0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为提出SDSec软件定义安全解决方案

华为数据通信 来源:未知 作者:李倩 2018-06-06 11:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着网络云化,安全防御边界愈加模糊,同时威胁的数量和种类随着大量的应用和设备的使用而倍增。对于电信网络而言,新型网络攻击将可能发生在骨干和城域网络、云数据中心、B2B等各个场景。

当电信基础设施进入云化后,安全能力成为弹性资源池,特别是对于5G网络,不同的切片需要不同的安全功能,同时在B2B场景,安全作为增值服务需要匹配业务的快速发放。

华为提出SDSec(Software-defined Security, 软件定义安全)解决方案,构建全网主动防御体系。该方案可使威胁检测、威胁处置及安全运维更为智能,提高运营商网络基础设施和企业IT网络抵御威胁的能力,提升安全运维效率,实现业务快速发放,降低运维成本。

一、智能检测和分析,威胁综合检出率提高到95%

运营商通常会部署从网络边界到终端的所有安全产品,但什么功能都具备的防御战线并不意味着能有效对抗威胁。

当前客户的普遍问题是,对现网安全设备防护效果没底,对威胁事件无法判断,更不能有效检测未知威胁。

同时,在运营商IT环境每天产生的日志是海量的,管理员会被淹没在巨量的日志信息中,无法做出及时有效的分析处理。

另外,这些日志都是基于单点事件的告警,对入侵和攻击链的全局缺乏多点异常关联,无法识别新型复杂攻击的入侵意图,直接影响对威胁的准确判定。

华为SDSec解决方案首先确保了单点检测有效。

从源头过滤“噪声”,基于关键资产信息、动态威胁变化和专家分析经验,生成有效过滤条件,做好一级收敛。

结合AI机器学习算法实现多点分析的准确性,这里的核心是构建针对“威胁场景”的高级规则,含单场景检测模型,和含日志、情报、流量异常等的多维综合判定算法,这是二级收敛。

黑客已经利用机器学习生成智能的恶意软件,可以预测未来攻与防的对抗必定是人+机器的对抗,需要以更聪明的大数据安全分析大脑,结合海量黑白样本的学习训练,研究黑客入侵意图和攻击手法,来最终做出预测和判定。

二、自动化处置,平均响应时间降低到1天以内

除了主动发现威胁,对企业更重要的是如何快速响应和处置,最大程度减少损失。威胁和安全响应就是一场时间赛跑,42%的新漏洞在纰漏30天内被黑客利用,企业响应的时间远大于30天,打的就是时间差。

以去年5月份“名声大振”的勒索软件WannaCry为例,WannaCry使用SMB(Server Message Block)漏洞来感染计算机,并将病毒传播给新的受害者,影响超过24万受害者。

WannaCry本身的技术性不强,但传播快、感染范围广。

尽管所有厂商都纷纷宣称可以检测到WannaCry,但客户最关注的不是你能否“检测”到,而是第一时间定位被感染计算机,及时拦截防止内部横向扩散,对并已感染终端快速进行修复。

华为SDSec解决方案可协同全网来遏制威胁。

结合云端或本地沙箱分析能力,快速检测未知蠕虫病毒,除了一些常规动作,比如在出口防火墙封堵445端口(WannaCry攻击采用的端口),升级IPS(Intrusion Prevention System)特征库等,更关键的是可以通过安全控制器联动接入层交换机,及时隔离已经被感染的计算机,利用网络的各个神经末梢采集流量,定位感染路径,并联动终端软件自动化清除蠕虫病毒,批量推送补丁,辅助员工配合来修复漏洞,自动化发布工具恢复加密文件。

除了技术手段,更重要的是还要与员工教育、补丁推行等管理手段和流程结合,真正做到“智能、近实时处置”,将威胁响应的时间缩短到目标24小时内。

三、智能安全运维,安全运维成本降低80%

海量安全策略运维一直是运营商和中大型企业的头号难题。

以一个中型规模数据中心为例,仅防火墙策略就有几万条,策略基于IP语言,业务的每次更新都需要调整防火墙策略,每天的策略更新量达到上千。

业务下线,IP地址回收,不会及时通知网络安全维护部门,策略的提交责任人也不一定会取消策略,这种情况管理员很难发现,导致大量过期的安全策略堆积没人“敢动”。

另外,遇到搬迁数据中心的场景,安全策略的迁移将成为一个“老大难”, 策略需要重新生成配置,手工操作花费数周时间才能完成。

最后,还有重复策略的问题,同一应用多人都可以申请策略,可能会造成重复策略,策略总数膨胀。

智能运维的核心是“以业务驱动的安全策略”。

从IP机器语言升级到基于应用的高级语言,建立应用到IP的自动映射,通过安全控制器将安全策略的生命周期与业务的生命周期紧密捆绑,在业务上线、变更和下线时,实时感知变化,自动翻译“业务的策略”到最终设备可执行的IP策略,省去人工干预。

更重要的是,还可以通过安全控制器分析对应用的互访关系进行可视分析,在机房搬迁场景自动生成策略白名单,免去繁重的人工重新配置工作量。

对于策略的合理性,如重复冗余、冲突和过期的策略,也可以通过观察分析应用互访流,策略命中率,进行动态的调整和优化,及时删除重复策略、下线过期策略。

通过动态流量分析,还可以验证预上线策略的有效性,确保策略定义和实际执行保持一致。

华为SDSec解决方案在运营商、政务云等重要行业场景实现了规模商用,以安全控制器和安全分析器为核心,横向使能“一整张网络”,实现以业务驱动的云、网络和安全的上下协同,并以“威胁入侵意图”学习为核心,动态定制采集和检测,基于AI机器学习创新对恶意文件、C&C(command and control server)、内部流量异常的主动分析,使能全网神经末梢节点自动快速遏制威胁,帮助客户提升安全分析和运维的智能化、自动化程度,解放管理员简化安全运维,保护客户关键基础设施稳固,业务永续。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36190

