智能防御,保护万物互联的智能世界—华为HiSec安全解决方案

合集下载

华为在物联网安全领域的领先技术与解决方案 保障物联网安全与隐私

 华为在物联网安全领域的领先技术与解决方案  保障物联网安全与隐私

华为在物联网安全领域的领先技术与解决方案保障物联网安全与隐私华为在物联网安全领域的领先技术与解决方案保障物联网安全与隐私随着物联网的不断发展,各类智能设备的互联互通也带来了越来越多的安全隐患。

而物联网的安全和隐私保护已经成为业界关注的焦点。

华为作为全球领先的信息通信技术解决方案供应商,致力于物联网安全领域的研发与创新,为用户提供全方位的安全保障。

本文将介绍华为在物联网安全领域的领先技术与解决方案,以及保障物联网安全与隐私的措施。

一、基于边缘计算的物联网安全技术在物联网领域,边缘计算技术被广泛应用。

华为提出了一种基于边缘计算的物联网安全技术,通过将部分数据的处理和存储转移到边缘节点,减少了网络带宽的消耗,并提高了数据的处理效率。

同时,华为通过数据隔离和访问控制等手段,保护物联网设备的安全,防止恶意攻击和数据泄露。

这种技术的优势在于可以将物联网设备与云端的交互降到最低,提高了系统运行的安全性。

二、物联网边缘网关的安全解决方案作为物联网边缘网络的关键节点,边缘网关扮演着连接物联网设备和云平台的桥梁角色。

为了保障边缘网关的安全性,华为提出了一系列的安全解决方案。

首先,华为利用自研的芯片安全技术,对边缘网关进行加密和认证,确保设备的合法性和可信度。

其次,基于自主研发的防火墙技术,华为提供了多层次的防护机制,确保在物联网边缘网关与云平台之间的数据传输的安全性。

而且,华为还将网络流量分析和入侵检测技术集成到边缘网关中,及时发现异常行为并做出响应。

三、安全固件技术的应用物联网设备的安全固件技术是保障物联网安全的一项重要措施。

华为秉承“安全先行”的原则,将安全固件技术广泛应用于物联网设备中。

通过安全固件技术,华为能够监控和管理设备的安全性能,及时更新固件以修复已知漏洞,从而提高设备的安全性和稳定性。

此外,华为还通过物理层面的加密和认证技术,保护设备的身份和数据的完整性,有效地防止设备被非法篡改和攻击。

四、全方位的数据安全保障在物联网安全领域,保护用户数据的安全是至关重要的。

华为网络安全解决方案

华为网络安全解决方案

华为网络安全解决方案
《华为网络安全解决方案:保护您的数字世界》
随着数字化时代的迅猛发展,网络安全已成为企业和个人日常生活中不可忽视的重要问题。

在这样的背景下,华为推出了一系列全方位、多层次的网络安全解决方案,旨在为用户提供可靠的数字世界保护。

首先,华为网络安全解决方案以全球视野和前瞻性态度,持续关注网络安全态势,及时感知威胁并采取行动。

其次,华为打造了全球领先的网络安全产品与技术研发团队,致力于研究和应对各种网络威胁。

其产品包括网络安全防护设备、威胁感知与分析系统、安全云服务等,全方位覆盖了攻击防护、漏洞修复、威胁检测及清除等安全防护领域。

另外,华为网络安全解决方案还通过人工智能、大数据分析等新技术手段,为用户提供更加智能、高效的安全防护。

此外,华为网络安全解决方案还注重在各行业内根据实际需求提供个性化的网络安全定制服务。

不同行业所面临的网络安全威胁与挑战各不相同,华为为了满足不同行业的网络安全需求,推出了针对金融、能源、政府、电信等行业的定制化解决方案,满足行业用户对网络安全的特定需求。

