0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为HiSec Endpoint智能终端安全系统通过国际权威测试

华为数据通信 来源:华为数据通信 2025-11-06 11:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

世界级权威测试满分通关

终端安全再树标杆

近日,德国权威第三方安全评测机构AV-TEST发布最新高级威胁防护(ATP)测试结果,华为HiSec Endpoint智能终端安全系统凭借全方位的防护能力,满分通过全部10项核心测试,以卓越表现顺利通过认证。这一结果不仅印证了其在高级威胁检测领域的技术领先性,更为政府、企业等关键场景提供了可信赖的终端安全解决方案。

深度拆解

AV-TEST ATP10项核心测试场景与技术难点

AV-TEST ATP测试以“模拟真实攻击场景”为核心,聚焦隐蔽性强、对抗性高的恶意软件,10项测试覆盖攻击全生命周期,每项均设置严苛的性能与效果阈值,且按照MITRE ATT&CK数据库标准进行记录,核心覆盖四大维度:

第一是恶意载体识别,需检测邮件附件中的恶意文件(含EXE压缩包、MSI安装包,以及以及伪装成7-Zip等合法软件的后门程序),难点在于这些载体常借合法软件签名或系统信任属性伪装,需穿透外壳识别隐藏恶意代码,避免误判合法程序。

第二是执行链追踪,需完整跟踪恶意载荷的加载过程(包括直接加载或多阶段跳转)及利用“Heaven’s Gate“向conhost.exe注入Shellcode的行为。难点在于多阶段跳转隐藏核心逻辑,进程注入模仿系统操作,需实时监控进程、内存与代码执行链,防止逃逸。

第三是恶意行为阻断,需阻断信息窃取(如扫描用户文件、提取浏览器数据、截屏)和混淆的HTTPS C2通信。难点在于攻击行为大量调用系统原生API,与正常操作高度相似,需依赖行为基线精准判别。

第四是驻留行为清理,要清理恶意程序的长期驻留配置(创建启动项、复制自身到用户目录),难点是恶意驻留项命名模仿系统合法启动项,清理时需精准识别痕迹,避免误删系统关键文件影响稳定性。

满分背后

HiSec Endpoint的核心技术突破

华为HiSec Endpoint凭借四大技术核心优势,实现对隐蔽恶意软件的精准防控,这也是其斩获AV-TEST ATP测试满分的关键支撑:

双引擎协同检测:静态病毒检测+动态行为分析穿透伪装

HiSec Endpoint采用“静态病毒检测+动态行为分析”协同架构。静态侧通过自主研发的下一代AV引擎CDE(Content-based Detection Engine,内容检测引擎)深度校验文件完整性;动态侧依托独家端侧内存威胁溯源图引擎GSP(Graph Streaming Process Engine,图形流处理引擎)实时监控内存加载行为,捕捉隐藏的恶意模块注入过程。双引擎联动既规避对合法软件的误判,又能穿透“合法载体伪装”陷阱,从攻击入口阻断恶意程序。

全链路内存追踪:全栈数据打点+多维技术捕捉隐蔽执行

HiSec Endpoint构建“全栈数据打点+双模式内存检测”能力。一方面通过内核级探针实时跟踪进程创建、代码注入、多阶段Payload跳转的全链路,精准定位系统进程的异常内存写入;另一方面创新端云联动的内存检测技术,端侧支持AI聚类的内存指纹识别,服务器端则持续汇聚全网样本,开展AI聚类训练与模型优化,并将进化后的检测模型动态下发至终端,从而形成闭环迭代、持续进化的内存威胁感知能力,让高度隐蔽的无文件执行行为无处遁形。

行为意图分析:GSP引擎实现行为基线建模与关联研判

Agent 内置高性能GSP引擎,在受保护内存中构建系统“行为影子图谱”,全面覆盖进程、文件、注册表、HTTPS通信等常规操作,并精准捕获内存访问、线程劫持、进程注入等隐蔽行为。通过多维度信号融合分析恶意意图,而非依赖单一指标,可有效识别混淆的C2通信、原生API滥用等高级威胁。

深度威胁处置:全维度清理根除+业务连续性保障

HiSec Endpoint检测到威胁后,GSP引擎实时输出威胁传播子图,并沿图执行深度处置,除基础的恶意进程终止、可疑文件隔离外,还支持注册表关键项恢复、恶意计划任务删除、驻留服务卸载等精细化操作,彻底根除恶意程序的长期驻留痕迹,有效平衡防护效果与系统稳定性。

以技术实力守护数字安全边界

AV-TEST ATP测试的满分成绩,是华为HiSec Endpoint技术实力的直接印证。从实验室的严苛考验到全球客户的实战验证,其“精准检测、轻量运行、深度防护”的核心优势,正为政府、企业、运营商等各类客户构建更可靠的终端安全防线。未来,随着AI攻击技术的演进,华为将持续迭代安全能力,让每个终端都成为数字世界的“安全堡垒”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36190

    浏览量

    262694
  • 智能终端
    +关注

    关注

    6

    文章

    1036

    浏览量

    36591

原文标题:深度解读 | 华为HiSec Endpoint斩获AV-TEST高级威胁防护(ATP)测试满分

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    再获国际权威认可!虹科方案荣登CiA官方期刊

    近日,虹科技术成果再添国际权威背书——虹科基于CANFD技术的机器人灵巧手测试应用文章,正式发表于国际CAN总线权威组织CiA协会(CANi
    的头像 发表于 03-10 15:02 451次阅读
    再获<b class='flag-5'>国际</b><b class='flag-5'>权威</b>认可!虹科方案荣登CiA官方期刊

