4月28日專稿(蔣均牧)在人類社會越來越依賴于網(wǎng)絡的同時,網(wǎng)絡安全威脅亦愈演愈烈。近年來,數(shù)據(jù)泄露、域名系統(tǒng)遭攻擊、勒索病毒爆發(fā)等事件在國內外的相繼發(fā)生不斷給我們敲響警鐘,而傳統(tǒng)“頭疼醫(yī)疼、腳疼醫(yī)腳”的防御手段已顯得疲于奔命。
《孫子兵法》云,“知己知彼,百戰(zhàn)不殆”。脫胎于軍事領域的“態(tài)勢感知(Situation Awareness)”概念在網(wǎng)絡安全領域開始嶄露頭角,并且隨著大數(shù)據(jù)與AI的發(fā)展而不斷發(fā)展。華為HiSec Insight安全態(tài)勢感知系統(tǒng)的全新面世,將這方面的進展又向前推進了一大步。
數(shù)字化轉型需要更安全的底座
全社會、全行業(yè)的數(shù)字化轉型,已經(jīng)成為當前這個時代最鮮明的特征。通過數(shù)字化轉型,企業(yè)能夠協(xié)同千億級的生產(chǎn)辦公終端,并根據(jù)實時反饋的數(shù)據(jù)及時調整,更全面、更豐富的創(chuàng)新能力隨之而來,打破了企業(yè)自身創(chuàng)新范圍的界限;企業(yè)能夠更快、更高效地完成從訂單到生產(chǎn)、從出庫到運輸?shù)娜婵焖夙憫?,實現(xiàn)最快6小時的完成周期,打破了企業(yè)與客戶的界限;在輔助決策的AI能力注入后,提供著隨時隨地永不間斷的7*24小時生產(chǎn)和服務,打破了時間和空間的界限……
數(shù)字化轉型下對于網(wǎng)絡依賴程度的不斷加深,導致了更頻繁且多樣化的網(wǎng)絡安全威脅,對網(wǎng)絡安全防御體提出了更高要求。與此同時,“新基建”的加快建設以及它與網(wǎng)絡的緊密聯(lián)系,也令解決網(wǎng)絡安全問題變得前所未有的迫切。網(wǎng)絡安全態(tài)勢感知系統(tǒng)由此受到越來越廣泛的關注。
何謂態(tài)勢感知?態(tài)勢感知并不是一個新名詞,最初作為軍方用語大約出現(xiàn)于上世紀80年代,覆蓋感知、理解和預測三個層次。伴隨網(wǎng)絡的興起和對網(wǎng)絡安全問題的日益重視,這個概念被引入到網(wǎng)絡領域,成為一種以安全大數(shù)據(jù)為基礎,從全局視角提升對安全威脅的發(fā)現(xiàn)識別、理解分析、響應處置能力的一種方式,最終是為了決策與行動。
相對于傳統(tǒng)防火墻、IPS等被動式的防御,網(wǎng)絡安全態(tài)勢感知系統(tǒng)更像是“指揮中心”,能夠發(fā)現(xiàn)未知的威脅并為主動防御提供信源,從而做到防患于未然。我國的《網(wǎng)絡安全法》以及等保2.0標準中都提及了態(tài)勢感知相關的建設內容。
“網(wǎng)絡安全產(chǎn)業(yè)爆發(fā)的一個重要前提是理念上的轉變。從事件驅動,到威脅驅動,再到風險驅動。從目前的伴生需求轉變成為萬物互聯(lián)數(shù)字化世界的基本需求。”數(shù)世咨詢創(chuàng)始人李少鵬在“安全新視界,AI知未然”主題線上發(fā)布會上指出。
“基于大數(shù)據(jù)和人工智能的網(wǎng)絡安全態(tài)勢感知系統(tǒng)是未來發(fā)展方向,通過多維關聯(lián)分析能力,幫助我們從全局視角理解網(wǎng)絡的安全狀態(tài)。同時,具備不斷‘學習’進步、動態(tài)演進的分析引擎可以較好應對日益變化的攻防對抗。”北京大學計算中心網(wǎng)絡安全室主任周昌令亦表示。
HiSec Insight關鍵能力解讀
要真正做到防患于未然并非易事,網(wǎng)絡安全態(tài)勢感知系統(tǒng)也在持續(xù)演進之中。通過HiSec Insight安全態(tài)勢感知系統(tǒng)的推出,華為實現(xiàn)了網(wǎng)絡安全態(tài)勢感知能力的突破性提升。為什么這么說?我們或許可以從感知、運維和應用三個維度作個分析。
從感知來看,針對現(xiàn)有高級未知威脅檢測,傳統(tǒng)網(wǎng)絡安全態(tài)勢感知系統(tǒng)通常采用單點AI檢測模型進行檢測,但是當高級威脅新出現(xiàn)或者變種時,由于系統(tǒng)預加載的AI檢測模型無法適應現(xiàn)網(wǎng)的變化情況,不能及時更新,造成未知或者變異的威脅檢測能力下降。而目前通過部署流量探針收集流量數(shù)據(jù)信息、統(tǒng)一上送到安全態(tài)勢感知平臺進行集中式分析檢測的模式,也會導致所需服務器集群規(guī)模大并占用一定帶寬,帶來較高的成本。
