Menü

İletişime geçin
Logo
Basın

Sektörler / Telekomünikasyon

Şebekeleri bağlayın. İletişimi koruyun.

İletişim şebekelerini güvence altına alın ve SIM, eSIM ile 5G anahtarlarını yönetin.

Danışmanlık. Entegrasyon. İşletim.

Bir baz istasyonunun antenleri, temsili görsel

Sektörünüzdeki insanlar için.

  • Mobil şebeke işletmecileri
  • Sabit hat ve fiber sağlayıcıları
  • MVNO'lar ve IoT bağlantı sağlayıcıları
  • Özel kampüs ağı işletmecileri

Odak alanlarınız

Görevleri anlıyoruz. Çözümler tasarlıyoruz.

Çekirdek ve erişim şebekelerini güvence altına alır, SIM ve eSIM anahtarlarını donanım güvenlik modüllerinde yönetir ve 5G çekirdek şebekelerini faturalama ve müşteri yönetimine entegre ederiz.

01

5G çekirdek ağı ve ağ güvenliği

Çekirdek ağ ve ağ sınırı için güvenlik mimarisi

Daha fazlası
02

OSS/BSS entegrasyonu ve API erişimi

Arayüz kataloğu ve veri sözleşmeleriyle entegrasyon mimarisi

Daha fazlası
03

NIS2 ve TKG uyumlu güvenlik operasyonları ve bildirim yönetimi

TKG ve NIS2 için boşluk analizi ve önlem planı

Daha fazlası

Stratejiden sisteme

Altı hizmet modülü

Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.

015G çekirdek ağı ve ağ güvenliği3GPP TS 33.501 · SEPP · OAuth 2.0

Yaklaşımımız

5G çekirdek ağı, Kubernetes üzerinde konteyner olarak çalışan ve hizmet tabanlı bir mimariyle HTTP/2 üzerinden iletişim kuran ağ fonksiyonlarından oluşur. Bu iletişimi 3GPP TS 33.501 uyarınca karşılıklı TLS ve NRF'nin OAuth 2.0 belirteçleriyle güvence altına alıyor, ağ dilimlerini ve yönetim düzeyini ayırıyor ve bulut platformunu sertleştiriyoruz. Ağ sınırında SEPP, roaming sinyalleşmesini korur ve sinyalleşme güvenlik duvarları eski ağlardan gelen SS7 ve Diameter'ı filtreler. Ağ bileşenlerini 3GPP SCAS'a göre test ediyor ve üreticilerin GSMA NESAS raporlarını değerlendiriyoruz.

Hizmet kapsamının detayları
  • Ağ fonksiyonları, N2, N3 ve N32 arayüzleri ile yönetim erişimleriyle hizmet tabanlı mimarinin güvenlik analizi
  • Ağ fonksiyonları arasında karşılıklı TLS, NRF üzerinden OAuth 2.0 yetkilendirmesi ve çekirdek için sertifika yönetimi
  • N32 filtrelemeli SEPP yapılandırması ve GSMA FS.11 ile FS.19 uyumlu SS7 ile Diameter için sinyalleşme güvenlik duvarları
  • 3GPP TS 33.210 uyumlu IPsec ile Kubernetes, konteyner imajları ve taşıma ağının sertleştirilmesi
  • 3GPP SCAS uyumlu ağ fonksiyonları için kabul testleri ve üreticilerin NESAS denetim raporlarının değerlendirilmesi

Bir mobil şebeke işletmecisi bir 5G bağımsız çekirdek ağını işletmeye alır; tüm ağ fonksiyonları karşılıklı TLS üzerinden konuşur ve SEPP, ilk roaming anlaşmasından önce roaming ortaklarının sinyalleşmesini filtreler.

