Transcription
随着电信领域 5G 的巨大增长,组织如何管理这项重要技术的安全性?我们正在与世界领先的专家、Palo Alto Networks 网络安全高级副总裁兼总经理 Anand Oswal 进行深入探讨。看到 5G 技术在转型各行业方面取得的巨大发展势头,真是令人兴奋。它们为移动宽带和视频流解锁了机会,如今,5G 使企业能够集成更多连接设备。随着连接的增多,您可以看到、控制和自动化更多。但我看到的真正令人兴奋的趋势是,技术正在融合,以在我们的大部分关键基础设施、工业企业和政府部门中为 5G 数字转型提供超能力。5G 恰好与人工智能同步成熟。随着这些技术的融合,您将获得 5G 以闪电般的速度连接几乎所有东西。而人工智能正在其中嵌入智能。当人工智能赋予 5G 预测问题并在实时中进行自我优化的潜力时,您就拥有了前所未有的大规模业务转型的秘诀。同时,IT 和 OT 也正在融合,为传统孤立系统带来效率、生产力和敏捷性的新机遇。随着 5G 需求的增长和对更多物联网的访问,用户可以通过连接设备随时随地完成重要的工作。总而言之,这正在推动一场将深刻改变企业和行业运营方式的转型,而我们正处于其中。Anand,5G 正在爆炸式增长。为什么 5G 的安全性如此复杂?5G 是一项令人难以置信的惊人技术。当您想到 G 网络的发展时,我们有 1G 的模拟,然后是 2G 的数字,然后是 3G,4G 带来了更多数据。5G 专注于高速数据和低延迟。现在,5G 具有许多内置的安全技术、用户身份验证、加密等等,但这还不够。您需要能够看到 5G 流量中发生的情况,因为威胁正变得越来越复杂。确保我们在所有层面上进行保护非常重要。这是您的信令层、应用程序层、数据层、管理层等。所有位置,对吧,跨边缘、核心、云、数据中心,无处不在,随着 5G 的发展,这一点至关重要。我们正在努力保护 5G 基础设施,并且随着人们构建私有 5G 网络,不仅要保护该基础设施,还要提供适当的可见性、分段和威胁检测能力。您能否举例说明这些技术如何融合以推动业务转型?这种数字转型将发生在影响我们日常生活的事物中——最重要的事情,如能源、公用事业、交通、石油和天然气以及电信。让我举几个实际的例子。我最近遇到了一家电信公司,他们一直在将人工智能与 5G 相结合来构建智能 5G 网络。现在,这些网络不仅速度极快,而且还具有自适应性。它们使用机器学习算法来分析网络性能,预测流量并持续优化。因此,它们可以为客户提供最佳的连接性。我最近还遇到了一家化工厂,他们正在使用私有 5G 连接不同的设备,如传感器,来监测温度和化学成分,以确保工艺安全稳定。然后,操作员几乎可以从任何地方虚拟地监控和控制机器。通过实时数据,他们能够全面优化运营,自动化危险任务,分析数据,甚至预测即将到来的维护窗口。这导致了人为干预的减少,安全性的提高,以及运营效率的提高,从而为他们带来了竞争优势。最后,Michael,我们的一位客户是当地政府,他们负责更新整个老化的关键基础设施。他们担心遗留技术增加了他们受到国家级威胁行为者攻击的风险,并且他们也受到社区在智能解决方案的帮助下可以做什么的愿景的启发。我还想举一个远程访问解决方案的例子。一家在偏远地区设有办事处的全球石油和天然气勘探和生产公司,决定将其整个 SCADA 系统集中化。该公司没有在每个远程办公室维护专用服务器,而是选择将其整合到一个位于其数据中心的 SCADA 服务器中。这种新方法需要一个安全的私有 5G 网络,连接其整个庞大网络中的 OT 传感器、泵和其他设备,同时确保所有远程操作与集中式数据中心的安全连接。通过将 5G、人工智能、IT 和 OT 集成到您在世界各地的基础设施、社区和国家中,可以连接一切,包括自动驾驶汽车、交通、超市、港口、制造工厂、农场、供水系统等等。与 5G 相关的最紧迫的安全威胁和攻击向量是什么?这种数字转型的光明前景以及与之相关的机会,也伴随着风险。这些技术的融合引入了新的攻击向量,我们必须意识到并加以防范。现在,我无需告诉您,随着越来越多的设备连接到网络,攻击面就会增加。您不必是网络安全专业人士就能看出 5G 的高速数据传输能力如何帮助网络罪犯快速渗透大量数据。威胁形势持续增长,无论是在规模、复杂性还是速度方面。人工智能对所有这些都产生了复合效应。因此,今天,我们每天能够阻止超过 300 亿次攻击。越来越多的攻击是全新的,是前所未见的攻击,我们告诉所有组织,要假设在某个时候,它们将面临国家级攻击的规模和复杂性,并且它们必须为这些日子做好准备。但这可以解决。我们从整体上考虑安全性,而不是事后诸葛亮。