一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為提出SDSec軟件定義安全解決方案

華為數(shù)據(jù)通信 ? 來(lái)源:未知 ? 作者:李倩 ? 2018-06-06 11:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著網(wǎng)絡(luò)云化,安全防御邊界愈加模糊,同時(shí)威脅的數(shù)量和種類(lèi)隨著大量的應(yīng)用和設(shè)備的使用而倍增。對(duì)于電信網(wǎng)絡(luò)而言,新型網(wǎng)絡(luò)攻擊將可能發(fā)生在骨干和城域網(wǎng)絡(luò)、云數(shù)據(jù)中心、B2B等各個(gè)場(chǎng)景。

當(dāng)電信基礎(chǔ)設(shè)施進(jìn)入云化后,安全能力成為彈性資源池,特別是對(duì)于5G網(wǎng)絡(luò),不同的切片需要不同的安全功能,同時(shí)在B2B場(chǎng)景,安全作為增值服務(wù)需要匹配業(yè)務(wù)的快速發(fā)放。

華為提出SDSec(Software-defined Security, 軟件定義安全)解決方案,構(gòu)建全網(wǎng)主動(dòng)防御體系。該方案可使威脅檢測(cè)、威脅處置及安全運(yùn)維更為智能,提高運(yùn)營(yíng)商網(wǎng)絡(luò)基礎(chǔ)設(shè)施和企業(yè)IT網(wǎng)絡(luò)抵御威脅的能力,提升安全運(yùn)維效率,實(shí)現(xiàn)業(yè)務(wù)快速發(fā)放,降低運(yùn)維成本。

一、智能檢測(cè)和分析,威脅綜合檢出率提高到95%

運(yùn)營(yíng)商通常會(huì)部署從網(wǎng)絡(luò)邊界到終端的所有安全產(chǎn)品,但什么功能都具備的防御戰(zhàn)線(xiàn)并不意味著能有效對(duì)抗威脅。

當(dāng)前客戶(hù)的普遍問(wèn)題是,對(duì)現(xiàn)網(wǎng)安全設(shè)備防護(hù)效果沒(méi)底,對(duì)威脅事件無(wú)法判斷,更不能有效檢測(cè)未知威脅。

同時(shí),在運(yùn)營(yíng)商IT環(huán)境每天產(chǎn)生的日志是海量的,管理員會(huì)被淹沒(méi)在巨量的日志信息中,無(wú)法做出及時(shí)有效的分析處理。

另外,這些日志都是基于單點(diǎn)事件的告警,對(duì)入侵和攻擊鏈的全局缺乏多點(diǎn)異常關(guān)聯(lián),無(wú)法識(shí)別新型復(fù)雜攻擊的入侵意圖,直接影響對(duì)威脅的準(zhǔn)確判定。

華為SDSec解決方案首先確保了單點(diǎn)檢測(cè)有效。

從源頭過(guò)濾“噪聲”,基于關(guān)鍵資產(chǎn)信息、動(dòng)態(tài)威脅變化和專(zhuān)家分析經(jīng)驗(yàn),生成有效過(guò)濾條件,做好一級(jí)收斂。

結(jié)合AI機(jī)器學(xué)習(xí)算法實(shí)現(xiàn)多點(diǎn)分析的準(zhǔn)確性,這里的核心是構(gòu)建針對(duì)“威脅場(chǎng)景”的高級(jí)規(guī)則,含單場(chǎng)景檢測(cè)模型,和含日志、情報(bào)、流量異常等的多維綜合判定算法,這是二級(jí)收斂。

黑客已經(jīng)利用機(jī)器學(xué)習(xí)生成智能的惡意軟件,可以預(yù)測(cè)未來(lái)攻與防的對(duì)抗必定是人+機(jī)器的對(duì)抗,需要以更聰明的大數(shù)據(jù)安全分析大腦,結(jié)合海量黑白樣本的學(xué)習(xí)訓(xùn)練,研究黑客入侵意圖和攻擊手法,來(lái)最終做出預(yù)測(cè)和判定。

