NECがOpen vRANセキュリティ強化へSecureRANの導入検証を開始、O-RAN Alliance規定準拠で安全性向上へ
スポンサーリンク
記事の要約
- NECがOpen vRANのセキュリティ強化に向けた検証開始
- O-RAN Alliance規定に対応したvRAN基盤を開発
- CTOne提供のSecureRANで導入検証を実施
スポンサーリンク
NECがOpen vRANのセキュリティ強化へ向けSecureRANの導入検証を開始
NECは2025年2月28日、Open vRANのセキュリティ強化に向けて開発を進めているO-RAN Alliance規定のインターフェースやコンポーネントに対応するvRAN基盤上において、トレンドマイクロ子会社CTOneが提供するSecureRANの導入検証を開始すると発表した。O-RAN Alliance規定に準拠した両社のソリューションを組み合わせることで、vRANセキュリティの更なる高度化を目指している。[1]
インフラ事業者を対象としたサイバー攻撃が顕在化し高度化する中、Open vRANは通信事業者の導入シナリオに応じた様々なネットワークが適用可能な高い自由度を持つ一方で、ネットワークに対する脅威への対策が求められる状況となっている。NECはvRAN基盤の高度な安全性と柔軟性を活かしつつ、SecureRANの導入検証を通じてより安全で安心なネットワークの構築と運用を実現していく考えだ。
NECはO-RAN Alliance発足当初からの加盟メンバーとして、ネットワークのオープン化や標準化活動に貢献してきた実績を持つ。vRANについてもO-RAN Allianceのインターフェース・コンポーネントを具備した上で、従来型のRAN構築で培ったノウハウを活用し安全性の高いOpen vRANを開発してきた経緯がある。
SecureRANの機能まとめ
項目 | 詳細 |
---|---|
主な特徴 | 最新の脅威情報を常時参照し、既知・未知の脅威に即応 |
対応範囲 | vRANのアプリケーションレイヤ全体をカバー |
提供機能 | ネットワークの監視と防衛の高度化 |
導入効果 | トータルセキュリティの実現 |
スポンサーリンク
Open vRANについて
Open vRANとは、無線アクセスネットワーク(RAN)の仮想化技術において、オープンな標準仕様に基づいて実装される仮想化RANのことを指す。主な特徴として以下のような点が挙げられる。
- 標準化されたインターフェースによるマルチベンダー相互運用性の実現
- ソフトウェアベースの柔軟な機能実装と更新が可能
- 通信事業者の要件に応じたカスタマイズ性の確保
O-RAN Allianceにより規定されたOpen vRANは、従来のベンダー固有のRANソリューションと比較して、より柔軟で効率的なネットワーク構築を可能にする。高い自由度を持つ反面でセキュリティリスクへの対応が重要となり、NECはSecureRANの導入検証を通じてこの課題解決を目指している。
参考サイト
- ^ NEC. 「NEC、Open vRANの安全性強化に向けてセキュリティ強化に資するソリューションの導入検証を開始 (2025年2月28日): プレスリリース | NEC」. https://jpn.nec.com/press/202502/20250228_02.html, (参照 25-03-03).
- NEC. https://jpn.nec.com/
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2024-13693】WordPressテーマEnfold 6.0.9に認証回避の脆弱性、APIキーなど重要情報の漏洩の危険性
- 【CVE-2025-1063】Classified Listingプラグインに認証回避の脆弱性、APIキーやトークンの漏洩リスクが発生
- 【CVE-2024-13695】WordPressテーマEnfold 6.0.9にSSRF脆弱性、内部サービスへの不正アクセスが可能な状態に
- 【CVE-2025-27141】Metabase Enterprise Editionでキャッシュデータの権限バイパスが可能な脆弱性が発見
- 【CVE-2025-27112】Navidrome 0.52.0-0.54.5に認証バイパスの脆弱性、読み取り専用データへのアクセスが可能に
- 【CVE-2025-1593】SourceCodester Best Employee Management System 1.0にアップロード機能の脆弱性、リモート攻撃のリスクに
- 【CVE-2025-1597】Best Church Management Software 1.0にXSS脆弱性、教会管理システムのセキュリティに警鐘
- 【CVE-2025-1407】AMO Team Showcase 1.1.4にXSS脆弱性、Contributor権限で任意のスクリプト実行が可能に
- 【CVE-2025-27096】WeGIAにSQLインジェクションの脆弱性、クリティカルレベルの深刻度で早急な対応が必要に
- 【CVE-2025-27089】Directus 11.0.0-11.1.2に認可の脆弱性、フィールドレベルの権限チェックを強化し修正完了
スポンサーリンク