Soluzioni di sicurezza della rete 5G

Soluzioni di sicurezza 5G
dall’edge al core

Un nuovo modello di fiducia per
proteggere le reti 5G

Il 5G promette alle imprese nuovi modelli di business redditizi. Tuttavia, questi vantaggi comportano rischi per la riservatezza e l’integrità dei dati sensibili se le sfide in materia di sicurezza non vengono affrontate con un nuovo modello di fiducia per l’era del 5G.

Scarica il white paper

thrive background

Scopri come Thales può aiutarti

icona dati in movimento

Protezione dei collegamenti di rete point-to-point

Massimizza la sicurezza 5G senza compromettere le prestazioni
icona protezione delle identità

Proteggi le credenziali e la privacy degli abbonati

Proteggi la privacy e l'autenticazione degli abbonati dal data center all’edge
icona dati a riposo

Proteggi dati persistenti per l’implementazione Kubernetes

Proteggi dati sensibili in container, ambienti on-premises, cloud o archiviazioni ibride

Le soluzioni di sicurezza 5G di Thales offrono crittografia e autenticazione end-to-end per aiutare le aziende a proteggere i propri dati in operazioni di fronthaul, midhaul e backhaul mentre si spostano da utenti e IoT ad accesso radio, edge (compreso l’edge computing multi-utente) e, infine, nella rete di trasporto e nei data store, inclusi i container.

Diagramma sulle sfide in materia di sicurezza del 5G

Soluzioni di sicurezza 5G per proteggere collegamenti di rete point-to-point

In passato, le reti si basavano principalmente sull’hardware. Tuttavia, il 5G consente una gamma molto più ampia di connessioni, tra cui:

  • La comunicazione tra hardware e macchine virtuali.
  • La comunicazione tra più macchine virtuali.
  • La comunicazione tra macchine virtuali e container.
  • La comunicazione tra più container, e così via.

Le soluzioni di Thales di messa in sicurezza dei dati in movimento consentono agli operatori di rete mobile di superare tali ostacoli massimizzando la sicurezza 5G senza compromettere le prestazioni, con latenza bassa, jitter pari quasi a zero ed elevata capacità di elaborazione.

Gli High Speed Encryptor di Thales sono concepiti specificamente per proteggere dati in movimento. Operano nei livelli 2, 3 e 4 del modello OSI (Open System Interconnection) e vantano una velocità tre volte maggiore e una latenza molto inferiore dell’IPSec. Possono essere distribuiti come hardware o appliance virtuali e sono certificati secondo gli standard FIPS 140-2 livello 3, i Common Criteria e le certificazioni NATO e UC APL. I nostri High Speed Encryptor sono inoltre integrabili con soluzioni di sicurezza quantistica, rendendoli utilizzabili ancora negli anni a venire.

Privacy & Data Security in 5G Networks

5G is opening up a whole new set of opportunities for connectivity. However, privacy and data security concerns are set to play a key role as new vendors and new technologies emerge to capitalize on 5G capabilities. This expansion, added to the significant architectural changes, will make for highly complex networks, exposing new vulnerabilities and greater risks.

Soluzioni di sicurezza 5G per proteggere le credenziali e la privacy degli abbonati

Il 5G pone sfide di sicurezza significative nella rete di trasporto:

  • Generazione del vettore di autenticazione dell’abbonato: le chiavi di autenticazione potrebbero essere compromesse durante il processo di autenticazione.
  • Privacy dell’abbonato 5G: la generazione, l'archiviazione e l’utilizzo di chiavi crittografie SUPI (Subscription Permanent Identifier) non sicure potrebbero compromettere la privacy dell'abbonato.
  • Fornitura della chiave dell'abbonato: le chiavi di autenticazione potrebbero essere compromesse durante la personalizzazione e la fornitura della SIM.
  • Segreti Kubernetes e container Docker per il 5G: i container che eseguono applicazioni come OpenSSL con chiavi e operazioni crittografiche che devono rimanere entro i confini sicuri di un HSM (Hardware Security Module) conforme allo standard FIPS 140-2 livello 3.
  • Root of trust per la PKI: è fondamentale eseguire tutte le funzioni crittografiche all’interno di un ambiente sicuro per garantire integrità e riservatezza delle chiavi utilizzate per operazioni di firma, cifratura e decifratura dei dati.

