0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

RSAC2023解讀第5期 | 威脅信息跨界協(xié)同,使能智能防御

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-06-09 19:15 ? 次閱讀

wKgZomTnuPGAeHFAAAFC9YJtcKU238.png

wKgZomTnuPGAKR9GAAABJAUF5GU759.png ?本期解讀專家 wKgZomTnuPGAKR9GAAABJAUF5GU759.png

wKgZomTnuPKAcWUtAAJPQ2sRnSk297.png

wKgZomTnuPKADxCcAAAGLjkp_8E125.png

RSAC議題中 Analytics Intelligence & Response是討論威脅信息(Cyber Threat Intelligence)和響應相關(guān)內(nèi)容的, RSAC2023該議題中單純討論威脅信息價值、應用、技術(shù)等相關(guān)的內(nèi)容已經(jīng)較少。本期從RASC2023中分散在多個主題下討論的驅(qū)動安全技術(shù)發(fā)展的因素入手,探討通過威脅信息協(xié)同使能安全分析及響應技術(shù)向自動化、智能化演進。

合規(guī)遵從、威脅態(tài)勢、IT技術(shù)發(fā)展、業(yè)務意圖等多種因素共同驅(qū)動了企業(yè)網(wǎng)絡(luò)安全需求和技術(shù)的演進。從外部看,一方面,隨著網(wǎng)絡(luò)安全法律法規(guī)的完善,企業(yè)需要在法律遵從下進行經(jīng)營;另一方面,網(wǎng)絡(luò)威脅逐年增多、攻擊強度增大,企業(yè)需要投入恰當?shù)馁Y源保證業(yè)務安全運營。從內(nèi)部看,IT技術(shù)的發(fā)展改變了企業(yè)IT的技術(shù)形態(tài),隨之引起安全技術(shù)的變革。

全球網(wǎng)絡(luò)安全威脅持續(xù)增長

據(jù)Statista發(fā)布的統(tǒng)計數(shù)據(jù),網(wǎng)絡(luò)犯罪已成為世界第三大經(jīng)濟體,且每年以15%的速度增長,相反網(wǎng)絡(luò)安全投資的增長率僅為9.7%。Akamai在報告中提到,針對Web應用和API的攻擊持續(xù)增長,2021年至2022年,總體的網(wǎng)絡(luò)攻擊流量增加了2.5倍。勒索等破壞性網(wǎng)絡(luò)攻擊增多,blackfog發(fā)布的勒索軟件報告中提到,89%的勒索軟件攻擊中都使用了二次勒索的手法——泄露數(shù)據(jù)。更大的資源支撐、更大的攻擊頻度、更大的破壞性已經(jīng)成為每個企業(yè)面臨的基本攻擊態(tài)勢。

全球面臨安全勞動力缺乏

(ISC)2 發(fā)布的2022網(wǎng)絡(luò)安全勞動力研究報告指出,2021年全球網(wǎng)絡(luò)安全勞動力需求為691萬,缺口為272萬;2022年全球需求為809萬,缺口為343萬,相比2021年需求和缺口差距增大。同時,從需要使用安全勞動力企業(yè)來看,約99%的企業(yè)為中小型企業(yè),但是已有的網(wǎng)絡(luò)安全勞動力大部分流入了大型企業(yè)。

應用自動化技術(shù)解決安全問題

網(wǎng)絡(luò)威脅增長、安全勞動力缺乏、告警疲勞對安全勞動力的消耗等問題是企業(yè)在實施安全項目過程中面臨的主要問題。同時,RSAC2023多個主題中談到了網(wǎng)絡(luò)安全向網(wǎng)絡(luò)韌性的轉(zhuǎn)移,企業(yè)期望得到更多是“確定性的業(yè)務防護”。

針對上述問題和訴求,華為推出了華為乾坤云服務?;谧詣踊治黾夹g(shù)+專家運營模式,為用戶提供覆蓋風險識別、威脅檢測、安全防護、威脅響應全周期的技術(shù)解決方案,逐步實現(xiàn)“確定性的業(yè)務防護”。

自動化分析技術(shù),包括基于規(guī)則和AI的分析技術(shù),被嵌入到邊界防護與響應、EDR等多個服務中用于應對網(wǎng)絡(luò)威脅的快速增長和變化。其中規(guī)則和AI決策依賴的場外數(shù)據(jù)由威脅信息服務提供,并由威脅信息形成跨時空、跨服務的數(shù)據(jù)循環(huán)。

威脅信息使能跨界協(xié)同

微軟提到AI應用于安全中的三個疊加的力量包括:人工智能算法、大規(guī)模的算力和數(shù)據(jù)、威脅信息。華為乾坤云服務解決方案中,威脅信息服務作為核心原子服務之一,向其他服務提供了威脅信息數(shù)據(jù)及跨服務的數(shù)據(jù)協(xié)同能力,如下圖所示。

wKgZomTnuPKAcpFxAAEHcQw0kFs654.png

核心的協(xié)同能力包括:

1.單個服務某個業(yè)務節(jié)點時間上的威脅信息協(xié)同,例如,某臺天關(guān)、某臺沙箱、某個EDR Agent節(jié)點感知到的威脅在不同時間跨度的協(xié)同。

