5G為用戶創造了機會,但也為網絡罪犯創造了機會,那么企業如何確保5G無線網絡的安全呢?
關于5G和網絡安全,有一點是明確的,這不會涉及更多相同的內容。企業不能只是擴大現有的實踐和技術,他們需要一種新的方法。
Gigamon公司解決方案架構師Adrian Belcher表示,企業需要將5G視為一種范式轉變,它們將需要一種開放的心態。
5G無線網絡安全
新的應用程序將會出現,以利用5G提供的更快的速度。Belcher說,“這是一個巨大的機會,但這不是漸進的一步。”
機遇伴隨著挑戰。ESET公司全球網絡安全顧問Jake Moore表示:“盡管5G正在為下一代技術的未來鋪平道路,但它也帶來了許多安全問題,需要在為時過晚之前加以解決。”
他補充說:“5G網絡將釋放高速服務器,使數十億始移動設備能夠更有效地連接和工作,但這些數據將非常受歡迎,而且必須在設計階段發布安全措施傳統的方法告訴我們,舊技術無法抵御現代的攻擊,所以向網絡中添加更多的設備自然會增加入侵點的數量。”
四個考慮因素
對于確保5G網絡安全的組織,有四個考慮因素:
(1)無線接入網(RAN)
無線接入網(RAN)是承載5G頻段無線電波的實際天線。正如Digital XRAID公司的Scott Goodwin所言:“它們位于整個生態系統的邊緣,位于盡可能靠近終端用戶的發射塔上,充當從無線電世界到分組交換或基于IP的數字網絡的管道。”
無線接入網(RAN)帶來了獨特的挑戰,不僅僅是物理天線損壞的風險。例如,在新冠疫情最嚴重的時候,一些人指責5G加劇了新冠疫情,并試圖破壞基站。
對于試圖確保5G無線網絡安全的組織來說,他們在保護基站方面無能為力,因為這些都不在他們的控制范圍之內。但他們需要應急計劃,需要制定計劃以確保業務的連續性。簡而言之,他們需要了解風險并相應地制定計劃。
Belcher說,“我認為,許多組織和企業必須開始以新的方式思考業務連續性,特別是考慮到過去幾年發生的事情。”
(2)核心網絡
Goodwin解釋說,“核心網絡是系統的核心,提供所有所需的技術覆蓋服務。這是絕對關鍵的任務,任何妥協都會破壞移動網絡的可用性,”
對Moore來說,網絡技術帶來了棘手的外國代理商問題。他說,“在國外公司提供的網絡中使用設備之前,必須徹底檢查這些基礎設施,以便他們能夠有效監視數據。此外,需要排除高風險供應商分析數據的能力,目前正在尋求更嚴格的規則,以使基礎設施私有化。”
(3)傳輸和網絡互連
最后,還有運輸和網絡互連;這些決定了整個系統如何與核心網絡或其他提供商的網絡掛鉤,以便漫游和從基站移動。
(4)顛覆
5G還意味著顛覆,這是一種提供安全的全新方式。對Adrian Belcher徹來說,顛覆是關鍵。
他解釋說,4G采用的是所謂的“專有架構”,但在4G和5G的后期,情況有所不同。架構可能會使用VMware或OpenStack,但無論軟件平臺是什么,那都是一個更加開放的環境。
他補充說:“5G網絡安全需要不同的技能組合……我對5G帶來的價值術很感興趣,但企業必須實事求是地面對它們必須面對的問題。我認為他們必須以非常戰略的眼光看待5G。如果涉足,可能會發現沒有意識到足夠的價值,那么就沒有理由去顛覆它。
這不是一個做更多同樣的事情并堅持經過考驗和測試做法的問題。但我想說的是,他們必須以一種開放的心態現實地看待這個問題,因為可能會做出非常艱難的決定,與一些供應商的舒適關系可能不得不結束。”
不過,盡管Belcher沒有看到他所說的“5G的同質化”,也表示傳統市場不會一夜之間消失,但他確實認為5G會侵蝕企業市場。
機器學習和云計算的應用
5G將為應用人工智能和廣泛使用云計算和邊緣計算創造多種機會。但正如Jake Moore所說:“基于云的威脅分析和大數據上的機器學習引入,將能夠對未知的威脅和潛在攻擊提供快速反應。
盡管我們可以采取措施緩解當前的威脅形勢,但不良行為者非常善于適應變化。因此,盡管5G將阻止當前的一些威脅,但它也會制造更多未知的缺口,因此,結果將是不斷采用新的緩解技術,抵御日益沉重和更復雜的威脅。”
Scott Goodwin建議,“對于所有的企業安全,保密性、完整性和可用性都是關鍵問題,必須由我們的電信供應商解決”。
他進一步解釋說:“他們必須遵循NIST和CAS-T等主要框架的調整,并實施明確的網絡安全戰略,以保護他們的資產和最終客戶。這將包括徹底的外部安全測試、全面的安全監控、明確的安全目標和健全的風險管理流程。”
機遇與挑戰并存
5G是一個巨大的商機,但對于確保5G無線網絡安全的企業來說,他們必須應用新的思維方式。顛覆創造了贏家和輸家,要想成為贏家,企業必須致力于挑戰,擁抱機遇并進行戰略規劃。最重要的是,他們必須為大量的改變做好準備。