Le soluzioni di Thales offrono i livelli di prestazioni, flessibilità e scalabilità necessari per proteggere la privacy e l'autenticazione degli abbonati dal data center all’edge. Gli HSM 5G Luna forniscono una maggiore sicurezza alle infrastrutture a chiave pubblica (Public Key Infrastructure - PKI), compresa la gestione dei certificati digitali per i ripetitori. Inoltre, svolgono la funzione di messa in chiaro delle applicazioni mobili SUPI e SUCI (Subscriber Concealed Identifier) più rapidamente di qualsiasi altro HSM sul mercato.

Chen - Proteggere il 5G

Thales ed Ericsson offrono una soluzione premium per garantire un’autenticazione sicura e la privacy dell’utente con il 5G

L’Authentication Security Module di Ericsson amplia la sicurezza per la privacy degli utenti, in base a un modulo fisico dedicato per la gestione centralizzata delle procedure di autenticazione nelle reti di trasporto 5G supportate dall’HSM (Hardware Security Module) 5G Luna di Thales.

Scopri di più sull’autenticazione nel 5G

Soluzioni di sicurezza 5G per proteggere dati persistenti per l’implementazione Kubernetes

Con il 5G, tipi diversi di dati verranno elaborati in posizioni che varieranno dall'edge al cuore della rete. Per proteggere il 5G è necessario garantire la sicurezza dei dati sensibili minimizzando allo stesso tempo l'impatto sui tempi di commercializzazione. La crittografia abbinata a una gestione delle chiavi fornisce una protezione allineata dei dati sensibili in container, ambienti on-premises, cloud o archiviazioni ibride.

CipherTrust Transparent Encryption fornisce una crittografia coerente dei dati sensibili in ogni configurazione di rete e VNF (Virtual Network Function) grazie al controllo granulare degli accessi. La soluzione può essere distribuita in un’infrastruttura Kubernetes, consentendo a un’applicazione containerizzata di interagire con lo storage persistente esistente. In questo modo i dati vengono protetti in maniera trasparente. CipherTrust Manager centralizza la gestione delle chiavi crittografiche presso più fornitori di servizi cloud e archiviazioni hardware.

Tra i vantaggi troviamo:

  • Trasparenza: la soluzione crittografa dati generati da applicazioni containerizzate senza applicare cambiamenti alla loro business logic
  • Scalabilità: la soluzione supporta le implementazioni utilizzando gli strumenti di orchestrazione Kubernetes esistenti per espanderle e ridurle facilmente a seconda delle necessità applicative
  • Controllo: CipherTrust Manager di Thales centralizza la gestione delle chiavi crittografiche presso più fornitori di servizi cloud e archiviazioni hardware
  • Verificabilità: la soluzione supporta il controllo degli accessi e la verifica di tutte le operazioni sui file / tutti gli accessi ai dati protetti. Gli utenti possono monitorare gli utilizzi tramite applicazioni SIEM per comprendere meglio chi ha accesso alle informazioni.
Contatta uno specialista per ulteriori informazioni sulla sicurezza del 5G

Ericsson estende la soluzione di autenticazione core del 5G grazie agli HSM di Thales

Il 5G sta cambiando il panorama di sicurezza. La necessità di garantire un livello avanzato di sicurezza aumenta per affrontare un numero crescente di casi d’uso e nuovi dispositivi, dalla banda larga mobile dei consumatori alle industrie e imprese. L’Authentication Security Module di Ericsson integra l’HSM 5G Luna di Thales per consentire ai fornitori di servizi di comunicazione di fornire un livello avanzato di sicurezza ai mercati e ai casi d’uso con requisiti di sicurezza più rigorosi.

Scopri di più sui metodi di autenticazione nel 5G con HSM
Blog Jabr 5G

Guarda la nostra serie di webinar

Per via del modo in cui queste reti moderne sono state implementate, occorre integrarle con opportuni sistemi di protezione e dare alle aziende la possibilità di sbloccare alti livelli di investimento nei nuovi casi d'uso introdotti dal 5G.

