以“感知安全·智御未來(lái)”為主題的2017合肥網(wǎng)絡(luò )安全大會(huì )隆重舉辦。本次大會(huì )匯聚了各界精英人士,共同探討了當前的網(wǎng)絡(luò )安全產(chǎn)業(yè)趨勢與發(fā)展策略。紫光旗下新華三集團在大會(huì )上正式發(fā)布了最新的安全防御體系核心產(chǎn)品——態(tài)勢感知系統,將幫助企業(yè)用戶(hù)大幅提升主動(dòng)安全防御體系的綜合能力。
安全模式向主動(dòng)防御轉變
近年來(lái),網(wǎng)絡(luò )犯罪活動(dòng)日益猖獗,演化成全球性的挑戰。網(wǎng)絡(luò )攻擊由過(guò)去黑客炫技的個(gè)人行為,發(fā)展成有組織的犯罪或者攻擊行為,呈現手段專(zhuān)業(yè)化、目的商業(yè)化、源頭國際化及載體移動(dòng)化的趨勢。傳統的安全防御體系根本無(wú)法抵御當前的網(wǎng)絡(luò )攻擊,整個(gè)行業(yè)正在由被動(dòng)防護向主動(dòng)防御模式轉變。
全球知名分析機構IDC最新市場(chǎng)調查報告顯示,目前多數中國企業(yè)級用戶(hù)的信息安全防御體系建設還停留在購買(mǎi)安全產(chǎn)品階段,信息系統安全成熟度明顯不足,88.3%的企業(yè)級用戶(hù)處于落后的單點(diǎn)試驗和局部推廣階段。更為迫切的問(wèn)題是,攻擊者在積極利用機器學(xué)習、大數據、云等先進(jìn)的技術(shù)對目標系統實(shí)施攻擊。因此企業(yè)級用戶(hù)亟需構建主動(dòng)安全防御體系。
IDC認為,網(wǎng)絡(luò )安全風(fēng)險態(tài)勢感知系統將是主動(dòng)安全防御體系的“指揮中心”,它能幫助用戶(hù)認清威脅環(huán)境的變化,掌控風(fēng)險威脅發(fā)展趨勢,積極主動(dòng)防御,提升企業(yè)安全能力。
IDC與新華三聯(lián)合發(fā)布的《網(wǎng)絡(luò )安全風(fēng)險態(tài)勢感知系統》白皮書(shū)研究表明,利用大數據分析及認知系統等相關(guān)技術(shù),構建網(wǎng)絡(luò )安全風(fēng)險態(tài)勢感知系統,并將主動(dòng)安全防御體系中各個(gè)組件有機結合在一起,才能使構建智能的主動(dòng)安全防御體系得以實(shí)現。
態(tài)勢感知構筑防御體系的神經(jīng)中樞
新華三發(fā)布的全新安全態(tài)勢感知系統,可通過(guò)采集全網(wǎng)原始流量數據,結合機器學(xué)習和人工智能,對海量異構的安全數據進(jìn)行挖掘和關(guān)聯(lián)分析,對攻擊、威脅、流量、行為、運維和合規等六大態(tài)勢進(jìn)行感知,生成全方位的安全全景視圖,使用戶(hù)能夠快速準確地掌握網(wǎng)絡(luò )當前的安全態(tài)勢,及時(shí)發(fā)現威脅處理風(fēng)險,支撐安全決策和應急響應,建立安全預警機制,增強整體安全防護能力。
與市場(chǎng)上其他廠(chǎng)商相比,新華三態(tài)勢感知系統具備“平臺化”、“智能化”、“可視化”及“服務(wù)化”四大技術(shù)特點(diǎn):
平臺化:可適配逾400種類(lèi)型的設備,以統一平臺采集海量異構數據源;同時(shí)支持多行業(yè)企業(yè)定制個(gè)性化態(tài)勢感知系統版本。
智能化:新華三態(tài)勢感知系統基于機器學(xué)習和專(zhuān)家系統,配備逾十個(gè)安全業(yè)務(wù)分析引擎,可對大范圍樣本數據進(jìn)行安全分析。同時(shí),通過(guò)十余種邊界防御的關(guān)鍵設備,賦予“云-網(wǎng)-端”協(xié)同聯(lián)動(dòng)的防御能力。
