跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

美國國家安全局(NSA)與網路安全暨基礎安全局(CISA)發布第2部5G雲端基礎設施網路安全指引

美國國家安全局(National Security Agency, NSA)與網路安全暨基礎安全局(Cybersecurity and Infrastructure Security Agency, CISA)於2021年10月28日共同發布第1部「5G雲端基礎設施網路安全指引:防護與偵測外來行動(Security Guidance for 5G Cloud Infrastructures: Prevent and Detect Lateral Movement)」後,於2021年11月18日發布第2部「5G雲端基礎設施網路安全指引:安全隔離網路資源(Security Guidance for 5G Cloud Infrastructures: Securely Isolate Network Resources)」。

第2部「安全隔離網路資源」主要在探討Pods的安全性並提供相關建議措施,Pods係用於以5G容器為中心(container-centric)或混和容器∕虛擬網路(hybrid container/virtual network)功能設計和執行5G網路功能的隔絕環境,Pods作為5G雲端元件互通性、檢測異常活動的重要一環,可從中央控制層進行擴展與編排,並強制隔離每個工作負載。該指引提出相關安全建議以保護5G雲端環境,包含限制容器權限以加強Pods隔離、使用可信任的執行環境並以加密方式將關鍵容器與主機隔離、避免資源爭奪與阻斷服務攻擊(Denial-of-Service attack, DoS)、做好即時威脅檢測並對異常活動發出警報等。

TOP