99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為提出SDSec軟件定義安全解決方案

華為數(shù)據(jù)通信 ? 來源:未知 ? 作者:李倩 ? 2018-06-06 11:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著網(wǎng)絡(luò)云化,安全防御邊界愈加模糊,同時(shí)威脅的數(shù)量和種類隨著大量的應(yīng)用和設(shè)備的使用而倍增。對于電信網(wǎng)絡(luò)而言,新型網(wǎng)絡(luò)攻擊將可能發(fā)生在骨干和城域網(wǎng)絡(luò)、云數(shù)據(jù)中心、B2B等各個(gè)場景。

當(dāng)電信基礎(chǔ)設(shè)施進(jìn)入云化后,安全能力成為彈性資源池,特別是對于5G網(wǎng)絡(luò),不同的切片需要不同的安全功能,同時(shí)在B2B場景,安全作為增值服務(wù)需要匹配業(yè)務(wù)的快速發(fā)放。

華為提出SDSec(Software-defined Security, 軟件定義安全)解決方案,構(gòu)建全網(wǎng)主動防御體系。該方案可使威脅檢測、威脅處置及安全運(yùn)維更為智能,提高運(yùn)營商網(wǎng)絡(luò)基礎(chǔ)設(shè)施和企業(yè)IT網(wǎng)絡(luò)抵御威脅的能力,提升安全運(yùn)維效率,實(shí)現(xiàn)業(yè)務(wù)快速發(fā)放,降低運(yùn)維成本。

一、智能檢測和分析,威脅綜合檢出率提高到95%

運(yùn)營商通常會部署從網(wǎng)絡(luò)邊界到終端的所有安全產(chǎn)品,但什么功能都具備的防御戰(zhàn)線并不意味著能有效對抗威脅。

當(dāng)前客戶的普遍問題是,對現(xiàn)網(wǎng)安全設(shè)備防護(hù)效果沒底,對威脅事件無法判斷,更不能有效檢測未知威脅。

同時(shí),在運(yùn)營商IT環(huán)境每天產(chǎn)生的日志是海量的,管理員會被淹沒在巨量的日志信息中,無法做出及時(shí)有效的分析處理。

另外,這些日志都是基于單點(diǎn)事件的告警,對入侵和攻擊鏈的全局缺乏多點(diǎn)異常關(guān)聯(lián),無法識別新型復(fù)雜攻擊的入侵意圖,直接影響對威脅的準(zhǔn)確判定。

華為SDSec解決方案首先確保了單點(diǎn)檢測有效。

從源頭過濾“噪聲”,基于關(guān)鍵資產(chǎn)信息、動態(tài)威脅變化和專家分析經(jīng)驗(yàn),生成有效過濾條件,做好一級收斂。

結(jié)合AI機(jī)器學(xué)習(xí)算法實(shí)現(xiàn)多點(diǎn)分析的準(zhǔn)確性,這里的核心是構(gòu)建針對“威脅場景”的高級規(guī)則,含單場景檢測模型,和含日志、情報(bào)、流量異常等的多維綜合判定算法,這是二級收斂。

黑客已經(jīng)利用機(jī)器學(xué)習(xí)生成智能的惡意軟件,可以預(yù)測未來攻與防的對抗必定是人+機(jī)器的對抗,需要以更聰明的大數(shù)據(jù)安全分析大腦,結(jié)合海量黑白樣本的學(xué)習(xí)訓(xùn)練,研究黑客入侵意圖和攻擊手法,來最終做出預(yù)測和判定。

二、自動化處置,平均響應(yīng)時(shí)間降低到1天以內(nèi)

除了主動發(fā)現(xiàn)威脅,對企業(yè)更重要的是如何快速響應(yīng)和處置,最大程度減少損失。威脅和安全響應(yīng)就是一場時(shí)間賽跑,42%的新漏洞在紕漏30天內(nèi)被黑客利用,企業(yè)響應(yīng)的時(shí)間遠(yuǎn)大于30天,打的就是時(shí)間差。

以去年5月份“名聲大振”的勒索軟件WannaCry為例,WannaCry使用SMB(Server Message Block)漏洞來感染計(jì)算機(jī),并將病毒傳播給新的受害者,影響超過24萬受害者。

