91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為提出SDSec軟件定義安全解決方案

華為數(shù)據(jù)通信 ? 來源:未知 ? 作者:李倩 ? 2018-06-06 11:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著網(wǎng)絡云化,安全防御邊界愈加模糊,同時威脅的數(shù)量和種類隨著大量的應用和設備的使用而倍增。對于電信網(wǎng)絡而言,新型網(wǎng)絡攻擊將可能發(fā)生在骨干和城域網(wǎng)絡、云數(shù)據(jù)中心、B2B等各個場景。

當電信基礎設施進入云化后,安全能力成為彈性資源池,特別是對于5G網(wǎng)絡,不同的切片需要不同的安全功能,同時在B2B場景,安全作為增值服務需要匹配業(yè)務的快速發(fā)放。

華為提出SDSec(Software-defined Security, 軟件定義安全)解決方案,構建全網(wǎng)主動防御體系。該方案可使威脅檢測、威脅處置及安全運維更為智能,提高運營商網(wǎng)絡基礎設施和企業(yè)IT網(wǎng)絡抵御威脅的能力,提升安全運維效率,實現(xiàn)業(yè)務快速發(fā)放,降低運維成本。

一、智能檢測和分析,威脅綜合檢出率提高到95%

運營商通常會部署從網(wǎng)絡邊界到終端的所有安全產品,但什么功能都具備的防御戰(zhàn)線并不意味著能有效對抗威脅。

當前客戶的普遍問題是,對現(xiàn)網(wǎng)安全設備防護效果沒底,對威脅事件無法判斷,更不能有效檢測未知威脅。

同時,在運營商IT環(huán)境每天產生的日志是海量的,管理員會被淹沒在巨量的日志信息中,無法做出及時有效的分析處理。

另外,這些日志都是基于單點事件的告警,對入侵和攻擊鏈的全局缺乏多點異常關聯(lián),無法識別新型復雜攻擊的入侵意圖,直接影響對威脅的準確判定。

華為SDSec解決方案首先確保了單點檢測有效。

從源頭過濾“噪聲”,基于關鍵資產信息、動態(tài)威脅變化和專家分析經(jīng)驗,生成有效過濾條件,做好一級收斂。

結合AI機器學習算法實現(xiàn)多點分析的準確性,這里的核心是構建針對“威脅場景”的高級規(guī)則,含單場景檢測模型,和含日志、情報、流量異常等的多維綜合判定算法,這是二級收斂。

黑客已經(jīng)利用機器學習生成智能的惡意軟件,可以預測未來攻與防的對抗必定是人+機器的對抗,需要以更聰明的大數(shù)據(jù)安全分析大腦,結合海量黑白樣本的學習訓練,研究黑客入侵意圖和攻擊手法,來最終做出預測和判定。

二、自動化處置,平均響應時間降低到1天以內

除了主動發(fā)現(xiàn)威脅,對企業(yè)更重要的是如何快速響應和處置,最大程度減少損失。威脅和安全響應就是一場時間賽跑,42%的新漏洞在紕漏30天內被黑客利用,企業(yè)響應的時間遠大于30天,打的就是時間差。

以去年5月份“名聲大振”的勒索軟件WannaCry為例,WannaCry使用SMB(Server Message Block)漏洞來感染計算機,并將病毒傳播給新的受害者,影響超過24萬受害者。

WannaCry本身的技術性不強,但傳播快、感染范圍廣。

盡管所有廠商都紛紛宣稱可以檢測到WannaCry,但客戶最關注的不是你能否“檢測”到,而是第一時間定位被感染計算機,及時攔截防止內部橫向擴散,對并已感染終端快速進行修復。

華為SDSec解決方案可協(xié)同全網(wǎng)來遏制威脅。

結合云端或本地沙箱分析能力,快速檢測未知蠕蟲病毒,除了一些常規(guī)動作,比如在出口防火墻封堵445端口(WannaCry攻擊采用的端口),升級IPS(Intrusion Prevention System)特征庫等,更關鍵的是可以通過安全控制器聯(lián)動接入層交換機,及時隔離已經(jīng)被感染的計算機,利用網(wǎng)絡的各個神經(jīng)末梢采集流量,定位感染路徑,并聯(lián)動終端軟件自動化清除蠕蟲病毒,批量推送補丁,輔助員工配合來修復漏洞,自動化發(fā)布工具恢復加密文件。

除了技術手段,更重要的是還要與員工教育、補丁推行等管理手段和流程結合,真正做到“智能、近實時處置”,將威脅響應的時間縮短到目標24小時內。

三、智能安全運維,安全運維成本降低80%

海量安全策略運維一直是運營商和中大型企業(yè)的頭號難題。

以一個中型規(guī)模數(shù)據(jù)中心為例,僅防火墻策略就有幾萬條,策略基于IP語言,業(yè)務的每次更新都需要調整防火墻策略,每天的策略更新量達到上千。