2.單個服務不同業(yè)務節(jié)點空間上威脅信息的協(xié)同,例如,多臺天關(guān)感知到的威脅在空間跨度上的協(xié)同,沙箱、EDR Agent亦如此。

3.不同服務間威脅信息的協(xié)同,例如,天關(guān)和沙箱、天關(guān)和EDR、沙箱和EDR間威脅信息的協(xié)同。

4.安全運營人員和各個服務間威脅信息的協(xié)同。

威脅信息服務通過威脅信息協(xié)同可以實現(xiàn)主動防御、未知防御,并基于系統(tǒng)提供豐富、結(jié)構(gòu)化的數(shù)據(jù),使能基于AI算法的威脅分析及研判,進而提升攻防對抗的時效和實效。

結(jié)束語

云計算技術(shù)發(fā)展帶來企業(yè)IT部署形態(tài)和交付形態(tài)的變化,進而引起安全控制位置的轉(zhuǎn)移,從而驅(qū)動安全產(chǎn)品形態(tài)及功能的演進。AI技術(shù)的發(fā)展提升了攻防對抗的效率并豐富安全防護功能的實現(xiàn)方式。華為乾坤云服務基于云計算技術(shù)、AI技術(shù)及華為安全智能中心長期的能力積累提供托管的云服務,為實現(xiàn)向客戶提供“確定性的業(yè)務防護” 持續(xù)努力。

wKgZomTnuPOAQDXmAAEeyHFS5w4352.png

wKgZomTnuPOAAsLbAABH79rerUY745.gif 點擊“閱讀原文”,了解更多華為數(shù)據(jù)通信資訊!


原文標題:RSAC2023解讀第5期 | 威脅信息跨界協(xié)同,使能智能防御

文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關(guān)注

    關(guān)注

    215

    文章

    34128

    瀏覽量

    249465

原文標題:RSAC2023解讀第5期 | 威脅信息跨界協(xié)同,使能智能防御

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    訊維融合通信系統(tǒng):智能通信技術(shù)的融合與創(chuàng)新

    訊維融合通信系統(tǒng)作為智能通信技術(shù)的杰出代表,其融合與創(chuàng)新特性為現(xiàn)代通信領(lǐng)域帶來了革命性的變革。該系統(tǒng)不僅集成了語音、視頻、數(shù)據(jù)等多種通信方式,還通過深度整合人工智能、大數(shù)據(jù)等先進技
    的頭像 發(fā)表于 04-10 16:32 ?304次閱讀

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    隨著科技的飛速發(fā)展,無人機技術(shù)已經(jīng)深入到各個領(lǐng)域,給我們的生活帶來了極大的便利。然而,與此同時,無人機也帶來了潛在的安全威脅。知語云智能科技作為國內(nèi)領(lǐng)先的智能科技公司,一直致力于研究無人機威脅
    發(fā)表于 02-27 10:41

    知語云智能科技無人機防御系統(tǒng):應對新興威脅的先鋒力量

    無人機的飛行軌跡和意圖,及時發(fā)出預警信息。 在應對無人機威脅方面,知語云智能科技的無人機防御系統(tǒng)采用了多種技術(shù)手段。一方面,系統(tǒng)可以通過無線電干擾技術(shù),對目標無人機進行信號干擾,迫使
    發(fā)表于 02-26 16:35

    鐳神智能入選2023VENTURE50投資硬科技榜單

    近日,由清科創(chuàng)業(yè)、投資發(fā)起的2023Venture50評選結(jié)果最終揭曉,鐳神智能作為“激光雷達及行業(yè)應用解決方案供應商”入選2023Venture50投資
    的頭像 發(fā)表于 01-20 08:23 ?280次閱讀
    鐳神<b class='flag-5'>智能</b>入選<b class='flag-5'>2023</b>VENTURE50投資<b class='flag-5'>界</b>硬科技榜單

    新年驚喜!蓋樓有獎~一起來見證華秋2023年度高光時刻吧

    ,OpenHarmony、RT-Thread、全志、瑞芯微、先楫半導體、國民技術(shù)等技術(shù)/企業(yè)生態(tài)圈,電子產(chǎn)業(yè)創(chuàng)新發(fā)展。 08-融合矩陣串聯(lián)2023華秋持續(xù)深耕新媒體矩陣,布局微信、抖音、B站、快手、今日頭條等十余個
    發(fā)表于 01-04 16:33

    可穿戴設(shè)備的“”神器!微型壓電氣泵:打造高精度的“腕上血壓計”

    CHANCE“”新機遇2023年,可穿戴設(shè)備迎來新機遇,其被正式列入2023年《高血壓防
    的頭像 發(fā)表于 12-26 08:00 ?909次閱讀
    可穿戴設(shè)備的“<b class='flag-5'>跨</b><b class='flag-5'>界</b>”神器!微型壓電氣泵:打造高精度的“腕上血壓計”

