在5G網絡規劃建設階段安全要求如下:
采用合理的網絡安全架構:確保5G網絡滿足安全基線要求,包括安全網絡架構、安全配置、網絡管理、事件管理及安全更新等。
確保網絡虛擬化配置安全:5G網絡采用網絡功能虛擬化技術,虛擬機和容器的安全邊界將直接影響到對網元的控制,需要在做好物理隔離的同時,加強對虛擬化網元的控制權限管理。
加強機房、網元等的物理安全保護:針對邊緣計算部署場景,邊緣計算平臺、用戶面功能(UPF)等會下沉到網絡邊緣物理環境相對較差的地方,需要加強機房、網元等的物理安全保護,并嚴格管控人員及訪問權限,避免引發對核心網的攻擊。
嚴控訪問控制權限:嚴格控制對于虛擬網元的訪問權限、遠程訪問權限,確保認證、鑒權、日志、審計符合相關標準要求,重要數據訪問、配置變更等可管、可控。
設計完善的邊界安全防護能力:應設計完善的邊界安全防護能力,以便應對諸如從互聯網發起的DDoS攻擊等各類網絡攻擊。此外,還需要考慮網絡安全域間及域內的隔離和訪問控制,規劃部署核心網以及邊緣節點的安全防護和風險監測技術手段。
回答所涉及的環境:聯想天逸510S、Windows 10。
在5G網絡規劃建設階段安全要求如下:
采用合理的網絡安全架構:確保5G網絡滿足安全基線要求,包括安全網絡架構、安全配置、網絡管理、事件管理及安全更新等。
確保網絡虛擬化配置安全:5G網絡采用網絡功能虛擬化技術,虛擬機和容器的安全邊界將直接影響到對網元的控制,需要在做好物理隔離的同時,加強對虛擬化網元的控制權限管理。
加強機房、網元等的物理安全保護:針對邊緣計算部署場景,邊緣計算平臺、用戶面功能(UPF)等會下沉到網絡邊緣物理環境相對較差的地方,需要加強機房、網元等的物理安全保護,并嚴格管控人員及訪問權限,避免引發對核心網的攻擊。
嚴控訪問控制權限:嚴格控制對于虛擬網元的訪問權限、遠程訪問權限,確保認證、鑒權、日志、審計符合相關標準要求,重要數據訪問、配置變更等可管、可控。
設計完善的邊界安全防護能力:應設計完善的邊界安全防護能力,以便應對諸如從互聯網發起的DDoS攻擊等各類網絡攻擊。此外,還需要考慮網絡安全域間及域內的隔離和訪問控制,規劃部署核心網以及邊緣節點的安全防護和風險監測技術手段。
回答所涉及的環境:聯想天逸510S、Windows 10。