总的来说,华为网络安全解决方案以其多年积累的经验、全球领先的技术创新以及个性化服务理念,为用户提供了一站式的网络安全解决方案。

通过持续不断的创新与升级,华为网络安
全解决方案将助力用户在数字世界中保护自己,使其在互联网时代更加安全、便捷地进行各种业务和生活活动。

华为HiSecEngine USG6300E系列新一代防火墙V600R007C00规格清单(含详细参数)

华为HiSecEngine USG6300E系列新一代防火墙V600R007C00规格清单(含详细参数)

路由特性
全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、ACL6等;
全面支持I
部署方式
1:仅供参考,根据实际网络环境 的2:不最同大可吞能吐会量有是差以异1。518字节包长 流量在理想环境下测试得出,实际 情况会因现网情况不同而出现变化 。 3:性能数据是在理想环境下测试得出,实际情况会因现网情况不同而出现变化。
现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。 “网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议。
全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等;
透明、路由、混合部署模式。
5.8KG
1U盒式 442*420*43.6
5.8KG
1U盒式 442*420*43.6
5.8KG
1U盒式
442*420*43.6
7.6KG 选配2.5英寸形 态硬盘,支持 SSD 240GB/ HDD 1TB
标配单电源,选配双电源
100~240V -
35W
100~240V -
35W
100~240V -
丰富的报表
支持防火墙向云管理平台自动注册,云管理平台对防
支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不
预置常用防护场景模板,快速部署安全策 自动评估安全策略存在的风险,智能
支持策略冲突和冗余检测,发现冗余的和长期未使 可视化多维度报表呈现,支持用户、应用、内容、时间、流 通过华为安全中心平台生成“网络安全分析报告”,对当前网络的
透明、路由、混合部署模
W(USG6300/USG6500) USG6315E-AC 400~600 1 Gbps 180万 8万 1Gbps 4,000 500 15,000 50

从行业实践看网络安全产品与服务演进

从行业实践看网络安全产品与服务演进

从行业实践看网络安全产品与服务演进@撰文丨张云华奚晓音2017年6月1曰,《网络安全法》正式实施,国内网络安全产业在国家政策导向和通信信息技术加 持的共同作用下,客户内生安全需求逐渐释放,产业经过2018年的短暂增长回落,2019年进入第二轮 加速成长期。

具体表现为:⑴新的厂商不断进入,从业企业数量超过3000家。

据中国网络安全产业联盟 统计,仅2019年上半年就有162家新增企业,即每月有27家新企业加入安全领域。

(2)网络安全产品和 服务极大丰富。

网络安全是个垂直生长的碎片化市场,共有4大类(基础安全、安全业务、安全服务、安全场景)、15个子类和61项主流产品,每个产品就是一个垂直细分市场。

(3)新技术、新应用和新场景涌 现,从全新的维度进一步切割安全市场,行业产品视图更加分散。

但同时,从业企业从某一技术或某一场 景切入,打通多个产品和服务,行业产品视图又呈现"场景化融合"的趋势。

面对如此多元化的参与者和 细分市场,国内安全产品将如何演进?运营商该从哪个细分市场切入,经营好安全产品?本文试析之。

NTT)作为标杆,分析其安全产品体系和运营体 国内外网络安全产品实践与分析 系的发展过程,揭示背后的演进逻辑和方向。

本文选取国内外典型安全厂商(亚信)、通信设备厂商(华为)和通信运营商(AT&T、亚信:技术和产品,全业务复合型发展亚信是我国网络安全产业的领跑者,2000年可倌认*云安全私有云安全公有云安全瀟合云安全移动安全w a u t w化平台态势感知曹期^全大數撤分忻M B可视化里现行业Hfe安全态势感决方*中心与析撕安全管理安全管理平台 合规管理平台 资产曹理系安全腰务4网络安全渗透用试限务值•安全运营mM安全决服务平台值惠技术及安全教胄培训应急K应&咨身份安全入认i f fK-4A平f ti拥hr力审计物联网安全A P T/网络威胁治理深度威肪发》设®娜咖分深度*W H I P件网关深度威热安全《关S K网搂入控制域名解析系统终端安全离級网络安全谲嗇取i正设®•數提安全齩感数e发现大IS*平台安全聰全大数籯益控审计图1亚信安全产品体系通信企业管理C-Enterprise Management 2021.2 59发力安全业务,目前已建立起业内最为完整的安全 产品体系:两个层面10大类46项安全产品。

华为网络安全解决方案

华为网络安全解决方案

华为网络安全解决方案
华为网络安全解决方案(以下简称华为解决方案)是一套综合性的网络安全解决方案,旨在帮助客户提供全面的网络安全防护和威胁应对能力。

华为解决方案包括以下几方面内容:
1. 安全感知与情报分析:华为解决方案通过实时监测和感知网络中的异常活动,并进行全面的情报分析,帮助客户及时发现和识别潜在的网络威胁。

2. 边界防护:华为解决方案提供了多层次的边界防护机制,包括防火墙、入侵检测与防御系统(IDS/IPS)、虚拟专用网(VPN)等,以保护客户网络免受外部攻击和未经授权的访问。

3. 数据中心安全:华为解决方案通过采用安全访问控制、云安全防护、虚拟化环境安全等技术手段,确保客户数据中心的安全性和可靠性。

4. 终端安全:华为解决方案提供了终端安全管理机制,包括终端防火墙、反病毒软件、加密通讯等,以提供全面的终端安全保护。

5. 应用安全:华为解决方案通过应用层面的安全防护,包括访问控制、流量控制、应用识别等,保护客户的关键业务应用免受攻击和滥用。

6. 安全管理与运营:华为解决方案提供了全面的安全管理和运
营机制,包括安全事件管理、安全策略管理、日志审计等,帮助客户实现安全运营和快速响应网络安全事件。

值得注意的是,华为解决方案提供了高度灵活和可扩展的架构,可根据客户的具体需求和规模进行定制化配置和部署。

通过华为解决方案,客户可以大大提高网络的安全性和稳定性,降低网络安全风险,并有效应对各类网络威胁。

HiSec CloudFabric解决方案技术白皮书

HiSec CloudFabric解决方案技术白皮书

HiSec@CloudFabric解决方案技术白皮书目录1 方案背景 (1)1.1 云安全风险分析 (1)1.2 云计算业务特点与业务需求 (1)1.3 安全需求总结 (2)1.4 方案价值 (2)2 方案概述 (3)2.1 方案架构 (3)3 方案介绍 (5)3.1 安全服务化 (5)3.1.1 方案概述 (5)3.1.2 方案设计 (5)3.1.2.1 方案架构 (5)3.1.2.2 安全资源池 (7)3.1.2.3 租户级安全服务 (8)3.1.2.3.1 业务链编排 (8)3.1.2.3.2 V AS服务类型 (11)3.1.2.3.3 V AS服务使用场景 (11)3.2 网安一体化联动方案 (13)3.2.1 方案概述 (13)3.2.2 数据采集 (14)3.2.3 威胁检测 (16)3.2.3.1 WEB异常检测原理 (17)3.2.3.2 邮件异常检测原理 (17)3.2.3.3 C&C异常检测原理 (17)3.2.3.4 流量基线异常检测原理 (17)3.2.3.5 隐蔽通道异常检测原理 (18)3.2.3.6 恶意文件检测原理 (18)3.2.3.7 关联分析原理 (18)3.2.3.8 威胁判定原理 (19)3.2.3.9 云端威胁情报 (19)3.2.4 联动闭环 (19)3.2.4.1 保护网段 (19)3.2.4.2 威胁闭环 (19)3.2.4.2.1 主机隔离 (20)3.2.4.2.2 基于IP阻断 (20)4 典型部署场景 (21)4.1 网安一体联动典型部署场景 (21)4.2 网安一体联动(软件墙)典型部署场景 (22)1方案背景1.1 云安全风险分析1.2 云计算业务特点与业务需求1.3 安全需求总结1.4 方案价值1.1 云安全风险分析虽然云计算给用户提供了一种新型的计算、网络、存储环境,但是在系统和应用上提供的服务等方面却并未发生革命性的改变。

华为HiSecEngineIPS6000E系列新一代入侵防御系统

先的应用层DDoS防护功能; • 实现对SSL加密以及各种高级逃逸的检测; • 防护服务器恶意外联检测,保护重要信息资产安全。
IPS6555E/IPS6555ED
产品概述
HiSecEngine IPS6000E系列产品是华为推出的新一代专业入侵防 御产品,主要应用于企业、IDC、校园网和运营商等,为客户提供运 营安全保障。
支持在线自动及手动升级、离线升级、集中升级,系统支持U盘一键式升级、热补丁
支持GUI图形化配置和命令行配置,支持远程管理和集中管理,提供独立的管理接口 管理员分权分域,支持本地安全认证、服务器认证等多种认证方式 支持诊断功能和系统资源监控
支持接口对直路部署、旁路检测部署、直路/旁路混合部署; 支持单臂直路部署(二层交换机旁挂及三层网关旁挂); 支持非对称路由报文检测,会话关联检测,支持单向报文检测模式; 支持二、三层基本转发,支持静态路由及动态路由协议
华为HiSecEngine IPS6000E系列 新一代入侵防御系统
IPS6309E/IPS6315E IPS6515E
• 专用硬件解压缩以及模式匹配,保障大流量处理效率,实现多重 防护下的最佳性能;
• 软件方面采用全新的智能感知引擎进行威胁检测,多重防护并行 处理,极大提升了威胁检测性能。
多重检测,全面防护 • 提供对系统、应用、恶意软件以及客户端攻击最精准的保护; • 识别120+真实文件类型,防扩展名篡改,识别文件中的恶意代码; • 应对面向HTTP、DNS、SIP等应用的拒绝服务攻击,提供业界领
级管理,识别真正有效的安全风险。
支持沙箱联动检测和信誉体系,潜在威胁无所遁形 • 支持与本地/云端沙箱联动,将疑似文件送入沙箱分析并反馈,实
现对威胁文件检测与响应; • 支持信誉IP信誉、C&C信誉系统,实现对已知恶意攻击的快速高

华为HiSec安全解决方案配置指导


+
基本概念 N1介绍 配置指导
新模式报价:3项
典型销售场景及报价模式
基本概念 N1介绍 配置指导
场景分类

场景描述
场景1.传统报价场景
场景2.AC-DCN场景
场景3.AC3.0场景(企业私有云)
采购防火墙 或者 防火墙+SecoManager SecoManager作为AC-DCN的组件 SecoManager作为AC3.0的组件
非独立软件(Dependent Software ):依赖于专用硬件的软件, 如可选软件、基本软件,可选软件等;
独立软件(Independent Software )是指不依赖专用硬件平台、 能够在通用硬件平台上运行,且客户界面可单独销售的软件产品
报价模式实践
、 客户期望
盒子+License
按照现有模式报价:12项
华为HiSec安全解决方案配置指导
网络产品新商业模式总览
RTU/CM


、 容量RTU/CM(IP)
其他资源类

RTU

端口RTU

可选软件
功能(或特性)包 +SnS年费
场景软件包 +SnS年费
基本软件
基本软件包+SnS
独立软件
永久license+SnS年费/TBL/SaaS



N

1
软 件








策略:独立软件必须收SnS,非独立软件试行收SnS
基本概念 N1介绍 配置指导
1.硬件: • RTU( Right to Use ): RTU是用于对硬件能力分期销售的授权使用

华为HiSecEngine USG6300E系列AI防火墙(盒式)详版彩页

华为HiSecEngine USG6300E系列AI防火墙(盒式)随着企业业务不断的数字化、云服务化,网络在企业运营中占据着重要的位置,出于各种目的,网络攻击者通过身份仿冒、网站挂马、恶意软件等多种方式进行网络渗透与攻击,影响企业网络的正常使用。

采用防火墙部署网络边界是当前防护企业网络安全的主要方式,但是防火墙通常只能基于签名实现威胁的分析和阻断,该方法对未知威胁无有效的处置方法,还会引起设备性能的降低。

这种单点、被动、事中防御的方式已经不能有效的解决未知威胁攻击,对于隐匿于加密流量中的威胁在不损坏用户隐私的情况下更是无法有效的识别。

华为HiSecEngine USG6300E系列AI防火墙,在提供NGFW能力的基础上,联动其他安全设备,主动积极防御网络威胁,增强边界检测能力,有效防御高级威胁,同时解决性能下降问题。

产品提供模式匹配以及加解密业务处理加速能力,使得防火墙处理内容安全检测、IPSec等业务的性能显著提升。

产品图华为HiSecEngine USG6300E系列AI防火墙(盒式)华为HiSecEngine USG6300E 系列AI 防火墙(盒式)6-2卓越性能HiSecEngine USG6300E 系列AI 防火墙内置转发、加密、模式匹配三大协处理引擎,有效将小包转发性能,IPS 、AV 业务性能以及IPSec 业务性能提升2倍。

智能防御HiSecEngine USG6300E 系列AI 防火墙内置NGE 、CDE 威胁防御引擎。

NGE 作为NGFW 检测引擎,提供IPS 、反病毒和URL过滤等内容安全相关的功能,有效保证内网服务器和用户免受威胁的侵害。

产品亮点全新自研CDE (Content-based Detection Engine )病毒检测引擎,用智能技术重新定义恶意文件检测。

提供数据深度分析,暴露威胁的细节,快速检测恶意文件,有效提高威胁检出率,帮助客户做到更全面的网络风险评估,有效应对攻击链上的网络威胁,真正实现攻击防御“智”能化。

华为HiSecEngine USG6300E系列AI防火墙(桌面型)彩页 (1)

华为HiSecEngine USG6300E系列AI防火墙(桌面型)华为HiSecEngine USG6307E/USG6311E/USG6331E是为小型企业、行业分支、连锁商业机构设计开发的新一代桌面型防火墙设备。

除了传统防火墙管理模式,还支持云管模式。

云管模式为大量分支机构安全接入网络提供了即插即用、业务配置自动化、运维自动化可视化和网络大数据分析等优势。

自研网络处理芯片提供模式匹配以及加解密业务处理加速能力,使得防火墙处理内容安全检测、IPSec等业务的性能显著提升。

产品图华为HiSecEngine USG6300E系列AI防火墙(桌面型)华为HiSecEngine USG6300E 系列AI 防火墙(桌面型)5-2自主创“芯”HiSecEngine USG6300E 系列AI 防火墙使用华为自研安全芯片,内置转发、加密、模式匹配三大协处理引擎,有效将小包转发性能,IPS 、AV 业务性能以及IPSec 业务性能提升2倍。

内置华为自研AI 芯片,具备8TOPS 16位浮点数算力,有效支撑高级威胁防御模型加速。

“智”能防御HiSecEngine USG6300E 系列AI 防火墙内置NGE 、CDE 威胁防御引擎。

NGE 作为NGFW 检测引擎,提供IPS 、反病毒和URL 过滤等内容安全相关的功能,有效保证内网服务器和用户免受威胁的侵害。

产品亮点“芯”能防御运维全新自研CDE (Content-based Detection Engine )病毒检测引擎,用AI 重新定义恶意文件检测。

提供数据深度分析,暴露威胁的细节,快速检测恶意文件,有效提高威胁检出率,构建“普惠式”AI ,帮助客户做到更全面的网络风险评估,有效应对攻击链上的网络威胁,真正实现攻击防御“智”能化。

