0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RSAC2023解读第5期 | 威胁信息跨界协同,使能智能防御

华为数据通信 来源:未知 2023-06-09 19:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

wKgZomTnuPGAeHFAAAFC9YJtcKU238.png

wKgZomTnuPGAKR9GAAABJAUF5GU759.png  本期解读专家 wKgZomTnuPGAKR9GAAABJAUF5GU759.png

wKgZomTnuPKAcWUtAAJPQ2sRnSk297.png

wKgZomTnuPKADxCcAAAGLjkp_8E125.png

RSAC议题中 Analytics Intelligence & Response是讨论威胁信息(Cyber Threat Intelligence)和响应相关内容的, RSAC2023该议题中单纯讨论威胁信息价值、应用、技术等相关的内容已经较少。本期从RASC2023中分散在多个主题下讨论的驱动安全技术发展的因素入手,探讨通过威胁信息协同使能安全分析及响应技术向自动化、智能化演进。

合规遵从、威胁态势、IT技术发展、业务意图等多种因素共同驱动了企业网络安全需求和技术的演进。从外部看,一方面,随着网络安全法律法规的完善,企业需要在法律遵从下进行经营;另一方面,网络威胁逐年增多、攻击强度增大,企业需要投入恰当的资源保证业务安全运营。从内部看,IT技术的发展改变了企业IT的技术形态,随之引起安全技术的变革。

全球网络安全威胁持续增长

据Statista发布的统计数据,网络犯罪已成为世界第三大经济体,且每年以15%的速度增长,相反网络安全投资的增长率仅为9.7%。Akamai在报告中提到,针对Web应用和API的攻击持续增长,2021年至2022年,总体的网络攻击流量增加了2.5倍。勒索等破坏性网络攻击增多,blackfog发布的勒索软件报告中提到,89%的勒索软件攻击中都使用了二次勒索的手法——泄露数据。更大的资源支撑、更大的攻击频度、更大的破坏性已经成为每个企业面临的基本攻击态势。

全球面临安全劳动力缺乏

(ISC)² 发布的2022网络安全劳动力研究报告指出,2021年全球网络安全劳动力需求为691万,缺口为272万;2022年全球需求为809万,缺口为343万,相比2021年需求和缺口差距增大。同时,从需要使用安全劳动力企业来看,约99%的企业为中小型企业,但是已有的网络安全劳动力大部分流入了大型企业。

应用自动化技术解决安全问题

网络威胁增长、安全劳动力缺乏、告警疲劳对安全劳动力的消耗等问题是企业在实施安全项目过程中面临的主要问题。同时,RSAC2023多个主题中谈到了网络安全向网络韧性的转移,企业期望得到更多是“确定性的业务防护”。

针对上述问题和诉求,华为推出了华为乾坤云服务。基于自动化分析技术+专家运营模式,为用户提供覆盖风险识别、威胁检测、安全防护、威胁响应全周期的技术解决方案,逐步实现“确定性的业务防护”。

自动化分析技术,包括基于规则和AI的分析技术,被嵌入到边界防护与响应、EDR等多个服务中用于应对网络威胁的快速增长和变化。其中规则和AI决策依赖的场外数据由威胁信息服务提供,并由威胁信息形成跨时空、跨服务的数据循环。

威胁信息使能跨界协同

微软提到AI应用于安全中的三个叠加的力量包括:人工智能算法、大规模的算力和数据、威胁信息。华为乾坤云服务解决方案中,威胁信息服务作为核心原子服务之一,向其他服务提供了威胁信息数据及跨服务的数据协同能力,如下图所示。

wKgZomTnuPKAcpFxAAEHcQw0kFs654.png

核心的协同能力包括:

