0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为HiSec Endpoint智能终端安全系统通过国际权威测试

华为数据通信 来源:华为数据通信 2025-11-06 11:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

世界级权威测试满分通关

终端安全再树标杆

近日,德国权威第三方安全评测机构AV-TEST发布最新高级威胁防护(ATP)测试结果,华为HiSec Endpoint智能终端安全系统凭借全方位的防护能力,满分通过全部10项核心测试,以卓越表现顺利通过认证。这一结果不仅印证了其在高级威胁检测领域的技术领先性,更为政府、企业等关键场景提供了可信赖的终端安全解决方案。

深度拆解

AV-TEST ATP10项核心测试场景与技术难点

AV-TEST ATP测试以“模拟真实攻击场景”为核心,聚焦隐蔽性强、对抗性高的恶意软件,10项测试覆盖攻击全生命周期,每项均设置严苛的性能与效果阈值,且按照MITRE ATT&CK数据库标准进行记录,核心覆盖四大维度:

第一是恶意载体识别,需检测邮件附件中的恶意文件(含EXE压缩包、MSI安装包,以及以及伪装成7-Zip等合法软件的后门程序),难点在于这些载体常借合法软件签名或系统信任属性伪装,需穿透外壳识别隐藏恶意代码,避免误判合法程序。

第二是执行链追踪,需完整跟踪恶意载荷的加载过程(包括直接加载或多阶段跳转)及利用“Heaven’s Gate“向conhost.exe注入Shellcode的行为。难点在于多阶段跳转隐藏核心逻辑,进程注入模仿系统操作,需实时监控进程、内存与代码执行链,防止逃逸。

第三是恶意行为阻断,需阻断信息窃取(如扫描用户文件、提取浏览器数据、截屏)和混淆的HTTPS C2通信。难点在于攻击行为大量调用系统原生API,与正常操作高度相似,需依赖行为基线精准判别。

第四是驻留行为清理,要清理恶意程序的长期驻留配置(创建启动项、复制自身到用户目录),难点是恶意驻留项命名模仿系统合法启动项,清理时需精准识别痕迹,避免误删系统关键文件影响稳定性。

满分背后

HiSec Endpoint的核心技术突破

华为HiSec Endpoint凭借四大技术核心优势,实现对隐蔽恶意软件的精准防控,这也是其斩获AV-TEST ATP测试满分的关键支撑:

双引擎协同检测:静态病毒检测+动态行为分析穿透伪装

HiSec Endpoint采用“静态病毒检测+动态行为分析”协同架构。静态侧通过自主研发的下一代AV引擎CDE(Content-based Detection Engine,内容检测引擎)深度校验文件完整性;动态侧依托独家端侧内存威胁溯源图引擎GSP(Graph Streaming Process Engine,图形流处理引擎)实时监控内存加载行为,捕捉隐藏的恶意模块注入过程。双引擎联动既规避对合法软件的误判,又能穿透“合法载体伪装”陷阱,从攻击入口阻断恶意程序。

全链路内存追踪:全栈数据打点+多维技术捕捉隐蔽执行

HiSec Endpoint构建“全栈数据打点+双模式内存检测”能力。一方面通过内核级探针实时跟踪进程创建、代码注入、多阶段Payload跳转的全链路,精准定位系统进程的异常内存写入;另一方面创新端云联动的内存检测技术,端侧支持AI聚类的内存指纹识别,服务器端则持续汇聚全网样本,开展AI聚类训练与模型优化,并将进化后的检测模型动态下发至终端,从而形成闭环迭代、持续进化的内存威胁感知能力,让高度隐蔽的无文件执行行为无处遁形。

行为意图分析:GSP引擎实现行为基线建模与关联研判

Agent 内置高性能GSP引擎,在受保护内存中构建系统“行为影子图谱”,全面覆盖进程、文件、注册表、HTTPS通信等常规操作,并精准捕获内存访问、线程劫持、进程注入等隐蔽行为。通过多维度信号融合分析恶意意图,而非依赖单一指标,可有效识别混淆的C2通信、原生API滥用等高级威胁。

深度威胁处置:全维度清理根除+业务连续性保障

HiSec Endpoint检测到威胁后,GSP引擎实时输出威胁传播子图,并沿图执行深度处置,除基础的恶意进程终止、可疑文件隔离外,还支持注册表关键项恢复、恶意计划任务删除、驻留服务卸载等精细化操作,彻底根除恶意程序的长期驻留痕迹,有效平衡防护效果与系统稳定性。

以技术实力守护数字安全边界

AV-TEST ATP测试的满分成绩,是华为HiSec Endpoint技术实力的直接印证。从实验室的严苛考验到全球客户的实战验证,其“精准检测、轻量运行、深度防护”的核心优势,正为政府、企业、运营商等各类客户构建更可靠的终端安全防线。未来,随着AI攻击技术的演进,华为将持续迭代安全能力,让每个终端都成为数字世界的“安全堡垒”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    217

    文章

    35782

    浏览量

    260663
  • 智能终端
    +关注

    关注

    6

    文章

    990

    浏览量

    36380

原文标题:深度解读 | 华为HiSec Endpoint斩获AV-TEST高级威胁防护(ATP)测试满分

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为智能终端安全系统HiSec Endpoint硬核守护鸿蒙电脑

    随着企业数字化办公深入发展,智能终端已成为业务开展的核心载体。搭载HarmonyOS 6的鸿蒙电脑在设计之初就将安全作为核心能力之一,通过系统
    的头像 发表于 11-12 11:07 677次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>智能</b><b class='flag-5'>终端</b><b class='flag-5'>安全系统</b><b class='flag-5'>HiSec</b> <b class='flag-5'>Endpoint</b>硬核守护鸿蒙电脑