Cloud Protection and Licensing di Thales sta collaborando con le società di telecomunicazioni, gli integratori di soluzioni e i fornitori di attrezzature di rete per implementare reti 5G affidabili. Contattaci per scoprire come Thales sta collaborando con il suo ecosistema di partner per sfruttare al meglio il 5G all'interno di architetture affidabili.

Massimizza la sicurezza 5G senza compromettere le prestazioni

 

Massimizza la sicurezza 5G senza compromettere le prestazioni

 

Guarda il webinar

Sfide in materia di sicurezza dei dati con il 5G - Come adottare i nuovi standard di sicurezza nelle telecomunicazioni

 

Sfide in materia di sicurezza dei dati con il 5G - Come adottare i nuovi standard di sicurezza nelle telecomunicazioni

 

Guarda il webinar

 

Vulnerabilità della sicurezza dei dati di rete: il sondaggio sulla sicurezza informatica rivela debolezze

 

Vulnerabilità della sicurezza dei dati di rete: il sondaggio sulla sicurezza informatica rivela debolezze

 

Guarda il webinar

 

Soluzioni di sicurezza 5G di Accenture supportate dalle soluzioni di protezione dei dati di Thales

 

Soluzioni di sicurezza 5G di Accenture supportate dalle soluzioni di protezione dei dati di Thales

 

Guarda il webinar

 

Risorse correlate

Privacy & Data Security in 5G Networks

5G is opening up a whole new set of opportunities for connectivity. Future 5G network privacy and data security must focus on security issues related to user authentication, access controls and data protection.

Thales High Speed Encryptors Delivering on the Promise of 5G

To deliver on the promise of 5G and the applications that will advance the world, the network needs high capacity and low latency. Thales High Speed Encryption (HSE) solutions meet the unique security and performance requirements for next generation networks that legacy security solutions simply can’t.

5G Subscriber Privacy and Authentication HSM Protection

The complexity of the infrastructure; the distributed nature of the 5G networks; the astounding number of devices including the growth in the Internet of Things (IoT) add to this complexity.

Thales 5G Luna Network HSM

Optimized to meet the performance, flexibility, scalability, and high availability needed to secure the 5G core network and entire PKI-based telco infrastructure. Thales 5G Luna HSMs protect subscriber privacy and identities by providing end-to-end security of 5G subscriber identifiers, and subscriber authentication.

Domande frequenti

Cos'è il 5G e come funziona?

Il 5G è l’ultimo standard tecnologico per le reti cellulari. Ogni area di servizio è una cella, e tutti i dispositivi wireless sono collegati da onde radio attraverso un’antenna. Il 5G offre una banda superiore rispetto alle reti cellulari precedenti, e una velocità di download che raggiunge i 10 gigabit al secondo.

Il 5G prevede un sistema di sicurezza?

Per proteggere il 5G è necessaria una maggiore crittografia rispetto alle generazioni precedenti di reti cellulari. Il 5G si basa anche maggiormente sul cloud e sul software rispetto alle generazioni precedenti, consentendo un’individuazione più rapida delle minacce potenziali.

Quali sono le principali sfide in materia di sicurezza del 5G?

Alcune delle sfide principali per la salvaguardia del 5G sono:

  • Una maggiore larghezza di banda e più dispositivi che gli hacker possono violare
  • La virtualizzazione e lo slicing della rete possono comportare rischi maggiori se i vari strati sono isolati l’uno dall’altro
  • La necessità di automatizzare l’identificazione e la difesa contro tutte le nuove minacce rispetto all’individuazione manuale dei tentativi di hacking

Quale azienda offre soluzioni di sicurezza 5G?

Thales offre soluzioni di sicurezza per la connettività mobile, come anche soluzioni contro le minacce verso i dati per operazioni di fronthaul, midhaul e backhaul.

In che modo il 5G migliora la sicurezza?

Il 5G migliora la sicurezza grazie a una migliore crittografia dei dati e un’autenticazione dell’utente più avanzata. Il 5G offre inoltre una migliore crittografia del roaming rispetto al 4G.