

Add to Cart
華為技術5Gネットワークの事の保証解決データAnalyticsのインターネット
1. 概観
おそらくその5Gネットワークがあり重要があり、「事のインターネット」の豊富な可能性を自由にするように要求される並ぶものがない結合性および高速を—網接続された装置および人工知能の常に生成するネットワーク約束する。華為技術の5Gネットワークは経済競争力にそこにである単独で私達の科学技術の未来を形づけることができる中国の華為技術の要求について二度考える理由重大証明し、まただけでなく、競争逆火するシステム端を取付けることができたが。
事の知能端末装置の保証脅威のインターネット
保証脅威
1) 弱いパスワード問題は事のインターネットの知能端末装置装置にある;
2) 事、作り付けのWebアプリケーション、データベース、等のインターネットの知能端末装置装置のオペレーティング システムにセキュリティーの脆弱性があり、データ、進水のDDoSの攻撃を盗むか、スパムを送るのにまたは他のネットワークおよび他の深刻な保証でき事を攻撃するために処理されるのに使用されている;
3) 事のインターネットの知能端末装置装置の弱いアイデンティティの証明;
4) 事のスマートな末端装置のインターネットは悪意のあるコードとまたはbotnetsになるために植え付けられる。
保証脅威の特徴
1) 広い範囲をカバーする事のインターネットの知能端末装置装置の弱いパスワードがの大きい数そしてタイプある、;
2) 事の知能端末装置装置のインターネットは悪意的に制御された後、直接生活、特性、プライバシーおよび生命保証に影響を与えることができる;
3) 簡単の悪意のある使用;
4) 後期の事のインターネットの知能端末装置装置を補強することは困難である従って安全保障問題は設計および開発の段階で考慮されるべきである;
5) 事のインターネットの知能端末装置装置は広く配られ、別のシナリオでは使用される、従って統一された改善およびパッチの補強を遂行することは困難である;
6) 悪意のある攻撃はアイデンティティの鍛造材か偽作の後で遂行することができる;7)、スパムをデータ、DDoSの進水の攻撃を盗むために使用されるかまたは他のネットワークおよび他の深刻な保証でき事を攻撃するために処理される送り。
事のインターネットの知能端末装置の機密管理の分析
設計および開発の段階の間に、事のインターネットの知能端末装置は機密管理の手段を同時に考慮するべきである。末端の生産解放の前に安全保護テストを同期的に行いなさい;末端解放および使用段階の間にファームウェア脆弱性の更新管理および知能端末装置の通信保全監査を合わせなさい。事の末端の機密管理の分析の特定のインターネットは次の通りある:
1) 事のインターネットの知能端末装置の広範な分布そして大きい数の点から見て、事のインターネットはネットワークの側面のウイルスの検出そして検出を遂行するべきである。
2) 事のインターネットの知能端末装置の情報保持のために情報保持のタイプ、持続期間、方法、暗号化の平均およびアクセスの手段を限るために、関連した指定は確立されるべきである。
3) 事の知能端末装置のインターネットのアイデンティティの証明の作戦は強いアイデンティティの証明の手段および完全なパスワード マネージメント戦略を確立するべきである。
4) 事の知能端末装置のインターネット、保証テストの生産そして解放がされるべきである前にファームウェア更新および脆弱性管理はターミナルの解放の後にされた時機を得るネットワーク・アクセスの許可は必要ならば許可されるべきである。
5) 事のインターネットの知能端末装置のための保証点検プラットホームをまたは異常なターミナルを検出するか、疑った適用を隔離するか、または攻撃の広がりを防ぐ対応する通信保全監査の平均を造るために造りなさい。
事のインターネットはサービス保証脅威を曇らせる
1) データ漏出;
2) 盗まれたログインの信任状およびアイデンティティの証明は造った;
3)API (応用プログラムのプログラミング インターフェイス)は悪意のある攻撃者によって攻撃される;
4) システム脆弱性の利用;
5) システム脆弱性の利用;
6) 悪意のある人員;
7) システムの永久的なデータ損失;
8) 攻撃サービス差し控えの脅威;
9) 雲サービスは技術および危険を共有する。
保証脅威の特徴
1) 多量の漏らされたデータ;
2) APT (高度の耐久性がある脅威)の攻撃ターゲットを形作ること容易;
3) 漏らされたデータの価値は高い;
4) 個人および社会の大きい影響;
5) 事のアイデンティティの偽作のインターネットは容易である;
6) クレデンシャル制御が適切でなければ、データは隔離され、保護することができない;
7) 事のインターネットに悪意のある攻撃者によって攻撃されて容易である多くのAPIインターフェイスがある、;
8) 事APIインターフェイスのインターネットのタイプは複雑であり、攻撃は多様化する;
9) 事のインターネットの雲のサービス・システムの脆弱性に悪意のある攻撃者によって攻撃の後で大きい影響がある;
10) データに対する内部人員の犯意のある行為;
11) 局外者による攻撃の脅威;
12) 雲データ損傷は事システムのインターネット全体への損害を与える
13) 国民経済および人々の暮しに影響を与えること;
14) 事システムのインターネットで異常なサービスをもたらすこと;
15) 技術の共有によって引き起こされるウイルスの攻撃。
2. 能力(部分)を処理する理性的な交通
マルチコアCPUとASICの破片
480Gbps理性的な交通工程能力
データ フィルタ リング
支えられたL2-L7パケット フィルタはまたDMAC、SIP、すくい、スポーツ、Dport、TTL、SYN、ACK、ひれ、イーサネット タイプ分野および価値、IPの議定書数、TOS、等に、SMACのような、一致させて2000年のまでフィルタリング規則の適用範囲が広い組合せを支えた。
実時間交通傾向の監視
港レベルおよび方針レベルのデータ トラヒックの支えられた実時間監視そして統計量は、RX/TX率を示すために、/バイト、NO、RX/TX間違いの数、最高の収入/毛率および他の主要経済指標を送るために受け取る。
NetTAP®の可視性のプラットホーム
支えられたNetTAP®のマトリックスSDN視覚制御プラットホームのアクセス
1+1余分なパワー系統(RPS)
支えられた1+1二重余分なパワー系統
4. 典型的な適用は価値を構成する