极“简”运维融合云管理方案,即插即用,实现极速简易开局。

安全控制器组件化融入AC-Campus ,实现统一管理,策略下发,有效提升防火墙运维管理。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
time
诱使攻击者活动,在破坏发生前发现攻击者!提供虚假信息,增大攻击难度!
基于AI算法的关联分析:从异常检测威胁确认
• 从异常追溯恶意威胁
A BA
AB ID
CM B
Q QQΒιβλιοθήκη VR L EE SK
U T
P J
G O
PF N
H
QE AB B
GJ Q
R UA
PH DC
IO Q
P
T
B MK
L E VF
SN
安全策 略设置
威胁检 测分析
威胁判定
安全关联分析建模算法
威胁编 排处置
安全数据湖
安全自适应
SOAR
事件感知
Netflow/Syslog
I2NSF/OpenC2 威胁处置
信任控制器 /IAM
网络安全控制 器
终端控制 器
其他控制 器
CyberSecurity Intelegent System
Yang/RESTCONF
时间(xx月)
可信计算区域 可检测到的攻击
时间(xx分钟)
对抗中时间/空间的信息不 对称,造成成本不对称…
信息泄露 时间(xx月)
与其对抗威胁,不如建立业务安全治理环境
• 启发:攻击早于防御,有什么能早于攻击?——业务本身 两千年前的《孙子兵法》揭示了对抗的艺术: • 上兵伐谋,其次伐交,其次伐攻… • 是故百战百胜,非善之善者也;不战而屈人之兵,善之善者也 ——安全的目标不是消灭威胁,而是保障业务(治病 or 治疗病人)! ——陷入对抗,已经输了一半!
业务风险模型 1
收敛模型:基于AI的业务自适应模型
5、大数据
6、未来(AI)…
• AI的价值并不是代替人工,而在于降低安全知 识的积累与高效使用的成本。
7
HiSec安全解决方案架构
• 安全解决方案诉求:准确快速“预防、消减、处置”威胁
• 安全攻击模型
威胁 情报 STIIX
资产风 险管理
IPDRR业务保障流程驱动
释放载荷
建立通道
Actions on Objectives 目标达成
攻击正在发生/执行
攻击已经发生/破坏
• Synopsys Black Duck:每
数 据
安全防御 必然滞后于攻击
个开源库平均有 64 个漏 洞…每1000到1500行代码有 一个漏洞...

• NVD:过去五年,安全漏洞
每年增长24%...
智能防御,保护万物互联的智能世界 ——华为HiSec安全解决方案
华为安全产品线设计部 王雨晨
网络安全的对抗本质和相对性原则
• 网络安全是一种系统性的对抗…
75美分账单差错
• 系统性:不等于部件的堆叠;无法拆分比较
It’s a Spear?
It’s a Fan?
It’s a Wall?
系统性… • 1+1=2 • 1+1>2 • 1+1<2
基于攻击意图的异常识别:从易攻难守易守难攻
目标:如何识别所有的狼?
• 认识所有的狼:特征检测 • 监控吃羊的行为:行为检测
问题:滞后性
对策:设置诱饵陷阱捕狼:
• 基于意图的检测
Difficulty of Attack
• 攻击者的优势:不确定的攻 击活动VS确定的目标!
9
Deception
Traditional Defense
Copyright©2018 Huawei Technologies Co., Ltd. All Rights Reserved.
The information in this document may contain predictive statements including, without limitation, statements regarding the future financial and operating results, future product portfolio, new technology, etc. There are a number of factors that could cause actual results and developments to differ materially from those expressed or implied in the predictive statements. Therefore, such information is provided for reference purpose only and constitutes neither an offer nor an acceptance. Huawei may change the information at any time without notice.
• NIST IPDRR定义一组持续的流程,帮助组织实现风险管理,指导用户达到安全韧性目标!
威胁对抗
韧性保障过程: • Plan-Absorb-
ConsequenceRecover-Adapt
可信
自适应、快
架构
速恢复

