0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为HiSec Insight安全态势感知系统打造数字时代的安全底座

牵手一起梦 来源:C114通信网 作者:蒋均牧 2020-04-28 15:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在人类社会越来越依赖于网络的同时,网络安全威胁亦愈演愈烈。近年来,数据泄露、域名系统遭攻击、勒索病毒爆发等事件在国内外的相继发生不断给我们敲响警钟,而传统“头疼医疼、脚疼医脚”的防御手段已显得疲于奔命。

《孙子兵法》云,“知己知彼,百战不殆”。脱胎于军事领域的“态势感知(Situation Awareness)”概念在网络安全领域开始崭露头角,并且随着大数据与AI的发展而不断发展。华为HiSec Insight安全态势感知系统的全新面世,将这方面的进展又向前推进了一大步。

数字化转型需要更安全的底座

全社会、全行业的数字化转型,已经成为当前这个时代最鲜明的特征。通过数字化转型,企业能够协同千亿级的生产办公终端,并根据实时反馈的数据及时调整,更全面、更丰富的创新能力随之而来,打破了企业自身创新范围的界限;企业能够更快、更高效地完成从订单到生产、从出库到运输的全面快速响应,实现最快6小时的完成周期,打破了企业与客户的界限;在辅助决策的AI能力注入后,提供着随时随地永不间断的7*24小时生产和服务,打破了时间和空间的界限……

数字化转型下对于网络依赖程度的不断加深,导致了更频繁且多样化的网络安全威胁,对网络安全防御体提出了更高要求。与此同时,“新基建”的加快建设以及它与网络的紧密联系,也令解决网络安全问题变得前所未有的迫切。网络安全态势感知系统由此受到越来越广泛的关注。

何谓态势感知?态势感知并不是一个新名词,最初作为军方用语大约出现于上世纪80年代,覆盖感知、理解和预测三个层次。伴随网络的兴起和对网络安全问题的日益重视,这个概念被引入到网络领域,成为一种以安全大数据为基础,从全局视角提升对安全威胁的发现识别、理解分析、响应处置能力的一种方式,最终是为了决策与行动。

相对于传统防火墙、IPS等被动式的防御,网络安全态势感知系统更像是“指挥中心”,能够发现未知的威胁并为主动防御提供信源,从而做到防患于未然。我国的《网络安全法》以及等保2.0标准中都提及了态势感知相关的建设内容。

“网络安全产业爆发的一个重要前提是理念上的转变。从事件驱动,到威胁驱动,再到风险驱动。从目前的伴生需求转变成为万物互联数字化世界的基本需求。”数世咨询创始人李少鹏在“安全新视界,AI知未然”主题线上发布会上指出。

“基于大数据和人工智能的网络安全态势感知系统是未来发展方向,通过多维关联分析能力,帮助我们从全局视角理解网络的安全状态。同时,具备不断‘学习’进步、动态演进的分析引擎可以较好应对日益变化的攻防对抗。”北京大学计算中心网络安全室主任周昌令亦表示。

HiSec Insight关键能力解读

要真正做到防患于未然并非易事,网络安全态势感知系统也在持续演进之中。通过HiSec Insight安全态势感知系统的推出,华为实现了网络安全态势感知能力的突破性提升。为什么这么说?我们或许可以从感知、运维和应用三个维度作个分析。

从感知来看,针对现有高级未知威胁检测,传统网络安全态势感知系统通常采用单点AI检测模型进行检测,但是当高级威胁新出现或者变种时,由于系统预加载的AI检测模型无法适应现网的变化情况,不能及时更新,造成未知或者变异的威胁检测能力下降。而目前通过部署流量探针收集流量数据信息、统一上送到安全态势感知平台进行集中式分析检测的模式,也会导致所需服务器集群规模大并占用一定带宽,带来较高的成本。

