0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为在终端智能管理做了哪些技术创新

华为数据通信 来源:华为数据通信 作者:华为数据通信 2022-04-08 09:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网(IoT)、新操作系统和移动性的高速发展正在引发接入网络终端数量不断增多,终端类型也愈加复杂。2020年,已有超过300亿台终端接入网络;终端类型除了一些传统设备,如PC、BYOD等智能终端和打印机、摄像头等哑终端,还大量的工业控制医疗电子等IoT终端。终端数量和终端类型的不断增长,导致在终端运维和终端安全上也产生了诸多的挑战。

网络管理系统只能查看接入终端的 IP 和 MAC,并不知道终端具体是什么设 备,无法对网络终端做更精细的管理。

园区内大量哑终端MAC认证接入网络,需要手工收集、录入哑终端的MAC地址,让网络管理人员的工作既繁琐又容易出错。

办公场景,一个工作人员使用同一个账号登录PC或者手机接入网络,无法根据用户接入网络使用的终端类型授权不同的权限。

园区内物联终端越来越多,摄像头、打印机、门禁等哑终端更容易被攻击和仿冒。据Gartner调查,近20%的企业或相关机构在过去三年内遭受了至少一次基于物联网的攻击。

华为在终端智能管理做了哪些技术创新

图一:接入网络终端增长趋势图

问题1、2、3的产生,本质上都是因为不支持终端信息的自动识别。在支持终端信息自动识别后,网络管理系统就可以基于终端的MAC/IP信息补充终端的类型、型号等详细信息;认证服务器可以基于上线终端信息设置免认证策略,自动收集、录入终端的MAC信息;认证服务器也可以基于不同的终端类型设置不同的授权策略。

问题4的产生,主要是因为哑终端使用MAC认证等弱认证方法接入网络,容易被仿冒;哑终端的系统和软件版本老旧、漏洞多,缺乏定时查杀病毒习惯与机制,容易被非法用户攻击。因此,我们需要能够实时检测哑终端的异常,并且对异常哑终端能够控制其网络访问权限,防止威胁网络安全。

怎样做到终端的智能管理

基于前面的问题分析,我们提出了包括终端识别和终端异常检测的终端感知技术,用于解决终端智能运维和终端安全的诸多问题,从而实现终端的智能管理。

什么是终端识别?

终端识别是一种通过多种手段综合分析而自动识别到终端目标属性的技术,可以识别的终端属性包括:终端类型、厂商、型号、操作系统等。终端识别方法包括被动指纹识别和主动探测识别两种类别。其中,被动指纹识别通过采集终端的MAC OUI、DHCP Option、HTTP UserAgent、mDNS、LLDP等指纹信息,并与指纹库匹配识别出终端属性信息;主动探测识别通过SNMP查询、NMAP OS扫描以及可动态扩展的探测脚本扫描终端,基于终端探测响应信息和指纹库匹配识别出终端属性信息。

华为终端识别系统内置业界最全的指纹库,在办公场景支持识别的终端款型最多,终端识别准确率达到95%以上。

什么是终端异常检测?

终端异常检测是一种通过多种手段综合分析得到终端较原先正常状态是否发生异常的技术。终端异常检测方法包括终端类型异常检测、终端指纹异常检测、终端流行为异常检测。其中,终端类型异常检测和终端指纹异常检测依赖于终端识别技术,如果终端的类型或者指纹信息发生变化,则认为终端可能存在异常;终端流行为异常检测,通过检测终端流量行为特征识别终端是否存在异常。

终端智能管理还有哪些技术难题

终端指纹库是终端识别技术的核心资产和重要基础,当前网络环境中存在着终端种类繁多、更新快、各行业终端差异大、敏感行业终端网络数据样本难获取等众多挑战。因此,如何收集各类终端的指纹信息,并且提取生成终端指纹库是终端识别的一个技术难点。

基于终端类别和终端指纹的异常检测方法,对于仿冒终端构造报文以及终端被木马攻击等场景无法准确识别异常。基于终端流量行为特征可以识别如上场景的终端异常行为,但是如何获取终端的流量行为模型并且实时识别终端流量行为是否异常是一个技术难点。

