0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RSAC2023解读第5期 | 威胁信息跨界协同,使能智能防御

华为数据通信 来源:未知 2023-06-09 19:15 次阅读

wKgZomTnuPGAeHFAAAFC9YJtcKU238.png

wKgZomTnuPGAKR9GAAABJAUF5GU759.png  本期解读专家 wKgZomTnuPGAKR9GAAABJAUF5GU759.png

wKgZomTnuPKAcWUtAAJPQ2sRnSk297.png

wKgZomTnuPKADxCcAAAGLjkp_8E125.png

RSAC议题中 Analytics Intelligence & Response是讨论威胁信息(Cyber Threat Intelligence)和响应相关内容的, RSAC2023该议题中单纯讨论威胁信息价值、应用、技术等相关的内容已经较少。本期从RASC2023中分散在多个主题下讨论的驱动安全技术发展的因素入手,探讨通过威胁信息协同使能安全分析及响应技术向自动化、智能化演进。

合规遵从、威胁态势、IT技术发展、业务意图等多种因素共同驱动了企业网络安全需求和技术的演进。从外部看,一方面,随着网络安全法律法规的完善,企业需要在法律遵从下进行经营;另一方面,网络威胁逐年增多、攻击强度增大,企业需要投入恰当的资源保证业务安全运营。从内部看,IT技术的发展改变了企业IT的技术形态,随之引起安全技术的变革。

全球网络安全威胁持续增长

据Statista发布的统计数据,网络犯罪已成为世界第三大经济体,且每年以15%的速度增长,相反网络安全投资的增长率仅为9.7%。Akamai在报告中提到,针对Web应用和API的攻击持续增长,2021年至2022年,总体的网络攻击流量增加了2.5倍。勒索等破坏性网络攻击增多,blackfog发布的勒索软件报告中提到,89%的勒索软件攻击中都使用了二次勒索的手法——泄露数据。更大的资源支撑、更大的攻击频度、更大的破坏性已经成为每个企业面临的基本攻击态势。

全球面临安全劳动力缺乏

(ISC)² 发布的2022网络安全劳动力研究报告指出,2021年全球网络安全劳动力需求为691万,缺口为272万;2022年全球需求为809万,缺口为343万,相比2021年需求和缺口差距增大。同时,从需要使用安全劳动力企业来看,约99%的企业为中小型企业,但是已有的网络安全劳动力大部分流入了大型企业。

应用自动化技术解决安全问题

网络威胁增长、安全劳动力缺乏、告警疲劳对安全劳动力的消耗等问题是企业在实施安全项目过程中面临的主要问题。同时,RSAC2023多个主题中谈到了网络安全向网络韧性的转移,企业期望得到更多是“确定性的业务防护”。

针对上述问题和诉求,华为推出了华为乾坤云服务。基于自动化分析技术+专家运营模式,为用户提供覆盖风险识别、威胁检测、安全防护、威胁响应全周期的技术解决方案,逐步实现“确定性的业务防护”。

自动化分析技术,包括基于规则和AI的分析技术,被嵌入到边界防护与响应、EDR等多个服务中用于应对网络威胁的快速增长和变化。其中规则和AI决策依赖的场外数据由威胁信息服务提供,并由威胁信息形成跨时空、跨服务的数据循环。

威胁信息使能跨界协同

微软提到AI应用于安全中的三个叠加的力量包括:人工智能算法、大规模的算力和数据、威胁信息。华为乾坤云服务解决方案中,威胁信息服务作为核心原子服务之一,向其他服务提供了威胁信息数据及跨服务的数据协同能力,如下图所示。

wKgZomTnuPKAcpFxAAEHcQw0kFs654.png

核心的协同能力包括:

1.单个服务某个业务节点时间上的威胁信息协同,例如,某台天关、某台沙箱、某个EDR Agent节点感知到的威胁在不同时间跨度的协同。

2.单个服务不同业务节点空间上威胁信息的协同,例如,多台天关感知到的威胁在空间跨度上的协同,沙箱、EDR Agent亦如此。

3.不同服务间威胁信息的协同,例如,天关和沙箱、天关和EDR、沙箱和EDR间威胁信息的协同。

4.安全运营人员和各个服务间威胁信息的协同。

威胁信息服务通过威胁信息协同可以实现主动防御、未知防御,并基于系统提供丰富、结构化的数据,使能基于AI算法的威胁分析及研判,进而提升攻防对抗的时效和实效。

结束语

云计算技术发展带来企业IT部署形态和交付形态的变化,进而引起安全控制位置的转移,从而驱动安全产品形态及功能的演进。AI技术的发展提升了攻防对抗的效率并丰富安全防护功能的实现方式。华为乾坤云服务基于云计算技术、AI技术及华为安全智能中心长期的能力积累提供托管的云服务,为实现向客户提供“确定性的业务防护” 持续努力。

wKgZomTnuPOAQDXmAAEeyHFS5w4352.png

wKgZomTnuPOAAsLbAABH79rerUY745.gif 点击“阅读原文”,了解更多华为数据通信资讯!


