用SASE筑牢5G时代的企业网络安全防线

VSole2021-09-29 14:53:12

5G新技术的发展进一步加速企业数字化转型,其“超高速率、超低延迟、超大连接”的特点也对数字化下企业网络安全架构提出更高的要求。

9月28日,在英特尔5G云网融合智能边缘峰会上,深信服SASE业务运营总监邵建华发表了《SASE:5G无边界时代的网络安全建设思路》的主题演讲,他表示,在5G环境下,企业的网络安全架构应该足够匹配5G的灵活性和速度,具备灵活、弹性、易运维的特点,SASE是实现这一目标的关键。

深信服SASE业务运营总监邵建华会上分享

5G时代企业网络安全建设面临的新挑战

邵建华提到,5G技术的发展给企业网络安全带来的两个最直观的影响:

1. 5G带来的移动办公普及增加了数据泄密的监管难度以及潜在的网络攻击

移动办公终端分散在全国各地很难进行统一管理,市面上大部分安全设备对通过4G/5G或公共Wi-Fi热点联网办公的移动终端仍是束手无策,企业对员工有意或无意的敏感数据外发,违规上网操作或终端中病毒导致敏感信息泄露等风险无从感知,更谈不上管控。

此外,通过5G网络联网办公带来了大量网络连接,新的、易受攻击的端点和接入点逐渐被暴露出来,可能导致业务系统被黑客攻击、核心数据被窃取。

2. 分支机构5G混合组网将成为主流,分支组网安全问题升级

随着5G逐渐普及,企业互联网出口网关将部分被5G CPE或5G SD-WAN替代,分支机构访问云上业务的流量将无需经过总部或数据中心进行回传直接到达基站,访问效率大大提升,且通过5G CPE组建的企业网大幅度降低网络复杂度,该方式未来会受到大量多分支企业的欢迎。

在这种5G混合组网模式下,分支机构的流量不受总部管控,且大部分企业分支机构缺乏安全能力,容易导致非法攻击或数据泄密。企业必须同步加强组网安全能力建设才能保障分支机构网络及业务的安全。如何更加便利地在5G CPE或5G SD-WAN上叠加安全能力,是企业网络安全建设的新挑战。

邵建华谈到,5G开启了一个网络流量、网络速度大爆发的时代,企业的网络安全架构应该足够匹配5G的灵活性和速度,具备灵活、弹性、易运维的特点,才能满足这一时代IT基础建设的需求,SASE是实现这一目标的关键。

SASE是5G时代网络安全建设的关键

SASE(Secure Access Service Edge,安全访问服务边缘)是Gartner在2019年提出的一个新型架构,具备“网络即服务”和“安全即服务”的特征,能够为企业移动办公、多分支办公等场景所在的边缘网络提供安全管控及安全组网能力,真正实现用户对云上业务或数据中心随时随地、低延迟、更安全的动态访问。

相比传统复杂的硬件架构和昂贵的专线组网,SASE架构更灵活、更低成本、更安全,易于使用及维护,更适应5G环境下的IT基础设施。

深信服SASE方案架构

1. 在移动办公安全管控方面

SASE能对数据访问进行实时身份认证,对用户行为进行监测与控制,通过持续性威胁识别、动态的微隔离与阻断技术,保障端到端安全。

员工只需要在移动办公终端安装轻量级客户端软件,无论终端连接4G/5G还是公共Wi-Fi,企业总部都能对其统一实施上网行为审计管控、信息文件防泄密、终端威胁检测等安全防护,及时微信预警和阻断安全风险,切实保障移动终端及业务数据安全。

2. 在多分支安全组网建设方面

充分发挥SASE融合网络和安全的优势,通过在SD-WAN/5G SD-WAN或5G CPE上叠加安全能力的方式,无需部署大量的安全硬件设备,只需按需订阅数据防泄密、上网管理、零信任、安全威胁检测响应等安全服务,即可在云端对所有分支机构进行统一安全管控;当分支机构人员增加或带宽规模扩大时,可直接弹性扩容,满足企业发展需求。

