最新公告
  • 欢迎您光临站壳网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入我们
  • 5G改变企业威胁模型的4种方式

    正文概述 webmaster   2020-03-9   321

    在未来几年中,预计5G网络将在新型数字化转型计划和4G网络技术能力新业务之外的用例中发挥关键作用。推动这种变化的主要因素是5G的速度,如今高达1Gbps,1毫秒的延迟。与4G相比,每单位面积可连接约100倍数量的设备。

    5G改变企业威胁模型的4种方式

    Gartner Research副总裁Katell Thielemann表示,5G的第一个影响将以增强型移动宽带服务的形式出现,其速度比当前技术快十倍。长期来看,期望5G为自动驾驶汽车等应用程序提供超可靠的低延迟通信,并通过数十亿个相连的传感器和其他设备支持大规模的机对机网络

    其中的许多功能要完全实现,还需要很长时间。尽管5G的宣传已经传播开来,但通信服务提供商仍在构建5G网络,并且与该技术相关的一些标准也在不断发展。分析人士说,即便如此,安全仍然是组织应立即计划的问题。

    Thielemann说:“ 5G既是技术部署的加速器,又是从安全角度出发的警示。与市场上对速度和成本的考虑相比,对安全的考虑更为重要。”

    根据Thielemann等人的观点,以下是企业在部署5G技术时应牢记的关键安全注意事项。

    端点设备安全

    5G网络的高速和高带宽优势会促使组织将大规模的传感器和其他设备连接到互联网上。为了各种使用方便,5G网络将使组织能够在世界各地部署功能强大的连网设备,从监视工控系统到跟踪容器和气候,并启用新的智能手机和平板电脑应用程序。

    如今保护这些设备(无论是在物理层还是在虚拟层)都十分重要。451 Research的分析师Scott Crawford说,渗透到这些连接设备中的恶意攻击者将有可能造成更大的破坏。

    “借助5G网络可以在端点上部署更多的计算功能,” Crawford说,这意味着组织在与其他设备或敏感数据进行交互之前,将需要更加关注,诸如识别和验证端点以确保连接的设备符合安全策略之类的任务。

    由于端点危害的后果不堪设想,因此组织需要更加关注端点可见性的启用并监视5G网络上已连接“对象”的可疑行为。这些端点和网络的功能以及如何使组织面临风险,如何减轻这种风险等都是需要解决的问题。

    5G改变企业威胁模型的4种方式

    更大的攻击面

    随着5G网络上功能和连接设备数量的增加,攻击者将有更多的目标作为攻击对象,组织将需要保护更大的范围。Crawford说:“我们将这些东西连接到公共网络上,因此,有兴趣挖掘这些网络安全漏洞的人机会就多了。” 组织将需要找到进一步保护端点的安全措施和方法。

    另一个问题是,随着曾经集中化的网络功能集成到5G网络中,基站以及5G网络上的管理和编排(MANO)功能将成为更有吸引力的目标。

    PAS Global CISO的Jason Haward-Grau表示:“近端计算将为通信公司提供将AI、数据处理和计算能力带入基站的机会。这种做法将引发其他问题,比如谁来管理这些基站,以及组织是否将能够完全信任它们,能否防止未授权访问和物理损害。

    2019年10月,欧盟委员会和欧洲网络安全局针对5G安全风险进行的协调报告显示,5G网络以软件为中心的性质将增加风险,比如软件开发和更新流程,配置错误和其他漏洞相关等问题。

    技能型人才需求

    Haward-Grau说,熟练使用无线网络和标准硬电缆网络的IT运营团队可能会面临和5G部分新型特征相关的挑战(至少是最初的挑战)。“风险在于,在不了解潜在影响的情况下部署5G,不仅可以通过5G运行,而且还可能通过外部提供商运行,从而打开了攻击面。”

    Haward-Grau说,组织应该问的问题是如何确保在环境中正确控制和管理新技术的使用。“这项技术是否足够成熟,组织或我们的供应商组织中是否有足够合适的人选?”