二、自動(dòng)化處置,平均響應(yīng)時(shí)間降低到1天以?xún)?nèi)

除了主動(dòng)發(fā)現(xiàn)威脅,對(duì)企業(yè)更重要的是如何快速響應(yīng)和處置,最大程度減少損失。威脅和安全響應(yīng)就是一場(chǎng)時(shí)間賽跑,42%的新漏洞在紕漏30天內(nèi)被黑客利用,企業(yè)響應(yīng)的時(shí)間遠(yuǎn)大于30天,打的就是時(shí)間差。

以去年5月份“名聲大振”的勒索軟件WannaCry為例,WannaCry使用SMB(Server Message Block)漏洞來(lái)感染計(jì)算機(jī),并將病毒傳播給新的受害者,影響超過(guò)24萬(wàn)受害者。

WannaCry本身的技術(shù)性不強(qiáng),但傳播快、感染范圍廣。

盡管所有廠商都紛紛宣稱(chēng)可以檢測(cè)到WannaCry,但客戶(hù)最關(guān)注的不是你能否“檢測(cè)”到,而是第一時(shí)間定位被感染計(jì)算機(jī),及時(shí)攔截防止內(nèi)部橫向擴(kuò)散,對(duì)并已感染終端快速進(jìn)行修復(fù)。

華為SDSec解決方案可協(xié)同全網(wǎng)來(lái)遏制威脅。

結(jié)合云端或本地沙箱分析能力,快速檢測(cè)未知蠕蟲(chóng)病毒,除了一些常規(guī)動(dòng)作,比如在出口防火墻封堵445端口(WannaCry攻擊采用的端口),升級(jí)IPS(Intrusion Prevention System)特征庫(kù)等,更關(guān)鍵的是可以通過(guò)安全控制器聯(lián)動(dòng)接入層交換機(jī),及時(shí)隔離已經(jīng)被感染的計(jì)算機(jī),利用網(wǎng)絡(luò)的各個(gè)神經(jīng)末梢采集流量,定位感染路徑,并聯(lián)動(dòng)終端軟件自動(dòng)化清除蠕蟲(chóng)病毒,批量推送補(bǔ)丁,輔助員工配合來(lái)修復(fù)漏洞,自動(dòng)化發(fā)布工具恢復(fù)加密文件。

除了技術(shù)手段,更重要的是還要與員工教育、補(bǔ)丁推行等管理手段和流程結(jié)合,真正做到“智能、近實(shí)時(shí)處置”,將威脅響應(yīng)的時(shí)間縮短到目標(biāo)24小時(shí)內(nèi)。

三、智能安全運(yùn)維,安全運(yùn)維成本降低80%

海量安全策略運(yùn)維一直是運(yùn)營(yíng)商和中大型企業(yè)的頭號(hào)難題。

以一個(gè)中型規(guī)模數(shù)據(jù)中心為例,僅防火墻策略就有幾萬(wàn)條,策略基于IP語(yǔ)言,業(yè)務(wù)的每次更新都需要調(diào)整防火墻策略,每天的策略更新量達(dá)到上千。

業(yè)務(wù)下線(xiàn),IP地址回收,不會(huì)及時(shí)通知網(wǎng)絡(luò)安全維護(hù)部門(mén),策略的提交責(zé)任人也不一定會(huì)取消策略,這種情況管理員很難發(fā)現(xiàn),導(dǎo)致大量過(guò)期的安全策略堆積沒(méi)人“敢動(dòng)”。

另外,遇到搬遷數(shù)據(jù)中心的場(chǎng)景,安全策略的遷移將成為一個(gè)“老大難”, 策略需要重新生成配置,手工操作花費(fèi)數(shù)周時(shí)間才能完成。

