5G安全建設怎麼搞?綠盟 MagicFlow 來幫忙

綠盟科技發表於2020-09-23

5G,即第五代行動通訊技術。5G的應用,一方面能夠大幅提升個人使用者高速移動網際網路業務體驗;另一方面,與5G 網路能力相契合的人工智慧、物聯網、雲端計算、大資料、邊緣計算等基礎共效能力,將賦能新一代資訊基礎設施,成為推動傳統行業數字化轉型升級與數字經濟社會發展的重要基石。

5G安全建設怎麼搞?綠盟 MagicFlow 來幫忙

5G 具有三大網路能力:增強型移動寬頻(eMBB,簡稱大頻寬)、海量機器類通訊( mMTC,簡稱大連線)及低時延高可靠通訊(uRLLC,簡稱低時延)。新場景帶來更多網路安全挑戰,同時也給運營商帶來新的商業契機和增長點。

三大挑戰迫在眉睫

1.建設運營成本高

由於5G網路使用頻譜高,基站密度大,將導致基站數量特別是城市基站數量激增。根據中國資訊通訊研究院估算,在同等覆蓋情況下,5G中頻段基站數量將是4G的1.5倍左右,由於初期 5G裝置成本較高,5G網路投資規模將是4G的2-3倍。

另外5G的運維成本也會隨之增加。5G基站的功耗是4G基站的2.5-4倍,電費等能源成本越來越高。且隨著5G基站數量增加,尤其是小微基站數量的激增,促使站址費用越來越高,光纖量也將增加。除了宏站投資,5G發展還涉及大量小微基站、光傳輸、核心網、多接入邊緣計算等投入,建設運營成本大大提高。

這時,如何合理規劃網路顯得尤為重要。

5G安全建設怎麼搞?綠盟 MagicFlow 來幫忙

2.新的安全風險

隨著5G的商業化落地,未來在mMTC場景下將連線數以億計的智慧裝置,且預計網路峰值速率較4G有十到百倍的增長,必然對運營商網路帶來衝擊。安全是大家最為關心的問題,主要擔心流量和裝置的增加,移動運營商針對流量以及資料安全是否有足夠的能力去避免。

一部分企業考慮到5G流量的增加和可擴充套件性,針對其核心網路安全防火牆及一些安全裝置做了最新的升級。但最根本的問題還是移動運營商要考慮外部力量,如分散式拒絕服務攻擊(DDoS攻擊),這些攻擊一般都是從外部訪問開始進入,導致系統癱瘓或者擾亂服務。

此外,5G的“大連線”特性也帶來了新的安全風險。

比如大量物聯網裝置連線到5G網路中,為了滿足低時延業務,計算儲存能力和業務服務能力逐漸向網路邊緣遷移,使得安全邊界在5G時代變得更加模糊,入侵途徑將極大增加,暴露在攻擊者面前的漏洞也會更多。

5G安全建設怎麼搞?綠盟 MagicFlow 來幫忙

3.新的商業模式

傳統通訊網路面對的主要是公眾客戶,業務主要是語音和語音增值、資料接入、專線等,舊商業模式的整體使用者數已將飽和,流量的價值越來越低。運營商迫切需要探索新的商業模式,尋求新的增長點。

5G是運營商實現新增長的契機。

從市場規模看,運營商基於5G可擴充物聯網、車聯網、工業網際網路等新領域,連線數量擴大,網路價值增加。

再而,增強的網路能力可以延伸到全新的領域,如高畫質影片、VR/AR、自動駕駛、高可靠性的連線的控制等,增加連線的附加值。

新的商業模式可以擴充到網路定製、質量定製、服務定製、網路能力開放等,再結合網路雲化,把網路運營從通訊領域擴充到資訊服務領域,數字經濟領域。

5G安全建設怎麼搞?綠盟 MagicFlow 來幫忙

可以預見在不久的將來,運營商的商業模式革新必將發生,但模式的革新需要充足的流量資訊支撐、足夠的網路安全保障。

MagicFlow強力支撐運營商5G建設

綠盟科技網路流量分析治理平臺(NSFOCUS MagicFlow)作為運營商商業模式革新利器,可幫助運營商分析流量路徑、最佳化組網,追本溯源、清理大網威脅,為運營商的5G發展提供強有力的支撐。

透過流量路徑、最佳化組網,追本溯源、清理大網威脅幫助運營商理清模糊的網路邊界,減少可以入侵的途徑;分析檢測更多的熱點應用以及流量成分,幫助客戶可以應對更多攻擊的威脅;同時,幫助運營商對更多的網路流量進行流量流向和成分分析,讓客戶可以更清楚地看到網路裡面的內容,以便進行提前擴容和規劃,降低建設和運營成本。

三大客戶價值

隨著5G技術的推進,在大規模的流量環境下,系統怎樣能夠快速準確的做出追蹤和分析,是業務面臨的關鍵問題。NSFOCUS MagicFlow採用分散式部署架構,採集器可部署在5G網路接入點、傳輸網、核心網等不同位置採集所需要的流量;MagicFlow可根據所需要處理的流量大小,透過水平擴充套件的方式來滿足不同層次客戶對資料處理的效能需求,靈活組網,有效應對5G發展給運營商帶來的挑戰,為運營商客戶帶來三大收益:

1、降低建設成本。透過對流量路徑的全面分析,為基站建設和路徑最佳化提供資料支撐,合理利用資源。

2、保障大網安全。支援多種特徵定義網路範圍,實時檢測網路環境中的異常事件,並進行處置和溯源。

3、擴充商業模式。透過熱點應用分析挖掘大網流量中的資料價值,更有針對性的讓流量、能力、速率、時延、連線變現,提升整體收益。

四大關鍵功能

綠盟科技網路流量分析治理平臺(NSFOCUS MagicFlow)集網路流量分析、網路威脅檢測和溯源功能為一體,並可以與流量清洗裝置一同部署為客戶提供全網的流量視覺化和攻擊處置能力,為客戶提供全網路全方位視覺化分析和處置能力,協助運營商提升網路效率和服務質量,為5G應用快速發展和質量保駕護航:

5G安全建設怎麼搞?綠盟 MagicFlow 來幫忙

1.網路流量分析功能,整合了網路流向、流量成分、熱點應用以及使用者自定義分析特徵維度等功能,為客戶提供全方位的、靈活的流量分析維度。

2.網路威脅檢測功能,支援系統預定義和客戶自定義攻擊特徵檢測,且支援與綠盟威脅情報庫NTI的聯動來支援攻擊檢測手段的自動更新,且可以透過機器學習引擎來擴充套件對加密流量的檢測能力。

3.攻擊溯源功能,支援對正在發生的攻擊流量,滿足特定特徵的網路流量或者指定網路的全部流量進行儲存,從而實現對攻擊、異常事件的溯源。

4.流量清洗功能,MagicFlow可以獨立部署提供上述功能,也支援與綠盟的流量清洗裝置ADS協同部署以應對大型DDoS攻擊威脅。

相關文章