WannaCry本身的技術(shù)性不強(qiáng),但傳播快、感染范圍廣。

盡管所有廠商都紛紛宣稱可以檢測到WannaCry,但客戶最關(guān)注的不是你能否“檢測”到,而是第一時(shí)間定位被感染計(jì)算機(jī),及時(shí)攔截防止內(nèi)部橫向擴(kuò)散,對并已感染終端快速進(jìn)行修復(fù)。

華為SDSec解決方案可協(xié)同全網(wǎng)來遏制威脅。

結(jié)合云端或本地沙箱分析能力,快速檢測未知蠕蟲病毒,除了一些常規(guī)動作,比如在出口防火墻封堵445端口(WannaCry攻擊采用的端口),升級IPS(Intrusion Prevention System)特征庫等,更關(guān)鍵的是可以通過安全控制器聯(lián)動接入層交換機(jī),及時(shí)隔離已經(jīng)被感染的計(jì)算機(jī),利用網(wǎng)絡(luò)的各個(gè)神經(jīng)末梢采集流量,定位感染路徑,并聯(lián)動終端軟件自動化清除蠕蟲病毒,批量推送補(bǔ)丁,輔助員工配合來修復(fù)漏洞,自動化發(fā)布工具恢復(fù)加密文件。

除了技術(shù)手段,更重要的是還要與員工教育、補(bǔ)丁推行等管理手段和流程結(jié)合,真正做到“智能、近實(shí)時(shí)處置”,將威脅響應(yīng)的時(shí)間縮短到目標(biāo)24小時(shí)內(nèi)。

三、智能安全運(yùn)維,安全運(yùn)維成本降低80%

海量安全策略運(yùn)維一直是運(yùn)營商和中大型企業(yè)的頭號難題。

以一個(gè)中型規(guī)模數(shù)據(jù)中心為例,僅防火墻策略就有幾萬條,策略基于IP語言,業(yè)務(wù)的每次更新都需要調(diào)整防火墻策略,每天的策略更新量達(dá)到上千。

業(yè)務(wù)下線,IP地址回收,不會及時(shí)通知網(wǎng)絡(luò)安全維護(hù)部門,策略的提交責(zé)任人也不一定會取消策略,這種情況管理員很難發(fā)現(xiàn),導(dǎo)致大量過期的安全策略堆積沒人“敢動”。

另外,遇到搬遷數(shù)據(jù)中心的場景,安全策略的遷移將成為一個(gè)“老大難”, 策略需要重新生成配置,手工操作花費(fèi)數(shù)周時(shí)間才能完成。

最后,還有重復(fù)策略的問題,同一應(yīng)用多人都可以申請策略,可能會造成重復(fù)策略,策略總數(shù)膨脹。

智能運(yùn)維的核心是“以業(yè)務(wù)驅(qū)動的安全策略”。

從IP機(jī)器語言升級到基于應(yīng)用的高級語言,建立應(yīng)用到IP的自動映射,通過安全控制器將安全策略的生命周期與業(yè)務(wù)的生命周期緊密捆綁,在業(yè)務(wù)上線、變更和下線時(shí),實(shí)時(shí)感知變化,自動翻譯“業(yè)務(wù)的策略”到最終設(shè)備可執(zhí)行的IP策略,省去人工干預(yù)。

更重要的是,還可以通過安全控制器分析對應(yīng)用的互訪關(guān)系進(jìn)行可視分析,在機(jī)房搬遷場景自動生成策略白名單,免去繁重的人工重新配置工作量。

對于策略的合理性,如重復(fù)冗余、沖突和過期的策略,也可以通過觀察分析應(yīng)用互訪流,策略命中率,進(jìn)行動態(tài)的調(diào)整和優(yōu)化,及時(shí)刪除重復(fù)策略、下線過期策略。

通過動態(tài)流量分析,還可以驗(yàn)證預(yù)上線策略的有效性,確保策略定義和實(shí)際執(zhí)行保持一致。

華為SDSec解決方案在運(yùn)營商、政務(wù)云等重要行業(yè)場景實(shí)現(xiàn)了規(guī)模商用,以安全控制器和安全分析器為核心,橫向使能“一整張網(wǎng)絡(luò)”,實(shí)現(xiàn)以業(yè)務(wù)驅(qū)動的云、網(wǎng)絡(luò)和安全的上下協(xié)同,并以“威脅入侵意圖”學(xué)習(xí)為核心,動態(tài)定制采集和檢測,基于AI機(jī)器學(xué)習(xí)創(chuàng)新對惡意文件、C&C(command and control server)、內(nèi)部流量異常的主動分析,使能全網(wǎng)神經(jīng)末梢節(jié)點(diǎn)自動快速遏制威脅,幫助客戶提升安全分析和運(yùn)維的智能化、自動化程度,解放管理員簡化安全運(yùn)維,保護(hù)客戶關(guān)鍵基礎(chǔ)設(shè)施穩(wěn)固,業(yè)務(wù)永續(xù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    35209