华为在终端智能管理做了哪些技术创新

创新一,将AI自然语言文本处理算法引入网络协议领域,挖掘网络字段中的实体和关系,构建终端感知领域的语言模型,并用于终端指纹规则的自动化提取,解决网络中未知终端的识别。通过自动化的终端指纹规则提取方案,解决了终端数量多、指纹库更新不及时、敏感行业终端规则无法提取而导致的客户网络终端识别率低问题,基于AI挖掘算法的终端指纹规则提取准确率达95%以上。

华为在终端智能管理做了哪些技术创新

图二:终端指纹规则自动提取示例图

创新二,基于终端流量行为特征数据使用AI算法训练生成终端流量行为模型,并且基于终端流量行为模型使用AI推理算法实时检测终端流量行为特征是否异常。终端流量行为特征包括上下行流量统计、报文长度、连接个数、目的连接统计(IP、端口、协议)等。华为基于流行为的终端异常检测系统支持的终端流量行为模型包括预置流量行为模型和在线训练流量行为模型,异常检测准确率达到90%以上。常见的终端(如摄像头、打印机、IP话机)通过线下训练生成流量行为模型,并且预置在支持检测的网络设备中;其他的未知终端,通过在线采集终端的流量行为特征,使用AI算法在线训练生成流量行为模型。

华为在终端智能管理做了哪些技术创新

图三:终端上下行流量行为特征示意图

综上,华为终端智能管理方案基于包括终端识别和终端异常检测的终端感知技术,解决了终端精细化管理、终端即插即用、终端差异化策略以及终端安全等客户痛点问题。终端智能管理通过部署iMaster NCE-Campus、园区交换机、AirEngine AP、AirEngine AC构建的智能园区网络实现,可应用在企业、政府、教育、金融、制造等行业。

原文标题:网络还可以识别终端类型和异常?

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    217

    文章

    35783

    浏览量

    260702
  • 网络
    +关注

    关注

    14

    文章

    8130

    浏览量

    93082
  • 终端
    +关注

    关注

    1

    文章

    1240

    浏览量

    31497

原文标题:网络还可以识别终端类型和异常?

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华阳集团荣获AAE 2025先进汽车技术创新大奖

    华阳集团旗下全资子公司华阳通用和华阳多媒体凭借汽车电子领域的技术创新与成功实践,荣获AAE 2025先进汽车技术创新大奖——智能座舱专项技术
    的头像 发表于 12-05 16:48 1285次阅读

    上海交通大学与华为联合项目入选CEIC 2025技术创新案例

    近日,CEIC2025消费电子创新大会组织的“CEIC创新案例”评选结果正式揭晓,上海交通大学联合华为打造的“基于网络大模型的AI‘大运维’实践”案例成功入选“网络应用与技术创新领域
    的头像 发表于 12-01 10:25 439次阅读
    上海交通大学与<b class='flag-5'>华为</b>联合项目入选CEIC 2025<b class='flag-5'>技术创新</b>案例

    恭贺!同星智能TSMaster项目荣获2025全国颠覆性技术创新大赛优胜奖

    近日,同星智能凭借“软硬件解耦、快速迭代、可不断被软件定义的汽车电子基础工具链”项目,荣膺2025全国颠覆性技术创新大赛优胜奖。这是同星智能在获得金辑奖、AITX领航创新技术奖、测量与
    的头像 发表于 11-07 20:05 355次阅读
    恭贺!同星<b class='flag-5'>智能</b>TSMaster项目荣获2025全国颠覆性<b class='flag-5'>技术创新</b>大赛优胜奖

    新大陆智能终端pda仓储管理中如何应用

    现代仓储管理中,效率与准确性是企业降本增效的关键,而新大陆智能终端pda的出现,正为仓储管理的数字化升级提供了强有力的支撑。作为专为仓储场
    的头像 发表于 10-22 16:04 233次阅读
    新大陆<b class='flag-5'>智能</b><b class='flag-5'>终端</b>pda<b class='flag-5'>在</b>仓储<b class='flag-5'>管理</b>中如何应用

