LTE網(wǎng)絡(luò)更易受到攻擊 促使行業(yè)重新思考移動安全問題
北京時間4月23日下午消息(艾斯)一份來自Heavy Reading的報告顯示,隨著移動運營商們部署LTE網(wǎng)絡(luò),他們將需要更新其網(wǎng)絡(luò)安全戰(zhàn)略,因為來自公共互聯(lián)網(wǎng)和新應(yīng)用程序的攻擊造成的威脅正日益增加。
根據(jù)《3G和4G網(wǎng)絡(luò)的下一代移動安全網(wǎng)關(guān)》報告顯示,新一代的移動寬帶網(wǎng)絡(luò)更容易受到攻擊,并且面臨著更寬泛的各種各樣的安全威脅,超過之前的以語音為中心的時代。
這是因為,大多數(shù)運營商都將在未來幾年推出LTE服務(wù),這是一張完全不同的網(wǎng)絡(luò)架構(gòu),且其本身可能將引入新的漏洞,由于4G網(wǎng)絡(luò)擁有一個平面,IP架構(gòu)相較前幾代移動網(wǎng)絡(luò)可能更容易成為攻擊者。
Heavy Reading的高級分析師、該報告的作者Patrick Donegan表示:“移動網(wǎng)絡(luò)上的威脅和攻擊媒介正日益多樣化,這意味著威脅檢測及緩和同時面臨著挑戰(zhàn),同時價格未能應(yīng)對此挑戰(zhàn),正在不斷地增加。”
除了傳統(tǒng)的DDoS(分布式拒絕服務(wù))攻擊以外,移動網(wǎng)絡(luò)的新威脅包括如下:可以繞過傳統(tǒng)安全點的應(yīng)用層的攻擊;智能手機惡意軟件;智能手機信號(即使不是惡意的,大量的信令流量對網(wǎng)絡(luò)產(chǎn)生的影響將與攻擊一樣);以及LTE架構(gòu)漏洞,包括來自新的所謂“不受信任”站點的潛在威脅,例如small cell。
此外,隨著移動運營商檢查其網(wǎng)絡(luò)的安全形勢,他們面臨著從防火墻廠商到政策管理機構(gòu),來自電信和IT市場不同方面不斷擴大的技術(shù)選項范圍。
移動基礎(chǔ)設(shè)施安全產(chǎn)品市場正在改變,從而應(yīng)對新的威脅以及運營商的需求:防火墻廠商開始添加對入侵防御系統(tǒng)(IPS)和3GPP定義的安全網(wǎng)關(guān)(SEG)功能的支持;路由器廠商已計劃在其網(wǎng)絡(luò)產(chǎn)品中采用一些SEG功能、防火墻和威脅檢測;專注企業(yè)業(yè)務(wù)的安全公司,如McAfee或賽門鐵克等,也已經(jīng)開始同樣為移動運營商開發(fā)新的功能。
“運營商中的不同團隊將越來越多地發(fā)現(xiàn),他們將與同樣廠商中的一些進行單獨的對話,內(nèi)容是關(guān)于他們自己特定的安全問題、流量管理或是創(chuàng)收問題。”Donegan表示。“這將有助于改變這些對話中的大部分問題、RFPs和網(wǎng)絡(luò)部署的情況。”