在人類社會(huì)越來(lái)越依賴于網(wǎng)絡(luò)的同時(shí),網(wǎng)絡(luò)安全威脅亦愈演愈烈。近年來(lái),數(shù)據(jù)泄露、域名系統(tǒng)遭攻擊、勒索病毒爆發(fā)等事件在國(guó)內(nèi)外的相繼發(fā)生不斷給我們敲響警鐘,而傳統(tǒng)“頭疼醫(yī)疼、腳疼醫(yī)腳”的防御手段已顯得疲于奔命。
《孫子兵法》云,“知己知彼,百戰(zhàn)不殆”。脫胎于軍事領(lǐng)域的“態(tài)勢(shì)感知(Situation Awareness)”概念在網(wǎng)絡(luò)安全領(lǐng)域開(kāi)始嶄露頭角,并且隨著大數(shù)據(jù)與AI的發(fā)展而不斷發(fā)展。華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)的全新面世,將這方面的進(jìn)展又向前推進(jìn)了一大步。
數(shù)字化轉(zhuǎn)型需要更安全的底座
全社會(huì)、全行業(yè)的數(shù)字化轉(zhuǎn)型,已經(jīng)成為當(dāng)前這個(gè)時(shí)代最鮮明的特征。通過(guò)數(shù)字化轉(zhuǎn)型,企業(yè)能夠協(xié)同千億級(jí)的生產(chǎn)辦公終端,并根據(jù)實(shí)時(shí)反饋的數(shù)據(jù)及時(shí)調(diào)整,更全面、更豐富的創(chuàng)新能力隨之而來(lái),打破了企業(yè)自身創(chuàng)新范圍的界限;企業(yè)能夠更快、更高效地完成從訂單到生產(chǎn)、從出庫(kù)到運(yùn)輸?shù)娜婵焖夙憫?yīng),實(shí)現(xiàn)最快6小時(shí)的完成周期,打破了企業(yè)與客戶的界限;在輔助決策的AI能力注入后,提供著隨時(shí)隨地永不間斷的7*24小時(shí)生產(chǎn)和服務(wù),打破了時(shí)間和空間的界限……
數(shù)字化轉(zhuǎn)型下對(duì)于網(wǎng)絡(luò)依賴程度的不斷加深,導(dǎo)致了更頻繁且多樣化的網(wǎng)絡(luò)安全威脅,對(duì)網(wǎng)絡(luò)安全防御體提出了更高要求。與此同時(shí),“新基建”的加快建設(shè)以及它與網(wǎng)絡(luò)的緊密聯(lián)系,也令解決網(wǎng)絡(luò)安全問(wèn)題變得前所未有的迫切。網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)由此受到越來(lái)越廣泛的關(guān)注。
何謂態(tài)勢(shì)感知?態(tài)勢(shì)感知并不是一個(gè)新名詞,最初作為軍方用語(yǔ)大約出現(xiàn)于上世紀(jì)80年代,覆蓋感知、理解和預(yù)測(cè)三個(gè)層次。伴隨網(wǎng)絡(luò)的興起和對(duì)網(wǎng)絡(luò)安全問(wèn)題的日益重視,這個(gè)概念被引入到網(wǎng)絡(luò)領(lǐng)域,成為一種以安全大數(shù)據(jù)為基礎(chǔ),從全局視角提升對(duì)安全威脅的發(fā)現(xiàn)識(shí)別、理解分析、響應(yīng)處置能力的一種方式,最終是為了決策與行動(dòng)。
相對(duì)于傳統(tǒng)防火墻、IPS等被動(dòng)式的防御,網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)更像是“指揮中心”,能夠發(fā)現(xiàn)未知的威脅并為主動(dòng)防御提供信源,從而做到防患于未然。我國(guó)的《網(wǎng)絡(luò)安全法》以及等保2.0標(biāo)準(zhǔn)中都提及了態(tài)勢(shì)感知相關(guān)的建設(shè)內(nèi)容。
“網(wǎng)絡(luò)安全產(chǎn)業(yè)爆發(fā)的一個(gè)重要前提是理念上的轉(zhuǎn)變。從事件驅(qū)動(dòng),到威脅驅(qū)動(dòng),再到風(fēng)險(xiǎn)驅(qū)動(dòng)。從目前的伴生需求轉(zhuǎn)變成為萬(wàn)物互聯(lián)數(shù)字化世界的基本需求。”數(shù)世咨詢創(chuàng)始人李少鵬在“安全新視界,AI知未然”主題線上發(fā)布會(huì)上指出。
