Palo Alto Networks 發(fā)布號稱“首款5G-Ready”防火墻,這款名為K2的防火墻旨在保護承載著蜂窩物聯(lián)網(wǎng)(CIoT)流量的基礎設施,包括所謂的窄帶互聯(lián)網(wǎng)(NB-IoT)網(wǎng)絡。
NB-IoT是IoT領域新興技術,由華為、愛立信、高通和沃達豐等多家公司加以推動,建議利用未使用的200千赫頻段連接低功耗廣域網(wǎng)(LPWAN)上的IoT設備。
分析師預計,到2025年,工業(yè)物聯(lián)網(wǎng)市場規(guī)模將至1.1萬億美元,在如此龐大的市場增長驅動下,IoT連接(蜂窩和非蜂窩的)將超過250億個。
但LPWAN涌現(xiàn)的同時,也伴隨著風險。
正如 Palo Alto Networks 敘述的:NB-IoT打開了新應用服務新盈利機會的大門,這些低功耗但不安全的IoT傳感器也擴大了運營商的網(wǎng)絡和終端用戶的安全風險界面。
IoT傳感器也有少量代碼,內(nèi)存、CPU和帶寬卻受限,不足以內(nèi)置安全模塊,因此,漏洞滿布。即便是最簡單的漏洞都能變成商業(yè)服務、基礎設施和服務訂閱者的嚴重威脅。
5G安全:需應對巨大流量規(guī)模
該防火墻采用專用處理和內(nèi)存進行聯(lián)網(wǎng)、安全、威脅預防和管理,可應對令人驚異的 1 Tbps 數(shù)據(jù)吞吐量,且提供細粒度的流量可見性,運用機器學習輔助識別惡意IoT網(wǎng)絡部署。
該新工具能防止移動網(wǎng)絡遭受信令風暴,包括通過GRX/IPX網(wǎng)絡上S8、S6a/S6d接口的各種隧道及應用層攻擊。
K2系列防火墻還搭載了正快速成為行業(yè)標準的自動化云威脅情報。
所有移動用例都受到該新防火墻的支持,包括RAN、漫游、SGi和非第三代伙伴關系項目(3GPP)的訪問保護。
該新產(chǎn)品的發(fā)布可視作網(wǎng)絡安全行業(yè)逐漸將重心遷往5G安全的標志,個中緣由非常明顯:與前幾代蜂窩技術不同,5G業(yè)務模型基于支持高度復雜化的企業(yè)用例,包括汽車和醫(yī)療行業(yè)——這兩個行業(yè)均事關人命。
5G的到來與4G推出時所處的安全環(huán)境大不一樣。正如思科最近發(fā)布的報告里指出的:5G是互聯(lián)網(wǎng)‘武器化’時代推出的第一代蜂窩技術。
思科《移動安全架構向5G深化》白皮書: