0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

RSAC2023解讀第5期 | 威脅信息跨界協(xié)同,使能智能防御

華為數(shù)據(jù)通信 ? 來(lái)源:未知 ? 2023-06-09 19:15 ? 次閱讀

wKgZomTnuPGAeHFAAAFC9YJtcKU238.png

wKgZomTnuPGAKR9GAAABJAUF5GU759.png ?本期解讀專(zhuān)家 wKgZomTnuPGAKR9GAAABJAUF5GU759.png

wKgZomTnuPKAcWUtAAJPQ2sRnSk297.png

wKgZomTnuPKADxCcAAAGLjkp_8E125.png

RSAC議題中 Analytics Intelligence & Response是討論威脅信息(Cyber Threat Intelligence)和響應(yīng)相關(guān)內(nèi)容的, RSAC2023該議題中單純討論威脅信息價(jià)值、應(yīng)用、技術(shù)等相關(guān)的內(nèi)容已經(jīng)較少。本期從RASC2023中分散在多個(gè)主題下討論的驅(qū)動(dòng)安全技術(shù)發(fā)展的因素入手,探討通過(guò)威脅信息協(xié)同使能安全分析及響應(yīng)技術(shù)向自動(dòng)化、智能化演進(jìn)。

合規(guī)遵從、威脅態(tài)勢(shì)、IT技術(shù)發(fā)展、業(yè)務(wù)意圖等多種因素共同驅(qū)動(dòng)了企業(yè)網(wǎng)絡(luò)安全需求和技術(shù)的演進(jìn)。從外部看,一方面,隨著網(wǎng)絡(luò)安全法律法規(guī)的完善,企業(yè)需要在法律遵從下進(jìn)行經(jīng)營(yíng);另一方面,網(wǎng)絡(luò)威脅逐年增多、攻擊強(qiáng)度增大,企業(yè)需要投入恰當(dāng)?shù)馁Y源保證業(yè)務(wù)安全運(yùn)營(yíng)。從內(nèi)部看,IT技術(shù)的發(fā)展改變了企業(yè)IT的技術(shù)形態(tài),隨之引起安全技術(shù)的變革。

全球網(wǎng)絡(luò)安全威脅持續(xù)增長(zhǎng)

據(jù)Statista發(fā)布的統(tǒng)計(jì)數(shù)據(jù),網(wǎng)絡(luò)犯罪已成為世界第三大經(jīng)濟(jì)體,且每年以15%的速度增長(zhǎng),相反網(wǎng)絡(luò)安全投資的增長(zhǎng)率僅為9.7%。Akamai在報(bào)告中提到,針對(duì)Web應(yīng)用和API的攻擊持續(xù)增長(zhǎng),2021年至2022年,總體的網(wǎng)絡(luò)攻擊流量增加了2.5倍。勒索等破壞性網(wǎng)絡(luò)攻擊增多,blackfog發(fā)布的勒索軟件報(bào)告中提到,89%的勒索軟件攻擊中都使用了二次勒索的手法——泄露數(shù)據(jù)。更大的資源支撐、更大的攻擊頻度、更大的破壞性已經(jīng)成為每個(gè)企業(yè)面臨的基本攻擊態(tài)勢(shì)。

全球面臨安全勞動(dòng)力缺乏

(ISC)2 發(fā)布的2022網(wǎng)絡(luò)安全勞動(dòng)力研究報(bào)告指出,2021年全球網(wǎng)絡(luò)安全勞動(dòng)力需求為691萬(wàn),缺口為272萬(wàn);2022年全球需求為809萬(wàn),缺口為343萬(wàn),相比2021年需求和缺口差距增大。同時(shí),從需要使用安全勞動(dòng)力企業(yè)來(lái)看,約99%的企業(yè)為中小型企業(yè),但是已有的網(wǎng)絡(luò)安全勞動(dòng)力大部分流入了大型企業(yè)。

應(yīng)用自動(dòng)化技術(shù)解決安全問(wèn)題

網(wǎng)絡(luò)威脅增長(zhǎng)、安全勞動(dòng)力缺乏、告警疲勞對(duì)安全勞動(dòng)力的消耗等問(wèn)題是企業(yè)在實(shí)施安全項(xiàng)目過(guò)程中面臨的主要問(wèn)題。同時(shí),RSAC2023多個(gè)主題中談到了網(wǎng)絡(luò)安全向網(wǎng)絡(luò)韌性的轉(zhuǎn)移,企業(yè)期望得到更多是“確定性的業(yè)務(wù)防護(hù)”。

