5G的廣泛應用趨勢之下,安全風險也日益增加
(文章來源:企業(yè)網(wǎng))
高速的5G移動網(wǎng)絡不僅可以使人們更高效地連接,而且還可以實現(xiàn)對機器、對象和設備更高的互連性和更好的控制。其更大帶寬、更高數(shù)據(jù)傳輸速率、低延遲和高容量將為消費者和企業(yè)帶來福音。隨著5G的廣泛應用,也將面臨一些重大安全風險。
例如,全球家電制造商惠而浦公司開始為旗下一家工廠推出5G,該公司在此過程使用物聯(lián)網(wǎng)設備進行預測性維護、環(huán)境控制、使用傳統(tǒng)局域網(wǎng)WiFi網(wǎng)絡進行流程監(jiān)控,但是5G可以使該公司能夠實現(xiàn)WiFi不可能完成的事情:調(diào)度自動叉車和其他車輛。
惠而浦北美地區(qū)IT和OT制造基礎設施應用程序經(jīng)理Douglas Barnes說:“我的工廠里有很多金屬物品,WiFi會被金屬產(chǎn)品反射。但是5G技術會穿透墻壁,并且不會被金屬反射。而一旦5G技術在工廠部署,我們的業(yè)務可能發(fā)生巨大的改變。這將使我們能夠在工廠使用真正的自動駕駛車輛進行維護、交付,以及支持生產(chǎn)的一切工作。這個業(yè)務案例具有示范意義,并將節(jié)省大量成本。5G的回報非??捎^。”
Barnes敏銳地意識到物聯(lián)網(wǎng)已經(jīng)為企業(yè)帶來的網(wǎng)絡安全問題,以及這些問題在多大程度上會因為采用5G技術而加劇。惠而浦公司與5G技術合作伙伴AT&T公司合作解決了這些問題。他說,“我們每天都在應對網(wǎng)絡安全問題。因此在開始實施之前,我們和AT&T公司討論的第一件事就是它將如何成為一個安全的網(wǎng)絡?!?/p>
借助5G,預計物聯(lián)網(wǎng)設備的數(shù)量將急劇增加,這些網(wǎng)絡上的流量也會隨之增加。根據(jù)調(diào)研機構Gartner公司的調(diào)查,2020年全球物聯(lián)網(wǎng)設備的數(shù)量將增加到58億臺,比今年預計的48億臺物聯(lián)網(wǎng)設備總數(shù)增加21%。這使得這些網(wǎng)絡成為網(wǎng)絡攻擊者的一個目標豐富的環(huán)境。
Barnes說,為了解決這個問題,惠而浦公司將加密所有5G數(shù)據(jù)流量,并將5G天線配置為只接受經(jīng)批準的數(shù)據(jù)流量。他說,“當我們添加設備時,將它們配置為5G上可接受的設備。如果沒有列入白名單,我們就不會添加。而且由于它是加密的,所以我不會擔心有人捕獲該信號,因為他們對此無能為力。”
Barracuda Networks公司高級安全研究員Jonathan Tanner表示,事實上,大多數(shù)物聯(lián)網(wǎng)安全問題都沒有得到解決。他說,某些設備存在固件更新無法修復的問題,或者沒有更新固件的機制。即使設備制造商在下一代設備上增加了安全功能,那些不安全的原有設備仍然處于危險之中。Tanner補充說,有些公司并不在意,并忽略了指出漏洞的安全研究人員的建議。他說,“設備存在很多漏洞并且易受攻擊的一些企業(yè)已經(jīng)倒閉?!?/p>
當企業(yè)使用這些不安全的物聯(lián)網(wǎng)設備時應該怎么辦?惠而浦公司的Barnes說,網(wǎng)絡隔離有助于保護它們,并與其他網(wǎng)絡安全技術結合使用。他說,“我們采用兩層方法。監(jiān)視所有流量的網(wǎng)絡安全性,以及更受協(xié)議驅動的二級安全性,可執(zhí)行深入的數(shù)據(jù)包檢查,查找協(xié)議中嵌入的惡意活動類型?!背酥?,還有通用的安全衛(wèi)生措施,例如盡可能地打補丁,定期對所有設備進行安全審計,所有物聯(lián)網(wǎng)設備都具有完整的設備清單。
? ? ? ?