1.单个服务某个业务节点时间上的威胁信息协同,例如,某台天关、某台沙箱、某个EDR Agent节点感知到的威胁在不同时间跨度的协同。

2.单个服务不同业务节点空间上威胁信息的协同,例如,多台天关感知到的威胁在空间跨度上的协同,沙箱、EDR Agent亦如此。

3.不同服务间威胁信息的协同,例如,天关和沙箱、天关和EDR、沙箱和EDR间威胁信息的协同。

4.安全运营人员和各个服务间威胁信息的协同。

威胁信息服务通过威胁信息协同可以实现主动防御、未知防御,并基于系统提供丰富、结构化的数据,使能基于AI算法的威胁分析及研判,进而提升攻防对抗的时效和实效。

结束语

云计算技术发展带来企业IT部署形态和交付形态的变化,进而引起安全控制位置的转移,从而驱动安全产品形态及功能的演进。AI技术的发展提升了攻防对抗的效率并丰富安全防护功能的实现方式。华为乾坤云服务基于云计算技术、AI技术及华为安全智能中心长期的能力积累提供托管的云服务,为实现向客户提供“确定性的业务防护” 持续努力。

wKgZomTnuPOAQDXmAAEeyHFS5w4352.png

wKgZomTnuPOAAsLbAABH79rerUY745.gif 点击“阅读原文”,了解更多华为数据通信资讯!


原文标题:RSAC2023解读第5期 | 威胁信息跨界协同,使能智能防御

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    35802

    浏览量

    260781

原文标题:RSAC2023解读第5期 | 威胁信息跨界协同,使能智能防御

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为携手重庆电信成功完成APT安全防御试点

    “重庆电信”)进行联合创新,在全球首次基于NetEngine 5000E AI集群路由器和威胁防护处理板,成功完成APT安全防御验证,标志着APT攻击防御技术已经具备商用能力,网络安全防御
    的头像 发表于 12-01 10:38 578次阅读

    2025世物联网博览会|思特奇以全域数智赋,构建产业协同新生态

    协同缺乏系统化支撑三大痛点。作为国内领先的数字化转型与智能化服务提供商,思特奇面向三大产业构建产业互联系统,推动数字化、智能化转型,通过全产业链智能
    的头像 发表于 11-03 10:47 417次阅读
    2025世<b class='flag-5'>界</b>物联网博览会|思特奇以全域数智赋<b class='flag-5'>能</b>,构建产业<b class='flag-5'>协同</b>新生态

    使用恩智浦i.MX RT700MCU打造智能手表

    智能手表已经成为我们生活中不可或缺的可穿戴设备。随着技术和市场的演进,如今的智能手表功能越来越丰富,而用户对其续航能力的期望也越来越高。应对这一挑战,恩智浦专为可穿戴、消费级医疗、智能家居和HMI设备而设计的i.MX RT700
    的头像 发表于 10-27 09:33 847次阅读

    黑芝麻智能亮相2025世智能网联汽车大会

    黑芝麻智能产品副总裁丁丁在2025世智能网联汽车大会上分享黑芝麻智能在端侧计算与车规级芯片领域成果,在推动智能汽车产业发展的同时,
    的头像 发表于 10-23 16:41 1561次阅读

    临港汽车软件之家第二技术沙龙:生态聚,汽车产业链协同创新|前沿观点

    临港汽车软件之家第二技术沙龙:生态聚,汽车产业链协同创新|前沿观点
    的头像 发表于 09-22 21:25 514次阅读
    临港汽车软件之家第二<b class='flag-5'>期</b>技术沙龙:生态聚<b class='flag-5'>能</b>,汽车产业链<b class='flag-5'>协同</b>创新|前沿观点

    HarmonyOSAI编程智能代码解读

    CodeGenie提供智能AI能力对框选的代码片段进行逐条解释,总结代码段含义,帮助开发者提升阅读代码的速度和效率。 选中.ets文件或者.cpp文件中需要被解释的代码行或代码片段,右键选择
    发表于 09-02 16:29

    SiLM2023CA-DG 智能相位控制的200V半桥驱动芯片

    在工业电机控制和功率转换领域,一款能够提供智能相位管理的高压驱动器对系统架构设计至关重要。SiLM2023CA-DG 正是这样一款专为200V应用设计的创新型半桥驱动器。采用标准SOP8封装,该芯片
    发表于 08-25 08:33

    CCLinkIE与Modbus TCP的“恋爱”:中央空调系统通信新姿势!