华为方案基于自进化AI检测引擎,使得威胁检测精确率大于95%。HiSec Insight通过iEVO检测模型自进化算法,将独立的AI检测模型进行聚合调优、更新和分发,构建自进化AI检测引擎。同时,分布式AI检测引擎将系统感知能力前移,基于iEVO算法实现多节点探针AI检测模型的持续优化,大幅度提升整网的威胁检出率;并通过AI威胁检测能力下沉到边缘AI探针,大幅降低系统分析检测的处理成本。为网络安全态势感知系统的升级贡献了“自我进化”以及“降低建设成本”两大核心价值。

从运维来看,网络攻击日渐立体化、多样化、利益化,多方位攻击呈快速上升趋势,在企业现网中会产生大量的告警事件,安全运维人员需要从每月万级事件中处置有价值的高级威胁,主要依赖安全专家经验和大量人力投入。传统模式下对安全事件的溯源分析自动化程度也非常低,带来大量重复性工作,导致经验无法沉淀、闭环速度非常慢。以某银行调研为例,威胁检测人工调查取证10个事件/人天,单事件闭环时间2-7天。

华为方案基于威胁知识图谱的推理分析与策略可视化编排,令运营成本降低30%。HiSec Insight基于安全风险因素、图推理算法,构建安全推理与威胁响应双引擎,威胁事件智能降噪,全面识别威胁风险;同时可对多种业务场景的威胁事件进行自动调查取证和联动响应,实现分钟级安全威胁事件处置闭环。帮助企业实现“攻击链预测”,提升“安全运营效率”并“降低运营成本”。

从应用来看,企业业务场景的应用需求呈多样化、个性化趋势,标准化产品通常很难直接提供已有能力来满足。另一方面,业界安全厂商的核心能力差异较大,部分企业需要在相同平台上异构不同厂商的优势能力来发挥整个系统的安全能力,但这一点却难以实现。当前大部分的安全态势感知系统架构强耦合,贴近应用需求的落地周期长,且不支持多厂商能力对接异构。

华为方案构建了全可控开放式数字安全底座,能够精准匹配而快速地开发应用。HiSec Insight基于标准化的微服务架构,将大数据平台能力、数据库、威胁分析等按照服务方式提供,重塑应用开发模式,轻松对接第三方应用,实现应用快速开发,满足客户多样化业务诉求。同时,采用可控的硬件平台服务器、操作系统、大数据平台、数据库软件等部件,确保系统的安全可靠、全面可控。为企业部署网络安全态势感知系统提供了“开放式平台”和“全面可控”的更优路径。

新一轮的科技和产业变革已经到来,网络安全成为不容忽视的关键领域,华为HiSec Insight安全态势感知系统的出现可谓正当其时。凭借“感知自进化、运维自简化、应用自适应”的鲜明特征,HiSec Insight为数字经济发展和千行百业的数字化转型提供了一个覆盖全场景的、完全开放创新的安全底座,也为网络安全态势感知乃至整个网络安全产业未来的演进指引了方向。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    35800

    浏览量

    260731
  • 服务器
    +关注

    关注

    13

    文章

    10093

    浏览量

    90890
  • 操作系统
    +关注

    关注

    37

    文章

    7329

    浏览量

    128642
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、
    的头像 发表于 12-02 16:05 149次阅读

    华为HiSec Endpoint智能终端安全系统通过国际权威测试

    近日,德国权威第三方安全评测机构AV-TEST发布最新高级威胁防护(ATP)测试结果,华为HiSec Endpoint智能终端安全系统凭借全方位的防护能力,满分通过全部10项核心测试,
    的头像 发表于 11-06 11:09 710次阅读

    华为入选2025 Gartner®SIEM(安全信息和事件管理)魔力象限

    》,2025年10月8日)报告(以下简称“报告”),华为凭借HiSec Insight安全态势感知
    的头像 发表于 10-21 09:21 467次阅读

    Jtti设计网络态势感知测试海外VPS:安全评估与实施方案

    在全球化网络环境中,海外VPS的安全性能测试已成为企业网络安全建设的核心环节。本文将系统解析如何通过设计网络态势感知测试方案,有效评估海外虚
    的头像 发表于 10-11 11:48 308次阅读

    芯盾时代助力遂宁银行破解金融业务安全痛点

    芯盾时代中标遂宁银行!芯盾时代基于零信任安全理念,通过自研的零信任企业安全产品线,为客户构建覆盖用户身份全生命周期、API应用全链条的动态防护体系,为遂宁银行
    的头像 发表于 09-16 14:04 570次阅读