Elde edecekleriniz

  • Çekirdek ağ ve ağ sınırı için güvenlik mimarisi
  • Sertifika ve yetkilendirme konseptiyle sertleştirilmiş ağ fonksiyonları
  • Önlem listeli, 3GPP SCAS uyumlu test raporları
Bu konuyu görüşün
02HSM'de abone anahtarları ve eSIMUtimaco 5G Protect · Entrust nShield 5c · Thales Luna 7 Network HSM

Yaklaşımımız

Ağ, abone anahtarı K ve işletmeci değeri OPc ile her kayıt sırasında 5G AKA için kimlik doğrulama vektörlerini MILENAGE veya TUAK kullanarak hesaplar. Bu hesaplamayı ve gizlenmiş abone kimliği olan SUCI'nin çözülmesini donanım güvenlik modüllerine taşıyoruz, böylece anahtarlar UDM ile kimlik doğrulama merkezinde asla açık metin olarak bulunmaz. Utimaco 5G Protect, Entrust nShield 5c ve Thales Luna konusunda üreticiden bağımsız danışmanlık yapıyor, kart üreticilerinin anahtar dosyalarını taşıma anahtarları üzerinden devralıyor ve eSIM profillerini GSMA SGP.22 uyumlu SM-DP+ platformunda güvence altına alıyoruz.

Hizmet kapsamının detayları
  • Birden çok konumda HSM kümeleriyle ARPF, SIDF ve kimlik doğrulama merkezi için hedef mimari
  • HSM'de MILENAGE ve TUAK ile 5G AKA ve EAP-AKA' hesaplaması, mevcut Ki ve OPc kayıtlarının taşınması
  • HSM'deki ana şebekenin anahtar çiftleriyle ECIES Profil A ve B uyumlu SUCI çözümü
  • Kart üreticilerinin çıktı dosyalarının taşıma anahtarları üzerinden aktarılması, yeter sayılı ve tutanaklı anahtar törenleri
  • GSMA SAS-SM akreditasyonu için kanıtlarla, GSMA SGP.22 ve SGP.32 uyumlu SM-DP+ platformunun HSM'ye bağlanması

Bir mobil şebeke işletmecisi, SUCI çözümünü ve kimlik doğrulama vektörlerini bir HSM kümesine taşır; Ki kayıtları, abonelerin yeni SIM kartlara ihtiyaç duymadan tutanaklı törenlerde taşınır.

Elde edecekleriniz

  • Kimlik doğrulama ve SUCI çözümü için HSM hedef mimarisi
  • Tutanaklı anahtar törenleri ve geçiş kanıtları
  • Anahtar rotasyonu ve acil durum prosedürleriyle işletim kılavuzu
Bu konuyu görüşün
03OSS/BSS entegrasyonu ve API erişimiTM Forum Open APIs · CAMARA · Apache Kafka

Yaklaşımımız

İşletim ve iş destek sistemleri, siparişi, provizyonu, arızaları ve faturalamayı yönetir ve her yeni ağ fonksiyonuna ayak uydurmak zorundadır. Ağ ile iş sistemleri arasına TM Forum Open API'leri ve olay işlemeyle bir entegrasyon katmanı yerleştiriyoruz, böylece ürünler noktadan noktaya bağlantılar olmadan ortaya çıkar. SIM değişimi kontrolü, konum doğrulama veya hizmet kalitesi gibi ağ fonksiyonlarını, CAMARA arayüzleri ve NEF üzerinden yetkiler, onay ve tutanakla kontrollü olarak kurumsal müşterilere açıyoruz.

Hizmet kapsamının detayları
  • Veri sözleşmeleri ve sorumlularıyla OSS, BSS, ağ envanteri ve çekirdek ağ üzerinde arayüz kataloğu
  • Sipariş ve provizyon için TM Forum Open API'leri uyumlu, API ağ geçidi ve Apache Kafka'lı entegrasyon katmanı
  • Hizmetlerin otomatik olarak kurulması için NEF ve ağ yönetimi arayüzleri üzerinden ağ fonksiyonlarının bağlanması
  • OAuth 2.0 ve onay yönetimiyle SIM Swap, Device Location ve Quality on Demand gibi CAMARA arayüzlerinin erişime açılması
  • Ortaklara erişime açmadan önce arayüz başına otomatik testler, sürümleme ve yük testleri

Bir mobil şebeke sağlayıcı, bankalara SIM değişimi kontrolü için bir CAMARA arayüzü sunar; her sorgu, çekirdek ağa doğrudan erişim olmadan yetki ve tutanakla API ağ geçidi üzerinden yürür.

