0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为推出星河AI融合SASE解决方案

华为数据通信 来源:华为数据通信 2025-06-26 11:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当前科技迅猛发展,AI技术在带来便利的同时,也被黑客利用于网络安全攻击领域。据AV-Test统计,每年新增病毒数量高达1亿以上,平均每4秒钟就会出现1个新增病毒。在AI时代,攻击呈现高度自动化、深度隐蔽化趋势,如何快速准确地识别未知威胁攻击,已成为当前亟待解决的首要问题。针对上述挑战,华为推出了星河AI融合SASE解决方案,该方案在防火墙集成Emulator微内核脱壳引擎与AI安全检测算法,打破传统特征库检测瓶颈,将未知威胁检出率提升至95%。

未知威胁为什么这么难检测?

在此之前我们先了解什么是加壳技术,加壳技术通过加密、压缩等方式将恶意程序代码转换为无法直接分析的形态,实现病毒文件伪装,使其在静态分析阶段呈现不可解析的外壳结构。病毒文件一旦加壳后,传统依赖特征库的检测技术,由于无法提取到有效特征,导致检测机制失效,形成“检测盲区”。

未知威胁检测难度大主要源于以下三个关键点

AI驱动的新型恶意软件呈爆发式增长,日均新增超33万种,传统检测手段响应速度跟不上威胁演变节奏。 加密流量已成攻击主流载体,95%的网络流量经过了加密,其中86%的攻击通过加密通道发起,传统基于内容签名的检查机制基本失效。 高级绕过技术泛滥,编码混淆、混淆绕过类攻击占比超30%,传统方案需上万条规则对抗单一攻击,防御成本飙升。

未知威胁检测关键技术突破:Emulator

微内核脱壳引擎+AI安全检测算法

为了应对未知威胁的挑战,华为防火墙基于AI赋能提升未知威胁检测能力,重磅推出了两大关键技术:Emulator微内核脱壳引擎和AI安全检测算法。

Emulator微内核脱壳,毫秒级解密,精准还原病毒真实语义

恶意软件普遍采用加壳技术隐匿自身以规避检测。业界大多是通过离线第三方工具进行模拟脱壳,这种脱壳方式检测时延大,且是事后检测,无法做到实时检测,造成病毒入侵。

为便于理解,我们将AI变种病毒的产生与检测过程,类比成“危险违禁物品通过安检过程”,对应关系说明如下:

病毒毫秒级脱壳——透视“加密行李箱”

华为将自研轻量级Emulator微内核脱壳引擎集成到防火墙上,实现变种加壳文件毫秒级脱壳。该引擎通过软件方式极速模拟CPU、内存以及操作系统实现,动态模拟运行恶意程序代码指令,即实现文件格式密文到明文转换。Emulator微内核脱壳引擎需要极小、极快模拟完整操作系统+CPU+内存环境,进而模拟运行脱壳过程,整个过程需要对操作系统、内存管理、指令模拟、恶意软件分析具备深入的系统性理解。这里我们完成了文件脱壳执行的流程:如同在安检中通过深度扫描发现藏匿在正常行李箱中的“违禁物品零部件”。

病毒行为语义还原——还原“违禁物品全貌”

恶意软件完成脱壳后,实现从密文到明文的转换,但此时还是没有意义的二进制字节数据,还需要继续进行恶意行为的语义还原。Emulator微内核脱壳引擎,运用高性能的指令编译和CPU软cache核心加速技术,在虚拟隔离的微内核中实现实时、安全的可疑恶意代码和内存片段的动态分析,深度识别隐藏的恶意行为,精准还原病毒真实语义。这里我们完成了语义还原的流程:如同智能安检终端分析零部件的特征,模拟还原疑似的违禁品。

AI安全检测,未知威胁检测率高达95%

病毒脱壳、语义还原后之后,就需要另外一个杀手锏:AI安全检测算法。

华为云端安全智能中心为防火墙侧的AI安全检测提供了持续、强力的安全能力支撑:通过分析数亿级的海量病毒构建了专用的病毒检测AI算法,病毒检测AI算法实现了对海量已知病毒和未知病毒高性能和高准确率的检测。防火墙联动云端安全智能中心,实时更新本地AI安全检测算法,为客户提供实时升级的防御体系。防火墙内置AI安全检测算法,能够实时、精准识别并阻断流量中的未知威胁。以恶意文件的本地检测过程为例,通过提取恶意文件的行为特征、脱壳特征,完成AI检测本地推理,实现对病毒高性能、高准确率的检测。

同时,防火墙在不同阶段运用多种AI检测技术,对未知威胁进行多层防护:

1)攻击前期扫描探测阶段:采用基于AI的暴力破解检测模型,有效对抗分布式暴力破解攻击,避免业务系统被恶意登录。

2)攻击突破边界,权限提升阶段:采用基于AI的反病毒检测模型,对海量变种病毒进行极速的检测;

3)攻击外联控制阶段:采用基于AI的DGA恶意域名检测模型(Domain Generation Algorithm,域名生成算法),实现随机、未知恶意域名检测,解决传统域名库方式无法覆盖问题,切断失陷主机和黑客的通信,防止客户敏感数据泄露;采用基于AI的加密流量检测模型,实现解密流量不解密识别,解决加密流量解密难、性能低的难题,拦截加密流量攻击。采用基于AI的命令与控制(C&C)通信检测模型,精准识别C&C和隐蔽通道,拦截黑客远控通信行为,避免敏感数据泄露。