    Ansys入選“2023智能制造十大科技進展”榜單

    近日,2023智能制造大會在南京盛大召開,在主題大會期間重磅發(fā)布智能制造“雙十”科技進展名單,《Ansys AI驅(qū)動的工程仿真解決方案》成功入選“
    的頭像 發(fā)表于 12-22 10:28 ?634次閱讀
    Ansys入選“<b class='flag-5'>2023</b>世<b class='flag-5'>界</b><b class='flag-5'>智能</b>制造十大科技進展”榜單

    升維,智勝未來,羅克韋爾自動化受邀出席2023智能制造大會

    作為工業(yè)自動化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,羅克韋爾自動化于12月7日受邀出席由江蘇省人民政府、工業(yè)和信息化部、中國科學技術(shù)協(xié)會共同主辦的 2023
    的頭像 發(fā)表于 12-15 08:25 ?438次閱讀
    <b class='flag-5'>跨</b><b class='flag-5'>界</b>升維,智勝未來,羅克韋爾自動化受邀出席<b class='flag-5'>2023</b>世<b class='flag-5'>界</b><b class='flag-5'>智能</b>制造大會

    上海力控元申受邀參加2023智能制造博覽會

    2023智能制造大會于12月6日—9日在南京舉行,本次大會以“智改數(shù)轉(zhuǎn)網(wǎng)聯(lián)、數(shù)實融合創(chuàng)新”主題,致力于構(gòu)建一個多元、開放的全球智能制造交流與合作平臺,匯聚世界
    的頭像 發(fā)表于 12-12 10:34 ?398次閱讀
    上海力控元申受邀參加<b class='flag-5'>2023</b>世<b class='flag-5'>界</b><b class='flag-5'>智能</b>制造博覽會

    AV-Comparatives 公布了2023 年高級威脅防護測試結(jié)果

    防御能力的背景下,領(lǐng)先的安全軟件在抵御針對性威脅方面表現(xiàn)出色。? — AV-Comparatives 創(chuàng)始人兼首席執(zhí)行官?Andreas Clementi 奧地利因斯布魯克2023年11月28日?/美
    的頭像 發(fā)表于 11-29 07:21 ?564次閱讀
    AV-Comparatives 公布了<b class='flag-5'>2023</b> 年高級<b class='flag-5'>威脅</b>防護測試結(jié)果

    北京君正X2600處理器亮相ELEXCON 2023,打造多核異構(gòu)新價值

    智能化設(shè)備的互聯(lián)互通?這是君正推出X2600系列處理器的重要原因,該系列處理器的首要特點就是多核,其次采用的是異構(gòu)架構(gòu),第三是應用,對滿足新需求和新痛點有著非常大的潛力和空間?!?據(jù)了解,北京君正
    發(fā)表于 11-03 18:17

    ?萊迪思Sentry榮獲“2023年度信息安全最具創(chuàng)新獎”稱號

    萊迪思半導體近日宣布榮獲《網(wǎng)絡(luò)防御》(Cyber Defence)雜志頒發(fā)的“2023年度信息安全最具創(chuàng)新獎”稱號。
    的頭像 發(fā)表于 11-02 15:16 ?659次閱讀

    拓維信息成功入選教育部2023產(chǎn)學合作協(xié)同育人項目

    10月25日,教育部根據(jù)《教育部產(chǎn)學合作協(xié)同育人項目管理辦法》(教高廳〔2020〕1號),正式公布了教育部產(chǎn)學合作協(xié)同育人項目指南通過企業(yè)名單(2023年7月)。拓維信息申報的4項教學
    的頭像 發(fā)表于 10-28 08:15 ?746次閱讀
    拓維<b class='flag-5'>信息</b>成功入選教育部<b class='flag-5'>2023</b>產(chǎn)學合作<b class='flag-5'>協(xié)同</b>育人項目

    擔心數(shù)據(jù)泄露?2023 年數(shù)據(jù)安全防御的 6 個關(guān)鍵策略

    進入2023年,數(shù)據(jù)安全問題已經(jīng)變得日益重要,近年來,網(wǎng)絡(luò)安全事件頻發(fā),從大規(guī)模數(shù)據(jù)泄露到網(wǎng)絡(luò)釣魚攻擊,一個個威脅警醒著我們數(shù)據(jù)安全防御的重要性。這一背景下,虹科DataLocker脫穎而出,為
    的頭像 發(fā)表于 10-21 08:04 ?1147次閱讀
    擔心數(shù)據(jù)泄露?<b class='flag-5'>2023</b> 年數(shù)據(jù)安全<b class='flag-5'>防御</b>的 6 個關(guān)鍵策略

    直播預告 | 【OpenHarmony競賽訓練營】線上賦直播2——三方庫賽題解讀

    【OpenHarmony競賽訓練營】線上賦直播2來了! 本期主題:OpenHarmony競賽訓練營三方庫賽題解讀 主講嘉賓:馬迪欣 時間:20
    的頭像 發(fā)表于 10-10 10:26 ?366次閱讀
    直播預告 | 【OpenHarmony競賽訓練營】線上賦<b class='flag-5'>能</b>直播<b class='flag-5'>第</b>2<b class='flag-5'>期</b>——三方庫賽題<b class='flag-5'>解讀</b>