0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新华网专访|网存联动,全方位构建防勒索安全防线

华为数据通信 来源:未知 2023-03-30 22:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近期,华为多层联动勒索攻击防护MRP(Multilayer Ransomware Protection)方案荣获阿联酋网络安全委员会联合ITP.net发布的“年度网络安全创新奖”。该方案在勒索攻击防护领域创新性引入网络与存储多层检测及联动的数据保护能力,通过有效的攻击前预防、攻击时的精准检测及响应和攻击后快速恢复,使勒索攻击防护从被动响应向主动防御转变,帮助用户及时发现并拦截勒索攻击,保护数据不被非法加密和窃取,在必要时还可快速安全恢复数据,全方位构建防勒索安全防护体系。

网存联动 确保业务平稳运行

近年来,勒索软件攻击量倍增,且新增和变种频繁,给政府、金融、能源、高端制造等诸多行业造成严重经济损失。为有效对抗勒索攻击的风险,各国政府纷纷出台了相关的防护指南。从行业发展角度,与之相对抗的防勒索技术也在升级迭代中。

“勒索软件变种非常迅速,根据过去一年我们的统计数据看,勒索软件变种的数量增加了46%。攻击数量大幅增长。它已成为全球最令人头疼的网络攻击方式之一,勒索攻击利用钓鱼邮件、水坑网站、系统漏洞等各种手段达到入侵目的,给许多行业造成了巨大的损失。在不久前举行的MWC2023上,华为的防勒索展区吸引了大量的参会客户,这也从侧面说明了防勒索已成为当前的行业热点。”华为数据通信产品线安全产品领域总裁马烨表示。

勒索攻击的防护,跟下棋一样,一招不慎,可能会导致满盘皆输。基于自身全栈的ICT核心能力以及深耕行业多年的实践经验,华为推出了网存联动的多层勒索攻击防护方案。“它改变了以往网络防勒索解决方案与存储防勒索解决方案互相割裂的局面,通过将二者有机结合,为用户提供多重防护,使得成效倍增。网存联动勒索攻击防护方案实现了事前、事中、事后全流程覆盖,具有攻击识别准、威胁防护全、数据恢复快三大特征。网存联动检测,使用勒索攻击检测准确率提升至99.9%;网络+存储带来的2道防线,6层防护措施,能够最大程度减少勒索攻击对用户正常业务的影响;另外网存联动恢复,数据恢复速度业界领先,让业务中断时间更少,甚至无感。”华为数据通信产品线安全产品领域副总裁王峰表示。

“安全防护方案设计初衷是为了更好地响应业务诉求,确保业务的连续性。”马烨强调。此前,华为曾推出华为乾坤安全云服务,通过云边端协同,抵御勒索攻击。谈及二者的异同点,马烨表示,乾坤安全云服务和网存联动防勒索方案均可用于解决防勒索问题,区别在于适用于不同的用户场景。乾坤安全云服务主要面向安全资源投入有限的中小型企业,而网存联动防勒索更适用于大型企业。

AI赋能 有效提升防御效率

今年以来,生成式AI应用正掀起人工智能领域的新一轮浪潮。人工智能给网络安全带来机遇的同时也带来了新的挑战。“攻击者效率有了颠覆性提升。”华为安全AI算法技术专家焦丽娟表示,“从某种程度上看,人工智能让网络攻击发起者的门槛降低,攻击者的情报收集、恶意软件的编写变得更便捷、更高效,针对关键信息基础设施有组织、有规模的网络安全攻击频次将可能会继续增加。”

在焦丽娟看来,防守者应该站在攻击者的视角,抓住攻击者所采取的战术和策略采取更加智能的方式拦截勒索软件,可以总结为三点:

一是主动诱捕技术:从战术上扭转攻防不对称性,抓住勒索攻击的本质是破坏文件完整性,在勒索必经之路上部署诱饵文件,全面精细采集诱饵文件结构、内容等变化,保证加密第一个文件即可快速精准研判并锁定威胁实体,内核快速处置保证客户业务数据0损失;

