T-Mobileの5G Standalone Network向け証明書ベースIDの自動化
Tier-1モバイルネットワーク事業者が5G Standalone(5GSA)ネットワークの展開を加速する中、マシンおよびインフラのID保護がミッションクリティカルになりました。5Gコアでは、国および国境を越えた重要インフラの一部として、新たなトラスト境界、サードパーティベンダーへの依存、厳格なコンプライアンス要件が生じました。既存のID・証明書ソリューションには、最新の5G環境で安全に拡張するために必要なクラウドネイティブな自動化、柔軟性、プロトコル対応が不足していました。
事業者には、既存のPKI投資と統合しながら3GPP CMPv2に対応し、クラウドネイティブな展開を可能にし、社内チームと戦略的ベンダー間のセキュリティを調整し、運用リスクやサービス中断を招くことなく大規模通信インフラに求められるレジリエンスとコンプライアンスを維持できる、標準ベースのIDライフサイクルソリューションが必要でした。
OmniTrustソリューション:通信・重要インフラ向けILM
OmniTrustは、通信事業者規模のクラウドネイティブ環境向けに設計されたIdentity Lifecycle Management(ILM)ソリューションを提供しました。
ILMはMS ADCSとのシームレスな統合を実現し、完全なCMPv2対応を追加しました。これにより、ADCS自体がCMPv2をネイティブ対応していなくても、5Gネットワークコンポーネントが安全に証明書を要求・管理できるようになりました。ベンダーは、事業者が定義した中央のセキュリティおよびコンプライアンスポリシーを順守しながら、ILMインターフェースへ独立して統合できました。
さらに事業者は、ILMのACME実装を使用してインフラストラクチャWebサーバー証明書管理までILMの適用範囲を拡大し、手作業を排除するとともに重要サービスにおける証明書起因の停止を防止しました。
提供された主な機能
- MS ADCSと組み合わせた業界初のCMPv2(3GPP)証明書管理
- 相互運用性の問題を生じさせないクラウドネイティブなID自動化
- 5GSAアプライアンス全体の暗号資産を一元管理するインベントリ
- 証明書の即時失効・交換による侵害デバイスへの迅速な対応
- 非推奨または脆弱なアルゴリズムを迅速に置換できる暗号アジリティ
- ポリシー駆動の承認とライフサイクル制御によるコンプライアンス適用の自動化
成果
- 5G Standaloneネットワーク全体でIDライフサイクル管理を自動化
- インフラサービスにおける証明書起因の停止を排除
- 重要通信インフラのセキュリティ態勢を強化
- クラウドネイティブな証明書・ID自動化により運用俊敏性を向上
- 一元化された可視性と適用によりコンプライアンスへの確信を強化