華為發布HiSec Insight安全態勢感知系統:自進化AI加持 威脅檢測...

2021-01-09 砍柴網

4月22日消息,華為正式發布最新安全產品「HiSec Insight安全態勢感知系統」。據介紹,華為HiSec Insight安全態勢感知系統是一款基於自進化AI檢測引擎,對整個企業網絡安全態勢進行精準預測,以提升網絡的威脅處置能力和安全運維效率的網絡安全態勢感知系統,是華為面向企業全場景智能威脅檢測推出的安全大腦。

在雲計算、大數據、人工智慧技術的廣泛應用下,企業數位化轉型在迅速發展的同時,也面臨著愈演愈烈的網絡安全威脅。惡意威脅頻發且變異快,傳統的基於籤名的威脅檢測技術難以對抗頻繁變種的高級威脅。

在此背景下,華為HiSec Insight安全態勢感知系統,通過自動進化的AI檢測引擎來提高針對高級未知威脅的檢出率和準確率,實現整體網絡安全態勢的精準檢測。

據介紹,華為HiSec Insight安全態勢感知系統具有如下三方面的突出優勢特點:

一、基於自進化AI檢測引擎,威脅檢測精確率大於95%。

華為HiSec Insight安全態勢感知系統能夠基於檢測模型自進化算法-iEVO算法(即基於分散的AI檢測模型進行安全聚合調優、更新和分發),構建自進化AI檢測引擎,還能通過分布式AI檢測引擎(即邊緣AI流量探針)上的高級威脅檢測模型採用同態加密技術上傳到安全態勢感知系統。

通過iEVO算法,平臺結合威脅確認結果和不同局點的多樣性數據來更新檢測模型,並加密下發訓練後的模型到分布式AI檢測引擎,加載新高級威脅檢測模型的分布式AI檢測引擎可以不斷自進化,不斷提升威脅檢測的精確率,減少誤報。目前,華為HiSec Insight安全態勢感知系統對安全威脅檢測精確率大於95%。

二、基於威脅知識圖譜的推理分析與策略可視化編排,運營成本降低30%。

華為HiSec Insight安全態勢感知系統基於安全風險因素、圖推理算法,構建安全推理與威脅響應雙引擎,威脅事件智能降噪,全面識別威脅風險;同時可對多種業務場景的威脅事件進行自動調查取證和聯動響應,實現分鐘級安全威脅事件處置閉環。

具體而言,華為通過對威脅知識圖譜中資產、網絡、主機、脆弱性等風險因素進行基於推理樹的事件降噪,藉助知識圖譜構建的攻擊知識庫、IOC ( Indicators of Compromise) 情報指標、黑客組織、黑客工具、攻擊技術以及攻擊上下文知識庫,可以快速的實現威脅的溯源分析。

藉助GNN網絡行為建模、特徵提取,深入理解複雜攻擊圖數據,自動化還原真實攻擊鏈,實現攻擊鏈的推演、排序,最終發現攻擊圖路徑,實現攻擊鏈預測。

最後,通過圖形化的配置界面實現靈活的業務編排,針對某個或某類威脅事件進行自動化處置閉環,從而完成自動化的調查取證、告警和遏制動作。

三、構建全可控開放式數字安全底座,精準匹配而快速地開發應用。

基於標準化的微服務架構,將大數據平臺能力、資料庫、威脅分析等按照服務方式提供,重塑應用開發模式,輕鬆對接第三方應用,實現應用快速開發,滿足客戶多樣化業務訴求。同時,華為安全態勢感知系統採用可控的硬體平臺伺服器、作業系統、大數據平臺、資料庫軟體等,確保系統的安全可靠、全面可控。

據悉,目前,華為已經和多個廠商(如:安恆、盛邦、易聆科、安信天行等)實現安全能力對接,並成功交付多個客戶局點。

發布會現場,華為安全產品領域副總裁王峰表示:「華為HiSec Insight通過開放的軟硬體平臺,結合將AI和大數據技術應用於安全檢測領域的研究積累,打造完全開放創新的『數字安全底座』。華為與合作夥伴攜手共建能夠滿足客戶業務需求、提供優質服務體驗的安全態勢感知系統,促進安全產業健康發展。」