針對(duì)上述問(wèn)題和訴求,華為推出了華為乾坤云服務(wù)?;谧詣?dòng)化分析技術(shù)+專(zhuān)家運(yùn)營(yíng)模式,為用戶提供覆蓋風(fēng)險(xiǎn)識(shí)別、威脅檢測(cè)、安全防護(hù)、威脅響應(yīng)全周期的技術(shù)解決方案,逐步實(shí)現(xiàn)“確定性的業(yè)務(wù)防護(hù)”。

自動(dòng)化分析技術(shù),包括基于規(guī)則和AI的分析技術(shù),被嵌入到邊界防護(hù)與響應(yīng)、EDR等多個(gè)服務(wù)中用于應(yīng)對(duì)網(wǎng)絡(luò)威脅的快速增長(zhǎng)和變化。其中規(guī)則和AI決策依賴(lài)的場(chǎng)外數(shù)據(jù)由威脅信息服務(wù)提供,并由威脅信息形成跨時(shí)空、跨服務(wù)的數(shù)據(jù)循環(huán)。

威脅信息使能跨界協(xié)同

微軟提到AI應(yīng)用于安全中的三個(gè)疊加的力量包括:人工智能算法、大規(guī)模的算力和數(shù)據(jù)、威脅信息。華為乾坤云服務(wù)解決方案中,威脅信息服務(wù)作為核心原子服務(wù)之一,向其他服務(wù)提供了威脅信息數(shù)據(jù)及跨服務(wù)的數(shù)據(jù)協(xié)同能力,如下圖所示。

wKgZomTnuPKAcpFxAAEHcQw0kFs654.png

核心的協(xié)同能力包括:

1.單個(gè)服務(wù)某個(gè)業(yè)務(wù)節(jié)點(diǎn)時(shí)間上的威脅信息協(xié)同,例如,某臺(tái)天關(guān)、某臺(tái)沙箱、某個(gè)EDR Agent節(jié)點(diǎn)感知到的威脅在不同時(shí)間跨度的協(xié)同。

2.單個(gè)服務(wù)不同業(yè)務(wù)節(jié)點(diǎn)空間上威脅信息的協(xié)同,例如,多臺(tái)天關(guān)感知到的威脅在空間跨度上的協(xié)同,沙箱、EDR Agent亦如此。

3.不同服務(wù)間威脅信息的協(xié)同,例如,天關(guān)和沙箱、天關(guān)和EDR、沙箱和EDR間威脅信息的協(xié)同。

4.安全運(yùn)營(yíng)人員和各個(gè)服務(wù)間威脅信息的協(xié)同。

威脅信息服務(wù)通過(guò)威脅信息協(xié)同可以實(shí)現(xiàn)主動(dòng)防御、未知防御,并基于系統(tǒng)提供豐富、結(jié)構(gòu)化的數(shù)據(jù),使能基于AI算法的威脅分析及研判,進(jìn)而提升攻防對(duì)抗的時(shí)效和實(shí)效。

結(jié)束語(yǔ)

云計(jì)算技術(shù)發(fā)展帶來(lái)企業(yè)IT部署形態(tài)和交付形態(tài)的變化,進(jìn)而引起安全控制位置的轉(zhuǎn)移,從而驅(qū)動(dòng)安全產(chǎn)品形態(tài)及功能的演進(jìn)。AI技術(shù)的發(fā)展提升了攻防對(duì)抗的效率并豐富安全防護(hù)功能的實(shí)現(xiàn)方式。華為乾坤云服務(wù)基于云計(jì)算技術(shù)、AI技術(shù)及華為安全智能中心長(zhǎng)期的能力積累提供托管的云服務(wù),為實(shí)現(xiàn)向客戶提供“確定性的業(yè)務(wù)防護(hù)” 持續(xù)努力。

wKgZomTnuPOAQDXmAAEeyHFS5w4352.png

wKgZomTnuPOAAsLbAABH79rerUY745.gif 點(diǎn)擊“閱讀原文”,了解更多華為數(shù)據(jù)通信資訊!


原文標(biāo)題:RSAC2023解讀第5期 | 威脅信息跨界協(xié)同,使能智能防御

文章出處:【微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    215

    文章

    34192

    瀏覽量

    250612

原文標(biāo)題:RSAC2023解讀第5期 | 威脅信息跨界協(xié)同,使能智能防御

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    訊維融合通信系統(tǒng):智能通信技術(shù)的融合與創(chuàng)新

    訊維融合通信系統(tǒng)作為智能通信技術(shù)的杰出代表,其融合與創(chuàng)新特性為現(xiàn)代通信領(lǐng)域帶來(lái)了革命性的變革。該系統(tǒng)不僅集成了語(yǔ)音、視頻、數(shù)據(jù)等多種通信方式,還通過(guò)深度整合人工智能、大數(shù)據(jù)等先進(jìn)技
    的頭像 發(fā)表于 04-10 16:32 ?365次閱讀

    知語(yǔ)云智能科技揭秘:無(wú)人機(jī)威脅如何破解?國(guó)家安全新防線!

