0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为提出SDSec软件定义安全解决方案

华为数据通信 来源:未知 作者:李倩 2018-06-06 11:44 次阅读

随着网络云化,安全防御边界愈加模糊,同时威胁的数量和种类随着大量的应用和设备的使用而倍增。对于电信网络而言,新型网络攻击将可能发生在骨干和城域网络、云数据中心、B2B等各个场景。

当电信基础设施进入云化后,安全能力成为弹性资源池,特别是对于5G网络,不同的切片需要不同的安全功能,同时在B2B场景,安全作为增值服务需要匹配业务的快速发放。

华为提出SDSec(Software-defined Security, 软件定义安全)解决方案,构建全网主动防御体系。该方案可使威胁检测、威胁处置及安全运维更为智能,提高运营商网络基础设施和企业IT网络抵御威胁的能力,提升安全运维效率,实现业务快速发放,降低运维成本。

一、智能检测和分析,威胁综合检出率提高到95%

运营商通常会部署从网络边界到终端的所有安全产品,但什么功能都具备的防御战线并不意味着能有效对抗威胁。

当前客户的普遍问题是,对现网安全设备防护效果没底,对威胁事件无法判断,更不能有效检测未知威胁。

同时,在运营商IT环境每天产生的日志是海量的,管理员会被淹没在巨量的日志信息中,无法做出及时有效的分析处理。

另外,这些日志都是基于单点事件的告警,对入侵和攻击链的全局缺乏多点异常关联,无法识别新型复杂攻击的入侵意图,直接影响对威胁的准确判定。

华为SDSec解决方案首先确保了单点检测有效。

从源头过滤“噪声”,基于关键资产信息、动态威胁变化和专家分析经验,生成有效过滤条件,做好一级收敛。

结合AI机器学习算法实现多点分析的准确性,这里的核心是构建针对“威胁场景”的高级规则,含单场景检测模型,和含日志、情报、流量异常等的多维综合判定算法,这是二级收敛。

黑客已经利用机器学习生成智能的恶意软件,可以预测未来攻与防的对抗必定是人+机器的对抗,需要以更聪明的大数据安全分析大脑,结合海量黑白样本的学习训练,研究黑客入侵意图和攻击手法,来最终做出预测和判定。

二、自动化处置,平均响应时间降低到1天以内

除了主动发现威胁,对企业更重要的是如何快速响应和处置,最大程度减少损失。威胁和安全响应就是一场时间赛跑,42%的新漏洞在纰漏30天内被黑客利用,企业响应的时间远大于30天,打的就是时间差。

以去年5月份“名声大振”的勒索软件WannaCry为例,WannaCry使用SMB(Server Message Block)漏洞来感染计算机,并将病毒传播给新的受害者,影响超过24万受害者。

WannaCry本身的技术性不强,但传播快、感染范围广。

尽管所有厂商都纷纷宣称可以检测到WannaCry,但客户最关注的不是你能否“检测”到,而是第一时间定位被感染计算机,及时拦截防止内部横向扩散,对并已感染终端快速进行修复。

华为SDSec解决方案可协同全网来遏制威胁。

结合云端或本地沙箱分析能力,快速检测未知蠕虫病毒,除了一些常规动作,比如在出口防火墙封堵445端口(WannaCry攻击采用的端口),升级IPS(Intrusion Prevention System)特征库等,更关键的是可以通过安全控制器联动接入层交换机,及时隔离已经被感染的计算机,利用网络的各个神经末梢采集流量,定位感染路径,并联动终端软件自动化清除蠕虫病毒,批量推送补丁,辅助员工配合来修复漏洞,自动化发布工具恢复加密文件。