    OpenTenBase技术创新与演进分论坛成功举办

    近日,2025开放原子开源生态大会——OpenTenBase技术创新与演进分论坛北京成功举办。本次论坛汇聚生态伙伴企业、技术专家、社区成员及高校代表,围绕OpenTenBase和TXSQL的版本更新、
    的头像 发表于 07-28 17:32 964次阅读

    研华科技荣膺2025智能制造行业荣格技术创新

    工业AI浪潮持续席卷的时代风口下,研华再传捷报!在被誉为“工业技术奥斯卡”的2025荣格技术创新奖评选中,研华自主研发的Agent Builder智能体平台凭借
    的头像 发表于 07-28 15:23 751次阅读

    CES Asia 2025同期低空智能感知与空域管理技术论坛即将启幕

    和运行效率。 CES Asia 2025亚洲消费电子展同期举办的低空智能感知与空域管理技术论坛,将为低空领域的技术交流、产业合作搭建重要平台,有望推动低空经济
    发表于 07-10 10:16

    柠檬光子荣膺2025激光加工行业荣格技术创新

    近日,由荣格工业传媒主办的“2025激光加工行业—荣格技术创新奖”颁奖典礼苏州举行。柠檬光子QuantaHeat激光器I07凭借高功率复合激光技术的突破性技术创新与行业应用价值,从众
    的头像 发表于 05-26 17:31 963次阅读

    华为荣获ITP.NET年度终端安全创新

    的ITP.NET安全领导力奖项活动上,华为HiSec Endpoint智能终端安全系统凭借出色的产品创新、安全能力和用户体验,荣获“年度终端
    的头像 发表于 05-09 17:06 805次阅读
    <b class='flag-5'>华为</b>荣获ITP.NET年度<b class='flag-5'>终端</b>安全<b class='flag-5'>创新</b>奖

    忆联如何以技术创新推动存储产业变革

    AI算力爆发式增长驱动千行百业智能升级的进程中,数据存储体系正面临性能、容量与能效的三重考验。今年3月举办的2025中国闪存市场峰会(CFMS)上,行业专家和各大厂商进一步对存储的技术创新
    的头像 发表于 04-29 13:54 875次阅读
    忆联如何以<b class='flag-5'>技术创新</b>推动存储产业变革

    华为创新技术加速汽车电动化进程

    2025华为智能电动&智能充电网络战略与新品发布会上,华为董事、华为数字能源总裁侯金龙发表了主
    的头像 发表于 04-24 14:08 718次阅读

    AI大模型技术创新,引领智能清洁新时代

    近日,全球商用清洁机器人市场的领军企业——高仙机器人(Gausium),再次以其卓越的技术创新和强大的市场影响力,吸引了业界的广泛关注。
    的头像 发表于 02-15 09:58 786次阅读

    兆易创新荣获智能汽车“年度产品技术创新奖”

    NOR Flash的卓越表现,成功斩获了中国市场智能汽车产业链“年度产品技术创新奖”。 这一殊荣不仅彰显了兆易创新智能汽车领域的
    的头像 发表于 01-02 13:53 842次阅读

    国科微荣获技术创新企业奖

    近日,世界显示产业创新发展大会在成都落下帷幕,同期,第四届中国(成都)超高清视频产业创新发展峰会成功举办,会上对超高清视频领域涌现出的一批优秀企业和产品进行表彰。凭借超高清视频显示领域深厚的研发积累与持续的
    的头像 发表于 12-27 18:15 1214次阅读

    国芯科技参加汽车智能化与芯片技术创新论坛

    近日,国芯科技(股票代码:688262)走进北汽,北京汽车研究总院有限公司举行“科技驱动未来 | 汽车智能化与芯片技术创新论坛”,与北汽研究总院的技术专家进行了深入的交流。与会各方共
    的头像 发表于 12-20 13:45 858次阅读