業(yè)務下線,IP地址回收,不會及時通知網(wǎng)絡安全維護部門,策略的提交責任人也不一定會取消策略,這種情況管理員很難發(fā)現(xiàn),導致大量過期的安全策略堆積沒人“敢動”。

另外,遇到搬遷數(shù)據(jù)中心的場景,安全策略的遷移將成為一個“老大難”, 策略需要重新生成配置,手工操作花費數(shù)周時間才能完成。

最后,還有重復策略的問題,同一應用多人都可以申請策略,可能會造成重復策略,策略總數(shù)膨脹。

智能運維的核心是“以業(yè)務驅動的安全策略”。

從IP機器語言升級到基于應用的高級語言,建立應用到IP的自動映射,通過安全控制器將安全策略的生命周期與業(yè)務的生命周期緊密捆綁,在業(yè)務上線、變更和下線時,實時感知變化,自動翻譯“業(yè)務的策略”到最終設備可執(zhí)行的IP策略,省去人工干預。

更重要的是,還可以通過安全控制器分析對應用的互訪關系進行可視分析,在機房搬遷場景自動生成策略白名單,免去繁重的人工重新配置工作量。

對于策略的合理性,如重復冗余、沖突和過期的策略,也可以通過觀察分析應用互訪流,策略命中率,進行動態(tài)的調整和優(yōu)化,及時刪除重復策略、下線過期策略。

通過動態(tài)流量分析,還可以驗證預上線策略的有效性,確保策略定義和實際執(zhí)行保持一致。

華為SDSec解決方案在運營商、政務云等重要行業(yè)場景實現(xiàn)了規(guī)模商用,以安全控制器和安全分析器為核心,橫向使能“一整張網(wǎng)絡”,實現(xiàn)以業(yè)務驅動的云、網(wǎng)絡和安全的上下協(xié)同,并以“威脅入侵意圖”學習為核心,動態(tài)定制采集和檢測,基于AI機器學習創(chuàng)新對惡意文件、C&C(command and control server)、內部流量異常的主動分析,使能全網(wǎng)神經(jīng)末梢節(jié)點自動快速遏制威脅,幫助客戶提升安全分析和運維的智能化、自動化程度,解放管理員簡化安全運維,保護客戶關鍵基礎設施穩(wěn)固,業(yè)務永續(xù)。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    218

    文章

    36005

    瀏覽量

    262117
  • 智能檢測
    +關注

    關注

    0

    文章

    147

    瀏覽量

    13907
  • 機器學習
    +關注

    關注

    66

    文章

    8553

    瀏覽量

    136959

原文標題:看華為SDSec如何構筑主動防御體系,讓安全無處不在

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    華為發(fā)布星河AI全域安全園區(qū)解決方案

    MWC 2026 巴塞羅那期間,在以“共建AI Campus,躍升行業(yè)智能化”為主題的智慧園區(qū)論壇上,華為發(fā)布星河AI全域安全園區(qū)解決方案,旨在全面重構園區(qū)網(wǎng)絡安全能力邊界,推動實現(xiàn)數(shù)
    的頭像 發(fā)表于 03-04 11:15 ?371次閱讀

    新點軟件華為打造政務智能助手聯(lián)合解決方案

    打造一站式“行業(yè)+AI”解決方案,讓服務更精準、決策更高效、治理更智能。本期將重點呈現(xiàn)新點軟件華為共同打造的政務智能助手聯(lián)合解決方案,讓我們一起見證AI大模型在政務服務場景中的創(chuàng)新實
    的頭像 發(fā)表于 10-24 09:21 ?931次閱讀
    新點<b class='flag-5'>軟件</b>與<b class='flag-5'>華為</b>打造政務智能助手聯(lián)合<b class='flag-5'>解決方案</b>

    華為星河AI安全園區(qū)解決方案助力行業(yè)智能化轉型

    華為全聯(lián)接大會2025期間,華為數(shù)據(jù)通信產品線政企領域總裁程劍深度解讀了華為星河AI安全園區(qū)解決方案,該
    的頭像 發(fā)表于 09-25 10:59 ?894次閱讀

    華為發(fā)布韌性安全目標網(wǎng)集成解決方案

    華為全聯(lián)接大會2025期間,華為聯(lián)合人保信息科技有限公司(以下簡稱“人?!保餐l(fā)布企業(yè)網(wǎng)絡集成服務6.0——韌性安全目標網(wǎng)集成解決方案。該方案
    的頭像 發(fā)表于 09-25 10:54 ?856次閱讀

