)安全攻擊暴露面呈指數(shù)級增加。天融信發(fā)現(xiàn)攻擊者一直企圖采取各種新型手段去探測、攻擊并控制物聯(lián)網(wǎng)設(shè)備,形成數(shù)量龐大的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò),進而執(zhí)行傳播感染、拒絕服務(wù)、域名劫持和釣魚欺詐等攻擊,危害關(guān)鍵基礎(chǔ)設(shè)施和廣大客戶。

5G網(wǎng)絡(luò)引入了新興的攻擊途徑

在SA組網(wǎng)方式的5G網(wǎng)絡(luò)中,接入層及非接入層信令和數(shù)據(jù)均通過5G協(xié)議進行傳輸,主要協(xié)議包括NGAP、PFCP、GTPv2、HTTP2等,研究發(fā)現(xiàn)5G信令存在非法接入、信令風(fēng)暴、信令攻擊等安全風(fēng)險。攻擊者利用GTP協(xié)議漏洞可對用戶發(fā)起攔截數(shù)據(jù)、假冒身份、惡意欺詐、DDoS等攻擊。在假冒身份攻擊中,攻擊者假冒其他用戶使用移動互聯(lián)網(wǎng),被假冒用戶id建立連接而導(dǎo)致的費用可能會轉(zhuǎn)嫁到被假冒用戶身上。

新網(wǎng)絡(luò)架構(gòu)帶來邊界防御新需求

引入SDN/NFV架構(gòu)后,5G網(wǎng)絡(luò)的安全邊界已經(jīng)不能通過物理分割來簡單定義,網(wǎng)絡(luò)切片定義了新的安全邊界,基礎(chǔ)設(shè)施運營商通過劃分網(wǎng)絡(luò)切片為不同用戶提供相互獨立的5G網(wǎng)絡(luò)設(shè)施,網(wǎng)絡(luò)切片安全隔離成為了新的邊界防御需求。常見的威脅場景有:惡意攻擊者通過側(cè)信道攻擊手段,從一個網(wǎng)絡(luò)切片中獲取到另一個網(wǎng)絡(luò)切片中的敏感數(shù)據(jù);一個網(wǎng)絡(luò)切片出現(xiàn)內(nèi)部故障,消耗大量計算資源,可能會對其它切片正常運行產(chǎn)生影響。

2、面向5G網(wǎng)絡(luò)的安全運營方案

天融信提供面向5G網(wǎng)絡(luò)的安全運營方案,能有效應(yīng)對以上風(fēng)險。方案以態(tài)勢感知為核心,通過風(fēng)險探知、下一代防火墻、僵木蠕、漏洞掃描、安全資源池等節(jié)點源源不斷地收集資產(chǎn)狀態(tài)和安全風(fēng)險信息,融合大數(shù)據(jù)分析、機器學(xué)習(xí)、威脅情報、數(shù)據(jù)血緣等技術(shù)快速定位關(guān)鍵威脅,靈活運用安全編排、集中管控等手段一鍵處置威脅。使用5G網(wǎng)絡(luò)安全運營方案能夠帶來以下價值:

全息資產(chǎn)畫像

運用大規(guī)模非侵入式主動探測技術(shù),獲取各類網(wǎng)絡(luò)設(shè)備、安全設(shè)備、Web應(yīng)用、工控系統(tǒng)和物聯(lián)網(wǎng)設(shè)備的資產(chǎn)指紋信息,并能夠識別Web應(yīng)用類型、應(yīng)用中間件和所采用的開發(fā)語言,實現(xiàn)透明高效的5G網(wǎng)絡(luò)資產(chǎn)運行監(jiān)管和全面準確的資產(chǎn)發(fā)現(xiàn)評估,輔助資產(chǎn)全生命周期決策的需要。

立體攻擊監(jiān)測

一方面能夠?qū)W(wǎng)絡(luò)協(xié)議、5G協(xié)議、物聯(lián)網(wǎng)協(xié)議進行深度解析和還原,另一方面能夠?qū)θ罩?、漏洞、性能和網(wǎng)絡(luò)切片進行實時監(jiān)測,打造立體化的攻擊監(jiān)測體系,供攻擊回溯分析和調(diào)查取證,攻擊者留下的蛛絲馬跡中發(fā)現(xiàn)更具價值的高級威脅攻擊。

快速安全響應(yīng)

通過對海量數(shù)據(jù)進行關(guān)聯(lián)分析、行為分析和情報分析,迅速鑒別出關(guān)鍵威脅并進行告警。告警處置時可基于安全響應(yīng)編排技術(shù)積累歷史處置經(jīng)驗,對于歷史重復(fù)性的告警進行自動化響應(yīng),可聯(lián)動安全設(shè)備自動調(diào)整安全策略,對威脅進行阻斷,從而最小化安全響應(yīng)過程中重復(fù)性任務(wù)的人工干預(yù),提升安全響應(yīng)速度。

2021年12月,天融信首批獲得國家信息安全服務(wù)安全運營類一級資質(zhì),至此已獲得國家信息安全服務(wù)資質(zhì)安全運營類、安全工程類、安全開發(fā)類、風(fēng)險評估類等方向的最高級別服務(wù)資質(zhì)資格,擁有強勁的安全服務(wù)綜合實力。

基于多年來安全領(lǐng)域的技術(shù)積累和實踐經(jīng)驗,天融信不斷強化5G常態(tài)化精準防御和局部應(yīng)急處置相結(jié)合,著力解決5G安全運營的燃眉之急。如今,5G網(wǎng)絡(luò)安全運營方案已在運營商行業(yè)率先應(yīng)用,如承接浙江電信5G網(wǎng)絡(luò)安全管理平臺項目,通過在5G省節(jié)點部署全流量檢測系統(tǒng),實現(xiàn)對信令面及管理面的全流量分析,并通過態(tài)勢感知平臺的多維分析及時發(fā)現(xiàn)數(shù)起高危網(wǎng)絡(luò)安全事件線索,有力保障了電信業(yè)務(wù)的正常運行,獲得了客戶認可。近日,天融信與河南移動等單位聯(lián)合申報的5G應(yīng)用安全創(chuàng)新示范中心(河南)還成功入選工信部首批“5G應(yīng)用安全創(chuàng)新示范中心”名單,標志著天融信5G安全創(chuàng)新能力、應(yīng)用示范能力獲權(quán)威認可。

TOPSEC

百尺竿頭,更進一步。未來,天融信將在5G安全領(lǐng)域不斷突破,持續(xù)完善5G安全運營體系,幫助企業(yè)提前摸清攻擊者的攻擊意圖,動態(tài)調(diào)整網(wǎng)絡(luò)安全防御能力,提升快速反應(yīng)能力,讓企業(yè)在5G時代下處變不驚,數(shù)字化轉(zhuǎn)型快人一步。

關(guān)鍵詞標簽:
天融信 5G 安全運營
客戶服務(wù)熱線

400-777-0777
7*24小時服務(wù)

聯(lián)系郵箱

servicing@topsec.com.cn

掃碼關(guān)注