    工程师们感叹“设备终于学会‘普通话’”时,空调系统已在默默节能,用户舒适度直线上升。这场协议的“恋爱”,让楼宇自动化走向了更智能、更省钱的未来!
    发表于 07-07 14:42

    融合、协同共生,英飞凌大中华区2025生态创新峰会举行

    【 202 5 年 6 月 16 日 ,中国 上海讯】合作推动产业协同共进,创新引领技术突破发展 。伴随AI加速落地、人形机器人崭露头角、电动汽车智能化进程加快、新能源转型蓬勃发展,产业边界逐渐模糊
    发表于 06-16 18:29 1709次阅读
    <b class='flag-5'>跨</b><b class='flag-5'>界</b>融合、<b class='flag-5'>协同</b>共生,英飞凌大中华区2025生态创新峰会举行

    TNC连接器标准的之路

    从军工化到民用,TNC连接器标准的并非简单的妥协,而是技术与市场的融合。德索依托多年积累的研发与生产经验,不仅能提供符合军工化严苛标准的产品,也快速响应民用市场需求,为TNC连接器在不同领域的应用提供全方位的优质解决方案。
    的头像 发表于 05-13 08:54 451次阅读
    TNC连接器标准的<b class='flag-5'>跨</b><b class='flag-5'>界</b>之路

    AGV通信5 多AGV协同调度解决方案,赋高密度物流作业

    在现代化智能工厂中,多AGV协同作业已成为提升物流效率的关键。然而,随着AGV数量的增加,企业常常面临以下挑战:  • 多车协同困难:AGV之间缺乏有效协作,容易产生路径冲突  • 动态响应不足
    的头像 发表于 05-12 09:56 424次阅读
    AGV通信<b class='flag-5'>第</b><b class='flag-5'>5</b><b class='flag-5'>期</b> 多AGV<b class='flag-5'>协同</b>调度解决方案,赋<b class='flag-5'>能</b>高密度物流作业

    明晚开播 |数据智能系列讲座5:理解并改进基础模型

    鹭岛论坛数据智能系列讲座5「理解并改进基础模型」明晚(19号)20:00精彩开播期待与您云相聚,共襄学术盛宴!|直播信息报告题目理解并改
    的头像 发表于 02-18 17:23 917次阅读
    明晚开播 |数据<b class='flag-5'>智能</b>系列讲座<b class='flag-5'>第</b><b class='flag-5'>5</b><b class='flag-5'>期</b>:理解并改进基础模型

    直播预约 |数据智能系列讲座5:理解并改进基础模型

    鹭岛论坛数据智能系列讲座5「理解并改进基础模型」2月19日(周三)20:00精彩开播期待与您云相聚,共襄学术盛宴!|直播信息报告题目理解
    的头像 发表于 02-11 14:33 687次阅读
    直播预约 |数据<b class='flag-5'>智能</b>系列讲座<b class='flag-5'>第</b><b class='flag-5'>5</b><b class='flag-5'>期</b>:理解并改进基础模型

    鲲云科技亮相北京智算协同创新大会

    2025 年 1 月 14 日,北京智算协同创新大会在在北京海淀区集智未来人工智能产业创新基地隆重举行,会上成立北京智算创新研究院,正式肩负起推动
    的头像 发表于 01-14 18:10 1071次阅读

    《具身智能机器人系统》10-13章阅读心得之具身智能机器人计算挑战

    阅读《具身智能机器人系统》10-13章,我对具身智能机器人的工程实践有了全新认识。10章从实时性角度剖析了机器人计算加速问题。机器人定位中的SLAM算法需要处理两个计算密集型任务:
    发表于 01-04 01:15