    欧盟的报告确定了与未来几年缺乏5G专家有关的多个可能潜在的问题。其中包括设计不良和网络配置错误,糟糕的访问控制机制以及移动网络运营商所采取的安全措施和流程方面的弱点。报告指出,由于缺乏熟悉5G网络部分新型特征的专家,人为错误有可能增加。

    报告称,“快速发展的威胁形势和技术以及5G网络的复杂性将导致在云架构等领域对具有专业知识的IT安全专业人员的需求增加。”

    Thielemann表示,5G代表了一种转变,从具有可检查的硬件交换和扼流点的集中式中心辐射设计到逐步可变、分布式、软件定义的数字路由基础架构。“控制了管理网络软件的攻击者也可以控制网络。”

    移动网络运营商将需要依赖第三方组件供应商,因此企业需要更加关注供应链风险管理。欧盟网络安全委员会警告说,攻击者,尤其是国家支持的黑客,可能试图利用供应链的弱点对电信网络进行攻击。由于5G网络将主要基于软件,因此攻击者可以尝试在服务提供商5G功能的产品中插入让人难以找到的后门。

    5G改变企业威胁模型的4种方式

    工业和OT网络中的新考虑

    5G将减少对传统IT基础架构的需求,并使组织能够在整个运营技术(OT)领域更有效地部署工业IoT设备。该技术将使整个OT环境中的连接和数据收集更为容易,从而有助于实现大数据计划的执行任务。但是, Haward-Grau认为,正是因为这些优势,将会带来新的不确定性和挑战。

    最大的担忧之一是5G网络技术可能帮助实现物理设备的直接实时访问和现代网络连接。他说:“传统思想是这样的,在ICS环境中设置了“墙”,并利用有效的防火墙和网络隔离作为保护关键流程的关键机制,这些关键流程在设计时着眼于安全性和效率,而不仅仅是安全性。” 5G网络将允许访问网络中的任何地方,包括以前可能尚未数字化的部分,这是一种风险。几十年来独立保护层一直是工业运营安全核心,如今将面临新的压力。

    Haward-Grau说,在应对这些风险时,组织需要通过监管链更加关注数据完整性。“如果数据不再从传感器的端点流入网络,那么数据将如何流向企业?”

    1. 本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长!
    2. 分享目的仅供大家学习和交流,您必须在下载后24小时内删除!
    3. 不得使用于非法商业用途,不得违反国家法律。否则后果自负!
    4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
    5. 如有链接无法下载、失效或广告,请联系管理员处理!
    6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
    7. 如遇到加密压缩包,默认解压密码为"www.yoozai.net",如遇到无法解压的请联系管理员!
    悠哉网 » 5G改变企业威胁模型的4种方式

    常见问题FAQ

    免费下载或者VIP会员专享资源能否直接商用?
    本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
    提示下载完但解压或打开不了?
    最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。若排除这种情况,可在对应资源底部留言,或 联络我们.。
    找不到素材资源介绍文章里的示例图片?
    对于PPT,KEY,Mockups,APP,网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。
    悠哉网 WWW.YOOZAI.NET
    悠哉网,用户消费首选的网站,喜欢你就悠哉一下。

    发表评论

    售后服务:

    • 售后服务范围 1、商业模板使用范围内问题免费咨询
      2、源码安装、模板安装(一般 ¥50-300)服务答疑仅限SVIP用户
      3、单价超过200元的模板免费一次安装,需提供服务器信息。
      付费增值服务 1、提供dedecms模板、WordPress主题、discuz模板优化等服务请详询在线客服
      2、承接 WordPress、DedeCMS、Discuz 等系统建站、仿站、开发、定制等服务
      3、服务器环境配置(一般 ¥50-300)
      4、网站中毒处理(需额外付费,500元/次/质保三个月)
      售后服务时间 周一至周日(法定节假日除外) 9:00-23:00
      免责声明 本站所提供的模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: 80027422@qq.com),我们会及时删除,给您带来的不便,我们深表歉意!

    Hi, 如果你对这款模板有疑问,可以跟我联系哦!

    联系作者

    发表评论

    售后服务:

    • 售后服务范围 1、商业模板使用范围内问题免费咨询
      2、源码安装、模板安装(一般 ¥50-300)服务答疑仅限SVIP用户
      3、单价超过200元的模板免费一次安装,需提供服务器信息。
      付费增值服务 1、提供dedecms模板、WordPress主题、discuz模板优化等服务请详询在线客服
      2、承接 WordPress、DedeCMS、Discuz 等系统建站、仿站、开发、定制等服务
      3、服务器环境配置(一般 ¥50-300)
      4、网站中毒处理(需额外付费,500元/次/质保三个月)
      售后服务时间 周一至周日(法定节假日除外) 9:00-23:00
      免责声明 本站所提供的模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: 80027422@qq.com),我们会及时删除,给您带来的不便,我们深表歉意!

    Hi, 如果你对这款模板有疑问,可以跟我联系哦!

    联系作者
    • 566会员总数(位)
    • 4617资源总数(个)
    • 83本周发布(个)
    • 5 今日发布(个)
    • 172稳定运行(天)

    提供最优质的资源集合

    立即查看 了解详情