历经层层筛选,由工业和信息化部组织的第四届“绽放杯”5G应用征集大赛5G应用安全专题赛决赛中,天翼安全联合安恒信息《面向5G MEC内应用的安全服务化平台实践及应用》技术服务方案脱颖而出,荣获安全专题赛的一等奖。
随着5G MEC商业实践的不断发展,行业应用方案越来越丰富。但5G MEC内应用的安全体系并不健全,客户缺乏有效的安全防护措施。而MEC内承载了运营商和客户共同的资产,如果MEC内应用被黑客攻击成功,会导致MEC客户服务器被黑、数据篡改、数据泄露、应用瘫痪等严重安全问题,另外黑客以此为跳板进一步威胁到客户的核心业务系统,甚至威胁到运营商的核心网安全。建立MEC的安全能力及标准迫在眉睫。
安恒信息携手天翼安全针对5G专网MEC的应用安全,以安全融云、安全融网和安全融边为目标,基于自身在安全领域的技术实力,结合业务场景,通过挖掘深层需求,不断优化提升技术方案,持续为客户提供稳定可靠的安全能力,有效的推进了项目的实施和落地,共同创造面向5G专网MEC安全的新产品、新服务、新动能。
“1+1+N” 安全能力融云融边
方案采用“1+1+N”的建设模式,由1个云安全管理平台、1个集中安全防护能力池和N个近源安全POP点组成,云安全管理平台对集中安全防护能力和N个近源安全能力进行统一管理,MEC租户使用安全能力时,优先选择集中安全防护能力,然后根据其他安全需求,选择近源安全能力,实现安全能力融云融边,为5G专网客户提供按需、灵活的安全服务能力,为运营商构建高效、集约的安全能力建设模式。
三大创新 协同与高效并存
创新点一:打造新架构
通过重构原有能力池的部署方案,以集中+近源+独享的方式,实现安全统一管理、及能力轻载融边,实现了整体的综合实施成本预计降低70%的显著成果。
创新点二:实践新技术
项目创新性的攻克了池内服务链编排的功能和性能难题,整体防护性能较传统编排方式提升3倍。同时,通过云管和安管的融合,将安全业务开通时间降至25分钟。通过SOAR自动化响应技术,也将响应时间由小时级降至分钟级。
创新点三:构建新标准
共同打造安全生态,通过多家合作伙伴的支持,共同设计及践行面向异构设备的标准化接口,打破了不同厂商安全设备的孤岛形态,建立可信任的安全联动体系,使安全产业形成合力。我们的目标是通过企业标准,构建行业标准,在标准之上,构建安全生态。
目前,我国5G建设稳步推进,全面展开,安恒信息也将基于自身过硬的安全实力,保障和促进5G+垂直行业在国家社会服务、文化和民生等领域的发展。
热门标签
热门文章