華為方案基于自進化AI檢測引擎,使得威脅檢測精確率大于95%。HiSec Insight通過iEVO檢測模型自進化算法,將獨立的AI檢測模型進行聚合調優(yōu)、更新和分發(fā),構建自進化AI檢測引擎。同時,分布式AI檢測引擎將系統(tǒng)感知能力前移,基于iEVO算法實現(xiàn)多節(jié)點探針AI檢測模型的持續(xù)優(yōu)化,大幅度提升整網(wǎng)的威脅檢出率;并通過AI威脅檢測能力下沉到邊緣AI探針,大幅降低系統(tǒng)分析檢測的處理成本。為網(wǎng)絡安全態(tài)勢感知系統(tǒng)的升級貢獻了“自我進化”以及“降低建設成本”兩大核心價值。
從運維來看,網(wǎng)絡攻擊日漸立體化、多樣化、利益化,多方位攻擊呈快速上升趨勢,在企業(yè)現(xiàn)網(wǎng)中會產(chǎn)生大量的告警事件,安全運維人員需要從每月萬級事件中處置有價值的高級威脅,主要依賴安全專家經(jīng)驗和大量人力投入。傳統(tǒng)模式下對安全事件的溯源分析自動化程度也非常低,帶來大量重復性工作,導致經(jīng)驗無法沉淀、閉環(huán)速度非常慢。以某銀行調研為例,威脅檢測人工調查取證10個事件/人天,單事件閉環(huán)時間2-7天。
華為方案基于威脅知識圖譜的推理分析與策略可視化編排,令運營成本降低30%。HiSec Insight基于安全風險因素、圖推理算法,構建安全推理與威脅響應雙引擎,威脅事件智能降噪,全面識別威脅風險;同時可對多種業(yè)務場景的威脅事件進行自動調查取證和聯(lián)動響應,實現(xiàn)分鐘級安全威脅事件處置閉環(huán)。幫助企業(yè)實現(xiàn)“攻擊鏈預測”,提升“安全運營效率”并“降低運營成本”。
從應用來看,企業(yè)業(yè)務場景的應用需求呈多樣化、個性化趨勢,標準化產(chǎn)品通常很難直接提供已有能力來滿足。另一方面,業(yè)界安全廠商的核心能力差異較大,部分企業(yè)需要在相同平臺上異構不同廠商的優(yōu)勢能力來發(fā)揮整個系統(tǒng)的安全能力,但這一點卻難以實現(xiàn)。當前大部分的安全態(tài)勢感知系統(tǒng)架構強耦合,貼近應用需求的落地周期長,且不支持多廠商能力對接異構。
華為方案構建了全可控開放式數(shù)字安全底座,能夠精準匹配而快速地開發(fā)應用。HiSec Insight基于標準化的微服務架構,將大數(shù)據(jù)平臺能力、數(shù)據(jù)庫、威脅分析等按照服務方式提供,重塑應用開發(fā)模式,輕松對接第三方應用,實現(xiàn)應用快速開發(fā),滿足客戶多樣化業(yè)務訴求。同時,采用可控的硬件平臺服務器、操作系統(tǒng)、大數(shù)據(jù)平臺、數(shù)據(jù)庫軟件等部件,確保系統(tǒng)的安全可靠、全面可控。為企業(yè)部署網(wǎng)絡安全態(tài)勢感知系統(tǒng)提供了“開放式平臺”和“全面可控”的更優(yōu)路徑。
新一輪的科技和產(chǎn)業(yè)變革已經(jīng)到來,網(wǎng)絡安全成為不容忽視的關鍵領域,華為HiSec Insight安全態(tài)勢感知系統(tǒng)的出現(xiàn)可謂正當其時。憑借“感知自進化、運維自簡化、應用自適應”的鮮明特征,HiSec Insight為數(shù)字經(jīng)濟發(fā)展和千行百業(yè)的數(shù)字化轉型提供了一個覆蓋全場景的、完全開放創(chuàng)新的安全底座,也為網(wǎng)絡安全態(tài)勢感知乃至整個網(wǎng)絡安全產(chǎn)業(yè)未來的演進指引了方向。
- 柯瑞文談天翼云增長放緩:符合市場規(guī)律,智能云是持續(xù)增長底氣
- 天翼云2024年收入1139億元,同比增長17.1%
- 中國電信:2025年資本開支下調10.6%至836億元,但算力投資不設限
- 中國電信2024年財報,滿屏的“量子”!
- 公共云與私人云:哪個更適合企業(yè)?
- 中國電信2024年營收5294億元:凈利潤330億元,同比增長8.4%
- 中國五大人工智能數(shù)據(jù)中心:全球人工智能基礎設施的領航者
- 阿里巴巴蔡崇信:人工智能數(shù)據(jù)中心建設出現(xiàn)泡沫
- 20億額度!廣州銀行攜手億航智能 助力低空經(jīng)濟騰飛
- 光迅科技發(fā)布2025年限制性股票激勵計劃(草案) 授予價格28.27元/股
免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。