“基于大數(shù)據(jù)和人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)是未來(lái)發(fā)展方向,通過(guò)多維關(guān)聯(lián)分析能力,幫助我們從全局視角理解網(wǎng)絡(luò)的安全狀態(tài)。同時(shí),具備不斷‘學(xué)習(xí)’進(jìn)步、動(dòng)態(tài)演進(jìn)的分析引擎可以較好應(yīng)對(duì)日益變化的攻防對(duì)抗。”北京大學(xué)計(jì)算中心網(wǎng)絡(luò)安全室主任周昌令亦表示。
HiSec Insight關(guān)鍵能力解讀
要真正做到防患于未然并非易事,網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)也在持續(xù)演進(jìn)之中。通過(guò)HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)的推出,華為實(shí)現(xiàn)了網(wǎng)絡(luò)安全態(tài)勢(shì)感知能力的突破性提升。為什么這么說(shuō)?我們或許可以從感知、運(yùn)維和應(yīng)用三個(gè)維度作個(gè)分析。
從感知來(lái)看,針對(duì)現(xiàn)有高級(jí)未知威脅檢測(cè),傳統(tǒng)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)通常采用單點(diǎn)AI檢測(cè)模型進(jìn)行檢測(cè),但是當(dāng)高級(jí)威脅新出現(xiàn)或者變種時(shí),由于系統(tǒng)預(yù)加載的AI檢測(cè)模型無(wú)法適應(yīng)現(xiàn)網(wǎng)的變化情況,不能及時(shí)更新,造成未知或者變異的威脅檢測(cè)能力下降。而目前通過(guò)部署流量探針收集流量數(shù)據(jù)信息、統(tǒng)一上送到安全態(tài)勢(shì)感知平臺(tái)進(jìn)行集中式分析檢測(cè)的模式,也會(huì)導(dǎo)致所需服務(wù)器集群規(guī)模大并占用一定帶寬,帶來(lái)較高的成本。
華為方案基于自進(jìn)化AI檢測(cè)引擎,使得威脅檢測(cè)精確率大于95%。HiSec Insight通過(guò)iEVO檢測(cè)模型自進(jìn)化算法,將獨(dú)立的AI檢測(cè)模型進(jìn)行聚合調(diào)優(yōu)、更新和分發(fā),構(gòu)建自進(jìn)化AI檢測(cè)引擎。同時(shí),分布式AI檢測(cè)引擎將系統(tǒng)感知能力前移,基于iEVO算法實(shí)現(xiàn)多節(jié)點(diǎn)探針AI檢測(cè)模型的持續(xù)優(yōu)化,大幅度提升整網(wǎng)的威脅檢出率;并通過(guò)AI威脅檢測(cè)能力下沉到邊緣AI探針,大幅降低系統(tǒng)分析檢測(cè)的處理成本。為網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)的升級(jí)貢獻(xiàn)了“自我進(jìn)化”以及“降低建設(shè)成本”兩大核心價(jià)值。
從運(yùn)維來(lái)看,網(wǎng)絡(luò)攻擊日漸立體化、多樣化、利益化,多方位攻擊呈快速上升趨勢(shì),在企業(yè)現(xiàn)網(wǎng)中會(huì)產(chǎn)生大量的告警事件,安全運(yùn)維人員需要從每月萬(wàn)級(jí)事件中處置有價(jià)值的高級(jí)威脅,主要依賴安全專家經(jīng)驗(yàn)和大量人力投入。傳統(tǒng)模式下對(duì)安全事件的溯源分析自動(dòng)化程度也非常低,帶來(lái)大量重復(fù)性工作,導(dǎo)致經(jīng)驗(yàn)無(wú)法沉淀、閉環(huán)速度非常慢。以某銀行調(diào)研為例,威脅檢測(cè)人工調(diào)查取證10個(gè)事件/人天,單事件閉環(huán)時(shí)間2-7天。
