5G引领“新基建”,这些安全问题不容忽视
作为“新基建”的重要组成部分,5G网络将为智慧城市、车联网、智慧农业和智慧医疗的发展提供新机遇。截至今年2月,中国三大移动运营商已投入使用约15.6万个5G基站;到今年年底,计划建成60万个基站,其中55万个将投入使用。
5G基站的快速部署为中国抗击疫情做出了重大贡献。5G摄像头可在人群密集区域监测体温,如机场、火车站、购物中心和菜市场等。从长远来看,5G设施也将在降低疫情对经济的负面影响和促进可持续增长方面发挥重要作用。
无独有偶,东南亚地区也热衷于利用5G作为数字化平台实现跨越式发展。泰国研究人员已经在抗击疫情的一线部署了5G机器人,看护受感染患者并筛查潜在病例,而新加坡政府则承诺投资4000万新元,以建立一个开放、包容的5G生态系统,用于海上作业和城市交通。
5G生态系统由各方参与者共同组成,包括移动运营商、云提供商、托管安全服务提供商、企业和技术合作伙伴,通过竞争与合作提供服务。
虽然移动网络运营商的首要任务是提供5G网络基础设施的核心要素,但要实现真正的数字化转型,则需要与5G用例价值链中的所有行业利益相关方建立合作关系。
在将5G用例的愿景变为现实的过程中,商业和任务关键型行业的主要参与者、监管机构,以及国家和地方政府的决策者都将发挥各自的作用。
采用5G会带来新的网络风险
然而,在5G承诺的背后,也需时刻保持警惕。5G的采用让整个服务提供商生态系统面临更大的网络攻击风险。随着消费者和企业越来越依赖数字化服务,在采用5G之前就需要考虑安全问题。
5G网络更依赖于云和边缘计算,从而创建了跨多提供商和多云基础设施的高度分布式环境。
物联网的爆炸式增长以及工作负载逐渐向云过渡加剧了这种复杂性。根据Gartner 2019年的一份报告,“到2019年底,预计已有48亿台物联网终端设备投入使用,比2018年增长了21.5%。”物联网(IoT)为各行各业打开了创新和服务的大门,但同时也带来了新的网络安全风险。为了评估物联网威胁现状,Palo Alto Networks(派拓网络)威胁情报团队Unit 42使用Palo Alto Networks(派拓网络)物联网安全产品Zingbox®对美国企业IT部门和医疗机构分布在数千个物理位置的120万台物联网设备进行了监测,并对2018-2019年发现的安全事件进行了分析。由此发现,物联网设备的总体安全状况正在下滑,企业容易受到针对物联网的新型恶意软件以及早已被IT团队遗忘的老旧技术的攻击。
犯罪分子不断引进和更新攻击工具,使用自动化、漏洞利用工具包和云技术来攻击移动运营商的网络基础设施、应用和服务,以及运营商的客户/最终用户(消费者和企业)。风险和潜在伤害不仅与电信行业相关,而且与和电信行业紧密联系并相互依存的所有行业相关,包括能源、金融、医疗、交通、IT、政府、制造和零售。随着5G网络规模的扩大,这种风险将呈指数级增长。5G网络能够大幅提高网络容量和速度,让更多设备能够使用高速连接服务,实现前所未有的移动服务规模。但是,这也为攻击创造了更多机会。此外,任何新出现的威胁都将对整个生态系统构成威胁,包括关键基础设施或服务,例如通过5G连接的电力、制造、公用事业和其他行业部门。简而言之,5G网络上的应用和服务与网络基础设施本身一样,其安全性都至关重要。
尽管未来可能会涌现大量新服务,然而高度互联的环境将带来更多新的安全漏洞和威胁载体。这将增加潜在入侵点的数量,并给服务提供商、企业和消费者带来更大的安全风险。企业将寻求专注于安全设计的5G网络,以便能够放心地部署新的应用和物联网服务,从而实现5G商业价值的最大化。尽管数字化转型进展顺利,解决安全问题仍迫在眉睫。
所以说,任何智能连接都必须具备智能安全性,同时5G转型还需关注以下三个关键领域:
◆保护5G-Ready电信云安全
当您通过构建5G-Ready电信云来为网络过渡做准备时,需要部署一个具备适当安全性能的弹性网络,以支持各种5G应用和服务。