    轩辕智驾车载红外热成像安全系统的优势

    轩辕智驾车载红外热成像安全系统,不受光线影响,依靠探测物体发出的热辐射(热量)而成像,具备“穿透黑暗”、“看透迷雾”的天然优势,可有效解决因光线和恶劣天气带来的驾驶风险和痛点,守护安全驾驶每一程。
    的头像 发表于 10-10 16:05 386次阅读

    STM32项目分享:智能厨房安全系统(机智云)

    01—项目简介1.功能详解STM32智能厨房安全系统(机智云)功能如下:STM32F103C8T6单片机作为主控芯片检测功能:检测环
    的头像 发表于 09-10 00:01 890次阅读
    STM32项目分享:<b class='flag-5'>智能</b>厨房<b class='flag-5'>安全系统</b>(机智云)

    华为HiSec Endpoint守护企业数据资产

    今年以来,“银狐木马病毒”攻击活动愈演愈烈。国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室在中国境内连续捕获一系列针对中国网络用户,特别是财务和税务工作人员用户的木马病毒。经过分析后发现这些病毒均为“银狐”家族木马病毒变种。
    的头像 发表于 07-15 10:47 1322次阅读

    SIP 广播对讲与华为视频会议融合解决方案

    ) 保障跨系统通安全(如AudioCodes、Ribbon) 实现方式 : 设备接入 :将支持 SIP 协议的广播对讲终端,如支持SIP协议的一键报警终端机、IP 网络音箱等,接入
    发表于 07-12 10:57

    华为乾崑智能车云服务通过CCRC IT产品信息安全认证

    华为乾崑智能车云服务顺利通过中国网络安全审查认证和市场监管大数据中心(CCRC)的IT产品信息安全认证,成为首个获得车联网云服务平台
    的头像 发表于 06-14 10:58 1193次阅读

    华为HiSec Endpoint国际权威测评机构AV-TEST Top Product认证

    国际权威三方测评机构AV-TEST最新发布的2025年3-4月企业级终端安全测评显示,华为HiSec
    的头像 发表于 06-11 19:55 680次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>HiSec</b> <b class='flag-5'>Endpoint</b>获<b class='flag-5'>国际</b><b class='flag-5'>权威</b>测评机构AV-TEST Top Product认证

    华为发布HiSec Endpoint三合一终端安全防护系统,获国际权威Tolly机构认证

    防护能力,通过国际权威测试机构Tolly Group严格对比测试,并获得权威认证证书。
    的头像 发表于 06-09 09:53 5488次阅读
    <b class='flag-5'>华为</b>发布<b class='flag-5'>HiSec</b> <b class='flag-5'>Endpoint</b>三合一<b class='flag-5'>终端</b><b class='flag-5'>安全</b>防护<b class='flag-5'>系统</b>,获<b class='flag-5'>国际</b><b class='flag-5'>权威</b>Tolly机构认证

    华为荣获ITP.NET年度终端安全创新奖

    的ITP.NET安全领导力奖项活动上,华为HiSec Endpoint智能终端
    的头像 发表于 05-09 17:06 801次阅读
    <b class='flag-5'>华为</b>荣获ITP.NET年度<b class='flag-5'>终端</b><b class='flag-5'>安全</b>创新奖

    博泰车联网获得两项国际权威认证

    近日,博泰车联网成功通过国际权威机构德国TÜV NORD的严格评审,获得ISO/IEC 27001信息安全管理体系及ISO/IEC 27701隐私信息管理体系双项
    的头像 发表于 04-08 16:29 785次阅读

    智芯公司安全蓝牙芯片获得BQB权威认证

    近日,智芯公司自主研发的安全蓝牙芯片成功通过蓝牙技术联盟(SIG)的BQB(Bluetooth Qualification Body)全面认证,成为国内蓝牙芯片领域获得BQB权威认证的企业之一,标志着智芯公司的
    的头像 发表于 03-18 14:13 1123次阅读

    华为星河AI融合SASE解决方案通过Tolly Group权威认证

    [西班牙,巴塞罗那,2025年3月4日] MWC25巴塞罗那期间,华为星河AI融合SASE解决方案通过国际权威测试机构Tolly Group
    的头像 发表于 03-06 11:23 936次阅读

    XC3566BP成为行业率先通过国产化麒麟系统互认证的RK3566主板!

    近日向成电子XC3566BP工控主板适配的星光麒麟系统通过麒麟软件测试,能够达到通用兼容性要求及性能、可靠性要求,满足用户的关键性应用需求,荣获麒麟软件互认证证书。星光麒麟系统是一款面向万物智联场景
    的头像 发表于 02-08 16:11 1358次阅读
    XC3566BP成为行业率先<b class='flag-5'>通过</b>国产化麒麟<b class='flag-5'>系统</b>互认证的RK3566主板!

    华为通过BSI全球首批漏洞管理体系认证

    近日,华为通过全球权威标准机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞处理流程三大
    的头像 发表于 01-16 11:15 1020次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>通过</b>BSI全球首批漏洞管理体系认证

    华为通信大模型应用NetMaster通过Tolly Group权威认证

    近日,国际独立测试机构Tolly Group发布了对华为通信大模型应用NetMaster的能力测评报告:华为NetMaster在网络健康体检与故障闭环处理两大
    的头像 发表于 01-16 11:14 848次阅读