在4月21日召開(kāi)的“安全新視界,AI知未然”主題線上發(fā)布會(huì)上,華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)全新面世。這是一款基于自進(jìn)化AI檢測(cè)引擎,對(duì)企業(yè)網(wǎng)絡(luò)安全態(tài)勢(shì)進(jìn)行精準(zhǔn)預(yù)測(cè),以提升網(wǎng)絡(luò)威脅處置能力和安全運(yùn)維效率的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng),是華為面向企業(yè)全場(chǎng)景智能威脅檢測(cè)推出的“安全大腦”。
華為安全產(chǎn)品領(lǐng)域副總裁王峰表示:“華為HiSec Insight通過(guò)開(kāi)放的軟硬件平臺(tái),結(jié)合將AI和大數(shù)據(jù)技術(shù)應(yīng)用于安全檢測(cè)領(lǐng)域的研究積累,打造完全開(kāi)放創(chuàng)新的‘?dāng)?shù)字安全底座’。‘一花獨(dú)放不是春,百花齊放春滿園’,華為愿與合作伙伴攜手共建能夠滿足客戶業(yè)務(wù)需求、提供優(yōu)質(zhì)服務(wù)體驗(yàn)的安全態(tài)勢(shì)感知系統(tǒng),促進(jìn)安全產(chǎn)業(yè)健康發(fā)展。”
華為基于自進(jìn)化AI的安全態(tài)勢(shì)感知系統(tǒng),可應(yīng)用于新基建下5G、工業(yè)互聯(lián)網(wǎng)、大數(shù)據(jù)中心等廣泛場(chǎng)景,具有以下特點(diǎn)。
感知自進(jìn)化:基于自進(jìn)化AI檢測(cè)引擎,威脅檢測(cè)精確率大于95%。通過(guò)iEVO檢測(cè)模型自進(jìn)化算法,將獨(dú)立的AI檢測(cè)模型進(jìn)行聚合調(diào)優(yōu)、更新和分發(fā),構(gòu)建自進(jìn)化AI檢測(cè)引擎。分布式AI檢測(cè)引擎將系統(tǒng)感知能力前移,基于iEVO算法實(shí)現(xiàn)多節(jié)點(diǎn)探針AI檢測(cè)模型的持續(xù)優(yōu)化,大幅度提升整網(wǎng)的威脅檢出率。
運(yùn)維自簡(jiǎn)化:基于威脅知識(shí)圖譜的推理分析與策略可視化編排,運(yùn)營(yíng)成本降低30%。基于安全風(fēng)險(xiǎn)因素、圖推理算法,構(gòu)建安全推理與威脅響應(yīng)雙引擎,威脅事件智能降噪,全面識(shí)別威脅風(fēng)險(xiǎn);同時(shí),可對(duì)多種業(yè)務(wù)場(chǎng)景的威脅事件進(jìn)行自動(dòng)調(diào)查取證和聯(lián)動(dòng)響應(yīng),實(shí)現(xiàn)分鐘級(jí)安全威脅事件處置閉環(huán)。
應(yīng)用自適應(yīng):構(gòu)建全可控開(kāi)放式數(shù)字安全底座,精準(zhǔn)匹配而快速地開(kāi)發(fā)應(yīng)用。基于標(biāo)準(zhǔn)化的微服務(wù)架構(gòu),將大數(shù)據(jù)平臺(tái)能力、數(shù)據(jù)庫(kù)、威脅分析等按照服務(wù)方式提供,重塑應(yīng)用開(kāi)發(fā)模式,輕松對(duì)接第三方應(yīng)用,實(shí)現(xiàn)應(yīng)用快速開(kāi)發(fā),滿足客戶多樣化業(yè)務(wù)訴求。同時(shí),華為安全態(tài)勢(shì)感知系統(tǒng)采用可控的硬件平臺(tái)服務(wù)器、操作系統(tǒng)、大數(shù)據(jù)平臺(tái)、數(shù)據(jù)庫(kù)軟件等,確保系統(tǒng)的安全可靠、全面可控。
在云計(jì)算、大數(shù)據(jù)、人工智能技術(shù)的廣泛應(yīng)用下,企業(yè)在數(shù)字化轉(zhuǎn)型迅速發(fā)展的同時(shí),也面臨愈演愈烈的網(wǎng)絡(luò)安全威脅。惡意威脅頻發(fā)且變異快,傳統(tǒng)的基于簽名的威脅檢測(cè)技術(shù)難以對(duì)抗頻繁變種的高級(jí)威脅,而基于威脅情報(bào)的檢測(cè)能力則依賴于數(shù)據(jù)的新鮮程度和數(shù)據(jù)有效性。威脅告警信息海量奔涌讓安全運(yùn)維人員疲于應(yīng)付,缺乏有效機(jī)制高效關(guān)聯(lián)告警事件及其時(shí)序關(guān)系,告警分析的有效性難以保障,仍難以收獲理想的威脅分析與處置結(jié)果。
華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng),通過(guò)自動(dòng)進(jìn)化的AI檢測(cè)引擎,提高針對(duì)高級(jí)未知威脅的檢出率和準(zhǔn)確率,實(shí)現(xiàn)整體網(wǎng)絡(luò)安全態(tài)勢(shì)的精準(zhǔn)檢測(cè),并通過(guò)安全推理和策略可視化編排能力,提升安全運(yùn)維人員面臨的海量告警分析效率和威脅的快速閉環(huán)處置能力。
來(lái)源:中國(guó)信息安全