关于公共和私有 5G 网络有很多讨论。从安全角度来看,它们之间有什么区别?5G 标准本身就内置了一些出色的安全功能。用于用户身份验证、用户隐私、空中流量和流量加密。以及对信令流量的一些保护。这些非常重要,但并非旨在查看和阻止移动流量本身的先进威胁,而且对于您的企业、政府和工业企业来说绝对不够。现在,如果您考虑公共 5G 网络,我们想要做的关键是保护服务提供商的基础设施,跨越所有位置、所有向量。其次,确保连接到这些 5G 网络的用户的全面保护。现在,如果我们来看私有 5G 网络,这些网络通常是扁平的二层网络。我们首先需要对网络是什么有全面的可见性,并确保我们能够提供适当的分段级别,提供适当的能力来隔离我们看到的任何威胁,并提供 IT 端和 OT 端之间良好的连接。因此,这些威胁在公共和私有 5G 网络之间有所不同。对于刚开始 5G 之旅的组织来说,是否有关键建议让他们从头开始将安全性构建到他们的战略中?绝对。以下是我如何看待将 5G 安全提升到企业级水平。首先,做好准备。攻击的复杂性正在增长,规模和速度都在增长。问题不是您何时会受到攻击,而是您是否已做好准备?了解 5G 网络中的潜在风险和故障点,并制定如何防范这些风险的计划。现在您对这些潜在风险有了初步了解,请考虑如何识别攻击是否发生以及何时发生。因此,这归结为零信任。首先也是最重要的,实施零信任方法来保护您的 5G 基础设施至关重要。这意味着在数字交互的每个阶段持续验证您的用户、设备、应用程序和会话,并确保您对 5G 网络上的应用程序、服务和威胁具有完全的可见性。其次,保护所有层。信令层、应用程序层、数据层、管理层。保护所有位置,跨越您 5G 网络的各个方面。大多数安全解决方案只能在第三层和第四层提供保护。但应用程序方面的威胁呢?规避性攻击需要跨所有 5G 设备、网络和服务的可见性和高级安全性。本地、边缘、核心、边界、漫游和云。您必须保护您网络的所有层以及攻击可能发生的每个地方,跨越每一个威胁向量,无论您可能暴露在哪里。顺便说一句,我看到一个常见的错误是人们只在产品上线后才考虑安全性。大错特错。您应该从一开始就考虑安全性,在开发阶段进行测试,然后再将其部署到容器化环境中,并在运行时再次进行测试。接下来,Michael,我们必须用人工智能对抗人工智能。您需要针对所有可能的攻击(已知和未知)进行保护,跨越所有漏洞,这些漏洞由于人工智能的帮助而不断增长。好消息是,防御者可以利用人工智能的能力来加强这些措施,同时确保 5G 基础设施能够抵御威胁。组织可以采用新的、创新的技术,如精准人工智能,来更主动、更有效地保护他们的网络。接下来,简化安全。典型的组织在各种不同的解决方案和供应商之间进行权衡。这会导致策略不一致。安全团队对所有这些如何挑战他们的运营、提供不一致的策略和对整个基础设施的不一致的看法感到不知所措。Anand,随着越来越多的公司倾向于采用 5G 网络,SASE 作为一种安全架构是否发挥作用?安全访问服务边缘 (SASE) 是一种安全方法,它将网络上的每个设备和服务安全地整合在一起。这样,无论您的员工身在何处,使用什么设备,都可以确保您的公司得到保护,以便他们能够安全有效地访问他们工作所需的数据、SaaS 应用程序和私有应用程序。对于 5G 网络,这一点很重要,因为存在影响企业以及访问可能恶意网站的互联网的用户和设备的威胁。他们正在访问 SaaS 应用程序。当通过公共 5G 网络连接时,他们正在访问生成式人工智能应用程序。这是因为对于公共 5G,企业管理员无法看到和控制这些设备,因为它们不在他们的企业网络中。它们在公共 5G 网络上。因此,尽管这些设备被带入和带出企业,但企业安全团队无法控制它们。因此,公共 5G 网络本身并不支持连接到企业网络。这就是为什么我们要推出新的 SASE 5G 解决方案。Prisma SASE 5G 是为在企业内部使用公共 5G 连接的企业而设计的,无论是使用 5G 手机或平板电脑的员工,还是使用 5G 连接的物联网和 OT 设备或 SD-WAN 设备来连接分支广域网的基础设施。它使用电信提供的 SIM 卡来验证用户,并在您的网络中提供精细的策略。无论您身在世界何处。无论哪个用户或哪个 OT 物联网设备,无论您是在无线 5G 网络还是有线网络上,您都可以获得一致的策略。您可以通过单一的控制面板获得对网络的全面可见性,并可以阻止攻击。我们的客户还将对它如何通过配置安全处理区域、位置和日志存储的选项来实现数据主权感到兴奋,以便留在您指定的位置。电信服务提供商尤其应该对此感到兴奋,因为它为他们提供了一个新的机会,可以作为增值服务向企业客户提供安全。