針對(duì)以上問題,中國移動(dòng)發(fā)揮基礎(chǔ)電信運(yùn)營企業(yè)“網(wǎng)絡(luò)+安全”的特色和優(yōu)勢(shì),遵循縱深防御、零信任、自適應(yīng)三原則,打造安全韌性5G網(wǎng)絡(luò),有效防范網(wǎng)絡(luò)、數(shù)據(jù)、應(yīng)用、設(shè)備的安全風(fēng)險(xiǎn),為垂直行業(yè)提供“精品5G、好用5G、開放5G、安全5G”。
終端接入安全方面,中國移動(dòng)可提供5G終端接入訪問控制解決方案,終端接入網(wǎng)絡(luò)時(shí),需要通過核心網(wǎng)雙向鑒權(quán)、AAA認(rèn)證、安全網(wǎng)關(guān)權(quán)限控制、接入位置控制等四重安全機(jī)制,確保只有合法的5G終端才能接入5G網(wǎng)絡(luò)訪問企業(yè)網(wǎng)。
企業(yè)云邊界安全方面,中國移動(dòng)有企業(yè)網(wǎng)邊界防護(hù)方案,例如在企業(yè)私有云與MEC邊界部署防護(hù)墻,提供邊界防護(hù),做好安全策略配置;在企業(yè)網(wǎng)部署AAA、支持二次認(rèn)證,由企業(yè)控制哪些終端能接入企業(yè)網(wǎng);在企業(yè)DMZ部署MSCG接入控制網(wǎng)關(guān)設(shè)備,實(shí)現(xiàn)對(duì)終端訪問企業(yè)網(wǎng)業(yè)務(wù)平臺(tái)的精細(xì)化安全控制。
張濱強(qiáng)調(diào),面向ToB業(yè)務(wù)的安全運(yùn)維,要提高集中的可視化安全態(tài)勢(shì)感知能力。同時(shí),5G網(wǎng)絡(luò)利益相關(guān)方,應(yīng)該共同承擔(dān)5G網(wǎng)絡(luò)和業(yè)務(wù)的安全“責(zé)任”,在運(yùn)營商通過部署多重安全措施,構(gòu)筑5G網(wǎng)絡(luò)“韌性”后,5GE2E安全還需要全產(chǎn)業(yè)鏈的“協(xié)作”。