【來源:TechWeb】

相關焦點

  • 華為發布基於自進化AI的HiSec Insight安全態勢感知系統
    DoNews 4月22日消息(記者 趙晉傑)華為於4月21日線上發布了HiSec Insight安全態勢感知系統。這是一款基於自進化AI檢測引擎,對整個企業網絡安全態勢進行精準預測,以提升網絡的威脅處置能力和安全運維效率的網絡安全態勢感知系統,是華為面向企業全場景智能威脅檢測推出的安全大腦。
  • 華為推HiSecInsight安全態勢感知系統 稱精確率超95%
    來源:新浪科技新浪科技訊 4月22日下午消息,華為近日舉辦線上發布會,推出了華為HiSec Insight安全態勢感知系統。華為HiSec Insight安全態勢感知系統是一款基於自進化AI檢測引擎,對整個企業網絡安全態勢進行預測,以提升網絡的威脅處置能力和安全運維效率的網絡安全態勢感知系統,是華為面向企業全場景智能威脅檢測推出的安全大腦。在雲計算、大數據、人工智慧技術的廣泛應用下,企業數位化轉型在迅速發展的同時,也面臨著愈演愈烈的網絡安全威脅。
  • 數世諮詢:華為雲態勢感知服務進入領導者象限
    3月19日,安全領域第三方調研機構數世諮詢發布《網絡安全態勢感知能力指南》,華為雲態勢感知服務憑藉領先的技術和市場優勢,進入領導者象限。本報告在業界首次提出能力點陣的概念,從技術創新力與市場執行力兩大維度,對國內主流態勢感知提供商進行了評估。
  • 安全七八談 | 我國態勢感知發展(4):等保2.0與網絡安全態勢感知
    ,針對等級保護對象特點建立網絡安全綜合防禦體系,並開展組織管理、機制建設、安全規劃、安全監測、通報預警、應急處置、態勢感知、能力建設、監督檢查、技術檢測、安全可控、隊伍建設、教育培訓和經費保障等工作。、態勢感知都是安全工作的重中之重。
  • 攻防論道|安全態勢感知與SOAR
    眾所周知,安全態勢感知平臺在技術要素層,相較傳統的安全運營中心而言更為豐富和更具先進性。它融入了大數據技術、人工智慧技術、雲安全技術、安全編排與自動化響應(SOAR)、威脅情報等等,使整個態勢感知平臺適用性更為廣泛;其提供的服務領域也逐漸增多,同時它也促進了安全行業的整體發展和進步。
  • Fortinet 發布自學習人工智慧產品 實現亞秒級威脅檢測與分析
    原標題:Fortinet發布自學習人工智慧產品,實現亞秒級威脅檢測與分析FortiAI引入深度神經網絡來實現自動化威脅檢測、分析與溯源,進一步豐富Fortinet AI驅動的安全解決方案提供全面,集成,自動化網絡安全解決方案的全球領導者Fortinet(NASDAQ:FTNT),今天正式發布
  • 安全七八談 | 我國態勢感知發展(3):公安行業態勢感知應用實踐
    通知要求建立省市二級網絡與信息安全信息通報機制,積極推動專門機構建設,建立網絡安全態勢感知監測通報手段和信息通報預警及應急處置體系,明確要求建設網絡安全態勢感知監測通報平臺,實現對重要網站和網上重要信息系統的安全監測、網上計算機病毒木馬傳播監測
  • 《2020網絡安全態勢感知應用指南》發布 奇安信入選案例最多、覆蓋...
    該報告指出,在我國,網絡安全態勢感知已經被提升到戰略高度,眾多行業及大型企業用戶都開始倡導、建設和積極應用態勢感知系統,以應對網絡空間安全的嚴峻挑戰。為此,安全牛對網絡安全態勢感知平臺進行了定義:網絡安全態勢感知是一種由數據和威脅情報驅動、幫助用戶從被動防禦向主動安全轉型的能力體系,通過對可能引起網絡態勢變化的各種安全要素進行收集並處理,利用大數據平臺進行智能化分析理解,最終實現對網絡安全態勢的全面感知、及時響應和風險預測。
  • 綠盟科技多行業案例入選安全牛《2020網絡安全態勢感知應用指南》
    近日,安全牛發布《2020網絡安全態勢感知應用指南》(以下簡稱《指南》),綠盟科技(300369)入圍年度代表性廠商,該《指南》研究闡述了態勢感知技術及方案建設的必要性、架構體系和核心能力要求,綠盟科技在《指南》中分享了服務眾多行業客戶的典型態勢感知應用案例,為國內用戶了解態勢感知技術及方案提供了參考,幫助組織和企業更好地部署應用態勢感知平臺。
  • 安全七八談 | 我國態勢感知發展(6):中國移動態勢感知應用實踐