最后,還有重復(fù)策略的問(wèn)題,同一應(yīng)用多人都可以申請(qǐng)策略,可能會(huì)造成重復(fù)策略,策略總數(shù)膨脹。

智能運(yùn)維的核心是“以業(yè)務(wù)驅(qū)動(dòng)的安全策略”。

從IP機(jī)器語(yǔ)言升級(jí)到基于應(yīng)用的高級(jí)語(yǔ)言,建立應(yīng)用到IP的自動(dòng)映射,通過(guò)安全控制器將安全策略的生命周期與業(yè)務(wù)的生命周期緊密捆綁,在業(yè)務(wù)上線(xiàn)、變更和下線(xiàn)時(shí),實(shí)時(shí)感知變化,自動(dòng)翻譯“業(yè)務(wù)的策略”到最終設(shè)備可執(zhí)行的IP策略,省去人工干預(yù)。

更重要的是,還可以通過(guò)安全控制器分析對(duì)應(yīng)用的互訪(fǎng)關(guān)系進(jìn)行可視分析,在機(jī)房搬遷場(chǎng)景自動(dòng)生成策略白名單,免去繁重的人工重新配置工作量。

對(duì)于策略的合理性,如重復(fù)冗余、沖突和過(guò)期的策略,也可以通過(guò)觀察分析應(yīng)用互訪(fǎng)流,策略命中率,進(jìn)行動(dòng)態(tài)的調(diào)整和優(yōu)化,及時(shí)刪除重復(fù)策略、下線(xiàn)過(guò)期策略。

通過(guò)動(dòng)態(tài)流量分析,還可以驗(yàn)證預(yù)上線(xiàn)策略的有效性,確保策略定義和實(shí)際執(zhí)行保持一致。

華為SDSec解決方案在運(yùn)營(yíng)商、政務(wù)云等重要行業(yè)場(chǎng)景實(shí)現(xiàn)了規(guī)模商用,以安全控制器和安全分析器為核心,橫向使能“一整張網(wǎng)絡(luò)”,實(shí)現(xiàn)以業(yè)務(wù)驅(qū)動(dòng)的云、網(wǎng)絡(luò)和安全的上下協(xié)同,并以“威脅入侵意圖”學(xué)習(xí)為核心,動(dòng)態(tài)定制采集和檢測(cè),基于AI機(jī)器學(xué)習(xí)創(chuàng)新對(duì)惡意文件、C&C(command and control server)、內(nèi)部流量異常的主動(dòng)分析,使能全網(wǎng)神經(jīng)末梢節(jié)點(diǎn)自動(dòng)快速遏制威脅,幫助客戶(hù)提升安全分析和運(yùn)維的智能化、自動(dòng)化程度,解放管理員簡(jiǎn)化安全運(yùn)維,保護(hù)客戶(hù)關(guān)鍵基礎(chǔ)設(shè)施穩(wěn)固,業(yè)務(wù)永續(xù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    35212

    瀏覽量

    255892
  • 智能檢測(cè)
    +關(guān)注

    關(guān)注

    0

    文章

    136

    瀏覽量

    13495
  • 機(jī)器學(xué)習(xí)

    關(guān)注

    66

    文章

    8503

    瀏覽量

    134612

原文標(biāo)題:看華為SDSec如何構(gòu)筑主動(dòng)防御體系,讓安全無(wú)處不在

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    SIP 廣播對(duì)講與華為視頻會(huì)議融合解決方案

    SIP 廣播對(duì)講與華為視頻會(huì)議融合解決方案 SIP 廣播對(duì)講與華為視頻會(huì)議融合解決方案,是基于 SIP 協(xié)議將廣播對(duì)講系統(tǒng)與華為視頻會(huì)議系統(tǒng)
    發(fā)表于 07-12 10:57

