0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为HiSec Insight安全态势感知系统打造数字时代的安全底座

牵手一起梦 来源:C114通信网 作者:蒋均牧 2020-04-28 15:02 次阅读

在人类社会越来越依赖于网络的同时,网络安全威胁亦愈演愈烈。近年来,数据泄露、域名系统遭攻击、勒索病毒爆发等事件在国内外的相继发生不断给我们敲响警钟,而传统“头疼医疼、脚疼医脚”的防御手段已显得疲于奔命。

《孙子兵法》云,“知己知彼,百战不殆”。脱胎于军事领域的“态势感知(Situation Awareness)”概念在网络安全领域开始崭露头角,并且随着大数据与AI的发展而不断发展。华为HiSec Insight安全态势感知系统的全新面世,将这方面的进展又向前推进了一大步。

数字化转型需要更安全的底座

全社会、全行业的数字化转型,已经成为当前这个时代最鲜明的特征。通过数字化转型,企业能够协同千亿级的生产办公终端,并根据实时反馈的数据及时调整,更全面、更丰富的创新能力随之而来,打破了企业自身创新范围的界限;企业能够更快、更高效地完成从订单到生产、从出库到运输的全面快速响应,实现最快6小时的完成周期,打破了企业与客户的界限;在辅助决策的AI能力注入后,提供着随时随地永不间断的7*24小时生产和服务,打破了时间和空间的界限……

数字化转型下对于网络依赖程度的不断加深,导致了更频繁且多样化的网络安全威胁,对网络安全防御体提出了更高要求。与此同时,“新基建”的加快建设以及它与网络的紧密联系,也令解决网络安全问题变得前所未有的迫切。网络安全态势感知系统由此受到越来越广泛的关注。

何谓态势感知?态势感知并不是一个新名词,最初作为军方用语大约出现于上世纪80年代,覆盖感知、理解和预测三个层次。伴随网络的兴起和对网络安全问题的日益重视,这个概念被引入到网络领域,成为一种以安全大数据为基础,从全局视角提升对安全威胁的发现识别、理解分析、响应处置能力的一种方式,最终是为了决策与行动。

相对于传统防火墙、IPS等被动式的防御,网络安全态势感知系统更像是“指挥中心”,能够发现未知的威胁并为主动防御提供信源,从而做到防患于未然。我国的《网络安全法》以及等保2.0标准中都提及了态势感知相关的建设内容。

“网络安全产业爆发的一个重要前提是理念上的转变。从事件驱动,到威胁驱动,再到风险驱动。从目前的伴生需求转变成为万物互联数字化世界的基本需求。”数世咨询创始人李少鹏在“安全新视界,AI知未然”主题线上发布会上指出。

“基于大数据和人工智能的网络安全态势感知系统是未来发展方向,通过多维关联分析能力,帮助我们从全局视角理解网络的安全状态。同时,具备不断‘学习’进步、动态演进的分析引擎可以较好应对日益变化的攻防对抗。”北京大学计算中心网络安全室主任周昌令亦表示。

HiSec Insight关键能力解读

要真正做到防患于未然并非易事,网络安全态势感知系统也在持续演进之中。通过HiSec Insight安全态势感知系统的推出,华为实现了网络安全态势感知能力的突破性提升。为什么这么说?我们或许可以从感知、运维和应用三个维度作个分析。

从感知来看,针对现有高级未知威胁检测,传统网络安全态势感知系统通常采用单点AI检测模型进行检测,但是当高级威胁新出现或者变种时,由于系统预加载的AI检测模型无法适应现网的变化情况,不能及时更新,造成未知或者变异的威胁检测能力下降。而目前通过部署流量探针收集流量数据信息、统一上送到安全态势感知平台进行集中式分析检测的模式,也会导致所需服务器集群规模大并占用一定带宽,带来较高的成本。

华为方案基于自进化AI检测引擎,使得威胁检测精确率大于95%。HiSec Insight通过iEVO检测模型自进化算法,将独立的AI检测模型进行聚合调优、更新和分发,构建自进化AI检测引擎。同时,分布式AI检测引擎将系统感知能力前移,基于iEVO算法实现多节点探针AI检测模型的持续优化,大幅度提升整网的威胁检出率;并通过AI威胁检测能力下沉到边缘AI探针,大幅降低系统分析检测的处理成本。为网络安全态势感知系统的升级贡献了“自我进化”以及“降低建设成本”两大核心价值。