并且他们可以通过云交付的解决方案快速地将其集成到现有网络中,实现快速无缝的集成。您将帮助企业保护他们的数据、用户和应用程序,而无需重新设计您的网络。让我稍微技术化一点。您能解释一下它是如何工作的吗?当 5G 用户或 5G 设备连接到 5G 网络时,它会经过电信的身份验证过程。作为该过程的一部分,身份验证详细信息,如 IMSI 和 IMEI 会被安全地传输到 Prisma Access,Prisma Access 使用这些信息来唯一地识别用户或设备。接下来,我们可以应用精细的每个用户或每个设备策略。当 5G 用户或设备开始在手机上浏览互联网或使用应用程序时,该流量会被安全地传输到 Prisma Access。这是通过服务提供商的 5G 网络和 Prisma Access 基础设施之间预先建立的、动态可扩展的高带宽交叉连接来实现的。Prisma Access 对流量进行安全检查和安全执行,以保护用户免受威胁和漏洞的侵害。如果 5G 用户连接到 Wi-Fi 网络,Prisma Access 也可以根据用户的企业身份为该用户应用相同的、一致的安全策略。这使电信服务提供商和企业管理员能够全面了解 5G 用户,并根据企业管理员今天无法获得的 5G 标识符应用安全策略和对 5G 设备的强制执行。实际上,Michael,这可以保护用户在访问互联网、SASE 或私有数据中心应用程序时,无论他们是在 5G 网络上、公司 Wi-Fi 上还是有线网络上,都能获得最佳的一致性安全,抵御所有威胁。您在 5G 方面做了很多工作。还有其他您想告诉我们的工作吗?我们的 5G 原生安全平台可以保护所有地方的 5G 设备、网络和服务,包括本地、边缘、核心、边界、漫游接口和云,通过统一的网络安全平台。它提供了全面的可见性、基于 5G 特定标识符的安全策略,并能抵御包括零日攻击在内的先进威胁,利用精准人工智能。它有几个组成部分。首先,我们的下一代防火墙,它们是 5G 网络流量的高级保护器,提供深入的查看功能,以发现隐藏在流量中的任何东西,检测威胁、恶意软件或勒索软件,实时阻止入侵,并提供控制以确保正确的管理员能够访问正确的数据。NGFW 确保恶意流量或攻击不会潜入,即使有数十亿设备正在连接和相互通信。其次,软件防火墙,它们是下一代防火墙,作为虚拟化或容器化实例在公共和私有云中运行,或者作为云环境中的原生服务运行。它们包含硬件 NGFW 的所有功能,但可以与基础设施即代码的标准编排工具以编程方式部署。这种灵活性使得软件防火墙能够保护安全的 5G 云原生网络功能和增值服务,甚至可以作为订阅者的服务提供。我们的云交付安全解决方案 (CDSS) 端到端地保护组织的網絡安全。借助精准人工智能的力量,这些一流的安全订阅可以检测和阻止新的未知恶意软件,防范 DNS 攻击,或阻止托管 IT 和非托管物联网设备的横向威胁移动,同时阻止零日威胁进入您的网络。还有 Cortex Cloud,它通过从代码到云到套接字的实时安全性来保护您的 5G 原生环境。利用云运行时安全,您可以实时阻止针对您的云原生 5G 部署的现代攻击,实现闪电般的响应,并显著提高安全运营的效率。当然,我们最新的产品,我们的 SASE 5G 解决方案,它允许服务提供商利用我们行业领先的 SASE 产品来支持部署 5G 网络的客户,确保员工能够安全地访问他们工作所需的数据和关键任务应用程序,无论他们使用什么设备,身在何处。它具有先进的人工智能驱动解决方案,可以保护用户免受恶意网站和内容的侵害,防止未经授权的访问或威胁,提供精细的策略执行,并实时检测异常行为和潜在威胁。最后,我们拥有广泛的私有 5G 生态系统合作伙伴关系,供组织快速采用 5G。通过与受信任的供应商合作,您可以简化流程,并更好地确保您公司的 5G 部署能够防止数据泄露等问题,并遵守所有相关法律法规。您在 5G 方面有很多工作。您还有什么最后的想法吗?Michael,现在是 5G 世界中一个非常激动人心的时刻。是的,今天的数字转型将影响各行各业和各地的企业。随着这些新兴技术的不断交叉,它们将为拥抱它们的企业领导者带来更强的竞争力。但为了实现这一潜力,网络安全必须是业务规划的最前沿。它不能是事后考虑,因为数字转型的潜力将为我们提供一个更快速、更优化、更安全的美好未来。随着 5G 与人工智能以及 IT 与 OT 的融合不断继续,它们在推动电信、制造、石油和天然气、医疗保健、零售等各行业的数字转型方面的综合潜力将变得更加突出,未来将更快、更互联、更安全。Anand,非常感谢。很高兴再次见到您,谈论 5G。谢谢你,Michael,我很感激。