除了技术手段,更重要的是还要与员工教育、补丁推行等管理手段和流程结合,真正做到“智能、近实时处置”,将威胁响应的时间缩短到目标24小时内。

三、智能安全运维,安全运维成本降低80%

海量安全策略运维一直是运营商和中大型企业的头号难题。

以一个中型规模数据中心为例,仅防火墙策略就有几万条,策略基于IP语言,业务的每次更新都需要调整防火墙策略,每天的策略更新量达到上千。

业务下线,IP地址回收,不会及时通知网络安全维护部门,策略的提交责任人也不一定会取消策略,这种情况管理员很难发现,导致大量过期的安全策略堆积没人“敢动”。

另外,遇到搬迁数据中心的场景,安全策略的迁移将成为一个“老大难”, 策略需要重新生成配置,手工操作花费数周时间才能完成。

最后,还有重复策略的问题,同一应用多人都可以申请策略,可能会造成重复策略,策略总数膨胀。

智能运维的核心是“以业务驱动的安全策略”。

从IP机器语言升级到基于应用的高级语言,建立应用到IP的自动映射,通过安全控制器将安全策略的生命周期与业务的生命周期紧密捆绑,在业务上线、变更和下线时,实时感知变化,自动翻译“业务的策略”到最终设备可执行的IP策略,省去人工干预。

更重要的是,还可以通过安全控制器分析对应用的互访关系进行可视分析,在机房搬迁场景自动生成策略白名单,免去繁重的人工重新配置工作量。

对于策略的合理性,如重复冗余、冲突和过期的策略,也可以通过观察分析应用互访流,策略命中率,进行动态的调整和优化,及时删除重复策略、下线过期策略。

通过动态流量分析,还可以验证预上线策略的有效性,确保策略定义和实际执行保持一致。

华为SDSec解决方案在运营商、政务云等重要行业场景实现了规模商用,以安全控制器和安全分析器为核心,横向使能“一整张网络”,实现以业务驱动的云、网络和安全的上下协同,并以“威胁入侵意图”学习为核心,动态定制采集和检测,基于AI机器学习创新对恶意文件、C&C(command and control server)、内部流量异常的主动分析,使能全网神经末梢节点自动快速遏制威胁,帮助客户提升安全分析和运维的智能化、自动化程度,解放管理员简化安全运维,保护客户关键基础设施稳固,业务永续。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33600

    浏览量

    247106
  • 智能检测
    +关注

    关注

    0

    文章

    123

    浏览量

    13131
  • 机器学习
    +关注

    关注

    66

    文章

    8109

    浏览量

    130542

原文标题:看华为SDSec如何构筑主动防御体系,让安全无处不在

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    ETAS与BlackBerry QNX合作为软件定义汽车和网络信息提供安全基础

    QNX业务部门已签署合同,将共同销售和推广软件解决方案,以加速下一代软件定义汽车(SDVs)安全关键功能的开发。
    的头像 发表于 04-12 09:52 178次阅读

    ETAS与芯驰科技推出基于车规MCU的HSM网络安全解决方案

    3月29日,全球领先的软件定义汽车全方位服务解决方案提供商ETAS与芯驰科技共同宣布,ETAS CycurHSM网络安全方案支持芯驰E3系列
    的头像 发表于 03-29 11:14 175次阅读

    解锁未来软件安全的利器——华为云 CodeArts 开源治理服务

    剖析当前开源软件行业的现状,并引领您了解华为云 CodeArts 开源治理服务是如何成为解决方案的利器。 开源软件的挑战与行业现状 随着开源软件
    的头像 发表于 12-10 21:01 711次阅读
    解锁未来<b class='flag-5'>软件</b><b class='flag-5'>安全</b>的利器——<b class='flag-5'>华为</b>云 CodeArts 开源治理服务

    基于振弦式轴力计和采集仪的安全监测解决方案

    基于振弦式轴力计和采集仪的安全监测解决方案 振弦式轴力计是一种测量结构物轴向力的设备,通过测量结构物上的振弦振幅变化,可以确定结构物轴向力的大小。采集仪是一种用于采集和存储传感器数据的设备,通常
    的头像 发表于 11-28 14:02 184次阅读
    基于振弦式轴力计和采集仪的<b class='flag-5'>安全</b>监测<b class='flag-5'>解决方案</b>

