摘要:美国国家安全局和网络安全与基础设施安全局近期发布了网络云基础设施安全指南第部分防止和检测横向移动以下简称指南。如开篇所述,企业组织应积极使用微分段,以最小化环境中任何特定网络分段危害的爆炸半径。
尽管云计算将在5G网络的成功落地中发挥着关键作用,但任何新技术的应用都会带来安全问题,云计算也不例外。美国国家安全局(NSA)和网络安全与基础设施安全局(CISA)近期发布了《5G网络云基础设施安全指南第I部分:防止和检测横向移动》(以下简称“指南”)。
该指南围绕零信任理念展开,主要面向参与构建和配置5G云基础设施的服务提供商和系统集成商,关注安全隔离网络资源、数据保护以及确保云基础架构的完整性等重点问题,涉及包括云环境下的边界加固防护、内生安全、软件安全、API安全等在内的六大重点内容:
1. 身份认证和访问管理
企业组织无论部署任何种类的访问控制模型,虚拟机(VM)、容器或其他产品,其目的都是为了能够充分缓解5G云环境中的漏洞和横向移动的威胁。从IAM的角度来看,统一身份认证、最小访问控制权限、多因素身份验证等基本的安全控制和实践可以大有作为。企业组织可使用证书来实现传输层安全(mTLS)和证书锁定,以验证证书持有者的身份。除此之外,借助日志记录快速识别异常行为,并及时实施自动修复功能也很重要。
2. 及时更新软件
云环境复杂性强的原因之一是大量的软件源,其中包括为5G云消费者提供服务的开源和专有软件。因此,5G云供应商实施稳健安全的软件开发流程至关重要,例如建立NIST的安全软件开发框架(SSDF)以及成熟的漏洞管理程序和操作流程。该漏洞管理程序应包含所有公开已知的漏洞(无论是否有补丁)、零日漏洞,程序还应具备补丁管理功能。
3. 安全的5G网络配置
企业组织的云安全部署可能各不相同,并且有很多层,例如虚拟私有云(VPC)、主机、容器和Pod。因此建议企业组织根据资源敏感性的区别对资源进行分组,并通过微分段限制爆炸半径。
网络配置和通信隔离是5G网络环境下云安全防护的关键所在。由于云的多租户性质和软件定义网络 (SDN) 的引入,需要一种新型的、可实现的、稳定的安全防护方法。指南建议使用云原生功能(例如网络访问控制列表和防火墙规则)来正确限制网络路径,这对防止攻击者在云环境中横向移动具有关键意义,因为,如果攻击者破坏了单个VPC或子网,这可以避免它成为攻击者在云环境中继续攻击其他VPC和子网的枢纽点。
指南的其他建议还包括,通过防火墙的的默认拒绝条款和出入站流量的访问控制列表,以及通过使用服务网格来控制东西向流量。
4. 锁定隔离网络功能之间的通信
虽然5G云环境的网络实施和架构非常复杂,但还应确保所有通信会话都经过适当授权和加密。如开篇所述,企业组织应积极使用微分段,以最小化环境中任何特定网络分段危害的“爆炸半径”。
5. 监测横向移动威胁
5G网络环境下的云安全离不开适当的监控、检测、警报和补救措施,涉及监控用户行为异常和可疑网络流量行为等活动,例如与已知错误的外部地址通信。
6. 引入AI等新型技术
复杂且动态的5G云环境需要使用增强的技术和功能来进行安全防护,以适应5G活动和遥测的规模,例如AI技术等。在许多复杂的云原生环境中,安全团队根本无法跟上活动的范围或规模。通过使用CSP和第三方功能,安全团队可凭借自动化技术来速识别和限制恶意活动。自动化是实施零信任架构的关键支柱,5G云安全也是如此。
来源:51CTO
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8261;邮箱:jenny@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处::西部数码资讯门户 » 《5G网络云基础设施安全指南》第I部分发布
文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。
转载请注明本文地址:https://www.ucloud.cn/yun/124827.html
摘要:截至年月,全国已有个省区市发布了人工智能规划,其中个制定了具体的产业规模发展目标。年我国企业相继发布人工智能芯片。五大数据发展情况在促进大数据发展行动纲要等政策的指 showImg(http://upload-images.jianshu.io/upload_images/13825820-5b1886a2a4a6c96f.jpg?imageMogr2/auto-orient/stri...
摘要:爱立信表示,其云计算愿景是一套云系统,支持全部应用。其中值得一提的是,爱立信在云计算平台层拥有自己的产品。爱立信的以数据为中心的安全工具基于无签名构架。 当2014年爱立信宣布成立云计算部门时,业界惊讶者有之质疑者亦有之:在强手如林的IT市场上,基本没有IT背景可言的者爱立信能否成功占有一席之地? 如今两年多时间已过去,虽然一路走来道路有些曲折,但是爱立信也用事实证明了我能。这其中,包括...
摘要:边缘计算是指在网络边缘节点来处理分析数据。打好边缘战,三大运营商齐头并进为了加强自身在边缘计算领域的实力,三大运营商已经开始提前布局,并取得了一定的成绩。此外,据了解,目前中国联通边缘云生态合作伙伴已达家。随着万物互联时代的到来,网络边缘设备产生的数据量飞速增长,带来了更高的数据传输带宽需求,同时,新型应用也对数据处理的实时性以及数据存储也提出了更高的要求。传统的云计算模型不能满足现有的性能...
摘要:接近边缘也许缩小这一差距并抓住真正潜力的最大机会将来自边缘计算。结合边缘,这些连接优势是巨大的并且可以推动重大的数字化转型计划。 多年来,5G的宣传一直是一个越来越响亮的鼓点,在各个行业,它所能带来的价值是显而易见的。零售商和杂货店正在利用仓库内的联网机器人来搬运和堆放物资。能源行业有现场车辆,提取引擎由控制中心管理,摄像头通过5G向操作员提供清晰的视频。在医疗保健领域,5G提供患者数据...
摘要:今年月,他们携手中国电信华为,隆重发布了装备制造业首个全连接工厂。作为设备制造商,华为在自己的南方工厂实现了用制造。今年月,华菱湘钢和湖南移动华为公司共同发布了华菱湘钢数智工厂,并签署废钢定级合作协议。 根据工信部最新的数据,截至8月份,我国5G基站数量已超过百万,达到103.7万个。 ...
阅读 1536·2021-11-24 10:17
阅读 1031·2021-09-29 09:43
阅读 2164·2021-09-23 11:21
阅读 2159·2019-08-30 14:13
阅读 1294·2019-08-29 13:58
阅读 3156·2019-08-28 17:51
阅读 1802·2019-08-26 13:29
阅读 2972·2019-08-26 10:13