二是上下文研判、全链路智能:从整个攻击链路的角度去抓攻击者,华为网络防勒索技术综合网络数据、终端数据、沙箱数据、资产管理数据、情报数据等构建数据溯源图,基于因果模型、时序模型、UEBA等精准生成勒索攻击入侵路径,尽早断开普通/廉价入侵点,不断增加攻击者的入侵成功的成本和难度。

三是AI助力SOC运维,辅助安全分析师的工作:将大型语言模型、上百个安全专有模型、大规模威胁情报数据、E2E的安全工具结合重构网络安全防御和运营体系,更好的总结、理解威胁情报、百亿告警和数据,帮助安全团队识别高级勒索攻击活动,关联和梳理攻击信息并推荐最佳行动方案,迅速处理勒索威胁,和攻击者争分夺秒。

目前华为已经在南非TOP电力公司等用户处部署了多层联动勒索攻击防护方案,现网的防护效果显著。下一步,华为将从方案的易部署性与端网存一体防护两方面持续深化多层联动勒索攻击防护MRP方案。一方面通过用户的现网体验反馈,进一步提升方案部署的便利性,扩大方案应用场景。另一方面从当前的网存联动向端网存联动全面发展,扩大防护面,提升防护能力。勒索软件的攻击与防护永远是“矛与盾”的对抗,华为将持续致力于勒索防护技术的创新,助力用户构筑主动防御体系,保障业务正常运行。

*本文来源:新华网

5ee63822-cf06-11ed-bfe3-dac502259ad0.png

点击“阅读原文”,了解更多华为数据通信资讯!


原文标题:新华网专访|网存联动,全方位构建防勒索安全防线

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36322

    浏览量

    263076

原文标题:新华网专访|网存联动,全方位构建防勒索安全防线

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电气事故难防范?智慧用电监测方案,从源头筑牢安全防线

    电气事故难防范?智慧用电监测方案,从源头筑牢安全防线 电气安全一直是工业生产、商业运营与公共场景的重点控领域。随着电气火灾综合治理不断深化, 实时监测、主动预警、远程管控 已成为用电安全
    的头像 发表于 04-15 14:35 228次阅读
    电气事故难防范?智慧用电监测方案,从源头筑牢<b class='flag-5'>安全防线</b>

    智能安一体化解决方案-监控终端(联控一体密闭门)

    智能安一体化解决方案通过智能联动设备实现全流程闭环管理,提升安全防护水平,涵盖监控、门禁、应急等核心设备,构建高效、安全的安
    的头像 发表于 04-07 17:21 640次阅读
    智能安<b class='flag-5'>防</b>一体化解决方案-监控终端(联控一体密闭门)

    才茂通信推出校园欺凌综合管理系统解决方案

    才茂基于物联网与AI智能分析技术,推出校园欺凌综合管理系统解决方案,以AI预警平台为核心,联动智能硬件终端,覆盖卫生间、宿舍、楼道、操场等欺凌高发区域,构建“监测-识别-预警-处置-闭环”的全流程
    的头像 发表于 03-30 14:24 589次阅读
    才茂通信推出校园<b class='flag-5'>防</b>欺凌综合管理系统解决方案

    从“人防”到“AI技”:云翎智能RTK执法记录仪如何重塑铁路施工安全防线

    从“人防”到“AI技”,这绝非仅仅是工具的更迭,而是一场触及铁路安全灵魂的范式革命。云翎智能RTK执法记录仪不只是一台冰冷的硬件,它是铁路施工安全防线的“数字神经中枢”,以厘米级精准定位为骨,以
    的头像 发表于 02-27 22:34 301次阅读
    从“人防”到“AI技<b class='flag-5'>防</b>”:云翎智能RTK执法记录仪如何重塑铁路施工<b class='flag-5'>安全防线</b>?