    一图看懂|华为政务终端一机两用安全解决方案

    点击观看视频,了解更多详情 点击“阅读原文”,了解更多华为数据通信资讯! 原文标题:一图看懂|华为政务终端一机两用安全解决方案 文章出处:【微信公众号:
    的头像 发表于 11-27 19:15 412次阅读

    软件定义汽车下的网络安全挑战与应对

    软件定义汽车和汽车EEA集中化,网联化,智能化,以及法律法规的强制监管下,也对车辆网络安全的生命周期开发和维护提出更高要求并衍生出新的挑战。
    的头像 发表于 11-16 15:39 317次阅读
    <b class='flag-5'>软件</b><b class='flag-5'>定义</b>汽车下的网络<b class='flag-5'>安全</b>挑战与应对

    普华基础软件与CHIPWAYS联合推出安全底座解决方案

    近日,普华基础软件与CHIPWAYS正式签署战略合作协议,并共同推出面向下一代智能汽车的国产自主、安全可靠的数字底座创新解决方案
    的头像 发表于 11-01 09:27 328次阅读

    新思科技的软件质量与安全解决方案获得行业认可

      在当今数智化时代,软件已成为各行业的核心竞争力。新思科技致力于为客户提供最优质的软件产品和服务。近期,新思科技的软件质量与安全解决方案
    的头像 发表于 10-17 10:14 726次阅读

    STSAFE-A110优化的安全解决方案

    安全的身份验证解决方案,其安全特性通过独立第三方认证。其命令集经过定制,以确保强大的设备身份验证、监控设备使用情况、协助附近的主机安全通道建立(TLS)并维护主机平台完整性
    发表于 09-08 07:48

    用于蜂窝连接的ST4SIM安全解决方案

    意法半导体的ST4SIM SIM和eSIM产品组基于基本型、加密型和GSMA SGP.02配置。我们的解决方案允许设备随时随地联网,同时确保资产安全。得益于合作伙伴提供的连接解决方案,全球覆盖和互
    发表于 09-08 06:14

    新唐针对BMS提出完整解决方案

    128.7万根,年增35.0%。而其中电池管理BMS的需求也迅速发展。 新唐针对BMS提出完整解决方案,由NuMicro® NUC1311作为主控端,下达命令给AFE控制电池电量,将电池电量信息回传给
    发表于 08-25 08:53

    构建云上和云下统一的安全方案华为云致力为企业降本增效

    。面对这种挑战,华为提出了云上云下一体化的解决方案,打造统一、高效的安全管理平台。 华为云的云上云下一体化
    的头像 发表于 07-05 23:45 519次阅读

    华为云网站高可用解决方案,保障企业业务连续可用,数据更安全

    中,我最终选择了华为云网站高可用解决方案,并且非常满意它的效果和服务。今天,我就来和大家分享一下,为什么我推荐华为云网站高可用解决方案。 首先,华为
    的头像 发表于 07-04 14:45 293次阅读

    HNS 2023 | 一图看懂华为智能抗DDoS安全解决方案

    点击“阅读原文”,了解更多华为数据通信资讯! 原文标题:HNS 2023 | 一图看懂华为智能抗DDoS安全解决方案 文章出处:【微信公众号:华为
    的头像 发表于 06-07 08:35 313次阅读
    HNS 2023 | 一图看懂<b class='flag-5'>华为</b>智能抗DDoS<b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>

    华为云网站安全解决方案一站式护航

    科技先生 作为一家有着几十年技术积累的云服务厂商,在企业数据安全方面,华为云网站安全解决方案也成为了众多企业的选择。那么这套方案到底有哪些优
    的头像 发表于 05-08 10:24 204次阅读