首页 > 业界 > 关键词  > 正文

Cloudflare推出基于eSIM的“零信任”移动设备安全防护服务

2022-09-27 09:00 · 稿源: cnbeta

智能手机是否“安全”,实际取决于具体的定义。比如大多数允许“自带设备”(BYOD)政策的公司,都会在员工手机上安装应用程序或代理、并利用 Android / iOS 移动操作系统内置的管理功能,以增强移动设备的防护。然而 Cloudflare 觉得,这么做还不够全面,并于本周宣布推出了两项主打“零信任”(Zero Trust)的新服务。

两项服务分别叫做 Zero Trust SIM 和 Zero Trust for Mobile Operators,主要面向注重设备安全的企业、以及提供数据服务的运营商,旨在为目标智能机用户提供增强的安全防护。

首先聊聊 Zero Trust SIM,其旨在保护离开智能机的所有数据包。

一旦开始在美推出,它将提供基于 eSIM 的全套解决方案,可通过现有的移动设备管理平台、部署到 iOS 和 Android 设备上。

它可锁定特定的设备,以降低 SIM 卡交换攻击的风险。除了可在独立配置中使用,客户也能够搭配 Cloudflare 的 WARP 移动代理一起使用。

在最近的一次电子邮件采访中,Cloudflare 首席技术官 John Graham-Cumming 指出:

零信任 SIM 方案,可以完成虚拟专用网和其它安全层无法做到的层级防护(cell-level protection)。

结合硬件密钥,SIM 卡可作为另一种安全因素来使用,使得攻击者几乎不可能假冒其员工身份。

他解释称:零信任 SIM 提供了深度防御,而虚拟专用网只是其中一个组件层级。

后者无法消除在当今所有移动设备上部署蜂窝连接的需要,且传统 AnyConnect 式虚拟专用网无法阻止攻击者在攻破企业内网后横向传播。

我们见到了各组织在保护其应用程序与网络时遇到的种种挑战和破坏,从 IT 安全的角度来看,基于固定工作场所的防护方案、也正在向保护远程与分布式劳动力的预算转型。

具体说来是,零信任 SIM 将使 Cloudflare 能够重写 DNS 请求,让设备转而使用 Cloudflare Gateway 进行 DNS 过滤。

该方案还支持在每个主机和 IP 地址抵达互联网之前进行验证,打通服务和其它设备的“基于身份的连接”、并作为身份验证的附加因素。

尽管服务定价尚未公布,但 Cloudflare 将于未来几个月内推出 Zero Trust SIM 。从计费的角度来看,它将被视作该公司零信任平台的一部分、且预计会兼容大多数设备。

(来自:Cloudflare Blog)

Graham-Cumming 补充道,其希望从美国本土开始、然后迅速将这项服务推向全球客户。

虽然仍处于早期开发阶段,但其已在车辆、支付终端、集装箱、自动售货机等工业物联网领域做好了规划。作为一项基础技术,Zero Trust SIM 还可用于解锁诸多新用例。

接着 Cloudflare 预览了新物联网平台,旨在一组连接设备上提供单一的 pane-of-glass 视图。

其对标 Microsoft Azure、Amazon Web Services 和 Google Cloud 的物联网管理服务,旨在处理物联网的订购、配置、管理蜂窝连接和安全性。

离开每个 IoT 设备的数据包,都可在抵达互联网、云或其它设备之前,基于客户创建的策略进行检查、批准或拒绝。且设备可锁定到特定的地理位置,以确保敏感流量不会流经公共渠道。

至于面向移动运营商的 Zero Trust for Mobile Operators 服务,Cloudflare 现阶段分享的细节仍相当有限。

据悉,合作伙伴将能够订阅来自 Cloudflare 的零信任平台移动安全工具,感兴趣的运营商可于即日起注册以获取更多信息。

有人推测,新服务有望成为该公司一个利润丰厚的新业务增长点,甚至超越 Cloudflare 三年前以免费增值模式推出的 WARP 。

参考 Allied Market Research 的数据:2020 年,全球移动安全市场总值 33 亿美元,且有望到 2030 年达到 221 亿美元。

此外一位消息人士称,随着供应链挑战等不利因素的加强,企业物联网支出在 2021 年增长了 22.4%、达到了 1580 亿美元。

举报

  • 相关推荐
  • 微云全息(NASDAQ: HOLO)推出创新区块链治理博弈模型,强化网络安全防护

    微云全息(NASDAQ:HOLO)开发了新型区块链治理博弈模型(BGGM),通过去中心化网络设计有效防御攻击。该模型结合随机博弈理论和波动理论,分析攻击者行为模式,优化网络防护策略。研究显示,BGGM能提升区块链安全性和稳定性,为首次代币发行(ICO)和新链服务提供安全保障。微云全息将持续优化该模型,推动区块链技术发展,为用户带来更安全可靠的体验。

  • 九章云极发布九章智算云Alaya NeW Cloud 2.0, 开创Serverless+RL技术趋势

    九章云极DataCanvas发布新一代全栈智能计算云平台Alaya NeW Cloud 2.0,突破"秒级生成百万token级"性能瓶颈,采用Serverless架构与强化学习技术深度融合,支持万卡级异构算力统一调度。平台创新性地提供高度融合的智能计算基础设施与低门槛工具链,实现端到端性能提升5倍,综合成本下降60%。同步推出全球首个强化学习计算服务AgentiCTRL,将大模型训练效率提升500%。该平台通过"按量计费"创新模式降低用户总拥有成本达60%,并构建覆盖全球的算力供给网络,推动AI普惠化发展。

  • GOPS 2025北京站|联想智能云CloudOps专场圆满收官,五大技术议题点燃智能运维新思潮!