    恩智浦推出自主安全訪(fǎng)問(wèn)解決方案,重新定義門(mén)禁

    在當(dāng)今迅速發(fā)展的科技領(lǐng)域,恩智浦繼續(xù)引領(lǐng)創(chuàng)新潮流,宣布推出全新的自主安全訪(fǎng)問(wèn)解決方案。這一系統(tǒng)級(jí)解決方案將變革門(mén)禁門(mén)鎖行業(yè),為用戶(hù)帶來(lái)更加自動(dòng)化的體驗(yàn),從走近家門(mén)那一刻開(kāi)始。 想象一下:當(dāng)您走近家門(mén)
    發(fā)表于 06-12 15:07 ?1307次閱讀
    恩智浦推出自主<b class='flag-5'>安全</b>訪(fǎng)問(wèn)<b class='flag-5'>解決方案</b>,重新<b class='flag-5'>定義</b>門(mén)禁

    HarmonyOS應(yīng)用自定義鍵盤(pán)解決方案

    定義鍵盤(pán)是一種替換系統(tǒng)默認(rèn)鍵盤(pán)的解決方案,可實(shí)現(xiàn)鍵盤(pán)個(gè)性化交互。允許用戶(hù)結(jié)合業(yè)務(wù)需求與操作習(xí)慣,對(duì)按鍵布局進(jìn)行可視化重構(gòu)、設(shè)置多功能組合鍵位,使輸入更加便捷和舒適。在安全防護(hù)層面,自定義
    的頭像 發(fā)表于 06-05 14:19 ?685次閱讀

    萬(wàn)里紅推出供應(yīng)鏈軟件安全解決方案

    上,正式發(fā)布了萬(wàn)里紅供應(yīng)鏈軟件安全解決方案,為數(shù)字時(shí)代信息安全提供體系化的軟件供應(yīng)鏈安全風(fēng)險(xiǎn)排查
    的頭像 發(fā)表于 05-19 16:13 ?455次閱讀

    華為亮相2025年軟件定義汽車(chē)工作年會(huì)

    近日,2025年軟件定義汽車(chē)(SDV)工作年會(huì)順利召開(kāi),中國(guó)汽車(chē)工業(yè)協(xié)會(huì)聯(lián)合行業(yè)領(lǐng)袖共同探討整車(chē)全域架構(gòu)融合與智能化演進(jìn)升級(jí)路徑等重要課題。華為智能汽車(chē)解決方案BU智能車(chē)控領(lǐng)域總經(jīng)理虞
    的頭像 發(fā)表于 04-28 10:27 ?461次閱讀

    Elektrobit 將于2025上海車(chē)展展示云端至車(chē)端的軟件定義汽車(chē)創(chuàng)新解決方案

    ,Elektrobit?今日宣布將攜其變革性軟件解決方案亮相2025上海車(chē)展。公司通過(guò)完整覆蓋從云端到車(chē)端的端到端 SDV 技術(shù)路線(xiàn)圖,展示包含全球首個(gè)經(jīng)評(píng)估符合汽車(chē)功能安全標(biāo)準(zhǔn)的開(kāi)源操作系統(tǒng) (OS)
    的頭像 發(fā)表于 04-08 11:41 ?267次閱讀

    軟通動(dòng)力攜手華為發(fā)布多款智慧園區(qū)解決方案

    2025華為中國(guó)合作伙伴大會(huì)期間,軟通動(dòng)力作為華為園區(qū)優(yōu)選級(jí)解決方案開(kāi)發(fā)伙伴,受邀出席多場(chǎng)重要活動(dòng)和會(huì)議,攜手華為發(fā)布智慧園區(qū)基線(xiàn)解決方案、
    的頭像 發(fā)表于 03-24 15:45 ?494次閱讀

    華為發(fā)布云網(wǎng)端一體化網(wǎng)絡(luò)安全解決方案

    3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國(guó)合作伙伴大會(huì)2025在深圳舉行。期間,華為數(shù)據(jù)通信產(chǎn)品線(xiàn)安全分銷(xiāo)領(lǐng)域總監(jiān)張?jiān)品逶凇?b class='flag-5'>華為坤靈直播間”面向中小企業(yè)發(fā)布云網(wǎng)端一體
    的頭像 發(fā)表于 03-21 17:28 ?755次閱讀