服務(wù)化:新華三態(tài)勢感知系統提供了配有300多項合規檢查配置項的服務(wù),幫助用戶(hù)進(jìn)行配置及漏洞的標準化合規檢查,有效發(fā)現脆弱性風(fēng)險。此外,還提供24小時(shí)全流程的自動(dòng)化安全運維服務(wù),實(shí)時(shí)保障用戶(hù)的系統安全。
可視化:新華三態(tài)勢感知系統配備全景地圖的個(gè)性化駕駛艙,針對第三方監督專(zhuān)員、業(yè)務(wù)運營(yíng)專(zhuān)員、信息安全專(zhuān)員及IT運維管理員四種不同角色可展示對應的安全風(fēng)險信息。同時(shí),以豐富的數據可視化效果呈現五維的安全信息,包括策略、資產(chǎn)、流量、業(yè)務(wù)和行為,實(shí)現安全事件多維可視。
在用戶(hù)看來(lái),新華三態(tài)勢感知系統的核心價(jià)值在于能夠幫助用戶(hù)增強決策預判的能力、快速發(fā)現并解決問(wèn)題、提升安全運維效率、滿(mǎn)足安全合規要求,實(shí)現針對安全風(fēng)險威脅的“預知未來(lái)、主動(dòng)發(fā)現、協(xié)同防御、智能進(jìn)化”各方面優(yōu)勢能力,為用戶(hù)構建智能的主動(dòng)安全防御體系提供核心支持:
預知未來(lái):以安全大數據為基礎,通過(guò)對攻擊趨勢分析、異常流量判斷和終端行為檢測,實(shí)現了“趨勢可預測”,實(shí)現了對安全風(fēng)險威脅的“預知未來(lái)”。
主動(dòng)發(fā)現:新華三態(tài)勢感知系統構建“云-網(wǎng)-端”協(xié)同的主動(dòng)發(fā)現體系,建立知識庫進(jìn)行策略管理,根據實(shí)時(shí)場(chǎng)景自適應決策響應,快速生成應急響應預案,主動(dòng)將安全策略推送給全網(wǎng)關(guān)鍵設備。同時(shí),現有安全硬件網(wǎng)關(guān)可充當態(tài)勢感知的執行單元,通過(guò)云端檢測與邊界防御,實(shí)時(shí)預警和響應安全事件,實(shí)現對外部威脅的主動(dòng)發(fā)現。
協(xié)同防御:所謂協(xié)同就是能夠將主動(dòng)安全防御體系中各個(gè)組件信息整合、協(xié)同聯(lián)防,將每個(gè)防御點(diǎn)的使用價(jià)值最大化。新華三態(tài)勢感知系統具備最佳的協(xié)同價(jià)值,通過(guò)智能化的判斷,將主動(dòng)安全防御體系內部的防火墻、UTM、IPS、防病毒等不同安全組件有機地結合在一起,使得信息安全防御鏈整體的安全能力大幅提升。
智能進(jìn)化:在應對網(wǎng)絡(luò )威脅與攻擊時(shí),新華三態(tài)勢感知系統通過(guò)機器學(xué)習與深度學(xué)習訓練,對安全事件進(jìn)行智能分析和聯(lián)動(dòng)響應,完成“安全大腦”的閉環(huán)決策,真正實(shí)現對安全風(fēng)險威脅的智能進(jìn)化。
新華三集團副總裁、新華三信息安全技術(shù)有限公司總裁張力表示:"作為國內安全領(lǐng)域的領(lǐng)先廠(chǎng)商,新華三在網(wǎng)絡(luò )安全領(lǐng)域已有十余年的成功經(jīng)驗積累。新華三‘大安全’系統包含了從網(wǎng)絡(luò )安全、云安全、移動(dòng)IT安全,到大數據安全、工控安全,乃至可信計算和物聯(lián)安全在內的多個(gè)方面。全新安全態(tài)勢感知系統的推出,進(jìn)一步完善了新華三在'大安全'領(lǐng)域的布局,也標志著(zhù)新華三大安全業(yè)務(wù)的全面升級。"