页面加载中,请稍候
来源:林佳楠发布时间:2022-12-271340浏览
询问 AI5G被视为将是物联网全面启动的时代,准备申请专网的企业须留意哪些网安风险?Palo Alto Networks台湾技术总监萧松瀛指出,潜在问题包括伪5G端点设备连线、消耗带宽、恶意程序入侵等,而确保流量可视性是防御关键。
Palo Alto Networks日前公布2023年须被关注的网络安全趋势预测,直指5G应用、医疗联网设备、云端供应链、数据主权和元宇宙五大领域。其指出,5G将驱动下一波产业数码转型,然过往的网安防御多无法保护企业级的5G通讯应用。
萧松瀛12月19日受访时,进一步说明5G相关网安风险。目前接触到准备部署5G专网的客户主要来自制造业及公部门单位。制造业者预计在办公区或晶圆厂等场域部署,公部门则以交通类(车队核心网络通讯、车对路侧设施等)和智能城市应用(智能杆和号志等)为主。
专网部署方式可分为使用运营商的公网、运营商提供网络切片以及企业自行组网。Palo Alto Networks团队跟运营商谈的是如何保护核心网络,跟一般企业谈的则是确保从终端装置、基站、网络等各环节皆有适当进出流量监管机制。
萧松瀛指出,5G专网潜在网安风险包括伪装端点设备的连线;伪造无线基站让企业5G端点设备连线,进行侧录或窃取数据;5G端点设备透过网络横向通讯;端点设备传送大量流量消耗5G带宽;端点设备传送恶意程序进入特定区域或企业内网。
为保护通讯安全,进出流量可视化是首要关键,其他任务包括侦测并清除恶意程序、阻挡隔离恶意流量等,部署安全机制时也不能影响到运作中的网络架构。
在一般电脑上,可用二次认证方式减低不明人士入侵机会,而在5G端点设备则须加装设有签章凭证机制的SIM卡。除了识别用户ID和申请ID之外,5G中会多识别国际移动设备识别码(IMEI),以确认是谁或是哪个设备进入网络。
此外,组建核心网络时会用到虚拟容器,外部硬件可能只是台服务器,在容器中则包含许多微服务架构。个别容器及容器之间的流量也须可视化,以达成流量管理。
另一方面,继成立专攻工控领域的睿控网安和车用网安的VicOne后,趋势科技再宣布成立5G网安新公司CTOne。一系列布局似乎显示,网安科技发展愈来愈贴近个别应用场域。
全国移动通信协会(GSMA)7月发布的报告显示,亚太区4G应用仍为主流,预计2023年覆盖率将达高峰71%,而后逐步下滑;5G覆盖率则逐步成长中,预计2025年达14%。亚太区先进国家将是带动5G市场成长的主要动能。
责任编辑:朱原弘
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-06-23
2026-07-09
2026-06-23