為了獲得5G的好處并確保安全性,組織必須受過(guò)充分的教育,并愿意與技術(shù)一起工作
去年,我發(fā)表了一篇有關(guān)5G前景的文章,以及企業(yè)在采用這種下一代技術(shù)的潛在利益之前應(yīng)如何考慮安全性。現(xiàn)在,一年后,5G終于到來(lái)了–我們已經(jīng)在美國(guó)經(jīng)歷了首次國(guó)家級(jí)部署,而歐洲也緊隨其后,在許多主要城市都推出了5G功能。
從企業(yè)的角度來(lái)看,決策者計(jì)劃使用5G來(lái)提高流程效率和監(jiān)控業(yè)務(wù)活動(dòng)。他們認(rèn)識(shí)到,自動(dòng)化,機(jī)器人技術(shù)和醫(yī)療保健等將在2021年受益于該技術(shù)所提供的增加的數(shù)據(jù)吞吐量,改進(jìn)的分析和減少的延遲。
但是,在安全性方面,仍然普遍缺乏有關(guān)5G的知識(shí)和信息,如果沒(méi)有這些知識(shí)和信息,則很難在購(gòu)買(mǎi)決策和部署之前確定對(duì)供應(yīng)商,提供商和合作伙伴的正確問(wèn)題。
安全形勢(shì)不斷變化,威脅變得更加復(fù)雜–這是行業(yè)的本質(zhì)。同時(shí),5G是一項(xiàng)令人興奮的技術(shù),它始終具有新的用例和新興的開(kāi)發(fā)能力,有解決復(fù)雜問(wèn)題的潛力。但是,我們尚不了解5G對(duì)企業(yè)和消費(fèi)者的全面影響,這引起了人們的擔(dān)憂(yōu)– 5G將發(fā)掘出新的漏洞,它們的規(guī)模和影響可能很大。
企業(yè)和服務(wù)提供商如何為各種情況做好更好的準(zhǔn)備?保持領(lǐng)先地位的最佳方法是利用情報(bào)來(lái)有效地詢(xún)問(wèn)和理解這種新威脅態(tài)勢(shì)。
無(wú)人駕駛汽車(chē)
以您的汽車(chē)為例。曾幾何時(shí),車(chē)輛是純機(jī)械工程的壯舉,直到最近,駕駛員只能獲得靜態(tài)信息,例如里程,速度和MPG。如今,汽車(chē)已成為數(shù)字化和電氣化的杰作,是一種連接的設(shè)備,唾手可得的信息包括最近的加油站和實(shí)時(shí)燃油價(jià)格。甚至智能手機(jī)也可以控制汽車(chē)的各個(gè)方面,例如打開(kāi)/關(guān)閉空調(diào)和打開(kāi)/關(guān)閉窗戶(hù)。
盡管令人印象深刻,但我們已經(jīng)知道汽車(chē)已經(jīng)成為另一種互聯(lián)設(shè)備,因?yàn)榛ヂ?lián)車(chē)輛通過(guò)云服務(wù)發(fā)送和接收數(shù)據(jù)時(shí)需要對(duì)其進(jìn)行保護(hù)。因此,如果攻擊攔截了這種通信,則潛在的威脅會(huì)立即從單純的刺激變?yōu)橥{生命。攻擊者不僅可以訪問(wèn)有關(guān)汽車(chē)的位置和速度的數(shù)據(jù),而且還可以劫持電傳駕駛功能,例如加速或制動(dòng)。隨著5G使得惡意軟件攻擊的速度和規(guī)模得以提高,這種攻擊變得比以往更加可行。隨著越來(lái)越多的設(shè)備(汽車(chē))被連接,這種令人恐懼的前景只會(huì)越來(lái)越大。
可伸縮性:一把雙刃劍