设计



A resilience management framework

Source :Changing the resilienceparadigm
流量
关联分析
NGFW/DDoS
骨 干 网
漏扫
NGFW
FireHunter CIS
轻度诱捕 ASG
WAF UMA
DB审计
VMVMVM
主机AV 系VM统VM补VM丁
主机IDS 权VM限VM控VM制 DVMLVPMVM
APAPPP APAPPP APAPPP
SOC 补丁 库
纵 深 防 御
11
基于AI的HiSec解决方案价值
信 认证 任
模 型
授权
鉴别 可信
网络 安全
系统 安全
纵深防御
应用 安全
攻击链/Att&ck/Cybox 威胁驱动的能力
基于行为的未 网络异常
知恶意代码检 行为检测:
测:沙箱
NTA
威胁
网络异 常事件
系统异 常事件
应用数据异 常….
• Step1:异常事件感知:全面覆盖攻击链 • Step2:威胁判定:识别准确,确认恶意 • Step3:自动化响应:快速威胁处置
1980年代:LBL Clifford Stoll
2010年伊朗震网
• 没有绝对的安全:无法用有限资源对抗无穷无尽的威胁…
It’s a Snake?
• 漏洞每年增长70% • APT只有20%可被检测
VPN
安全成本
安全威胁
PKI AV
IPS IDS UTM
Sand Box
防御能力
NAC
SIEM/ SOC
以威胁为中心的纵深防御
• 2007年美国DHS“National Strategy for Homeland Security” 白皮书,指出面对不确定挑战,需要保证基础设施的韧性。
• 2017年3月DHS发布《网络韧性白皮书》
以业务为中心的安全韧性架构
系统安全韧性:系统在某些安全约定不存在(如:威胁无法被消灭、漏洞无法被修复、部分安全功能失效)时,继续保证达 成业务安全目标(机密性、完整性、可用性)的能力!
5
• 通过流程,使用SP800-53,ISO27001中 的基线安全能力,实现风险管理!
Identify
Protect
Detect
攻击前
攻击中
P(保护)
D(检测)
I(识别)
R(响应)
Respond
Recover
攻击后
R(恢复) 时间
华为HiSec安全解决方案的设计思路
• HiSec的安全能力构成:静态安全能力+动态的安全业务流程 • 安全系统的价值:在系统内降低安全保障成本,提升攻击成本(系统安全防御能力:1+1>2)
APP Ctl
2015 乌克兰电网遭到攻击 • APT攻击效果:1+1>2
2
FW
• 安全防御能力:1+1<2
It’s a Tree?
It’s a Rope?

防御

活动
攻击 活动
• 二十年的攻防成本变化
时间
对抗方法论决定了威胁对抗必定会失败
• 信息对抗的方法论基础:包以德(OODA)闭环
• 通过Observe(观察)、Orient(调整)、Decide(决策)和Act(行动)实施对抗,谁更快谁占据优势——即: 发现即摧毁!
搞不坏 持续监控、 可信计算;
IA
看不懂 C
加密,匿 名化
拿不走
DLP C
R
赖不掉 审计、可
取证
可响应
C I A R(防抵赖) 可恢复
Thank you.
把数字世界带入每个人、每个家庭、 每个组织,构建万物互联的智能世界。 Bring digital to every person, home and organization for a fully connected, intelligent world.
异常
业务 模型
关联分析/ 调查取证
威胁判定
ABGIROC BPQSK
AMLPN QU
威胁
ABDTEF NQV
• 基于关联分析实现威胁判定
威胁检 测模型1
业务模型
恶意 误报
威胁检 测模型2
通过威胁检测模型与业务模型的关联分析,降低威胁误报率
相关文档
最新文档