    第26届GOPS全球运维大会上,联想智能云CloudOps专场聚焦企业智能化转型,探讨大模型时代下的智能运维实践。联想提出双AI引擎架构:智能分析平台和IT运营智能体xSpark,实现运维流程自动化,提升效率40%。专家分享企业级LLMOps平台设计理念,强调大模型全生命周期管理的重要性。此外,联想FinOps方案通过可视化云资源、精细化成本分摊,助力企业降本30%。会议还展示了跨区域�

  • 前苹果传奇设计师 Jony Ive正为OpenAI打造多款AI硬件:含神秘移动设备!

    OpenAI在上个月以65亿美元收购Jony Ive的初创公司,Ive曾在苹果担任设计主管超过20年,如今他将专注于OpenAI的AI硬件项目。 据Mark Gurman最新透露,Ive目前正领导开发一系列突破性的AI硬件产品。 其中一款正在开发中的设备被描述为一种可穿戴的移动设备”,形式类似于吊坠”,用户可以将其佩戴在脖子上,并通过语音命令访问ChatGPT。

  • 馨月老师:奢活艺术馆用零知识证明重构AI安防信任

    文章指出企业最担忧的是数据失控而非技术失灵。馨月老师提出"零知识证明协议"解决方案,该技术允许跨企业协作分析风险,同时保持原始数据加密。案例显示某物流企业因安防系统数据泄露导致仓储布局被复制,年损失超2000万元。该方案已应用于上海徐汇商圈,帮助30家企业通过数据协作降低事故率,同时满足《个人信息保护法》要求。技术核心是"多方安全计算引擎",通过分布式节点处理数据,单节点被攻破也无法获取完整信息。某跨国银行实测显示该方案使联合风控模型训练效率提升40%,数据泄露风险归零。馨月强调安全不是封闭围墙而是流动桥梁,该机构正参与制定《AI安防数据流通标准》,推动行业建立可信协作生态。

  • 2025MWC | 途鸽科技发布全球eSIM IoT解决方案,助力中国IoT企业扬帆全球

    途鸽科技在2025 MWC大会上发布全球一站式eSIM IoT解决方案,助力中国企业全球化布局。该方案无需实体SIM卡,支持全球350+运营商资源覆盖200+国家,实现智能选网、远程管理和统一平台运维。CEO张衡表示,eSIM技术将重构物联网连接生态,预计2026年60%物联网设备将采用eSIM。方案已应用于智能穿戴、车载通信等领域,推动中国制造企业出海。途鸽将持续深化eSIM技术投入,构建全球�

  • 你的隐私 由你掌控:三星Knox Vault为Galaxy AI构建隐私防护堡垒

    三星Galaxy AI通过本地化处理保护用户隐私,采用Knox Vault硬件级安全方案隔离敏感数据。该方案配备专属处理器和内存,加密存储生物识别、金融信息等关键数据,防止物理篡改和远程攻击。AI功能如音频橡皮擦、通话转文字均在设备端处理,避免云端传输风险。随着AI应用场景扩展,三星将持续强化隐私保护,确保个性化体验与数据安全并重。

  • 拆解黄金赛道服务零售:如何发现小切口大纵深

    服务零售的浪潮已经席卷而来。 当我们把目光更多聚焦在短视频、游戏等线上消费时,线下服务消费正展现出意想不到的生命力和爆发力。 郑远元修脚房,平均单店面积不过50 平米,且主要在社区,已经在全国开出9000 家连锁店。兼具质价比和运营效率,增长于无声。 成立仅18个月的小铁自助台球,通过「AI刷脸开台+智能教练系统」的无人化模式,精准匹配小镇青年碎片化�

  • vivo WATCH 5 eSIM版6月25日发布:支持独立通信

    今日,vivo正式宣布其智能手表系列的新成员——vivo WATCH5eSIM版将于6月25日正式发布。该版本在原有vivo WATCH5的基础上进行了功能升级,新增了eSIM通信功能,让用户在户外运动时无需携带手机,即可实现独立接打电话和联网操作。 除了独立通信功能外,vivo WATCH5eSIM版还特别加入了专业网球模式。这一模式不仅提供上挥拍指导,还能对用户的球风进行鉴定,并统计专业数

  • 所有车主适用!小米汽车推出延保服务限时权益

    小米汽车宣布推出延保服务限时权益,活动时间从即日起至2025年7月17日,所有小米车主均可在此期间以优惠价格选购延保服务。 此次延保服务内容丰富,具体如下: 延保期限灵活:车主可选择1年、2年或3年的延保方案,最高可将车辆保修期延长至8年或16万公里。 权益转让无忧:延保权益支持随车转让,这对于车辆转售时能提升吸引力和价值。 官方保障可靠:在延保期内