    电动自行车充电桩消防棚:功能集成与安全防护体系构建

    ,通过技术集成与规范设计,构建起覆盖预防、监测、处置全流程的消防安全体系,成为解决充电安全隐患的关键方案。 一、材料与结构设计:构建基础安全防线
    的头像 发表于 01-21 10:54 1295次阅读

    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理云平台筑牢安全防线

    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理云平台筑牢安全防线
    的头像 发表于 01-07 16:24 641次阅读
    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理云平台筑牢<b class='flag-5'>安全防线</b>

    云翎智能厘米级高精度定位工作记录仪:为铁路巡检筑起“数字安全防线

    构建了坚实的数字化、智能化安全防线。云翎智能厘米级高精度定位工作记录仪核心价值:构筑“数字安全防线”该设备不仅记录现场影像,更通过精准的空间位置数据,将巡检作业与物
    的头像 发表于 01-06 22:34 470次阅读
    云翎智能厘米级高精度定位工作记录仪:为铁路巡检筑起“数字<b class='flag-5'>安全防线</b>”

    电路安全防线,平芯微过压过流保护芯片深度解析与应用指南

    的“前端安全防线”已成为工程师设计的重中之重。平芯微推出的系列过压过流保护芯片,以其从3V至70V的宽范围高耐压、0.5A至6A的精准可调限流能力,为各类电子设备提供了从基础到高端的全方位电源保护
    发表于 12-20 10:59

    电科安2025安全保密应用交流系列活动郑州站成功举办

    初冬中原,智慧汇聚。12月11日,电科安“创新驱动保密 共筑安全防线”2025安全保密应用交流系列活动郑州站成功举办,为中原地区重点行业单位嘉宾献上了一场精彩纷呈的安全保密技术盛会。
    的头像 发表于 12-19 17:26 1826次阅读

    告别碎片化管理!Acrel-2000E 一屏整合,筑牢配电室安全防线

    Acrel-2000E 是一款集环境监测、视频监控、安报警、消防联动、电力设备监控于一体的综合监控系统。适用于变电所、配电室、箱变、机房等多种场景,实现对配电室运行状态的“全天候、全方位”智能监控。
    的头像 发表于 12-08 14:55 334次阅读
    告别碎片化管理!Acrel-2000E 一屏整合,筑牢配电室<b class='flag-5'>安全防线</b>

    定位+记录双模联动:云翎智能RTK高精度定位仪构建铁路隧道施工安全防护网

    外厘米级精准追踪,同步集成智能感知与数据闭环,为隧道施工构建起“零盲区、强预警”的安全防护网。其核心技术与应用价值可从以下维度解析:云翎智能RTK高精度定位仪一、双
    的头像 发表于 11-19 22:50 647次阅读
    定位+记录双模<b class='flag-5'>联动</b>:云翎智能RTK高精度定位仪<b class='flag-5'>构建</b>铁路隧道施工<b class='flag-5'>安全防护网</b>

    飞腾安主板,数字时代安全防护体系的基石

    在数字化浪潮席卷全球的今天,网络安全已成为守护企业运营、政务流转乃至国家数据主权的核心防线。当恶意攻击与数据泄露风险持续升级,一款兼具强劲算力与全方位防护能力的硬件设备,成为构建安全
    的头像 发表于 11-12 09:14 542次阅读
    飞腾<b class='flag-5'>网</b>安主板,数字时代<b class='flag-5'>安全防</b>护体系的基石

    戴尔科技助力企业构建安全防御体系

    随着业务系统越铺越广,攻击面也在不断扩大,在这个安全与业务关系更紧密的时代,企业该如何构筑 更主动、更智能的安全防线
    的头像 发表于 08-13 15:23 1326次阅读

    微软Microsoft Edge浏览器构筑立体式安全防线

    在信息爆炸的今天,钓鱼网站、诈骗广告、隐私追踪层出不穷。Microsoft Edge 浏览器为桌面与移动端用户构筑了立体式安全防线。用七大安全护盾,保护你的上网安全
    的头像 发表于 08-04 15:39 1653次阅读

    油田“安保卫战”,Raythink燧石热成像技术守护能源安全防线

    油田常地处偏僻,采油器械散落在外,犯罪分子顺手牵羊,时至今日,仍存在有组织的偷盗行为。Raythink燧石热像仪用技术为油田安赋能,守护能源安全防线!25年1月,某油田现场抓获1名油耗子,查获
    的头像 发表于 07-29 10:21 1163次阅读
    油田“安<b class='flag-5'>防</b>保卫战”,Raythink燧石热成像技术守护能源<b class='flag-5'>安全防线</b>!