华为防火墙通过Emulator微内核脱壳引擎与AI安全检测算法无缝结合,实现变种加壳文件毫秒级解密脱壳,威胁实时阻断,未知威胁检测率高达95%。在新型攻击层出不穷的AI时代,以AI对抗AI,为全球企业提供更高效、更智能的云边一体化防御体系。

倘若您正被难以捉摸的未知网络威胁所困扰,不妨深入了解华为星河AI融合SASE解决方案,更多详情请前往华为官网探寻。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36190

    浏览量

    262694
  • 防火墙
    +关注

    关注

    0

    文章

    449

    浏览量

    36751
  • AI
    AI
    +关注

    关注

    91

    文章

    41132

    浏览量

    302608

原文标题:华为星河AI融合SASE黑科技:Emulator脱壳与AI行为检测加持,未知威胁检测业界领先!

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为联合光联世纪发布星河AI总部园区网络安全+融合SASE样板点

    华为中国合作伙伴大会2026期间,以“星河AI园区网络,打造安全智慧园区,共赢行业数智化”为主题的分论坛圆满落幕。会上,华为联合光联世纪发布星河
    的头像 发表于 03-23 16:36 810次阅读

    华为发布星河AI全域安全园区解决方案

    MWC 2026 巴塞罗那期间,在以“共建AI Campus,跃升行业智能化”为主题的智慧园区论坛上,华为发布星河AI全域安全园区解决方案
    的头像 发表于 03-04 11:15 646次阅读

    华为发布星河AI网络通量一体解决方案

    MWC 2026 巴塞罗那期间,华为发布星河AI网络通量一体解决方案,以网络智能与量子安全深度融合,应对量子安全威胁与企业建网成本双重挑战,
    的头像 发表于 03-04 11:14 645次阅读

    华为星河AI Fabric 2.0解决方案斩获国际荣誉

    ,汇聚全球数百家企业参评,聚焦技术创新与产业引领力。其中“下一代数据中心领导者”奖项,旨在表彰AI时代下,推动数据中心网络向高性能、高可靠演进的标杆方案华为星河
    的头像 发表于 02-26 10:12 610次阅读

    华为星河AI广域网解决方案助力教育网络智能化发展

    在第四届中国IPv6创新发展大会教育科研论坛上,华为数据通信产品线教育行业首席架构师韦乃文发表了“星河AI广域网络,构筑智慧教育AI网络新底座”的主题演讲,解读了
    的头像 发表于 10-30 10:43 895次阅读

    华为发布全新升级星河AI MSP云管服务解决方案

    华为数据通信创新峰会2025(HNS 2025)欧洲站期间,MSP(Managed Service Provider,云管理服务提供商)高层圆桌会议在慕尼黑成功举办。会上,华为发布全新升级的星河
    的头像 发表于 10-13 09:44 1063次阅读

    华为星河AI安全园区解决方案助力行业智能化转型

    华为全联接大会2025期间,华为数据通信产品线政企领域总裁程剑深度解读了华为星河AI安全园区解决方案
    的头像 发表于 09-25 10:59 1021次阅读

    华为发布全新升级星河AI电力网络解决方案

    华为全联接大会2025“数智赋能,共赴输变电转型新路径”输变电分论坛上,华为数据通信产品线能源行业解决方案总监李培新发表主题为“华为星河
    的头像 发表于 09-25 10:35 1433次阅读

    华为发布全新升级星河AI园区网络解决方案

    华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”数据通信峰会上,华为面向全球发布全新升级的
    的头像 发表于 09-25 09:41 995次阅读

    华为发布全新升级星河AI网络安全解决方案

    华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”为主题的数据通信峰会上,华为发布全新升级的
    的头像 发表于 09-20 09:43 1774次阅读

    华为AI-Centric星河AI网络解决方案全面升级

    华为全联接大会2025“AI时代,星河AI网络智联新启航”峰会上,华为数据通信产品线总裁王雷正式发布全面升级的
    的头像 发表于 09-20 09:41 1489次阅读

    华为发布星河AI园区全域安全解决方案

    华为全联接大会2025期间,在以“共建AI Campus,跃升行业数智化”为主题的智慧园区创新峰会上,华为发布星河AI园区全域安全
    的头像 发表于 09-19 17:40 1466次阅读

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。各企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据遭勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来难以估量的损失。
    的头像 发表于 08-11 10:44 1034次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>星河</b><b class='flag-5'>AI</b><b class='flag-5'>融合</b><b class='flag-5'>SASE</b><b class='flag-5'>解决方案</b>如何防御勒索攻击

    软通动力携手华为推出AI知识引擎与数据工程融合创新解决方案

    华为开发者大会2025中,软通动力携手华为云以华为云昇腾AI、盘古大模型、ModelArts等为技术底座,全新升级数据治理基线解决方案,正
    的头像 发表于 06-28 17:07 1771次阅读

    华为发布星河AI融合SASE解决方案白皮书

    面向中东地区发布星河AI融合SASE解决方案白皮书(以下简称“白皮书”)。白皮书全面阐述SASE
    的头像 发表于 05-10 14:06 1614次阅读