    隨著科技的飛速發(fā)展,無(wú)人機(jī)技術(shù)已經(jīng)深入到各個(gè)領(lǐng)域,給我們的生活帶來(lái)了極大的便利。然而,與此同時(shí),無(wú)人機(jī)也帶來(lái)了潛在的安全威脅。知語(yǔ)云智能科技作為國(guó)內(nèi)領(lǐng)先的智能科技公司,一直致力于研究無(wú)人機(jī)威脅
    發(fā)表于 02-27 10:41

    知語(yǔ)云智能科技無(wú)人機(jī)防御系統(tǒng):應(yīng)對(duì)新興威脅的先鋒力量

    無(wú)人機(jī)的飛行軌跡和意圖,及時(shí)發(fā)出預(yù)警信息。 在應(yīng)對(duì)無(wú)人機(jī)威脅方面,知語(yǔ)云智能科技的無(wú)人機(jī)防御系統(tǒng)采用了多種技術(shù)手段。一方面,系統(tǒng)可以通過(guò)無(wú)線電干擾技術(shù),對(duì)目標(biāo)無(wú)人機(jī)進(jìn)行信號(hào)干擾,迫使
    發(fā)表于 02-26 16:35

    鐳神智能入選2023VENTURE50投資硬科技榜單

    近日,由清科創(chuàng)業(yè)、投資發(fā)起的2023Venture50評(píng)選結(jié)果最終揭曉,鐳神智能作為“激光雷達(dá)及行業(yè)應(yīng)用解決方案供應(yīng)商”入選2023Venture50投資
    的頭像 發(fā)表于 01-20 08:23 ?304次閱讀
    鐳神<b class='flag-5'>智能</b>入選<b class='flag-5'>2023</b>VENTURE50投資<b class='flag-5'>界</b>硬科技榜單

    華秋2023年度大事記~~

    舉辦更多高質(zhì)量的會(huì)議,為電子工程領(lǐng)域的發(fā)展注入新的活力。 07-聚焦技術(shù) 賦產(chǎn)業(yè)華秋-電子發(fā)燒友網(wǎng),作為電子產(chǎn)業(yè)垂直媒體社區(qū)平臺(tái),2023年用戶突破620萬(wàn),平臺(tái)聚焦開(kāi)源硬件生態(tài),圍繞5
    發(fā)表于 01-05 10:59

    新年驚喜!蓋樓有獎(jiǎng)~一起來(lái)見(jiàn)證華秋2023年度高光時(shí)刻吧

    ,OpenHarmony、RT-Thread、全志、瑞芯微、先楫半導(dǎo)體、國(guó)民技術(shù)等技術(shù)/企業(yè)生態(tài)圈,電子產(chǎn)業(yè)創(chuàng)新發(fā)展。 08-融合矩陣串聯(lián)2023華秋持續(xù)深耕新媒體矩陣,布局微信、抖音、B站、快手、今日頭條等十余個(gè)
    發(fā)表于 01-04 16:33

    【虹科分享】一種動(dòng)態(tài)防御策略——移動(dòng)目標(biāo)防御(MTD)

    文章主要探討了網(wǎng)絡(luò)安全領(lǐng)域中的動(dòng)態(tài)防御策略,特別是針對(duì)規(guī)避性威脅的“移動(dòng)目標(biāo)防御”(MTD)技術(shù)。本文分析了攻擊者常用的規(guī)避技術(shù),并探討了如何利用移動(dòng)目標(biāo)防御技術(shù)來(lái)對(duì)抗這些
    的頭像 發(fā)表于 01-04 14:07 ?477次閱讀
    【虹科分享】一種動(dòng)態(tài)<b class='flag-5'>防御</b>策略——移動(dòng)目標(biāo)<b class='flag-5'>防御</b>(MTD)

    可穿戴設(shè)備的“”神器!微型壓電氣泵:打造高精度的“腕上血壓計(jì)”

    CHANCE“”新機(jī)遇2023年,可穿戴設(shè)備迎來(lái)新機(jī)遇,其被正式列入2023年《高血壓防
    的頭像 發(fā)表于 12-26 08:00 ?1022次閱讀
    可穿戴設(shè)備的“<b class='flag-5'>跨</b><b class='flag-5'>界</b>”神器!微型壓電氣泵:打造高精度的“腕上血壓計(jì)”