从运维来看,网络攻击日渐立体化、多样化、利益化,多方位攻击呈快速上升趋势,在企业现网中会产生大量的告警事件,安全运维人员需要从每月万级事件中处置有价值的高级威胁,主要依赖安全专家经验和大量人力投入。传统模式下对安全事件的溯源分析自动化程度也非常低,带来大量重复性工作,导致经验无法沉淀、闭环速度非常慢。以某银行调研为例,威胁检测人工调查取证10个事件/人天,单事件闭环时间2-7天。

华为方案基于威胁知识图谱的推理分析与策略可视化编排,令运营成本降低30%。HiSec Insight基于安全风险因素、图推理算法,构建安全推理与威胁响应双引擎,威胁事件智能降噪,全面识别威胁风险;同时可对多种业务场景的威胁事件进行自动调查取证和联动响应,实现分钟级安全威胁事件处置闭环。帮助企业实现“攻击链预测”,提升“安全运营效率”并“降低运营成本”。

从应用来看,企业业务场景的应用需求呈多样化、个性化趋势,标准化产品通常很难直接提供已有能力来满足。另一方面,业界安全厂商的核心能力差异较大,部分企业需要在相同平台上异构不同厂商的优势能力来发挥整个系统的安全能力,但这一点却难以实现。当前大部分的安全态势感知系统架构强耦合,贴近应用需求的落地周期长,且不支持多厂商能力对接异构。

华为方案构建了全可控开放式数字安全底座,能够精准匹配而快速地开发应用。HiSec Insight基于标准化的微服务架构,将大数据平台能力、数据库、威胁分析等按照服务方式提供,重塑应用开发模式,轻松对接第三方应用,实现应用快速开发,满足客户多样化业务诉求。同时,采用可控的硬件平台服务器、操作系统、大数据平台、数据库软件等部件,确保系统的安全可靠、全面可控。为企业部署网络安全态势感知系统提供了“开放式平台”和“全面可控”的更优路径。

新一轮的科技和产业变革已经到来,网络安全成为不容忽视的关键领域,华为HiSec Insight安全态势感知系统的出现可谓正当其时。凭借“感知自进化、运维自简化、应用自适应”的鲜明特征,HiSec Insight为数字经济发展和千行百业的数字化转型提供了一个覆盖全场景的、完全开放创新的安全底座,也为网络安全态势感知乃至整个网络安全产业未来的演进指引了方向。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    34294

    浏览量

    251163
  • 服务器
    +关注

    关注

    12

    文章

    9015

    浏览量

    85171
  • 操作系统
    +关注

    关注

    37

    文章

    6734

    浏览量

    123184
收藏 人收藏

    评论

    相关推荐

    安全、快速、灵活:国外短效代理在数字时代的应用与挑战

    数字化浪潮席卷全球的今天,网络已成为人们生活中不可或缺的一部分。然而,地域限制、网络延迟、隐私泄露等问题却时常困扰着广大用户。国外短效代理以其安全、快速、灵活的特点,在数字时代中发挥
    的头像 发表于 09-24 08:00 123次阅读

    《黑神话:悟空》背后的数字化中国——天创信用守卫数据安全

    如火如荼的数字化浪潮。 要推进数字化转型,首先要筑牢数据要素的市场化底座,守卫好数据安全,确保数据高效、合规地使用。天创信用,是一家在数字化时代
    的头像 发表于 09-06 16:52 230次阅读
    《黑神话:悟空》背后的<b class='flag-5'>数字</b>化中国——天创信用守卫数据<b class='flag-5'>安全</b>

    华为政务HiSec Insight安全态势感知系统促进网络安全产业发展

    Insight安全态势感知系统以出色的创新能力、领先的技术成熟度及强大的复制推广能力,从200多个参赛作品中脱颖而出,在
    的头像 发表于 06-29 11:00 738次阅读
    <b class='flag-5'>华为</b>政务<b class='flag-5'>HiSec</b> <b class='flag-5'>Insight</b><b class='flag-5'>安全</b><b class='flag-5'>态势</b><b class='flag-5'>感知</b><b class='flag-5'>系统</b>促进网络<b class='flag-5'>安全</b>产业发展

    深开鸿王成录:开源鸿蒙根技术,打造智慧燃气数字底座

    鸿蒙根技术,打造智慧燃气数字底座》的主旨报告,深入探讨了开鸿安全数字底座技术创新能力以及如何驱动燃气行业高质量发展。基于开源鸿蒙
    的头像 发表于 06-29 08:33 507次阅读
    深开鸿王成录:开源鸿蒙根技术,<b class='flag-5'>打造</b>智慧燃气<b class='flag-5'>数字</b><b class='flag-5'>底座</b>

    华为云 618 营销季云上云下一体化安全解决方案,打造高效、安全管理平台

    在全球智能化浪潮下,随着企业数字化转型的推进,企业面临的安全挑战会越来越多。如何守好“安全防线”,是企业创新发展亟需解决的问题。为此, 华为云 618 营销季 带来了
    的头像 发表于 06-25 16:56 372次阅读

    工业安全与通信并进:大核桃防爆手机助力工业4.0时代安全发展!