采用SASE服务后,企业无需投入专人实施安全运维,有云端安全专家全程管理安全策略,全面保障企业办公安全。

早在2016年深信服就已开始布局无边界网络安全,并于2020年正式发布深信服SASE方案,率先实现SASE在国内的落地。

截至目前,深信服已和国内三大运营商建立合作运营机制,在各省份联合建立多个POP节点,为包括金融、地产、物流、制造、零售等行业在内的上千家用户提供安全服务。

未来,深信服计划与运营商在5G和专线服务上合作开发“云+网+安全”服务,通过软件定义方式赋能运营商为企业用户提供一站式安全订阅服务,实现普惠安全。

深信服运营商合作运营模式

深信服期待更多运营商伙伴的加入,未来一起通过“5G SD-WAN+完整安全栈”为海内外千万家企业在数字化转型路上提供安全、可靠的安全服务支持。

网络安全5g网络
本作品采用《CC 协议》,转载必须注明作者和本文链接
第五代(5G)无线技术彻底改变了电信网络,引入了大量新的连接、能力和服务。这些进步将为数十亿台设备提供连接,为应用铺平道路,从而在世界各地实现新创新、新市场和经济增长。然而,这些发展也带来了重大风险,威胁国家安全和经济安全,影响其他国家和全球利益。鉴于这些威胁,5G网络将成为诱人目标,成为犯罪分子和国外攻击者获取宝贵信息和情报的渠道。
8月9日,由黑龙江省人民政府、国家发展和改革委员会、科学技术部、工业和信息化部共同主办的2022世界5G大会在哈尔滨盛大启幕,天融信科技集团高级副总裁杨斌受邀出席技术前瞻论坛,并作《5G时代 安全护航》主题分享。伴随5G加速与各行业深度融合,网络安全形势日益严峻。该方案具备5G应用加固、5G访问控制、5G应用监控、API安全、应用审计等安全能力,为5G多元化的应用场景提供安全防护。
5G 网络需要根据不同的安全需求提供可定制和差异性的安全能力,并针对特殊安全要求,采用专用的安全增强措施,满足不同行业应用的差异化安全需求。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。 事件概览: 1、《网络安全产业人才岗位能力要求》标准正式发布 2、小米公司发布消费者物联网设备的网络安全基线标准 3 、美国政府对阿里云开展“国家安全”审查 4、白宫召开开源软件网络安全峰会
作为“十四五”开局之年,2021年上半年,国家各部门密集发布网络安全、数据安全相关的法律政策、技术标准、产业报告及白皮书等,加速推动网络安全产业发展、技术创新和成果转化应用,护航数字经济发展。一图读懂2021年《政府工作报告》)。标准主要内容包括安全功能要求和安全保障要求。
摘 要5G 专网作为 5G 网络的一种重要部署方式,成为行业用户生产工作中重要的网络基础环境,5G 专网的广泛推广亟须解决数据安全的问题。《数据安全法》的出台标志着数据安全建设及监管工作进入有法可循、有法可依的新时代。该防护体系主要包括 5G 通用数据安全、5G基础设施安全、5G设备数据安全、无线数据安全、核心网数据安全、5G 业务数据安全 6 个方面。
尼日利亚批准5G网络国家政策 9月8日,尼日利亚联邦政府批准5G网络政策,并即日起生效实施。同时,NCC也将研究提出5G安全监管工具。物联网设备广泛使用以及较差的安全性,使其已成为黑客攻击的重点目标。报告预计,到2026年蜂窝物联网连接总数将超过30亿,物联网安全服务市场将超80亿美元。
例如,报告显示,60%的攻击旨在破坏服务,30%旨在窃取数据,10%是勒索软件攻击。与此同时,网络罪犯从勒索软件和针对性DDoS等人质型攻击中获得的收入也在增加。尽管物联网设备本质上很简单,但其显然对世界构成了重大的网络安全威胁。此外,还呼吁消费者需要更加警惕其物联网设备的安全性,包括定期更新设备和更换传统的、不受支持的设备。
VSole
网络安全专家