    利用業務支撐平臺的安全日誌和基礎信息,對內外部安全威脅狀況從網絡威脅分析、系統安全分析和用戶行為分析三個維度進行態勢安全分析。同時並利用安全威脅情報識別出潛在被攻擊行為。安全威脅分析與預警的場景為安全態勢展示、安全告警監控、安全威脅情報管理等上層應用提供數據支撐。
  • 天融信網絡安全態勢感知系統通過IPv6 Ready Logo認證 - IT業界...
    天融信網絡安全態勢感知系統通過IPv6 Ready Logo認證 天融信網絡安全態勢感知系統通過IPv6 Ready Logo認證 2020-03-16 16:17:42  來源:網際網路
  • 安全狗在高校網信安全學術年會上解析如何感知安全態勢
    高等院校和科研機構是教育行業的核心部分,但重要的信息系統及網站遭到掛馬、植入暗鏈、頁面遭篡改、數據被竊取等惡意攻擊事件時有發生,導致包括高校在內各個重點單位的網絡與信息安全面臨巨大威脅。由於安全狗在雲安全領域有深厚的積累,擁有大量的實踐經驗,在會議上,安全狗CEO陳奮結合金磚峰會期間的案例,對重點單位的網絡安全態勢感知的問題進行了分享和講解。
  • 360左英男: 態勢感知能力落地的三要素
    而積極防禦,強調人的參與,通過持續的檢測,主動消費威脅情報,獲取當前的安全態勢,從而採取行動,對抗攻擊者。所以如今「態勢感知」已經成為網絡空間安全領域聚焦的熱點,也成為網絡安全技術、產品、方案不斷創新、發展、演進的匯集體現,更代表了當前網絡安全攻防對抗的最新趨勢。
  • 一文讀懂什麼是「態勢感知」
    然後理解,就是分析安全事件之間的相關性。最難實現的就是預測,能夠基於模型預測安全事件未來的一些發展趨勢,在目前的一些安全系統中,實際僅做到了「感知」。也就是第一個層面。實際上,態勢感知主要有三種工作方式,第一種是通過收集雲上安全組件信息,全面感知已知和未知威脅。第二種是對組件提供的海量日誌進行關聯分析,幫助安全運維人員,得出可被理解的安全事件。第三種是基於機器學習等人工智慧技術,深度挖掘數據,預測雲上資產將面臨的風險。無論是哪一種,大家是不是發現了數據才是態勢感知的核心?
  • 鑄造網絡安全國之重器 騰訊安全聯合知道創宇舉辦網絡空間態勢感知...
    數據在流動,威脅在擴散,對於新時代的網絡攻防來說,我們需要解決的是將「看不見的問題」具象化,不僅要看得清,還要防得住、可溯源。11月17日上午,由騰訊安全與知道創宇聯合主辦的「天府杯」網絡空間態勢感知論壇正式開幕。
  • 信息安全周報|金融網絡安全態勢感知平臺建成 多項密碼應用與安全...
    一周行業要聞速覽金融業網絡安全態勢感知與信息共享平臺初步建成金融業網絡安全態勢感知與信息共享平臺建設應共建共贏。作為金融業網絡安全重要基礎設施,金融機構要持續提升數據報送質量,吸引更多企業參與,打造行業內外網絡安全威脅信息和服務「雙循環」生態,支撐平臺長期可持續運營。
  • 網絡安全威脅信息格式規範正式發布 - OSCHINA - 中文開源技術交流...
    、對信息系統進行滲透入侵,實現攻擊活動、造成安全事件;而防禦方則使用網絡中可以觀測或測量到的數據或事件作為攻擊指標,識別出特定攻擊方法;在攻擊事件中,攻擊方所使用的方法、技術和過程(TTP)構成攻擊方法,而防禦方所採取的防護、檢測、響應、回復等行動構成了應對措施;二者一起歸為方法域。
  • Ucan 公開課|AI必須被看見 - 態勢可視化在安全智能系統上的嘗試
    而且並不是簡單地把機電儀表照搬到了液晶顯示器上,而是進行一些取捨和整合——比如基於地圖展示的整體飛行態勢信息。概括來說,飛控AI經歷了由機械式向全時,全權限電傳飛控的進化,與之相對的,觀測和控制系統則由單參數的機電式指針儀表發展為態勢綜合顯示系統。
  • 華為加入Intel Security安全創新聯盟
    雙方宣布,在全球範圍內提供APT防禦聯合解決方案,幫助用戶發現和清除高級惡意威脅,為廣大用戶正常業務保駕護航。  隨著威脅的數量和複雜度逐日攀升,以及處理它們的時間和資源不斷減少,安全從業者必須改進自己的方法。自2015年推出威脅防禦生命周期戰略以來,Intel Security一直致力於通過推動這一戰略的實施,使用戶能夠以較少的資源更快速地應對不斷湧現的威脅。
  • 寧夏教育網絡安全態勢感知系統項目中標公告
    寧夏教育網絡安全態勢感知系統項目中標公告1、項目名稱:寧夏教育網絡安全態勢感知系統項目2、項目編號:ZTSJ-NZC-A19490 1 態勢感知平臺