    Ansys入選“2023智能制造十大科技進(jìn)展”榜單

    近日,2023智能制造大會(huì)在南京盛大召開(kāi),在主題大會(huì)期間重磅發(fā)布智能制造“雙十”科技進(jìn)展名單,《Ansys AI驅(qū)動(dòng)的工程仿真解決方案》成功入選“
    的頭像 發(fā)表于 12-22 10:28 ?682次閱讀
    Ansys入選“<b class='flag-5'>2023</b>世<b class='flag-5'>界</b><b class='flag-5'>智能</b>制造十大科技進(jìn)展”榜單

    升維,智勝未來(lái),羅克韋爾自動(dòng)化受邀出席2023智能制造大會(huì)

    作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,羅克韋爾自動(dòng)化于12月7日受邀出席由江蘇省人民政府、工業(yè)和信息化部、中國(guó)科學(xué)技術(shù)協(xié)會(huì)共同主辦的 2023
    的頭像 發(fā)表于 12-15 08:25 ?470次閱讀
    <b class='flag-5'>跨</b><b class='flag-5'>界</b>升維,智勝未來(lái),羅克韋爾自動(dòng)化受邀出席<b class='flag-5'>2023</b>世<b class='flag-5'>界</b><b class='flag-5'>智能</b>制造大會(huì)

    上海力控元申受邀參加2023智能制造博覽會(huì)

    2023智能制造大會(huì)于12月6日—9日在南京舉行,本次大會(huì)以“智改數(shù)轉(zhuǎn)網(wǎng)聯(lián)、數(shù)實(shí)融合創(chuàng)新”主題,致力于構(gòu)建一個(gè)多元、開(kāi)放的全球智能制造交流與合作平臺(tái),匯聚世界
    的頭像 發(fā)表于 12-12 10:34 ?442次閱讀
    上海力控元申受邀參加<b class='flag-5'>2023</b>世<b class='flag-5'>界</b><b class='flag-5'>智能</b>制造博覽會(huì)

    AV-Comparatives 公布了2023 年高級(jí)威脅防護(hù)測(cè)試結(jié)果

    防御能力的背景下,領(lǐng)先的安全軟件在抵御針對(duì)性威脅方面表現(xiàn)出色。? — AV-Comparatives 創(chuàng)始人兼首席執(zhí)行官?Andreas Clementi 奧地利因斯布魯克2023年11月28日?/美
    的頭像 發(fā)表于 11-29 07:21 ?599次閱讀
    AV-Comparatives 公布了<b class='flag-5'>2023</b> 年高級(jí)<b class='flag-5'>威脅</b>防護(hù)測(cè)試結(jié)果

    北京君正X2600處理器亮相ELEXCON 2023,打造多核異構(gòu)新價(jià)值

    智能化設(shè)備的互聯(lián)互通?這是君正推出X2600系列處理器的重要原因,該系列處理器的首要特點(diǎn)就是多核,其次采用的是異構(gòu)架構(gòu),第三是應(yīng)用,對(duì)滿足新需求和新痛點(diǎn)有著非常大的潛力和空間?!?據(jù)了解,北京君正
    發(fā)表于 11-03 18:17

    ?萊迪思Sentry榮獲“2023年度信息安全最具創(chuàng)新獎(jiǎng)”稱(chēng)號(hào)

    萊迪思半導(dǎo)體近日宣布榮獲《網(wǎng)絡(luò)防御》(Cyber Defence)雜志頒發(fā)的“2023年度信息安全最具創(chuàng)新獎(jiǎng)”稱(chēng)號(hào)。
    的頭像 發(fā)表于 11-02 15:16 ?697次閱讀

    拓維信息成功入選教育部2023產(chǎn)學(xué)合作協(xié)同育人項(xiàng)目

    10月25日,教育部根據(jù)《教育部產(chǎn)學(xué)合作協(xié)同育人項(xiàng)目管理辦法》(教高廳〔2020〕1號(hào)),正式公布了教育部產(chǎn)學(xué)合作協(xié)同育人項(xiàng)目指南通過(guò)企業(yè)名單(2023年7月)。拓維信息申報(bào)的4項(xiàng)教學(xué)
    的頭像 發(fā)表于 10-28 08:15 ?793次閱讀
    拓維<b class='flag-5'>信息</b>成功入選教育部<b class='flag-5'>2023</b>產(chǎn)學(xué)合作<b class='flag-5'>協(xié)同</b>育人項(xiàng)目