華為方案基于威脅知識(shí)圖譜的推理分析與策略可視化編排,令運(yùn)營(yíng)成本降低30%。HiSec Insight基于安全風(fēng)險(xiǎn)因素、圖推理算法,構(gòu)建安全推理與威脅響應(yīng)雙引擎,威脅事件智能降噪,全面識(shí)別威脅風(fēng)險(xiǎn);同時(shí)可對(duì)多種業(yè)務(wù)場(chǎng)景的威脅事件進(jìn)行自動(dòng)調(diào)查取證和聯(lián)動(dòng)響應(yīng),實(shí)現(xiàn)分鐘級(jí)安全威脅事件處置閉環(huán)。幫助企業(yè)實(shí)現(xiàn)“攻擊鏈預(yù)測(cè)”,提升“安全運(yùn)營(yíng)效率”并“降低運(yùn)營(yíng)成本”。
從應(yīng)用來(lái)看,企業(yè)業(yè)務(wù)場(chǎng)景的應(yīng)用需求呈多樣化、個(gè)性化趨勢(shì),標(biāo)準(zhǔn)化產(chǎn)品通常很難直接提供已有能力來(lái)滿足。另一方面,業(yè)界安全廠商的核心能力差異較大,部分企業(yè)需要在相同平臺(tái)上異構(gòu)不同廠商的優(yōu)勢(shì)能力來(lái)發(fā)揮整個(gè)系統(tǒng)的安全能力,但這一點(diǎn)卻難以實(shí)現(xiàn)。當(dāng)前大部分的安全態(tài)勢(shì)感知系統(tǒng)架構(gòu)強(qiáng)耦合,貼近應(yīng)用需求的落地周期長(zhǎng),且不支持多廠商能力對(duì)接異構(gòu)。
華為方案構(gòu)建了全可控開(kāi)放式數(shù)字安全底座,能夠精準(zhǔn)匹配而快速地開(kāi)發(fā)應(yīng)用。HiSec Insight基于標(biāo)準(zhǔn)化的微服務(wù)架構(gòu),將大數(shù)據(jù)平臺(tái)能力、數(shù)據(jù)庫(kù)、威脅分析等按照服務(wù)方式提供,重塑應(yīng)用開(kāi)發(fā)模式,輕松對(duì)接第三方應(yīng)用,實(shí)現(xiàn)應(yīng)用快速開(kāi)發(fā),滿足客戶多樣化業(yè)務(wù)訴求。同時(shí),采用可控的硬件平臺(tái)服務(wù)器、操作系統(tǒng)、大數(shù)據(jù)平臺(tái)、數(shù)據(jù)庫(kù)軟件等部件,確保系統(tǒng)的安全可靠、全面可控。為企業(yè)部署網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)提供了“開(kāi)放式平臺(tái)”和“全面可控”的更優(yōu)路徑。
新一輪的科技和產(chǎn)業(yè)變革已經(jīng)到來(lái),網(wǎng)絡(luò)安全成為不容忽視的關(guān)鍵領(lǐng)域,華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)的出現(xiàn)可謂正當(dāng)其時(shí)。憑借“感知自進(jìn)化、運(yùn)維自簡(jiǎn)化、應(yīng)用自適應(yīng)”的鮮明特征,HiSec Insight為數(shù)字經(jīng)濟(jì)發(fā)展和千行百業(yè)的數(shù)字化轉(zhuǎn)型提供了一個(gè)覆蓋全場(chǎng)景的、完全開(kāi)放創(chuàng)新的安全底座,也為網(wǎng)絡(luò)安全態(tài)勢(shì)感知乃至整個(gè)網(wǎng)絡(luò)安全產(chǎn)業(yè)未來(lái)的演進(jìn)指引了方向。
責(zé)任編輯:gt
-
華為
+關(guān)注
關(guān)注
216文章
34437瀏覽量
251745 -
服務(wù)器
+關(guān)注
關(guān)注
12文章
9160瀏覽量
85421 -
操作系統(tǒng)
+關(guān)注
關(guān)注
37文章
6825瀏覽量
123332
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論