Elde edecekleriniz

  • Arayüz kataloğu ve veri sözleşmeleriyle entegrasyon mimarisi
  • Ağ ve ortaklar için test edilmiş, sürümlenmiş arayüzler
  • Harici ağ arayüzleri için erişim ve yetkilendirme konsepti
Bu konuyu görüşün
04Ağ analitiği ve anomali tespitiApache Kafka · Apache Flink · MLflow

Yaklaşımımız

Bir mobil şebeke sürekli olarak performans verileri, alarmlar, çağrı detay kayıtları ve sinyalleşme olayları üretir; bunlar genellikle ayrı araçlarda bulunur. Bu kaynakları akış (streaming) yoluyla bir veri platformunda topluyor ve yük tepelerini, baz istasyonu arızalarını ve dikkat çekici sinyalleşme örüntülerini erken tespit eden modeller eğitiyoruz. Trafik ve konum verileri bu sırada TDDDG ve GDPR uyarınca takma adlandırılır ve her uyarı veri kaynağı ve model sürümüyle izlenebilir.

Hizmet kapsamının detayları
  • Radyo ve çekirdek ağdan gelen performans verileri, alarmlar, çağrı detay kayıtları ve sinyalleşme olayları için akış platformu
  • Yük, hücre erişilebilirliği ve sinyalleşmedeki anomalileri tespit eden, geçmiş arızalara karşı doğrulanmış modeller
  • Hileli SIM değişimi ve Wangiri aramaları gibi kötüye kullanım örüntülerinin tespiti
  • TDDDG ve GDPR uyumlu silme süreleriyle trafik ve konum verilerinin takma adlandırılması
  • Sürümleme, drift izleme ve uyarıların ağ işletimine ve SOC'a aktarımıyla model işletimi

Bir şebeke işletmecisi, aboneler etkilenmeden önce bir roaming ağından gelen olağandışı sinyalleşme örüntülerini tespit eder; uyarı, veri kaynağı ve model sürümüyle güvenlik operasyon merkezine gider.

Elde edecekleriniz

  • Ağ ve sinyalleşme verileri için veri platformu
  • Model kartıyla sürümlenmiş tespit modelleri
  • Takma adlandırma ve silme süreleriyle veri koruma konsepti
Bu konuyu görüşün
05NIS2 ve TKG uyumlu güvenlik operasyonları ve bildirim yönetimiMicrosoft Sentinel · Splunk · MITRE ATT&CK

Yaklaşımımız

TKG, kamuya açık ağ işletmecilerini bir güvenlik görevlisi atamaya, bir güvenlik konsepti tutmaya ve önemli güvenlik olaylarını bildirmeye zorunlu kılar; NIS2 buna 24 saat içinde erken uyarı ve 72 saat içinde bildirim ekler. Çekirdek ağ, BT ve bulut için SIEM'li bir güvenlik operasyon merkezi kuruyor, tespit, sınıflandırma ve bildirim yolunu birbirine bağlıyor ve Federal Şebeke Ajansı ile BSI için şablonlar hazırlıyoruz. Federal Şebeke Ajansı ve BSI'nin güvenlik kataloğunu ISO 27001 uyumlu BGYS'de yansıtır ve kanıtlarla belgeleriz.

Hizmet kapsamının detayları
  • Güvenlik kataloğuna, NIS2 yükümlülüklerine ve mevcut güvenlik konseptine karşı, önceliklendirilmiş önlemlerle boşluk analizi
  • Telekomünikasyon için kullanım senaryolarıyla çekirdek ağın, sinyalleşme güvenlik duvarlarının, bulut platformunun ve ofis BT'sinin SIEM'e bağlanması
  • Erken uyarı, bildirim ve sonuç raporu için sürelerle olay sınıflandırması ve bildirim iş akışı
  • Arıza, sinyalleşme saldırısı ve ele geçirilmiş erişimler için tatbikatlı olay müdahale kılavuzları
  • Federal Şebeke Ajansı, BSI ve denetçiler için kanıtlarla ISO 27001 ve ISO/IEC 27011 uyumlu BGYS

Bir fiber sağlayıcı, ağ işletimini ve SOC'u ortak bir bildirim iş akışıyla birbirine bağlar; saldırı şüphesi içeren bir arıza sınıflandırılır ve süresi içinde erken uyarı olarak bildirilir.