    學(xué)校安全用電管理中的智能化解決方案

    摘要 ? ? 本文探討了學(xué)校安全用電管理的重要性,分析了當(dāng)前學(xué)校用電安全面臨的挑戰(zhàn),并提出了智能化解決方案。文章重點(diǎn)介紹了安科瑞電氣火災(zāi)監(jiān)控系統(tǒng)和智慧用電管理平臺(tái)的技術(shù)特點(diǎn)及其在學(xué)校
    的頭像 發(fā)表于 02-12 17:34 ?391次閱讀
    學(xué)校<b class='flag-5'>安全</b>用電管理中的智能化<b class='flag-5'>解決方案</b>

    HERE攜手亞馬遜云科技創(chuàng)新AI地圖解決方案,加速軟件定義汽車(chē)發(fā)展

    汽車(chē)制造商在電動(dòng)、自動(dòng)化及軟件定義汽車(chē)領(lǐng)域的發(fā)展步伐 北京2025年1月15日?/美通社/ -- 亞馬遜云科技宣布與HERE科技(HERE)達(dá)成一項(xiàng)新的云基礎(chǔ)設(shè)施合作協(xié)議,旨在為汽車(chē)制造商開(kāi)發(fā)位置感知軟件提供一個(gè)可擴(kuò)展且精簡(jiǎn)的
    的頭像 發(fā)表于 01-15 15:33 ?403次閱讀

    汽車(chē)軟件DevOps解決方案

    經(jīng)緯恒潤(rùn)汽車(chē)軟件DevOps解決方案是專(zhuān)為現(xiàn)代汽車(chē)行業(yè)設(shè)計(jì)的一套集成化需求、開(kāi)發(fā)、測(cè)試、部署、OTA與監(jiān)控,旨在加速軟件開(kāi)發(fā)流程,提高軟件質(zhì)量和安全
    的頭像 發(fā)表于 12-16 10:33 ?1884次閱讀
    汽車(chē)<b class='flag-5'>軟件</b>DevOps<b class='flag-5'>解決方案</b>

    AISD系列智能安全配電裝置解決方案

    AISD系列智能安全配電裝置解決方案
    的頭像 發(fā)表于 11-27 01:01 ?430次閱讀
    AISD系列智能<b class='flag-5'>安全</b>配電裝置<b class='flag-5'>解決方案</b>

    ETAS推出兩種全新網(wǎng)絡(luò)安全解決方案

    日前,作為領(lǐng)先的汽車(chē)軟件解決方案供應(yīng)商,ETAS近日在德國(guó)多特蒙德舉辦的escar歐洲汽車(chē)網(wǎng)絡(luò)安全會(huì)議上宣布推出兩種全新的網(wǎng)絡(luò)安全解決方案。
    的頭像 發(fā)表于 11-26 16:00 ?719次閱讀

    華為榮獲最佳網(wǎng)絡(luò)安全解決方案金獎(jiǎng)

    近日,華為星河AI端網(wǎng)存聯(lián)動(dòng)防勒索解決方案在香港通訊業(yè)聯(lián)會(huì)第十屆非凡年獎(jiǎng)?lì)C獎(jiǎng)典禮上榮獲“最佳網(wǎng)絡(luò)安全解決方案金獎(jiǎng)”。香港特區(qū)政府通訊事務(wù)管理局辦公室通訊事務(wù)總監(jiān)梁仲賢向
    的頭像 發(fā)表于 11-25 10:53 ?967次閱讀

    基于MSPM0 MCU的軟件定義玻璃LCD解決方案

    電子發(fā)燒友網(wǎng)站提供《基于MSPM0 MCU的軟件定義玻璃LCD解決方案.pdf》資料免費(fèi)下載
    發(fā)表于 08-31 10:11 ?0次下載
    基于MSPM0 MCU的<b class='flag-5'>軟件</b><b class='flag-5'>定義</b>玻璃LCD<b class='flag-5'>解決方案</b>