原文标题:RSAC2023解读第5期 | 威胁信息跨界协同,使能智能防御

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33619

    浏览量

    247151

原文标题:RSAC2023解读第5期 | 威胁信息跨界协同,使能智能防御

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    随着科技的飞速发展,无人机技术已经深入到各个领域,给我们的生活带来了极大的便利。然而,与此同时,无人机也带来了潜在的安全威胁。知语云智能科技作为国内领先的智能科技公司,一直致力于研究无人机威胁
    发表于 02-27 10:41

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    无人机的飞行轨迹和意图,及时发出预警信息。 在应对无人机威胁方面,知语云智能科技的无人机防御系统采用了多种技术手段。一方面,系统可以通过无线电干扰技术,对目标无人机进行信号干扰,迫使
    发表于 02-26 16:35

    【虹科分享】一种动态防御策略——移动目标防御(MTD)

    文章主要探讨了网络安全领域中的动态防御策略,特别是针对规避性威胁的“移动目标防御”(MTD)技术。本文分析了攻击者常用的规避技术,并探讨了如何利用移动目标防御技术来对抗这些
    的头像 发表于 01-04 14:07 187次阅读
    【虹科分享】一种动态<b class='flag-5'>防御</b>策略——移动目标<b class='flag-5'>防御</b>(MTD)

    高效抵御网络威胁:提升防御和响应能力的秘籍

    随着科技的迅猛发展,我们在享受科技带来的便利的同时,也面临着网络信息安全的威胁。网络信息安全问题正变得越来越复杂,这主要归因于新兴技术如人工智能和物联网的渗透,以及企业和个人关键
    的头像 发表于 12-01 10:32 232次阅读

    北京君正X2600处理器亮相ELEXCON 2023,打造多核异构新价值

    智能化设备的互联互通?这是君正推出X2600系列处理器的重要原因,该系列处理器的首要特点就是多核,其次采用的是异构架构,第三是应用,对满足新需求和新痛点有着非常大的潜力和空间。” 据了解,北京君正
    发表于 11-03 18:17

    ​莱迪思Sentry荣获“2023年度信息安全最具创新奖”称号

    莱迪思半导体近日宣布荣获《网络防御》(Cyber Defence)杂志颁发的“2023年度信息安全最具创新奖”称号。
    的头像 发表于 11-02 15:16 525次阅读

    创龙科技位居头版,2023深圳elexcon电子展为智能化赋

    2023深圳国际第三代半导体与应用论坛、第五届中国嵌入式技术大会、2023第七届人工智能大会、新时代绿色能源储技术大会、第五届国际智能
    发表于 08-24 11:49

    峰会回顾7 | 视窗绘制技术演进和新趋势

    本帖最后由 OpenHarmony开发者 于 2023-8-22 16:56 编辑 本文转载自 OpenHarmony TSC 官方《峰会回顾7 | 视窗绘制技术演进和新趋势》 演讲嘉宾
    发表于 08-22 16:33

    OpenHarmony社区运营报告(2023年7月)

    ,助推AI数字经济健康有序发展。 • 本月新增32款产品通过兼容性测评,累计355款产品通过兼容性测评。 一.代码贡献 1、截至2023年7月27日,代码共建组协同华为、深开鸿、润和软件、软通动力、开鸿
    发表于 08-11 16:30

    【书籍评测活动NO.20】阻放大器设计参考

    3章介绍常用运算放大器的型号及特点,4章介绍阻放大器电路和PCB设计,5章介绍电路辅助设计和仿真软件,
    发表于 08-08 10:04

    华秋亮相2023汽车制造技术暨智能装备博览会,推动汽车产业快速发展

    洞悉全球汽车产业格局,前瞻业界未来趋势。2023年7月27日-30日,时隔三年,重聚武汉国际博览中心,2023汽车制造技术暨智能装备博览会盛大开幕。深耕汽车行业多年的世界汽车制造技
    发表于 08-04 13:47

    RSAC2023解读第7期 | 企业僵尸网络大机密

    本期解读专家 全球IoT(Internet of Things,物联网)设备每年以百万级的速率快速增长,大量不安全的IoT设备成为僵尸网络的主要来源。僵尸网络广泛使用网络层CC攻击,将虚假源泛洪攻击
    的头像 发表于 06-29 18:45 302次阅读
    <b class='flag-5'>RSAC2023</b><b class='flag-5'>解读</b>第7期 | 企业僵尸网络大机密

    OpenHarmony社区运营报告(20235月)

    (简称“万里红”)基于OpenHarmony开发的万里红移动办公应用解决方案亮相警博会。 ● 5月8-10日,由工业和信息化部、国家广播电视总局、中央广播电视总台、广东省人民政府主办的2023
    发表于 06-19 15:52

    RSAC2023解读第6期 | 安全运营的困境和破局之道

    本期解读专家   RSAC是全球最具影响力的信息安全大会之一,2023年的RSAC会议中,安全运营依然是热门话题之一。随着企业数字化转型的加
    的头像 发表于 06-13 18:40 412次阅读
    <b class='flag-5'>RSAC2023</b><b class='flag-5'>解读</b>第6期 | 安全运营的困境和破局之道

    RSAC2023解读第1期 | 未来安全趋势揭秘

    网络安全领域的重要风向标之一,备受瞩目。华为安全技术专家们在大会的吸引下,针对RSAC2023的众多议题和创新沙盘展开探讨, 以本文为开篇,将推出一系列解读文章,敬请持续关注。 本期解读专家 当今世界处于剧烈变化阶段,从去全球化
    的头像 发表于 05-20 03:15 434次阅读
    <b class='flag-5'>RSAC2023</b><b class='flag-5'>解读</b>第1期 | 未来安全趋势揭秘