微步在线受邀出席2021中国-东盟5G网络基础设施安全保障能力建设交流会

VSole2021-11-04 14:54:09

11月2-3日,由中国信息通信研究院主办的“2021中国-东盟5G网络基础设施安全保障能力建设交流会”在京顺利召开。工业和信息化部网络安全管理局副局长张光明、柬埔寨邮电部无线电频谱资源管理总局副局长宋·塞雷·武特为会议致辞,新加坡网络安全局、马来西亚国家网络安全局等东盟国家安全领导出席开幕式。作为中国新一代网络安全公司代表、威胁发现与响应领军企业微步在线受邀出席会议,向东盟国家分享了5G时代下的DNS解析安全成功经验。

微步在线产品总监 熊天翼


会上,微步在线产品总监熊天翼就5G网络中的DNS解析安全进行了精彩分享。5G技术的商用,为IOT物联网发展搭建了一条快车道,同时也带来诸多潜在安全风险。上下游供应链安全能力不对等形成更大攻击面,海量的智能终端缺乏长期安全升级服务支持,物联网设备处在有限的计算资源与多样的软件环境下,无法进行有效防护措施,使得统一端点防护更加困难。

面对物联网IOT终端安全,熊天翼表示:通过互联网接入服务DNS的拦截能力,能够有效提高IOT物联网终端的安全性,但目前大多数DNS不具备安全能力,更缺乏商业服务保证。与传统DNS不同的是,微步在线OneDNS在稳定高效解析域名前提下,还具备安全防护能力,该服务实时查询威胁情报云,一旦检测到恶意域名不做解析,直接拦截,并返回拦截页面,准确率高达99.9%,充分实现安全防护,确保物联网终端设备安全。

最终用户使用DNS实现安全防护仅需修改DNS解析配置或在DNS解析链路中加入OneDNS即可,配置简单通用性强,适配各类智能终端,无需安装额外软件,可有效防护常见的恶意软件、身份及数据盗窃,挖矿、僵尸网络等物联网终端威胁,提高物联网终端安全。

结合微步在线专业威胁情报能力,互联网安全接入服务OneDNS可实现对APT、僵木蠕、勒索软件、钓鱼网站、恶意软件等多种类型复杂威胁的拦截与安全防护,该服务已稳定服务8年以上,覆盖各类终端设备超过千万,服务涵盖旭辉地产、国泰君安证券、东方证券、中国烟草总公司山东省公司、中信银行股份有限公司、中国出口信用保险有限公司、格力电器、汤臣倍健、利星行机械等多类目行业头部客户。微步在线将进一步强化基于自身的情报优势与DNS安全解析能力,持续为5G物联网终端安全防护赋能。

5g网络5g
本作品采用《CC 协议》,转载必须注明作者和本文链接
键词5G研究人员提出一种针对5G网络机器学习算法的击方法,可在不了解目标网络的情况下成功击,拖慢甚至中
5G网络取代传统网络有利于推动新业态发展,有利于加强行业应用安全能力。
2022年Black Hat大会议题4G/5G移动网络新型前门击解读
在所有经过测试的网络上,Positive Technologies发现可以使用合法订户的受损标识符进行连接,这将导致订户为服务付费。截至2020年初,由于大多数5G网络部署都是非独立的,因此它们很容易泄露订户信息以及上述的DoS,模拟和欺诈击。即使5G单机版上市,问题仍然存在,因为GTP仍将在这些网络中使用,即使是有限用途。研究人员指出,为确保用户受到保护,运营商应“密切GTP协议,确保在GTP级别进行滤,并部署针对性的安全解决方案。”
业和信息化部深入彻落实党中央务院决策部署,全力推进5G建设和应用发展,在疫情防控常态化背景下取得了积极的成效。
从长期来看,这不利于我国5G网络的健康发展。但这种调度方式仍然没有将用户终端与目的服务器之间网络的SLA指标纳入考虑范围,如果链路出现拥塞,就可能导致用户的服务质量劣化。为了防止网络设备的障导致服务劣化,网络状态监控组件会实时刷新OSPF路由信息,并及时通知SDN控制器进行同步新。APN和SRN两类技术分别是针对广域和企业场景进行业务知,但是对于5G网络,由于其业务报文被封装在GT
研究了面向气象灾害预警信息精准快速传播需求,并针对传输需求设计网络切片SLA指标,出了面向气象预警信息传输的网络切片设计参考方案。
尽管云计算将在5G网络的成功落地中发挥着键作用,但任何新技术的应用都会带来安全问题,云计算也不例外。美国国家安全局(NSA)和网络安全与基础设施安全局(CISA)近期发布了《5G网络云基础设施安全指南第I部分:防止和检测横向移动》(以下简称“指南”)。
本文先介绍了5G环境下用户注册理流程中的初始化注册场景,再基于场景中的注册程,分析了其可能存在的两个威胁场景,在UERANSIM+free5gc的模拟环境中进行了复现,最后结合3GPP范和开源代码对模拟结果形成的原因进行了分析。
VSole
网络安全专家