Elde edecekleriniz

  • TKG ve NIS2 için boşluk analizi ve önlem planı
  • Şablonlu SOC kullanım senaryoları ve bildirim iş akışı
  • Güvenlik kataloğu ve denetimler için BGYS kanıtları
Bu konuyu görüşün
06Abone anahtarları ve sinyalleşme için PQC yol haritasıML-KEM (FIPS 203) · ML-DSA (FIPS 204) · TUAK

Yaklaşımımız

Kuantum bilgisayarlar, çekirdek ağdaki TLS'nin, taşıma ağındaki IPsec'in, eSIM PKI'nin ve SUCI gizlemesinin bugün dayandığı RSA ile eliptik eğrileri kıracak. TUAK gibi 256 bit anahtarlı simetrik yöntemler dayanıklı kabul edilir, ancak SIM kartlar ve anahtarları sahada uzun yıllar kalır. Çekirdek, roaming ve eSIM genelinde yöntemleri, anahtarları ve sertifikaların envanterini çıkarıyor, HSM'leri ML-KEM ve ML-DSA açısından kontrol ediyor ve geçişi 3GPP ile GSMA'nın çalışmalarına uygun aşamalarla planlıyoruz.

Hizmet kapsamının detayları
  • Çekirdekteki TLS, IPsec, SEPP, eSIM PKI, SUCI anahtarları ve HSM üzerinde, kullanım ömrüne göre değerlendirmeli kripto envanteri
  • Anahtar uzunluğuna ve SIM kartların sahada kalma süresine göre abone anahtarlarının değerlendirilmesi, yeni kartlar için 256 bit anahtarlı TUAK
  • HSM'lerin ML-KEM, ML-DSA ve hibrit yöntemlere sahip aygıt yazılımı açısından kontrolü
  • Pilot işletimde ağ fonksiyonları, SEPP ve yönetim erişimleri için hibrit sertifikalar ve hibrit TLS
  • 3GPP ve GSMA Post-Quantum Telco Network Taskforce'un çalışmalarına uygun aşamalı yol haritası

Bir mobil şebeke işletmecisi, çekirdek ağ, roaming ve eSIM üzerinde bir envanter oluşturur; yeni SIM partileri 256 bit anahtarlı TUAK alır ve dahili PKI önce hibrit sertifikalara geçer.

Elde edecekleriniz

  • Risk değerlendirmeli kripto envanteri
  • Çekirdek ağ, roaming ve eSIM için geçiş yol haritası
  • Test sonuçlarıyla hibrit TLS pilot raporu
Bu konuyu görüşün
Bir verici direğinde radyolink antenleri, temsili görsel
Telekomünikasyon

Tipik proje durumları

Değişimin somutlaştığı yer.

Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.

Örnek başlangıç durumları, müşteri referansı değildir.

01 / Telekomünikasyon

Bir mobil şebeke işletmecisinde HSM destekli kimlik doğrulama

Başlangıcından hemen önce 5G bağımsız çekirdek, yazılımda SUCI çözümü, kimlik doğrulama merkezinde destek sonu duyurulmuş bir HSM.

Çözüm

5G AKA ve SUCI çözümü için birden çok konumda HSM kümesi, Ki kayıtlarının tutanaklı törenlerde taşınması.

Abone anahtarları artık yalnızca HSM'de, kart değişimi olmadan geçiş, güvenlik konsepti ve denetim için kanıtlar.

Bu konuyu görüşün

02 / Telekomünikasyon

Bir fiber sağlayıcıda bildirim yönetimi

NIS2 yeni geçerli, ağ işletimi ve BT güvenliği ayrı araçlar kullanıyor, Federal Şebeke Ajansı ve BSI'ye bir bildirim yolu eksik.

Çözüm

Ağ ve BT'nin SIEM'e bağlanması, sınıflandırma şeması, şablonlu bildirim iş akışı, ağ işletimi ve üst yönetimle tatbikatlar.

Yasal süreler içinde bildirim mümkün, belgelenmiş tatbikatlar, güvenlik kataloğuna ilişkin boşluklar kapatıldı.

Bu konuyu görüşün

03 / Telekomünikasyon

Bir IoT bağlantı sağlayıcısında eSIM platformu

Kurumsal müşterilerin cihaz filoları SGP.32 uyumlu eSIM'e ihtiyaç duyuyor, profil anahtarları bir veritabanında duruyor, GSMA akreditasyonu henüz alınmadı.