    华为携手沙特Jeraisy打造面向AI时代的新一代网络安全服务

    Electronic Services凭借敏锐的市场洞察与持续的技术革新,成为沙特领先的互联网服务提供商(ISP)。面对沙特“2030愿景”推进和2024年沙特国家网络安全战略的发布,Jeraisy再度迈出战略升级步伐,联手华为打造
    的头像 发表于 08-11 10:35 908次阅读

    自动驾驶感知系统如何设计才能确保足够安全

    在自动驾驶技术日益成熟的当下,感知系统的设计与实现已成为确保行车安全的关键环节。感知系统不仅承担着环境信息采集的重任,更决定了整车对突发状况
    的头像 发表于 07-24 18:11 709次阅读

    AI安全风险监测:构筑智能时代的“数字免疫系统

    平台应运而生,它如同智能时代的“数字免疫系统”,对AI系统进行全天候、多维度的健康“体检”与风险“预警”。其核心功能构成如下: 1. 风险识别与态势
    的头像 发表于 06-25 16:29 497次阅读
    AI<b class='flag-5'>安全</b>风险监测:构筑智能<b class='flag-5'>时代</b>的“<b class='flag-5'>数字</b>免疫<b class='flag-5'>系统</b>”

    华为HiSec Endpoint获国际权威测评机构AV-TEST Top Product认证

    国际权威三方测评机构AV-TEST最新发布的2025年3-4月企业级终端安全测评显示,华为HiSec Endpoint在防护能力、性能影响和易用性体验三大核心维度表现突出,以总分17.5分的成绩获得
    的头像 发表于 06-11 19:55 686次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>HiSec</b> Endpoint获国际权威测评机构AV-TEST Top Product认证

    华为发布HiSec Endpoint三合一终端安全防护系统,获国际权威Tolly机构认证

    [中国,香港,2025年6月6日] 华为数据通信创新峰会2025在中国香港成功举办。会上,华为发布三合一终端安全防护系统——HiSec En
    的头像 发表于 06-09 09:53 5497次阅读
    <b class='flag-5'>华为</b>发布<b class='flag-5'>HiSec</b> Endpoint三合一终端<b class='flag-5'>安全</b>防护<b class='flag-5'>系统</b>,获国际权威Tolly机构认证

    华为荣获ITP.NET年度终端安全创新奖

    的ITP.NET安全领导力奖项活动上,华为HiSec Endpoint智能终端安全系统凭借出色的产品创新、安全能力和用户体验,荣获“年度终端
    的头像 发表于 05-09 17:06 810次阅读
    <b class='flag-5'>华为</b>荣获ITP.NET年度终端<b class='flag-5'>安全</b>创新奖

    芯盾时代连续十一次入选安全牛《中国网络安全行业全景图》

    账号管理(PAM)、数据脱敏、大数据保护、数据安全态势感知、数据分类分级、数据安全评估和检查、API安全、支付
    的头像 发表于 05-07 10:53 3357次阅读

    黑芝麻智能发布行业首创的安全智能底座

    近日,在全球瞩目的2025上海国际车展上,黑芝麻智能正式发布行业首创的安全智能底座,基于其武当C1200家族跨域融合芯片打造安全智能底座
    的头像 发表于 04-27 11:08 1159次阅读

    芯盾时代助力打造金融安全新范式

    芯盾时代中标吉林省农村信用社(以下简称“吉林农信”)‌设备指纹平台,交易安全保护系统等项目‌。芯盾时代基于零信任安全理念,通过自主研发的‌设
    的头像 发表于 04-15 17:41 888次阅读

    芯盾时代助力打造智慧医疗安全新标杆

    芯盾时代中标‌安徽医科大学第二附属医院(以下简称“安医二附院”)!芯盾时代基于零信任安全理念,融合动态身份验证、智能风险感知与策略执行能力,将为安医二附院构建动态化、智能化的零信任
    的头像 发表于 04-02 17:18 967次阅读