    瀏覽量

    255870
  • 智能檢測
    +關(guān)注

    關(guān)注

    0

    文章

    136

    瀏覽量

    13495
  • 機(jī)器學(xué)習(xí)

    關(guān)注

    66

    文章

    8502

    瀏覽量

    134592

原文標(biāo)題:看華為SDSec如何構(gòu)筑主動防御體系,讓安全無處不在

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    SIP 廣播對講與華為視頻會議融合解決方案

    SIP 廣播對講與華為視頻會議融合解決方案 SIP 廣播對講與華為視頻會議融合解決方案,是基于 SIP 協(xié)議將廣播對講系統(tǒng)與華為視頻會議系統(tǒng)
    發(fā)表于 07-12 10:57

    恩智浦推出自主安全訪問解決方案,重新定義門禁

    在當(dāng)今迅速發(fā)展的科技領(lǐng)域,恩智浦繼續(xù)引領(lǐng)創(chuàng)新潮流,宣布推出全新的自主安全訪問解決方案。這一系統(tǒng)級解決方案將變革門禁門鎖行業(yè),為用戶帶來更加自動化的體驗(yàn),從走近家門那一刻開始。 想象一下:當(dāng)您走近家門
    發(fā)表于 06-12 15:07 ?1304次閱讀
    恩智浦推出自主<b class='flag-5'>安全</b>訪問<b class='flag-5'>解決方案</b>,重新<b class='flag-5'>定義</b>門禁

    HarmonyOS應(yīng)用自定義鍵盤解決方案

    定義鍵盤是一種替換系統(tǒng)默認(rèn)鍵盤的解決方案,可實(shí)現(xiàn)鍵盤個(gè)性化交互。允許用戶結(jié)合業(yè)務(wù)需求與操作習(xí)慣,對按鍵布局進(jìn)行可視化重構(gòu)、設(shè)置多功能組合鍵位,使輸入更加便捷和舒適。在安全防護(hù)層面,自定義
    的頭像 發(fā)表于 06-05 14:19 ?670次閱讀

    萬里紅推出供應(yīng)鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應(yīng)鏈軟件安全解決方案,為數(shù)字時(shí)代信息安全提供體系化的軟件供應(yīng)鏈安全風(fēng)險(xiǎn)排查
    的頭像 發(fā)表于 05-19 16:13 ?443次閱讀

    華為亮相2025年軟件定義汽車工作年會

    近日,2025年軟件定義汽車(SDV)工作年會順利召開,中國汽車工業(yè)協(xié)會聯(lián)合行業(yè)領(lǐng)袖共同探討整車全域架構(gòu)融合與智能化演進(jìn)升級路徑等重要課題。華為智能汽車解決方案BU智能車控領(lǐng)域總經(jīng)理虞
    的頭像 發(fā)表于 04-28 10:27 ?449次閱讀

    Elektrobit 將于2025上海車展展示云端至車端的軟件定義汽車創(chuàng)新解決方案

    ,Elektrobit?今日宣布將攜其變革性軟件解決方案亮相2025上海車展。公司通過完整覆蓋從云端到車端的端到端 SDV 技術(shù)路線圖,展示包含全球首個(gè)經(jīng)評估符合汽車功能安全標(biāo)準(zhǔn)的開源操作系統(tǒng) (OS)
    的頭像 發(fā)表于 04-08 11:41 ?266次閱讀

    軟通動力攜手華為發(fā)布多款智慧園區(qū)解決方案

    2025華為中國合作伙伴大會期間,軟通動力作為華為園區(qū)優(yōu)選級解決方案開發(fā)伙伴,受邀出席多場重要活動和會議,攜手華為發(fā)布智慧園區(qū)基線解決方案
    的頭像 發(fā)表于 03-24 15:45 ?492次閱讀