Çözüm

SM-DP+ platformunun HSM'ye bağlanması, anahtar törenleri, yetkili ve tutanaklı kurumsal müşteri arayüzleri.

HSM'de profil anahtarları, SAS-SM akreditasyonu için kanıtlar, profiller sürümlenmiş arayüzler üzerinden cihazlara ulaşır.

Bu konuyu görüşün

İş birliği

Net bir yol. Ekibinizle birlikte.

İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.

Nasıl çalışıyoruz

  1. 01

    Değerlendirme

    Çekirdek ağ, anahtar süreçleri, arayüzler ve regülasyon boşlukları

    Önceliklendirilmiş önlem listesi, kripto envanteri, TKG ve NIS2 için boşluk analizi
  2. 02

    Konsept

    Hedef mimari, HSM kullanımı, entegrasyon yolu, işletim modeli

    Hedef mimari, HSM seçimi, arayüz kataloğu, bildirim konsepti, işletim modeli
  3. 03

    Uygulama

    Aşamalar ve bakım pencerelerinde HSM, çekirdek ağ koruması, arayüzler ve SOC

    Entegre sistemler, tutanaklı törenler, test raporları, dokümantasyon, aşama başına onay
  4. 04

    İşletim

    İzleme, bildirim yönetimi, denetimler, bilgi aktarımı

    İzleme, anahtar rotasyonu, denetime eşlik, kademeli devir

Ön görüşmeden önce

Henüz tüm cevaplara sahip olmanız gerekmiyor.

Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.

Ön görüşme planlayın
  1. 01

    Ne değişmeli?

    Mevcut zorluk ve istediğiniz sonuç.

  2. 02

    Hangi sistemler etkileniyor?

    Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.

  3. 03

    Çerçeveyi ne belirliyor?

    Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.

  4. 04

    Kim masada olmalı?

    BT, güvenlik ve işletimden uygun irtibat kişileri.

Arka plan ve karar desteği

Telekomünikasyon için BT çözümleri nedir?

5G çekirdek ağından kuantum sonrası kriptografiye kadar, OTOKO® tarafından planlanan, entegre edilen ve işletilen altı eylem alanı. Abone anahtarları sertifikalı donanım güvenlik modüllerinde kalır ve her önlem Federal Şebeke Ajansı (Bundesnetzagentur), BSI ve denetçiler karşısında kanıtlanabilir.

Telekomünikasyon için BT çözümleri, çekirdek ağı, sinyalleşmeyi ve abone kimliklerini korur, ağı iş sistemleriyle bağlar ve TKG ile NIS2'den doğan yükümlülükleri makamlar karşısında kanıtlar. OTOKO® bunun için altı eylem alanını kapsar: 5G çekirdek ağı ve ağ güvenliği, HSM'de abone anahtarları ve eSIM, OSS/BSS entegrasyonu ve API erişimi, ağ analitiği ve anomali tespiti, NIS2 ve TKG uyumlu güvenlik operasyonları ve bildirim yönetimi, ayrıca uzun ömürlü abone anahtarları ve sinyalleşme için bir PQC yol haritası.

Salt bir danışmanlık projesinden farkı işletim ve kanıtlamadadır. Her anahtar töreni, her ağ fonksiyonu ve her arayüz; TKG uyumlu güvenlik kataloğunun, NIS2'nin ve denetçilerin istediği tutanağı, sürüm durumunu ve belgeleri alır. Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir; bu nedenle abone anahtarları, SUCI anahtarları ve eSIM profil anahtarları yazılım yerine sertifikalı cihazlarda bulunur.

Telekomünikasyon için neden OTOKO®

  • Kriptografi ve HSM

    Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Abone anahtarlarını, SUCI anahtarlarını ve eSIM profil anahtarlarını tutanaklı törenlerle sertifikalı cihazlarda planlıyor ve işletiyoruz.

  • Alman veri merkezleri

    Çözümün tamamı Alman veri merkezlerinde çalışır. Bu, barındırılan HSM, ağ analitiği için veri platformu ve güvenlik merkezi için geçerlidir.

  • KRITIS ve düzenlemeye tabi sektörler

    Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. Federal Şebeke Ajansı'nın, BSI'nin, denetçilerin ve bilgi güvenliğinin kamuya açık telekomünikasyon ağlarından beklentilerini biliyoruz.

