安全

微网:企业级安全不再仅仅适用于企业

微网企业级安全

Darshak Thakore
主要架构师

2018年11月14日

今天,我们将介绍CableLabs®Microne亚博yabo888vip网页版ts,这是一个简化并帮助保护日益复杂的家庭和小型企业网络的框架。

随着我们向网络中添加设备,如手机、电脑、打印机、恒温器、电器、灯甚至医疗监视器,我们的网络变得更容易受到入侵。微网络自动将设备划分为独立的、策略驱动的信任域,以帮助保护设备、数据和用户。敏捷和易于使用,微网络为消费者提供了更多的保护和控制他们的本地网络,而不会被技术细节压垮他们。微网络降低了与易受攻击的设备相关的风险,但不能替代强大的设备安全性。

微网的优势:智能安全和易于使用

亚博yabo888vip网页版CableLabs Micronets是一个先进的网络管理框架,利用三个组件来提供增强的安全性:

自动化联网设备虽然CableL亚博yabo888vip网页版abs并不是第一个引入网络分割概念的组织,但微网的主要优势在于它的实现。微网络框架使用先进的机制,如设备指纹识别和制造使用定义(MUD),智能地将网络设备分组到动态管理的信任域或“微网络”。

例如,儿童设备被分配到一个微网络,家庭自动化被分配到另一个微网络,等等。如果一个设备被破坏,攻击者将看不到其他微网上的设备。系统将自动隔离受感染的设备,最大限度地降低对网络和其他连接设备的风险。虽然系统在很大程度上是自治的,但用户有可见性和控制权来调整信任域和添加新设备。

无缝的用户体验:微网络提供了一层动态管理和安全凭证供应,隐藏了与网络编排相关的复杂性,并专注于改善用户体验。这是一个非常易于使用和控制的自组织平台,这对于缺乏人工网络管理所需时间和知识的普通客户来说是一个主要的好处。

自适应设备:微网络框架还包括一个智能层,用于管理各个信任域、互联网和第三方提供商服务之间的连接。由于安全威胁不断演变,微网也在不断演变。最先进的身份管理和基于云的智能技术,如机器学习和神经网络,被用于提供可随时间发展的自适应安全,从而提供一种既适用于今天,也适用于明天的解决方案。

微网络可以提供的另一个好处是通过api的安全网络扩展增强高度敏感设备或应用程序的安全性。例如,微网络可用于在连接互联网的医疗设备(如葡萄糖检测仪)和医疗保健提供商的云服务之间建立安全的端到端网络连接。这种增强的功能为医疗设备和医疗保健数据提供了保密性、完整性和可用性。

微网络提供了类似于5G的网络隔离等功能网络分段但可以在Wi-Fi和移动网络上运行。微网络专注于私有网络(如家庭网络和SMB网络)的安全性,而5G切片则专注于端到端网络的不同业务段性能水平。由于微网是一种覆盖技术,它与现有网络兼容,甚至与5G切片兼容,而5G切片依赖于底层5G技术的广泛部署。

引擎盖下:微网络如何工作的深入研究

微网络有五个主要的架构组件:

  • 智能服务和业务逻辑:这一层充当微网平台与世界其他地方交互的接口。它的功能是接收来自用户服务的用户意图和业务规则,并将它们组合成操作决策,移交给Micronets Manager执行。
  • Micronets经理:这一关键要素协调了所有微网络活动,特别是家庭网络、有线电视运营商和允许提供服务的第三方提供商之间的流交换规则。它还提供了允许用户与微网平台交互的控件。
  • Micronets网关:微网网关可以是电缆调制解调器、路由器、无线接入点或LTE集线器/家庭基站。它是一个核心网络组件,使用软件定义网络(SDN)定义微网络服务如何与家庭网络交互。它还监督用户网络上的整个设备配置文件(包括有线和无线)。
  • 家庭网络:使用设备标识和基于SDN的逻辑,客户的家庭或SMB网络上的所有设备都自动组织到适当的信任域(或微网络)中。但是,客户总是可以通过用户友好的Micronets界面进行手动更改。
  • Micronets API:运营商合作伙伴和第三方运营商可以通过安全的api与Micronet管理器进行交互。微网络通过相互认证和加密的通信通道,保证第三方设备和服务的安全。

微网企业级安全

首次亮相:在家庭和企业中推广微型网络

  • 白皮书我们的白皮书更详细地阐述了微网的愿景和架构。
  • 行业合作伙伴:我们正在与我们的行业合作伙伴和有线电视运营商合作,将micronet带给消费者。我们还致力于实现一个易于上手的框架,该框架构建在Wi-Fi联盟,即EasyConnect、WPA3安全性和Internet工程任务组(IETF)制造商使用说明框架,以实现消费者设备的安全、无缝配置和登录。我们还在开放连接基金会(Open Connectivity Foundation)领导物联网设备安全互操作性规范的开发,通过微网络,我们在简化和保护日益复杂的网络方面取得了重大进展。
  • 代码:我们将在未来几个月内向开源社区发布目前正在开发中的参考代码。
  • 政府合作:我们参与并支持政府的努力,比如NIST国家网络安全卓越中心项目关于减轻家庭和小型企业网络中的僵尸网络。
  • 我们的会员和供应商我们正计划与我们的成员和供应商合作,为基于机器学习和设备指纹识别的高级安全服务开发和发布标亚博苹果版怎么下载准化API规范。

亚博yabo888vip网页版CableLabs长期以来一直是视频和宽带互联网接入服务安全技术开发的领导者。通过微网,我们将我们的专业知识带到日益增长的连接设备世界,而安全是整个互联网生态系统的共同责任。微网有助于减轻与不安全物联网相关的风险,但不能取代或替代正在进行的提高设备安全性的努力,以从源头上防止漏洞。

点击下方下载我们的白皮书或了解更多信息在这里。

微网白皮书

有兴趣与CableLabs团队合作或了解更多关于微网的信息吗?亚博yabo888vip网页版联络Darshak Thakore (d.thakore@亚博yabo888vip网页版cablelabs.com).

隐私偏好中心

    严格的必要

    网站正常运行所必需的cookie。

    PHPSESSID, __cfduid hubspotutk

    性能

    它们用于跟踪用户交互并检测潜在的问题。这些数据有助于我们通过提供用户如何使用本网站的分析数据来改善我们的服务。

    BizoID, wooTracker, GPS, _ga, _gat, _gid, _hjIncludedInSample, mailmunch_second_pageview

    针对

    这些cookies用于(1)发送与您和您的兴趣更相关的广告;(2)限制你看广告的次数;(3)帮助衡量广告活动的效果;(4)了解人们在观看广告后的行为。

    __hssc, __hssrc, __hstc,