    浏览量

    262681
  • 智能检测
    +关注

    关注

    0

    文章

    150

    浏览量

    13952
  • 机器学习
    +关注

    关注

    67

    文章

    8564

    浏览量

    137221

原文标题:看华为SDSec如何构筑主动防御体系,让安全无处不在

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    中软国际联合华为发布多个解决方案

    3月20日,在华为中国合作伙伴大会2026华为ICT解决方案伙伴峰会中,中软国际凭借在智慧园区领域的卓越创新与实践成果,荣获"联合方案孵化奖",同时获颁"优选级ICT服务
    的头像 发表于 03-24 10:57 309次阅读

    华为发布星河AI全域安全园区解决方案

    MWC 2026 巴塞罗那期间,在以“共建AI Campus,跃升行业智能化”为主题的智慧园区论坛上,华为发布星河AI全域安全园区解决方案,旨在全面重构园区网络安全能力边界,推动实现数
    的头像 发表于 03-04 11:15 643次阅读

    Nullmax在CES 2026展示基于瑞萨R-Car X5H芯片的软件定义汽车解决方案

    供应商瑞萨电子(Renesas Electronics),首次公开演示基于 R-Car X5H 的软件定义汽车 (SDV) 解决方案,分享端到端大模型在高性能多域融合架构下的前沿应用成果。
    的头像 发表于 01-20 16:22 670次阅读

    新点软件华为打造政务智能助手联合解决方案

    打造一站式“行业+AI”解决方案,让服务更精准、决策更高效、治理更智能。本期将重点呈现新点软件华为共同打造的政务智能助手联合解决方案,让我们一起见证AI大模型在政务服务场景中的创新实
    的头像 发表于 10-24 09:21 1091次阅读
    新点<b class='flag-5'>软件</b>与<b class='flag-5'>华为</b>打造政务智能助手联合<b class='flag-5'>解决方案</b>

    华为星河AI安全园区解决方案助力行业智能化转型

    华为全联接大会2025期间,华为数据通信产品线政企领域总裁程剑深度解读了华为星河AI安全园区解决方案,该
    的头像 发表于 09-25 10:59 1021次阅读

    华为发布韧性安全目标网集成解决方案

    华为全联接大会2025期间,华为联合人保信息科技有限公司(以下简称“人保”),共同发布企业网络集成服务6.0——韧性安全目标网集成解决方案。该方案
    的头像 发表于 09-25 10:54 1000次阅读

    华为发布全新升级星河AI园区网络解决方案

    华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”数据通信峰会上,华为面向全球发布全新升级的星河AI园区网络解决方案。该方案实现园区网络无线体验、
    的头像 发表于 09-25 09:41 993次阅读

    华为发布全新升级星河AI网络安全解决方案

    华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”为主题的数据通信峰会上,华为发布全新升级的星河AI网络安全解决方案,该方案
    的头像 发表于 09-20 09:43 1772次阅读

    华为发布星河AI园区全域安全解决方案

    华为全联接大会2025期间,在以“共建AI Campus,跃升行业数智化”为主题的智慧园区创新峰会上,华为发布星河AI园区全域安全解决方案,通过AI技术,将
    的头像 发表于 09-19 17:40 1464次阅读

    汽车软件安全测试中的痛点与Bugspot解决方案

    上海磐时PANSHI“磐时,做汽车企业的安全智库”汽车软件安全测试中的痛点与Bugspot解决方案日前在汽车行业,软件正在重新
    的头像 发表于 09-05 16:17 905次阅读
    汽车<b class='flag-5'>软件</b><b class='flag-5'>安全</b>测试中的痛点与Bugspot<b class='flag-5'>解决方案</b>

    SIP 广播对讲与华为视频会议融合解决方案

    SIP 广播对讲与华为视频会议融合解决方案 SIP 广播对讲与华为视频会议融合解决方案,是基于 SIP 协议将广播对讲系统与华为视频会议系统
    发表于 07-12 10:57

    恩智浦推出自主安全访问解决方案,重新定义门禁

    在当今迅速发展的科技领域,恩智浦继续引领创新潮流,宣布推出全新的自主安全访问解决方案。这一系统级解决方案将变革门禁门锁行业,为用户带来更加自动化的体验,从走近家门那一刻开始。 想象一下:当您走近家门
    发表于 06-12 15:07 1586次阅读
    恩智浦推出自主<b class='flag-5'>安全</b>访问<b class='flag-5'>解决方案</b>,重新<b class='flag-5'>定义</b>门禁

    HarmonyOS应用自定义键盘解决方案

    定义键盘是一种替换系统默认键盘的解决方案,可实现键盘个性化交互。允许用户结合业务需求与操作习惯,对按键布局进行可视化重构、设置多功能组合键位,使输入更加便捷和舒适。在安全防护层面,自定义
    的头像 发表于 06-05 14:19 2615次阅读

    万里红推出供应链软件安全解决方案

    上,正式发布了万里红供应链软件安全解决方案,为数字时代信息安全提供体系化的软件供应链安全风险排查
    的头像 发表于 05-19 16:13 1070次阅读

    华为亮相2025年软件定义汽车工作年会

    近日,2025年软件定义汽车(SDV)工作年会顺利召开,中国汽车工业协会联合行业领袖共同探讨整车全域架构融合与智能化演进升级路径等重要课题。华为智能汽车解决方案BU智能车控领域总经理虞
    的头像 发表于 04-28 10:27 1380次阅读