华为SDSec与四个成语的故事

宋端智强调,现阶段网络安全有三大特点,即网络威胁越来越多、攻击越来越隐蔽以及扩散异常迅速。

【赛迪网讯】不管你是企业主还是雇员,都需要处理一个重要问题:如何应对战略转折点?

英特尔公司创始人,前董事长、前首席执行官来告诉你答案,那就是《只有偏执狂才能生存》。

目光转向国内,华为这个一直“偏执”地致力于丰富人们的沟通与生活的企业,在“偏执”于“连接”的过程中,不断地为社会提供更好的通讯服务,提高通讯的效率,降低通讯的成本,减少通讯的障碍。

“偏执”的华为,爱用数字说安全

华为网络安全领域总经理 宋端智

2018年5月25日,2018华为网络安全中国行现场,身着中式服装登台的华为网络安全领域总经理宋端智用2500、44.85亿、2892三个数字展示了华为的“偏执”在网络安全取得的一系列骄人战绩:截止2017年底华为在安全方面投入的研发人员超过2500人;安全上研发投入总计44.85亿人民币;总共获得安全专利2892项,为国内安全厂商TOP1,如此大的研发投入和强大的研发实力,也造就了华为遍布全球的安全研发团队和安全研究实验室:未然实验室。他聚焦于安全行业漏洞挖掘、渗透测试、恶意流量检测与分析、威胁防御和威胁情报的研究。

宋端智强调,现阶段网络安全有三大特点,即网络威胁越来越多、攻击越来越隐蔽以及扩散异常迅速。

华为针对这个现状,在西班牙巴塞罗那举办的2018世界移动大会上,华为向全球发布了SDSec(Software-defined Security, 软件定义安全)解决方案,通过基于AI技术的威胁检测、软件定义网络与安全的联动防御以及安全策略智能调优,为企业构建全网主动防御体系。可让威胁检测、威胁处置及安全运维更为智能,提高企业网络和电信基础设施抵御威胁的能力,在数字化转型的道路上防患于未然。

网络安全中国行,爱用成语说技能

针对SDSec的安全技能,宋端智用四个成语故事做了解读。

其一,火眼金睛,基于AI的检测让威胁无所遁形。即使是首次出现、未知的恶意文件,识别准确率都能达到99.5%;而基于AI的大数据平台可以在加密流量不解密的情况下,威胁识别准确率也能达到99%以上。这其中,专门司职恶意文件检测的华为第三代沙箱,为了实现更为精准的而已文件识别,将检测从系统层转移到了Hypervisor层,对整个系统的读、写、执行进行监控。由于监测不存在于系统层,病毒甚至无法意识到自己被监控。

其二,全民皆兵,让群众发挥力量。通过将交换机、路由器、安全设备、终端等网元变身成探针和执行器,并借助华为自研ENP芯片和领先的SDN技术,实现全网可疑数据的采集与执行,变单点防御为全网协防。

其三,天罗地网,让威胁插翅难逃。基于deception(“欺骗防御”或者“诱捕陷阱”)技术,结合华为网络的优势,内嵌在交换机中,实现了全网覆盖,结合华为分析器的分析,能够容易地捕获攻击。

最后,运筹帷幄,一切尽在掌握。华为通过安全的控制器SecoManager,能够基于业务,智能策略仿真和调优,做到按需调度,协同联动。并且依托华为在安全标准上的地位,打通南北向执行器之间的接口,并且通过华为主导的安全商业联盟的壮大,在SDSec大的框架之下,实现基于SDN,网络与安全联动处置。

总结来说,华为的SDSec将传统安全单个设备、某个系统的工作提升到了“整体统一”的层面,强调他们的内在联系,结合华为网络的优势,实现全网安全。

2018华为网络安全中国行现场

据悉,本次北京站是华为安全行活动的首站,后续将在济南、广州、南京、上海、杭州等地举行活动。

发表评论
留言与评论(共有 0 条评论)
   
验证码:

相关文章

推荐文章

'); })();