    華為發(fā)布全新升級星河AI園區(qū)網(wǎng)絡解決方案

    華為全聯(lián)接大會2025期間,在以“AI時代,星河AI網(wǎng)絡智聯(lián)新啟航”數(shù)據(jù)通信峰會上,華為面向全球發(fā)布全新升級的星河AI園區(qū)網(wǎng)絡解決方案。該方案實現(xiàn)園區(qū)網(wǎng)絡無線體驗、
    的頭像 發(fā)表于 09-25 09:41 ?815次閱讀

    華為發(fā)布全新升級星河AI網(wǎng)絡安全解決方案

    華為全聯(lián)接大會2025期間,在以“AI時代,星河AI網(wǎng)絡智聯(lián)新啟航”為主題的數(shù)據(jù)通信峰會上,華為發(fā)布全新升級的星河AI網(wǎng)絡安全解決方案,該方案
    的頭像 發(fā)表于 09-20 09:43 ?1605次閱讀

    華為發(fā)布星河AI園區(qū)全域安全解決方案

    華為全聯(lián)接大會2025期間,在以“共建AI Campus,躍升行業(yè)數(shù)智化”為主題的智慧園區(qū)創(chuàng)新峰會上,華為發(fā)布星河AI園區(qū)全域安全解決方案,通過AI技術,將
    的頭像 發(fā)表于 09-19 17:40 ?1331次閱讀

    汽車軟件安全測試中的痛點與Bugspot解決方案

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”汽車軟件安全測試中的痛點與Bugspot解決方案日前在汽車行業(yè),軟件正在重新
    的頭像 發(fā)表于 09-05 16:17 ?747次閱讀
    汽車<b class='flag-5'>軟件</b><b class='flag-5'>安全</b>測試中的痛點與Bugspot<b class='flag-5'>解決方案</b>

    SIP 廣播對講與華為視頻會議融合解決方案

    SIP 廣播對講與華為視頻會議融合解決方案 SIP 廣播對講與華為視頻會議融合解決方案,是基于 SIP 協(xié)議將廣播對講系統(tǒng)與華為視頻會議系統(tǒng)
    發(fā)表于 07-12 10:57

    恩智浦推出自主安全訪問解決方案,重新定義門禁

    在當今迅速發(fā)展的科技領域,恩智浦繼續(xù)引領創(chuàng)新潮流,宣布推出全新的自主安全訪問解決方案。這一系統(tǒng)級解決方案將變革門禁門鎖行業(yè),為用戶帶來更加自動化的體驗,從走近家門那一刻開始。 想象一下:當您走近家門
    發(fā)表于 06-12 15:07 ?1534次閱讀
    恩智浦推出自主<b class='flag-5'>安全</b>訪問<b class='flag-5'>解決方案</b>,重新<b class='flag-5'>定義</b>門禁

    HarmonyOS應用自定義鍵盤解決方案

    定義鍵盤是一種替換系統(tǒng)默認鍵盤的解決方案,可實現(xiàn)鍵盤個性化交互。允許用戶結合業(yè)務需求與操作習慣,對按鍵布局進行可視化重構、設置多功能組合鍵位,使輸入更加便捷和舒適。在安全防護層面,自定義
    的頭像 發(fā)表于 06-05 14:19 ?2404次閱讀

    萬里紅推出供應鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應鏈軟件安全解決方案,為數(shù)字時代信息安全提供體系化的軟件供應鏈安全風險排查
    的頭像 發(fā)表于 05-19 16:13 ?951次閱讀

    華為亮相2025年軟件定義汽車工作年會

    近日,2025年軟件定義汽車(SDV)工作年會順利召開,中國汽車工業(yè)協(xié)會聯(lián)合行業(yè)領袖共同探討整車全域架構融合與智能化演進升級路徑等重要課題。華為智能汽車解決方案BU智能車控領域總經(jīng)理虞
    的頭像 發(fā)表于 04-28 10:27 ?1264次閱讀

    Elektrobit 將于2025上海車展展示云端至車端的軟件定義汽車創(chuàng)新解決方案

    ,Elektrobit?今日宣布將攜其變革性軟件解決方案亮相2025上海車展。公司通過完整覆蓋從云端到車端的端到端 SDV 技術路線圖,展示包含全球首個經(jīng)評估符合汽車功能安全標準的開源操作系統(tǒng) (OS)
    的頭像 發(fā)表于 04-08 11:41 ?639次閱讀

    華為發(fā)布云網(wǎng)端一體化網(wǎng)絡安全解決方案

    3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國合作伙伴大會2025在深圳舉行。期間,華為數(shù)據(jù)通信產品線安全分銷領域總監(jiān)張云峰在“華為坤靈直播間”面向中小企業(yè)發(fā)布云網(wǎng)端一體
    的頭像 發(fā)表于 03-21 17:28 ?1997次閱讀