5G は高速通信、低遅延、膨大な数の新たなIoT アプリケーションの実現、そして新たな5G を活用したビジネスの実現をモバイル通信事業者にもたらします。一方で5G の展開に伴うセキュリティ上の懸念は最大の課題となっています。
A10ネットワークスの5Gセキュリティポートフォリオは、ネットワークが5Gに進化しクラウドおよびエッジネットワークが統合されてゆく過程において必要になる柔軟性、スケーラビリティ、および攻撃防御を兼ね備えた、費用対効果の高いセキュリティソリューションをモバイル通信事業者向けに提供します。
A10のポートフォリオは、サービスプロバイダレベルの包括的セキュリティスタックを提供するほか、モバイルネットワークに必要なさまざまな機能を提供します。このセキュリティスタックには、全てのネットワークピアリングポイントに対応したファイアウォール機能や、ディープパケットインスペクション(DPI)、キャリアグレードNAT(CGNAT)、IPv6移行機能、DDoS脅威に対する統合型攻撃防御機能、インテリジェントトラフィックステアリング機能、分析機能などが含まれています。
モバイルサービスの利用者やネットワークに対する深刻な脅威は、インターネットインターフェース(Gi/SGi)経由で侵入します。トラフィック量、デバイスの数やサイバー犯罪者の増加に伴い脅威も増え続けています。
A10のハイパフォーマンスセキュリティプラットフォーム、A10 Thunder CFWは、モバイルキャリアで要求されるパフォーマンスを実現しながら、搭載されたGi/SGiファイアウォールによってインフラや利用者を保護します。
このGi/SGiファイアウォールは、あらゆるサービス・プロバイダにおいて、現在から将来にわたるトラフィックの需要に対応することができます。
モバイルキャリアで必要とされるセキュリティやアプリケーションネットワーキングなどの複数機能を1台に集約することで、OPEXやCAPEXのコストを削減しながら、最高クラスのパフォーマンスと効率性、拡張性でモバイルインフラストラクチャを保護します。
ローミングやその他のEPCインターフェースで使用されるGTPプロトコルには、複数の既知の脆弱性があり、悪意ある人物(または組織)により悪用される危険に常にさらされています。利用者の接続先がどこであれ、どのようなデバイスであれ、どのようなネットワークからのアクセスであれ、モバイル通信事業者は、セキュリティの課題に対応しつつ、利用者にシームレスな利用環境を提供しなければなりません。
A10のGTPファイアウォールは、プロトコルに通常と異なる挙動が見られる場合、不正なメッセージ、およびその他の不審なインジケータに対し、ステートフルインスペクション、レートリミット、トラフィックのフィルタリングなど幅広いセキュリティ機能を提供します。GTPファイアウォールは、不正使用、守秘義務違反、無効なメッセージ、不審な接続点からのDDoS攻撃などといったGTPプロトコルの脆弱性をついた攻撃や、その他のさまざまな脅威からネットワークを保護します。
GTPファイアウォールはスケーラビリティを提供し、止まらない運用を支援すると同時に、情報漏えい、不審なパケット攻撃、詐欺、DDoS攻撃など、アクセスネットワークおよびGRX/IPX相互接続におけるGTPインターフェースを介したGTPベースの攻撃から利用者およびモバイルコアを保護します。
マルチアクセスエッジコンピューティング(MEC)は、5Gへの移行計画に組み込まれるアーキテクチャです。MECアーキテクチャではネットワークトラフィックの処理を中央のデータセンターやモバイルコアに代わって、よりユーザーに近い場所に設置された複数の拠点(エッジ)で行います。数千ものノードを有する分散型アーキテクチャでは管理上の困難が増すため、導入、管理、およびセキュリティや運用の変更の際には、高水準の自動化と解析機能が必要です。
A10 Thunder CFWは、ソフトウェアまたはハードウェアで、ファイアウォールやCGNAT、IPv6移行、トラフィックステアリングなどの機能を高性能かつ低遅延で提供します。これまで個々のアプライアンスで提供されていた機能の多くが、単一のアプライアンス、仮想インスタンス、ベアメタル、またはコンテナに集約された形で提供されます。