隨著5G的到來(lái),互聯(lián)車(chē)輛只是一個(gè)領(lǐng)域,我們將看到可擴(kuò)展性不斷提高,進(jìn)而需要提高安全性。在企業(yè)曾經(jīng)擁有數(shù)百或數(shù)千個(gè)端點(diǎn)進(jìn)行管理和保護(hù)的地方,很快他們將擁有數(shù)十萬(wàn)個(gè)端點(diǎn),從而導(dǎo)致潛在的難以管理的IT /安全工作負(fù)載。這就是可伸縮性的思想成為一把雙刃劍的地方。
重要的是要記住,盡管確實(shí)有必要對(duì)AI進(jìn)行大肆宣傳,但這并不是解決因5G而引起的安全問(wèn)題的靈丹妙藥。IT專(zhuān)業(yè)人員必須保持切合實(shí)際的期望,并使用AI來(lái)執(zhí)行已知可以很好執(zhí)行的特定任務(wù),包括:
• 協(xié)助過(guò)渡到快速響應(yīng)的安全性- 安全團(tuán)隊(duì)很容易被其職責(zé)所淹沒(méi)。響應(yīng)式安全是AI可以幫助應(yīng)對(duì)威脅并保持抵御網(wǎng)絡(luò)犯罪分子優(yōu)勢(shì)的一種方式。
•消除噪音 -Juniper Networks委托Vanson Bourne進(jìn)行的一項(xiàng)最新研究表明,百分之八十七(87%)的安全專(zhuān)業(yè)人員正在尋求一種安全解決方案,以提供對(duì)現(xiàn)有應(yīng)用程序的更好可見(jiàn)性,減少誤報(bào)并改善威脅響應(yīng)次。這是自動(dòng)化的主要優(yōu)勢(shì),它可以極大地節(jié)省IT人員的時(shí)間,使其專(zhuān)注于大型項(xiàng)目而不是普通的監(jiān)視。
無(wú)論團(tuán)隊(duì)多么強(qiáng)大,安全專(zhuān)業(yè)人員都無(wú)法預(yù)料到可能進(jìn)入網(wǎng)絡(luò)的所有威脅。因此,IT團(tuán)隊(duì)最好考慮采用人工智能(AI)/自動(dòng)化策略,以跟上5G網(wǎng)絡(luò)帶來(lái)的問(wèn)題的規(guī)模和速度。
5G安全的圣杯
在涉及5G安全或?qū)嶋H上是任何類(lèi)型的安全時(shí),首先要記住的一條經(jīng)驗(yàn)法則是:傳播知識(shí)。
一個(gè)村莊需要成功地保護(hù)網(wǎng)絡(luò)的所有部分,這意味著整個(gè)企業(yè)的員工都應(yīng)接受適當(dāng)?shù)呐嘤?xùn),以發(fā)現(xiàn)并報(bào)告潛在的威脅。諸如自動(dòng)化之類(lèi)的工具無(wú)疑可以幫助保護(hù)數(shù)量不斷增長(zhǎng)的設(shè)備,但是如果團(tuán)隊(duì)沒(méi)有得到適當(dāng)?shù)呐嘤?xùn),這一切都是徒勞的。人類(lèi)必須與技術(shù)齊頭并進(jìn)。
為了獲得5G的好處并確保安全性,組織必須更聰明,接受過(guò)充分的教育并愿意與技術(shù)并肩工作。自動(dòng)化知識(shí)與AI創(chuàng)新以及更強(qiáng)的操作員意識(shí)的結(jié)合是所有企業(yè)必須努力解決的解決方案。
基本結(jié)論是,新解決方案帶來(lái)了新挑戰(zhàn),這對(duì)于團(tuán)隊(duì)在采取任何永久性實(shí)施措施之前權(quán)衡所有利弊至關(guān)重要。通過(guò)設(shè)定切合實(shí)際的期望,制定應(yīng)對(duì)任何負(fù)面影響的計(jì)劃以及建立信息共享的文化,團(tuán)隊(duì)可能會(huì)發(fā)現(xiàn)5G的好處超過(guò)了安全隱患。