    东风汽车智能速度辅助系统通过DEKRA德凯权威认证

    近日,东风汽车集团的智能速度辅助系统(ISA)顺利通过DEKRA德凯尽职调查道路测试,并正式获得欧盟整车型式认证。这标志着东风汽车在智能
    的头像 发表于 02-11 17:44 1677次阅读

    亿纬锂能储能电池管理系统通过IEC 62443-4-1网络安全认证

    2 月 3 日,亿纬锂能自主研发的储能电池管理系统(BMS)成功通过 IEC 62443-4-1 网络安全认证。国际权威认证机构必维集团为本
    的头像 发表于 02-11 14:08 620次阅读

    海辰储能6.25MWh系统通过大规模火烧测试

    近日,海辰储能完成全球首次搭载千安时级电芯的 ∞Power 6.25MWh 4h 长时储能系统大规模开门火烧测试测试在 UL Solutions、美国 AHJ 等权威机构代表及FPE
    的头像 发表于 02-09 14:35 602次阅读

    探索FS2400:汽车安全系统基础芯片的卓越之选

    探索FS2400:汽车安全系统基础芯片的卓越之选 在当今汽车电子领域,安全与性能的要求日益严苛。汽车安全系统基础芯片(SBC)作为关键组件,对于保障汽车电子系统的稳定运行起着至关重要的
    的头像 发表于 12-24 14:45 530次阅读

    华为DriveONE融合驱动通过DAkkS ASIL D等级认证

    国际权威认证机构SGS通标标准技术服务有限公司正式向华为颁发融合驱动全球首个ISO 26262 DAkkS ASIL D等级认证证书。这一突破性成果,标志着华为自主研发的首款
    的头像 发表于 12-17 16:56 1010次阅读

    华为智能终端安全系统HiSec Endpoint硬核守护鸿蒙电脑

    随着企业数字化办公深入发展,智能终端已成为业务开展的核心载体。搭载HarmonyOS 6的鸿蒙电脑在设计之初就将安全作为核心能力之一,通过系统
    的头像 发表于 11-12 11:07 1381次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>智能</b><b class='flag-5'>终端</b><b class='flag-5'>安全系统</b><b class='flag-5'>HiSec</b> <b class='flag-5'>Endpoint</b>硬核守护鸿蒙电脑

    轩辕智驾车载红外热成像安全系统的优势

    轩辕智驾车载红外热成像安全系统,不受光线影响,依靠探测物体发出的热辐射(热量)而成像,具备“穿透黑暗”、“看透迷雾”的天然优势,可有效解决因光线和恶劣天气带来的驾驶风险和痛点,守护安全驾驶每一程。
    的头像 发表于 10-10 16:05 1013次阅读

    STM32项目分享:智能厨房安全系统(机智云)

    01—项目简介1.功能详解STM32智能厨房安全系统(机智云)功能如下:STM32F103C8T6单片机作为主控芯片检测功能:检测环
    的头像 发表于 09-10 00:01 1305次阅读
    STM32项目分享:<b class='flag-5'>智能</b>厨房<b class='flag-5'>安全系统</b>(机智云)

    华为HiSec Endpoint守护企业数据资产

    今年以来,“银狐木马病毒”攻击活动愈演愈烈。国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室在中国境内连续捕获一系列针对中国网络用户,特别是财务和税务工作人员用户的木马病毒。经过分析后发现这些病毒均为“银狐”家族木马病毒变种。
    的头像 发表于 07-15 10:47 1878次阅读

    SIP 广播对讲与华为视频会议融合解决方案

    ) 保障跨系统通安全(如AudioCodes、Ribbon) 实现方式 : 设备接入 :将支持 SIP 协议的广播对讲终端,如支持SIP协议的一键报警终端机、IP 网络音箱等,接入
    发表于 07-12 10:57

    华为乾崑智能车云服务通过CCRC IT产品信息安全认证

    华为乾崑智能车云服务顺利通过中国网络安全审查认证和市场监管大数据中心(CCRC)的IT产品信息安全认证,成为首个获得车联网云服务平台
    的头像 发表于 06-14 10:58 1649次阅读

    华为HiSec Endpoint国际权威测评机构AV-TEST Top Product认证

    国际权威三方测评机构AV-TEST最新发布的2025年3-4月企业级终端安全测评显示,华为HiSec
    的头像 发表于 06-11 19:55 1102次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>HiSec</b> <b class='flag-5'>Endpoint</b>获<b class='flag-5'>国际</b><b class='flag-5'>权威</b>测评机构AV-TEST Top Product认证

    华为发布HiSec Endpoint三合一终端安全防护系统,获国际权威Tolly机构认证

    防护能力,通过国际权威测试机构Tolly Group严格对比测试,并获得权威认证证书。
    的头像 发表于 06-09 09:53 5999次阅读
    <b class='flag-5'>华为</b>发布<b class='flag-5'>HiSec</b> <b class='flag-5'>Endpoint</b>三合一<b class='flag-5'>终端</b><b class='flag-5'>安全</b>防护<b class='flag-5'>系统</b>,获<b class='flag-5'>国际</b><b class='flag-5'>权威</b>Tolly机构认证

    华为荣获ITP.NET年度终端安全创新奖

    的ITP.NET安全领导力奖项活动上,华为HiSec Endpoint智能终端
    的头像 发表于 05-09 17:06 1229次阅读
    <b class='flag-5'>华为</b>荣获ITP.NET年度<b class='flag-5'>终端</b><b class='flag-5'>安全</b>创新奖