    数字化浪潮席卷全球的今天,工业4.0时代正以前所未有的速度推动着各行业的深刻变革。在这个充满创新与挑战的时代,工业安全与通信的并进显得尤为关键。大核桃防爆手机,作为工业
    的头像 发表于 06-21 16:18 269次阅读
    工业<b class='flag-5'>安全</b>与通信并进:大核桃防爆手机助力工业4.0<b class='flag-5'>时代</b><b class='flag-5'>安全</b>发展!

    讯维数字孪生可视化系统打造智慧校园安全管理与服务新平台

    在智慧校园建设的浪潮中,安全管理与服务作为其核心要素,日益受到各界的关注。为了应对日益复杂的校园安全挑战,提高服务效率,讯维数字孪生可视化系统凭借其先进的技术和强大的功能,正在
    的头像 发表于 05-06 16:47 426次阅读

    华为提出业界首个L4级AI安全智能体,迈入智能防御新时代

    2024华为分析师大会期间,在“加速迈向网络智能化”论坛上,华为提出业界首个L4级AI安全智能体,该智能体架构为人工智能时代全球网络安全防御
    的头像 发表于 04-19 09:23 546次阅读

    深开鸿展示基于开鸿安全数字底座的开鸿智慧康养场景和智慧医养场景

    在2024年深圳国际智能家居博览会上,深开鸿展示了基于开鸿安全数字底座的开鸿智慧康养场景和开鸿智慧医养场景,观众通过现场亲身体验智能床、智能沙发、智能病床、血糖仪、体温枪、心电监护仪等智能设备交互
    的头像 发表于 03-25 11:25 748次阅读

    华为云开年采购季云上云下一体化安全解决方案,打造高效、安全管理平台

    随着数字化转型的加速,越来越多的企业正在拥抱互联网,将业务拓展到线上。然而,网络安全问题也随之凸显。如何守好“安全防线”,是企业创新发展亟需解决的问题。为此,华为云开年采购季带来了
    的头像 发表于 03-15 17:43 408次阅读

    水库大坝安全监测预警系统解决方案

    功能;自组网、物联网系统具有全要素采集通信功能;水库安全监测预警系统云平台具有监测数据智能分析预警功能,实现了水库运行状态远程感知、运行态势
    的头像 发表于 03-14 10:20 821次阅读
    水库大坝<b class='flag-5'>安全</b>监测预警<b class='flag-5'>系统</b>解决方案

    华为发布全新HiSec SASE方案,智能化防护企业分支安全

    MWC24 巴塞罗那期间,在“IP Club技术菁英汇”峰会上,华为发布了全新的HiSec SASE解决方案。
    的头像 发表于 02-29 09:39 405次阅读

    华为行业感知精彩亮相湖北省安全技术防范行业协会20周年庆

    防范产业行业协会指导,湖北省安全防范行业协会主办,华为技术有限公司冠名。 华为行业感知领域副总裁唐刚受邀出席中国(湖北)平安城市建设高峰论坛并致辞: 行业
    的头像 发表于 12-22 18:45 686次阅读
    <b class='flag-5'>华为</b>行业<b class='flag-5'>感知</b>精彩亮相湖北省<b class='flag-5'>安全</b>技术防范行业协会20周年庆

    LabVIEW开发地铁运行安全监控系统

    LabVIEW开发地铁运行安全监控系统 最近昌平线发生的故障事件引起了广泛关注,暴露了现有地铁运行监控系统在应对突发情况方面的不足。为了提高地铁系统的运行
    发表于 12-16 21:06

    企业上云请认准华为云这款服务器,数字化时代安全可靠的引擎

    在当今数字化时代,中小企业面临着巨大的数据安全挑战,这已经成为决策者们必须直面的核心问题。对于初创企业或个人开发者来说,数据安全至关重要。而华为云今年推出的
    的头像 发表于 12-01 09:47 284次阅读
    企业上云请认准<b class='flag-5'>华为</b>云这款服务器,<b class='flag-5'>数字化时代</b><b class='flag-5'>安全</b>可靠的引擎