本文來源:TechSugar。世界經(jīng)理人經(jīng)授權(quán)轉(zhuǎn)載
如今,我們已經(jīng)能在日常生活中發(fā)現(xiàn)5G的身影,它主要體現(xiàn)在手機(jī)和筆記本電腦產(chǎn)品上。在不久的將來,隨著5G的物聯(lián)網(wǎng)設(shè)備的興起,5G無線電將分布在工作場所的每個(gè)角落。
無論員工是在總部工作還是在家辦公,從計(jì)算機(jī)到復(fù)印機(jī)再到休息室自動(dòng)售貨機(jī),5G無線電都將被嵌入到各種設(shè)備中。而且,隨著越來越多的人加入遠(yuǎn)程辦公行列,企業(yè)將會(huì)受到來自員工家庭物聯(lián)網(wǎng)設(shè)備的潛在威脅,因此企業(yè)必須確保其分布式環(huán)境的安全性。
5G給企業(yè)帶來新的安全挑戰(zhàn),也給黑客帶來了新的機(jī)會(huì)。
我們已經(jīng)發(fā)現(xiàn)了什么威脅?隨著5G技術(shù)的激增,我們又會(huì)面臨怎樣的新威脅?更重要的是,我們要如何開始防范這些迫在眉睫的威脅?
5G帶來了可見性問題
與之前的3G、4G一樣,5G缺乏可見性仍是一個(gè)問題。但由于5G的速度以及數(shù)據(jù)傳輸量具有巨大的潛力,其連通性將超越目前的寬帶,因此可見性將帶來會(huì)比以往更嚴(yán)重的問題。
在5G環(huán)境下,我們最多能看到設(shè)備是否正在使用5G無線電。但是,通過該無線電傳送的內(nèi)容是不可見的,因此我們很難發(fā)現(xiàn)可疑的現(xiàn)象。例如,我們可以通過光譜儀看到5G的放射性,但我們無法區(qū)分正常5G和惡意5G活動(dòng),因?yàn)槲覀兏緹o法看到通信路徑中包含的內(nèi)容。
對于不受管理的設(shè)備,安全風(fēng)險(xiǎn)尤其高,因?yàn)楹诳驮诟`取數(shù)據(jù)時(shí)能輕易不被發(fā)現(xiàn)。受到管理的設(shè)備也存在著挑戰(zhàn),因?yàn)榧词购诳驮诟`取過程中很難不被發(fā)現(xiàn),但他們?nèi)匀豢梢允褂?G反向通道進(jìn)行竊取。
如果你不知道你所在的環(huán)境存在什么,發(fā)生了什么,你幾乎不可能規(guī)避掉這些風(fēng)險(xiǎn)。這就是為什么5G的可見性會(huì)成為一大問題。
從威脅的角度來看,企業(yè)可能會(huì)要求將工作環(huán)境中的物聯(lián)網(wǎng)設(shè)備連接到內(nèi)部Wi-Fi,以獲得一些可見性,注意到異常通信。如果能在可管理的設(shè)備上放置一個(gè)代理設(shè)備,我們就能識(shí)別出是否有不受管理的設(shè)備正在通過5G無線電進(jìn)行通信。當(dāng)然,這并不意味著我們能夠破譯該設(shè)備的真正含義,這也使得在通信攻擊發(fā)生時(shí),我們很難發(fā)現(xiàn)異常。
無處不在的帶寬和速度為黑客提供了機(jī)會(huì)
目前,企業(yè)環(huán)境中的大多數(shù)設(shè)備都沒有配置4G芯片,因?yàn)?G運(yùn)行速度并沒有比Wi-Fi快多少。現(xiàn)在,5G技術(shù)以更快的速度、更高的帶寬和更低的延遲對其前代產(chǎn)品進(jìn)行了改進(jìn),這會(huì)使它無處不在。雖然這些特性無疑是有益的,但它們也是帶來威脅的一部分因素,因?yàn)楹诳蛯⒛軌蚶?G無所不在的特性來獲取利益。
無處不在的帶寬及其效率為黑客提供了很大的機(jī)會(huì),他們不需要改變策略就能獲得想要的內(nèi)容。想象一下,攻擊者秘密訪問了嵌入5G無線電的復(fù)印機(jī),從而可以訪問該機(jī)器上的所有敏感信息。借助5G的帶寬和速度,攻擊者可以快速過濾出所有數(shù)據(jù),并且不會(huì)在企業(yè)內(nèi)部引發(fā)危險(xiǎn)信號(hào)。
還有一個(gè)不幸的事實(shí)是,如果企業(yè)網(wǎng)絡(luò)中有一個(gè)高級(jí)別的攻擊者,那么這個(gè)攻擊者就可以尋找其他的方法來獲得更多的利益。5G讓黑客不需要擁有熟練的技巧,因?yàn)樗麄兛梢允褂孟嗤墓舴椒ㄟM(jìn)入網(wǎng)絡(luò)。5G也確實(shí)提供了更大的威脅,因?yàn)樗軌蛞郧八从械乃俣刃孤洞罅繑?shù)據(jù)。
如何抵御5G威脅
當(dāng)然,企業(yè)也不必因?yàn)闈撛诘陌踩L(fēng)險(xiǎn)而刻意避免購買5G設(shè)備。要知道,工作環(huán)境中難免會(huì)有很多5G設(shè)備,需要注意的是要采取必要的預(yù)防措施來保護(hù)企業(yè)基礎(chǔ)設(shè)施。
以下是一些預(yù)防的方法:
-
5G可以為你的網(wǎng)絡(luò)創(chuàng)建一個(gè)后門。首先考慮網(wǎng)絡(luò)細(xì)分和所處環(huán)境中允許的內(nèi)容,然后開始規(guī)劃面向Internet的IT基礎(chǔ)架構(gòu),確保所有設(shè)施都能在你的看管之下。不過這并不意味著你需要嚴(yán)格地管理它,但要在確保自身的可見性權(quán)限的同時(shí)盡可能地去管理。
-
專注于發(fā)現(xiàn)環(huán)境中不受管理的設(shè)備。如果攻擊者僅通過5G進(jìn)行通信,這可能又是個(gè)挑戰(zhàn),但如果他們也使用Wi-Fi,你就可以通過網(wǎng)絡(luò)掃描找到他們。此外,你還可以通過使用EDR產(chǎn)品來發(fā)現(xiàn)不受管理的設(shè)備,該產(chǎn)品可以監(jiān)測與受管理設(shè)備之間的所有網(wǎng)絡(luò)連接,并進(jìn)行查詢,以查找在非管理IP或MAC地址之間的所有通信,然后上報(bào)信息。
-
如果沒有其他問題,可以使用良好的老式加密和訪問控制,能為你的數(shù)據(jù)和訪問提供良好的安全級(jí)別。
在不斷實(shí)施新的基礎(chǔ)架構(gòu)和服務(wù)時(shí),我們需要記住這些所存在的風(fēng)險(xiǎn),并意識(shí)到如何規(guī)避風(fēng)險(xiǎn)是需要著重考慮的問題。
未來,5G的到來將凸顯出環(huán)境各個(gè)層面的保護(hù)需求。對于企業(yè)來說,更安全的網(wǎng)絡(luò)通信會(huì)為他們帶來更多的利益。