  • İşletime kadar tek bir ekip

    Bir ekip danışmanlıktan işletime kadar size eşlik eder. Kriptografi uzmanları, çekirdek ağ güvenlik mimarları ve veri mühendisleri, değerlendirmeden olağan işletime kadar ağ işletiminizle birlikte çalışır.

Çerçeve koşulları ve detaylar

Çoğu işletmeci eksik ağ teknolojisinde değil, kök salmış sistemlerde, dağınık anahtarlarda ve kanıtlamadaki boşluklarda başarısız oluyor.

Birçok elde abone anahtarları

Ki ve OPc değerleri kart üreticilerinden dosya olarak geliyor, birden çok sisteme aktarılıyor ve kısmen bir HSM'nin dışında duruyor.

Uçtan uca koruması olmayan çekirdek ağ

5G çekirdeğindeki ağ fonksiyonları kısmen karşılıklı TLS olmadan konuşuyor, roaming ortakları sinyalleşmeye SEPP filtresi olmadan ulaşıyor ve eski SS7 ile Diameter sinyalleşmesi filtresiz kalıyor.

Darboğaz olarak OSS ve BSS

Sipariş, provizyon ve faturalama noktadan noktaya bağlantılar üzerinden yürüyor, bu yüzden her yeni ağ fonksiyonu ve her yeni ürün aylarca entegrasyon gerektiriyor.

Bildirim yolu olmayan bildirim yükümlülükleri

NIS2 ve TKG sabit süreler içinde bildirim istiyor, ancak ağ işletimi, güvenlik operasyon merkezi ve regülasyon departmanı ayrı araçlarla çalışıyor.

Üç işletim modeli
Şirket içiAlman bulutuHyperscaler
Veri tutmaKendi veri merkezleriniz, kendi HSM'leriniz ve çekirdek ağ konumlarınızAlmanya'daki veri merkezleri, ISO 27001'e göre işletilirAzure, AWS veya Google Cloud, Almanya bölgesi seçilebilir
İşletimKendi ağ işletiminiz veya yönetilen hizmet olarak OTOKO®OTOKO®, kurumunuz için denetim haklarıylaOrtak, sağlayıcı tarafından platform hizmetleri
AraçlarHSM kümesi, ağ fonksiyonları için Kubernetes, kendi ağınızda SIEMBarındırılan HSM, entegrasyon ve veri platformu, SOCBulut HSM hizmetleri, yönetilen Kubernetes ve veri hizmetleri
Uygun olduğu durumlarKimlik doğrulama, SUCI çözümü, çekirdek ağSM-DP+, ortak arayüzleri, güvenlik merkeziAğ analitiği, BSS uygulamaları, yük tepeleri
UyumTam kontrol, BGYS'niz ve güvenlik konseptinizden kanıtlarGDPR uyumlu veri işleme sözleşmesi, Almanya konumu, TKG uyumlu kanıtlarVeri işleme sözleşmesi, standart sözleşme maddeleri, güvenlik kataloğuna karşı kontrol

İş birliği

Proje

Kimlik doğrulama merkezinde bir HSM geçişi veya bir SEPP kurulumu gibi sabit sonuç, kilometre taşları ve kabulle net şekilde sınırlandırılmış bir proje.

  • Değerlendirme, konsept, uygulama, devir
  • Sabit fiyat veya kilometre taşlarına göre efor
  • HSM geçişleri, 5G kurulumları ve denetim hazırlığı için uygundur

Ekip takviyesi

Kriptografi uzmanları, çekirdek ağ güvenlik mimarları veya entegrasyon geliştiricileri, sizin ekiplerinizde, araçlarınızla ve değişiklik süreçlerinizde çalışır.

  • Ağ işletimine, değişiklik prosedürlerine ve bakım pencerelerine oryantasyon
  • Proje seyrine göre ölçeklenebilir
  • Kendi ekibi ve kapasite açığı olan işletmeciler için uygun

Yönetilen hizmet

OTOKO®, HSM kümesini, entegrasyon katmanını veya güvenlik operasyon merkezini kararlaştırılmış hizmet düzeyleri, raporlar ve TKG ile NIS2'nin istediği kanıtlarla işletir.

