0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RSAC2023解读第5期 | 威胁信息跨界协同,使能智能防御

华为数据通信 来源:未知 2023-06-09 19:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

wKgZomTnuPGAeHFAAAFC9YJtcKU238.png

wKgZomTnuPGAKR9GAAABJAUF5GU759.png  本期解读专家 wKgZomTnuPGAKR9GAAABJAUF5GU759.png

wKgZomTnuPKAcWUtAAJPQ2sRnSk297.png

wKgZomTnuPKADxCcAAAGLjkp_8E125.png

RSAC议题中 Analytics Intelligence & Response是讨论威胁信息(Cyber Threat Intelligence)和响应相关内容的, RSAC2023该议题中单纯讨论威胁信息价值、应用、技术等相关的内容已经较少。本期从RASC2023中分散在多个主题下讨论的驱动安全技术发展的因素入手,探讨通过威胁信息协同使能安全分析及响应技术向自动化、智能化演进。

合规遵从、威胁态势、IT技术发展、业务意图等多种因素共同驱动了企业网络安全需求和技术的演进。从外部看,一方面,随着网络安全法律法规的完善,企业需要在法律遵从下进行经营;另一方面,网络威胁逐年增多、攻击强度增大,企业需要投入恰当的资源保证业务安全运营。从内部看,IT技术的发展改变了企业IT的技术形态,随之引起安全技术的变革。

全球网络安全威胁持续增长

据Statista发布的统计数据,网络犯罪已成为世界第三大经济体,且每年以15%的速度增长,相反网络安全投资的增长率仅为9.7%。Akamai在报告中提到,针对Web应用和API的攻击持续增长,2021年至2022年,总体的网络攻击流量增加了2.5倍。勒索等破坏性网络攻击增多,blackfog发布的勒索软件报告中提到,89%的勒索软件攻击中都使用了二次勒索的手法——泄露数据。更大的资源支撑、更大的攻击频度、更大的破坏性已经成为每个企业面临的基本攻击态势。

全球面临安全劳动力缺乏

(ISC)² 发布的2022网络安全劳动力研究报告指出,2021年全球网络安全劳动力需求为691万,缺口为272万;2022年全球需求为809万,缺口为343万,相比2021年需求和缺口差距增大。同时,从需要使用安全劳动力企业来看,约99%的企业为中小型企业,但是已有的网络安全劳动力大部分流入了大型企业。

应用自动化技术解决安全问题

网络威胁增长、安全劳动力缺乏、告警疲劳对安全劳动力的消耗等问题是企业在实施安全项目过程中面临的主要问题。同时,RSAC2023多个主题中谈到了网络安全向网络韧性的转移,企业期望得到更多是“确定性的业务防护”。

针对上述问题和诉求,华为推出了华为乾坤云服务。基于自动化分析技术+专家运营模式,为用户提供覆盖风险识别、威胁检测、安全防护、威胁响应全周期的技术解决方案,逐步实现“确定性的业务防护”。

自动化分析技术,包括基于规则和AI的分析技术,被嵌入到边界防护与响应、EDR等多个服务中用于应对网络威胁的快速增长和变化。其中规则和AI决策依赖的场外数据由威胁信息服务提供,并由威胁信息形成跨时空、跨服务的数据循环。

威胁信息使能跨界协同

微软提到AI应用于安全中的三个叠加的力量包括:人工智能算法、大规模的算力和数据、威胁信息。华为乾坤云服务解决方案中,威胁信息服务作为核心原子服务之一,向其他服务提供了威胁信息数据及跨服务的数据协同能力,如下图所示。

wKgZomTnuPKAcpFxAAEHcQw0kFs654.png

核心的协同能力包括:

1.单个服务某个业务节点时间上的威胁信息协同,例如,某台天关、某台沙箱、某个EDR Agent节点感知到的威胁在不同时间跨度的协同。

2.单个服务不同业务节点空间上威胁信息的协同,例如,多台天关感知到的威胁在空间跨度上的协同,沙箱、EDR Agent亦如此。

3.不同服务间威胁信息的协同,例如,天关和沙箱、天关和EDR、沙箱和EDR间威胁信息的协同。

4.安全运营人员和各个服务间威胁信息的协同。

威胁信息服务通过威胁信息协同可以实现主动防御、未知防御,并基于系统提供丰富、结构化的数据,使能基于AI算法的威胁分析及研判,进而提升攻防对抗的时效和实效。

结束语

云计算技术发展带来企业IT部署形态和交付形态的变化,进而引起安全控制位置的转移,从而驱动安全产品形态及功能的演进。AI技术的发展提升了攻防对抗的效率并丰富安全防护功能的实现方式。华为乾坤云服务基于云计算技术、AI技术及华为安全智能中心长期的能力积累提供托管的云服务,为实现向客户提供“确定性的业务防护” 持续努力。

wKgZomTnuPOAQDXmAAEeyHFS5w4352.png

wKgZomTnuPOAAsLbAABH79rerUY745.gif 点击“阅读原文”,了解更多华为数据通信资讯!


原文标题:RSAC2023解读第5期 | 威胁信息跨界协同,使能智能防御

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36284

    浏览量

    262999

原文标题:RSAC2023解读第5期 | 威胁信息跨界协同,使能智能防御

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业洞察__数字孪生IOC的智能协同:演进路径与工程选型

    思维的范式跃迁 当我们开始直面系统联动、多目标协同调度这类高复杂度业务场景时,纯可视化方案的无力感就彻底暴露了。以城市内涝应急指挥为例,传统IOC可以精准展示哪个路段积水到达多少厘米,甚至通过热力地图
    发表于 05-22 10:46

    工业元宇宙中的数字孪生与智能协同:如何根据业务阶段选择适配架构?