    華為發(fā)布云網(wǎng)端一體化網(wǎng)絡(luò)安全解決方案

    3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國合作伙伴大會2025在深圳舉行。期間,華為數(shù)據(jù)通信產(chǎn)品線安全分銷領(lǐng)域總監(jiān)張?jiān)品逶凇?b class='flag-5'>華為坤靈直播間”面向中小企業(yè)發(fā)布云網(wǎng)端一體
    的頭像 發(fā)表于 03-21 17:28 ?751次閱讀

    學(xué)校安全用電管理中的智能化解決方案

    摘要 ? ? 本文探討了學(xué)校安全用電管理的重要性,分析了當(dāng)前學(xué)校用電安全面臨的挑戰(zhàn),并提出了智能化解決方案。文章重點(diǎn)介紹了安科瑞電氣火災(zāi)監(jiān)控系統(tǒng)和智慧用電管理平臺的技術(shù)特點(diǎn)及其在學(xué)校
    的頭像 發(fā)表于 02-12 17:34 ?391次閱讀
    學(xué)校<b class='flag-5'>安全</b>用電管理中的智能化<b class='flag-5'>解決方案</b>

    軟件定義汽車的Zonal架構(gòu)之下,安森美基于10Base-T1S的車燈方案詮釋創(chuàng)新價(jià)值

    照明展會上,安森美(onsemi)汽車市場營銷經(jīng)理張青詳細(xì)闡述了公司基于10Base-T1S以太網(wǎng)技術(shù)的創(chuàng)新車燈解決方案,展示了其在軟件定義汽車(SDA)領(lǐng)域的獨(dú)
    的頭像 發(fā)表于 01-24 16:31 ?448次閱讀
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b>汽車的Zonal架構(gòu)之下,安森美基于10Base-T1S的車燈<b class='flag-5'>方案</b>詮釋創(chuàng)新價(jià)值

    HERE攜手亞馬遜云科技創(chuàng)新AI地圖解決方案,加速軟件定義汽車發(fā)展

    汽車制造商在電動、自動化及軟件定義汽車領(lǐng)域的發(fā)展步伐 北京2025年1月15日?/美通社/ -- 亞馬遜云科技宣布與HERE科技(HERE)達(dá)成一項(xiàng)新的云基礎(chǔ)設(shè)施合作協(xié)議,旨在為汽車制造商開發(fā)位置感知軟件提供一個(gè)可擴(kuò)展且精簡的
    的頭像 發(fā)表于 01-15 15:33 ?402次閱讀

    汽車軟件DevOps解決方案

    經(jīng)緯恒潤汽車軟件DevOps解決方案是專為現(xiàn)代汽車行業(yè)設(shè)計(jì)的一套集成化需求、開發(fā)、測試、部署、OTA與監(jiān)控,旨在加速軟件開發(fā)流程,提高軟件質(zhì)量和安全
    的頭像 發(fā)表于 12-16 10:33 ?1880次閱讀
    汽車<b class='flag-5'>軟件</b>DevOps<b class='flag-5'>解決方案</b>

    ETAS推出兩種全新網(wǎng)絡(luò)安全解決方案

    日前,作為領(lǐng)先的汽車軟件解決方案供應(yīng)商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網(wǎng)絡(luò)安全會議上宣布推出兩種全新的網(wǎng)絡(luò)安全解決方案。
    的頭像 發(fā)表于 11-26 16:00 ?719次閱讀

    華為榮獲最佳網(wǎng)絡(luò)安全解決方案金獎

    近日,華為星河AI端網(wǎng)存聯(lián)動防勒索解決方案在香港通訊業(yè)聯(lián)會第十屆非凡年獎頒獎典禮上榮獲“最佳網(wǎng)絡(luò)安全解決方案金獎”。香港特區(qū)政府通訊事務(wù)管理局辦公室通訊事務(wù)總監(jiān)梁仲賢向
    的頭像 發(fā)表于 11-25 10:53 ?963次閱讀

    基于MSPM0 MCU的軟件定義玻璃LCD解決方案

    電子發(fā)燒友網(wǎng)站提供《基于MSPM0 MCU的軟件定義玻璃LCD解決方案.pdf》資料免費(fèi)下載
    發(fā)表于 08-31 10:11 ?0次下載
    基于MSPM0 MCU的<b class='flag-5'>軟件</b><b class='flag-5'>定義</b>玻璃LCD<b class='flag-5'>解決方案</b>