  • İzleme, anahtar rotasyonu, güncellemeler ve destek
  • Sözleşmede denetim hakları, hizmet düzeyi göstergeleri ve çıkış senaryoları
  • HSM veya SOC için kendi işletim ekibi olmayan sağlayıcılar için uygundur

Ağ işletmecilerini ve hizmet sağlayıcılarını bağlayan beş düzenleme; gereksinimleri ve OTOKO®'nun bunlar için ne sağladığıyla birlikte.

Standartlar ve kanıtlar
GereklilikGerekenOTOKO® sunuyor
TKGTeknik ve organizasyonel koruma önlemleri, güvenlik görevlisi, güvenlik konsepti, Federal Şebeke Ajansı ve BSI'nin güvenlik kataloğunun uygulanması, önemli güvenlik olaylarının bildirimiGüvenlik konsepti, güvenlik kataloğunun yansıtılması, kritik bileşenlere ilişkin kanıtlar, Federal Şebeke Ajansı için bildirim süreci ve şablonlar
NIS2Risk yönetimi, tedarik zinciri güvenliği, üst yönetimin sorumluluğu, 24 saat içinde erken uyarı ve 72 saat içinde bildirimRisk analizi, tedarikçilerin değerlendirilmesi, üst yönetimin eğitimi, bildirim iş akışlı ve belgelenmiş tatbikatlı SOC
GDPRYasal dayanak, veri minimizasyonu, TDDDG ile birlikte trafik ve konum verilerinin korunması, veri işleme sözleşmesi, veri koruma etki değerlendirmesiAğ analitiği için veri koruma konsepti, takma adlandırma, silme süreleri, Almanya konumlu veri işleme sözleşmesi
ISO 27001Risk işleme, Ek A önlemleri, iç denetimler ve yönetim gözden geçirmesiyle bilgi güvenliği yönetim sistemiISO/IEC 27011 uyumlu telekomünikasyon önlemleriyle BGYS kurulumu, denetim hazırlığı, hizmetlerimizin ISO 27001 uyumlu işletimi
3GPP TS 33.5015G AKA ve EAP-AKA' ile 5G sisteminin güvenlik mimarisi, SUCI gizlemesi, hizmet tabanlı mimaride TLS ve OAuth 2.0, ağ sınırında SEPPHSM destekli kimlik doğrulama ve SUCI çözümü, sertifika ve yetkilendirme konsepti, SEPP yapılandırması, 3GPP SCAS uyumlu test raporları

Sıkça sorulan sorular

İyi sorular. Net cevaplar.

Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.

Sektör ve eylem alanları6 soru

OTOKO®, telekomünikasyon için hangi BT çözümlerini sunuyor?

Hizmetlerimiz, 5G çekirdek ağının korunmasını, donanım güvenlik modüllerinde abone anahtarları ve eSIM profillerini, ağ arayüzleriyle OSS ve BSS entegrasyonunu, veri platformlarıyla ağ analitiğini, NIS2 ve TKG uyumlu bildirim yönetimiyle güvenlik operasyonlarını ve bir PQC yol haritasını kapsar. Tek tek eylem alanlarını veya paketi sipariş edersiniz; işletim kendi veri merkezinizde, Alman veri merkezlerinde veya bir hyperscaler'da yapılır.

Abone anahtarları neden bir donanım güvenlik modülünde tutulmalıdır?

Bir SIM'in K anahtarını ve OPc değerini bilen kişi, aboneyi ağda taklit edebilir ve bağlantılarına saldırabilir. Bir HSM, kimlik doğrulama vektörlerini hesaplar ve SUCI'yi çözer; anahtarlar cihazı asla açık metin olarak terk etmez ve her kullanım tutanağa geçirilir. Böylece korumayı Federal Şebeke Ajansı, denetçiler ve roaming ortakları karşısında kanıtlarsınız.

OTOKO®, NIS2 ve TKG'den doğan bildirim yükümlülüklerini nasıl uyguluyor?

Önce, işletmeniz için TKG, NIS2 ve güvenlik kataloğundan hangi yükümlülüklerin geçerli olduğunu kontrol eder ve bunları mevcut önlemlerle karşılaştırırız. Ardından SOC'daki tespiti, sınıflandırmayı ve bildirim yolunu, Federal Şebeke Ajansı ile BSI için süreler ve şablonlar içeren bir sürece bağlarız. Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışır ve süreci ağ işletimi ile üst yönetimle tatbik ederiz.