    协同滞后的局限非常明显。生产数据、设备数据、物流数据和运维数据往往存储在各自独立的系统里,数字孪生层虽然汇集这些数据用于展示,但缺乏系统的任务编排能力。当需要触发一个涉及多部门、多系统的复杂调度
    发表于 05-13 13:50

    信息:软硬协同AI赋,解锁智能制造质检/排程新高度

    智能制造加速升级的当下,AI 正成为驱动产业变革的核心引擎。以 AI检测系统、XR智能眼镜等智能软硬件为抓手,企业可实现生产环节的精准感知、智能判别与高效
    的头像 发表于 04-16 09:24 4734次阅读

    灵途科技深化协同:共探灵巧手空间感知与纳米微针应用新路径

    ,展开了一场关于精密感知与微纳技术融合的深度考察与合作探讨。   灵途科技深化协同 共探灵巧手空间感知与纳米微针应用新路径   Part.1 聚焦灵巧手:从“看得见”到“抓得准” 随着具身
    的头像 发表于 04-14 12:01 144次阅读
    灵途科技深化<b class='flag-5'>跨</b><b class='flag-5'>界</b><b class='flag-5'>协同</b>:共探灵巧手空间感知与纳米微针应用新路径

    高速互连连接器领域,盘活吗

    2025年末,“高端家居第一股”美克家居(600337.SH)一则收购铜缆有关公司公告引发行业热议。这家连续四年亏损的传统家居企业,拟通过发行股份及支付现金方式收购生产铜缆组件相关企业深圳万德溙
    的头像 发表于 01-30 16:37 846次阅读

    天合储Elementa系列产品的防爆安全设计解读

    在最新一 BESS 系列视频中,天合储聚焦 NFPA 69 标准,对 Elementa 储系统防爆安全设计进行了详细解读
    的头像 发表于 12-22 15:16 930次阅读

    华为携手重庆电信成功完成APT安全防御试点

    “重庆电信”)进行联合创新,在全球首次基于NetEngine 5000E AI集群路由器和威胁防护处理板,成功完成APT安全防御验证,标志着APT攻击防御技术已经具备商用能力,网络安全防御
    的头像 发表于 12-01 10:38 1133次阅读

    使用恩智浦i.MX RT700MCU打造智能手表

    智能手表已经成为我们生活中不可或缺的可穿戴设备。随着技术和市场的演进,如今的智能手表功能越来越丰富,而用户对其续航能力的期望也越来越高。应对这一挑战,恩智浦专为可穿戴、消费级医疗、智能家居和HMI设备而设计的i.MX RT700
    的头像 发表于 10-27 09:33 1834次阅读

    黑芝麻智能亮相2025世智能网联汽车大会

    黑芝麻智能产品副总裁丁丁在2025世智能网联汽车大会上分享黑芝麻智能在端侧计算与车规级芯片领域成果,在推动智能汽车产业发展的同时,
    的头像 发表于 10-23 16:41 2075次阅读

    服务器DDoS防御硬件故障最有效的解决办法

    针对服务器 DDoS 防御硬件故障,可采取多维度解决策略。一是构建硬件冗余,采用主备设备自动切换,关键组件配备 N+1 冗余;二是分布式部署,地域布局防御节点,通过智能 DNS 分流
    的头像 发表于 09-24 11:06 625次阅读

    临港汽车软件之家第二技术沙龙:生态聚,汽车产业链协同创新|前沿观点

    临港汽车软件之家第二技术沙龙:生态聚,汽车产业链协同创新|前沿观点
    的头像 发表于 09-22 21:25 906次阅读
    临港汽车软件之家第二<b class='flag-5'>期</b>技术沙龙:生态聚<b class='flag-5'>能</b>,汽车产业链<b class='flag-5'>协同</b>创新|前沿观点

    HarmonyOSAI编程智能代码解读

    CodeGenie提供智能AI能力对框选的代码片段进行逐条解释,总结代码段含义,帮助开发者提升阅读代码的速度和效率。 选中.ets文件或者.cpp文件中需要被解释的代码行或代码片段,右键选择
    发表于 09-02 16:29

    SiLM2023CA-DG 智能相位控制的200V半桥驱动芯片

    在工业电机控制和功率转换领域,一款能够提供智能相位管理的高压驱动器对系统架构设计至关重要。SiLM2023CA-DG 正是这样一款专为200V应用设计的创新型半桥驱动器。采用标准SOP8封装,该芯片
    发表于 08-25 08:33

    CCLinkIE与Modbus TCP的“恋爱”:中央空调系统通信新姿势!

    工程师们感叹“设备终于学会‘普通话’”时,空调系统已在默默节能,用户舒适度直线上升。这场协议的“恋爱”,让楼宇自动化走向了更智能、更省钱的未来!
    发表于 07-07 14:42

    融合、协同共生,英飞凌大中华区2025生态创新峰会举行

    【 202 5 年 6 月 16 日 ,中国 上海讯】合作推动产业协同共进,创新引领技术突破发展 。伴随AI加速落地、人形机器人崭露头角、电动汽车智能化进程加快、新能源转型蓬勃发展,产业边界逐渐模糊
    发表于 06-16 18:29 1829次阅读
    <b class='flag-5'>跨</b><b class='flag-5'>界</b>融合、<b class='flag-5'>协同</b>共生,英飞凌大中华区2025生态创新峰会举行