◆下一代托管安全服务
托管安全服务提供商需要一种全新方式来构建创新的敏捷托管安全服务,以创造新的收入来源。
◆保护LTE / 5G专用网络安全
随着各行各业纷纷采用LTE / 5G专用网络来推动数字化转型,网络安全对于保护整个互联环境的作用越来越重要。
作为5G价值链的关键推动者,移动网络运营商在连接并保障5G数字经济和公共安全方面处于独特地位。Palo Alto Networks(派拓网络)致力于推动行业成功转型,加速推进5G应用及物联网发展。
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
越南黑客组织APT32持续攻击我国卫生医疗机构,欲获取抗疫相关情报
近日,有国外机构披露,疑似与越南有联系的黑客组织APT32(海莲花OceanLotus)在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相关的重要信息情报。 网络安全企业360表示,该公司的技术研究团队,近期的确发现有黑客组织在不断尝试窃取我国医疗卫生行业的相关机密,通过360安全大脑多次监测、追踪到的证据分析证明,该组织确为越南黑客组织APT32(海莲花OceanLotus)。 “本轮攻击使用白利用手法绕过了部分杀毒软件的查杀,利用新冠疫情题材诱使用户执行木马程序,最终达到控制系统、窃取情报的目的。”360安全专家介绍,这是“海莲花”惯用的手法之一。 据了解,APT32(海莲花OceanLotus)组织的攻击周期长(持续3年以上)、攻击目标明确、攻击技术复杂、社工手段精准,是高度组织化、专业化的境外国家级黑客组织。从2012年4月起,就针对中国多个实体机构,开展了精密组织的网络攻击。 据此前360发布的报告显示,“海莲花”发动的APT攻击,地域广泛涉及我国29个省,以及境外至少36个国家。其主要使用的是“鱼叉攻击”、“水坑攻击”两种方式。在APT潜伏期间,...
- 下一篇
瑞数信息发布《Bots自动化威胁报告》,七大趋势、安全洞察统统看这里!
【51CTO.com原创稿件】日前,瑞数信息重磅发布一份《2020 Bots自动化威胁报告》,系统全面地解读了2019年Bots自动化威胁的主要类别、攻击来源、攻击态势、技术手段,并对2020年Bots自动化威胁的发展趋势做出了准确的判断。据了解,这份报告里所采用的数据处理样本分别来自国内金融、电信、政务、电商等八大行业200多家企业,因此报告的结论和建议对于这些行业中的企业用户也极具借鉴价值。 谈及这份报告调研初衷时,瑞数信息首席安全顾问周浩告诉51CTO记者,国内自动化威胁越来越严重,但是在国内却并没有关于自动化威胁分析的专项报告,于是瑞数信息作为专注于自动化威胁防御的安全厂商,主动承担起这份社会责任,将国内自动化威胁的整体态势和未来发展趋势整理成文,以便企业能够更好地提前应对。瑞数信息CTO马蔚彦补充道,瑞数信息专注Bots领域已久,这次也期望呈现给业界一份有专业参考价值的报告,未来瑞数信息还将坚持下去,计划每年发布一份Bots自动化威胁报告。 2020 Bots自动化威胁七大发展趋势 这份报告的亮点很多,在51CTO记者看来,除了业界关心的对2019年Bots自动化威胁的深度分...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,CentOS7官方镜像安装Oracle11G
- 设置Eclipse缩进为4个空格,增强代码规范
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2全家桶,快速入门学习开发网站教程
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- MySQL8.0.19开启GTID主从同步CentOS8