Kimlik doğrulama merkezindeki mevcut HSM'ler çalışmaya devam edebilir mi?

Çoğu durumda evet. Aygıt yazılımı sürümlerini, sertifikaları, üretici desteğini ve TUAK, SUCI çözümü ile yeni yöntemlerin desteklenip desteklenmediğini kontrol ederiz. Değişim yalnızca cihazların ömrü dolduğunda veya gereksinimleri karşılamadığında planlanır ve abone anahtarları kart değişimi olmadan tutanaklı törenlerde taşınır.

Ağ verileri analitik ve yapay zeka için kullanılabilir mi?

Sabit sınırlar içinde. Trafik ve konum verileri TDDDG ile GDPR'ye tabidir ve yalnızca arıza giderme veya kötüye kullanım tespiti gibi izin verilen amaçlar için işlenebilir. Değerlendirmeden önce onları takma adlandırır, saklama sürelerini sınırlar ve işlemeyi bir veri koruma etki değerlendirmesinde belgeleriz. Bir modelin her uyarısı, veri kaynağı ve model sürümüyle izlenebilir.

Ağ işletmecileri kuantum sonrası kriptografiye ne zaman başlamalı?

Şimdi, envanterle. SIM kartlar, roaming sertifikaları ve eSIM kök anahtarları uzun yıllar kullanımda kalır ve bugün kaydedilen sinyalleşme daha sonra çözülebilir. Envanter, hangi bağlantıların ve anahtarların önce dönüştürüleceğini gösterir; yol haritası geçişi yeni SIM partilerine, HSM yenilemelerine ve 3GPP ile GSMA'nın gereksinimlerine bağlar.

Başlangıç ve uygulama5 soru

Tek bir eylem alanıyla başlayabilir miyiz?

Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.

Ön görüşme için neleri hazırlamalıyız?

Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.

Projede kimler yer almalı?

Çekirdek Ağ Güvenlik Mimarı: 5G çekirdeği, SEPP ve ağ sınırı için güvenlik mimarisi. Kriptografi Uzmanı: HSM entegrasyonu, anahtar törenleri, PQC yol haritası. Entegrasyon Geliştiricisi: OSS/BSS arayüzleri, API ağ geçidi, CAMARA. Veri Mühendisi: Akış platformu, tespit modelleri, takma adlandırma. Uyum Danışmanı: TKG, NIS2, güvenlik kataloğu, bildirim yönetimi. Proje Yöneticisi: Kilometre taşları, bakım pencereleri, kabuller, raporlar.

Zaman planı ve efor nasıl belirlenir?

Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.

İlk proje aşaması ne sağlar?

Çekirdek ağ, anahtar süreçleri, arayüzler ve regülasyon boşlukları Önceliklendirilmiş önlem listesi, kripto envanteri, TKG ve NIS2 için boşluk analizi

İşletim ve geliştirme4 soru

Hangi iş birliği biçimleri mümkündür?

Proje: Kimlik doğrulama merkezinde bir HSM geçişi veya bir SEPP kurulumu gibi sabit sonuç, kilometre taşları ve kabulle net şekilde sınırlandırılmış bir proje. Ekip takviyesi: Kriptografi uzmanları, çekirdek ağ güvenlik mimarları veya entegrasyon geliştiricileri, sizin ekiplerinizde, araçlarınızla ve değişiklik süreçlerinizde çalışır. Yönetilen hizmet: OTOKO®, HSM kümesini, entegrasyon katmanını veya güvenlik operasyon merkezini kararlaştırılmış hizmet düzeyleri, raporlar ve TKG ile NIS2'nin istediği kanıtlarla işletir.

İşletime devir nasıl gerçekleşir?

İzleme, bildirim yönetimi, denetimler, bilgi aktarımı İzleme, anahtar rotasyonu, denetime eşlik, kademeli devir

Daha sonra ek lokasyonlar veya sistemler ekleyebilir miyiz?

Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.

Çözüm uzun vadede nasıl işletilebilir kalır?

Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.

Telekomünikasyon

Sonraki adımı birlikte görüşelim.

Şebekenizin, abone anahtarlarınızın ve 5G çekirdek şebekenizin nasıl güvenle bir arada çalıştığını görüşelim.

Ön görüşme planlayın

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.