華為CIS大數(shù)據(jù)安全解決方案可以主動(dòng)監(jiān)測(cè)網(wǎng)絡(luò)環(huán)境,讓網(wǎng)絡(luò)管理員對(duì)網(wǎng)絡(luò)安全態(tài)勢(shì)實(shí)時(shí)感知,才能知己知彼,百戰(zhàn)不殆。
華為CIS大數(shù)據(jù)安全解決方案
華為推出的CIS(Cybersecurity Intelligence System,網(wǎng)絡(luò)安全智能系統(tǒng)),。采用最新大數(shù)據(jù)分析和機(jī)器學(xué)習(xí)技術(shù),可用于抵御APT攻擊。它從海量數(shù)據(jù)中提取關(guān)鍵信息,通過(guò)多維度風(fēng)險(xiǎn)評(píng)估,采用大數(shù)據(jù)分析方法關(guān)聯(lián)單點(diǎn)異常行為,從而還原出APT攻擊鏈,準(zhǔn)確識(shí)別和防御APT攻擊,避免核心信息資產(chǎn)損失。
具體來(lái)說(shuō),華為CIS系統(tǒng)還有如下亮點(diǎn):
全面檢測(cè):基于APT攻擊鏈,檢測(cè)單點(diǎn)事件,關(guān)聯(lián)組合威脅
CIS在收集大量的原始流量信息和日志/事件等數(shù)據(jù)的基礎(chǔ)上,采用大數(shù)據(jù)的技術(shù)進(jìn)行關(guān)聯(lián)分析。CIS提供了豐富的異常行為檢測(cè)模型,通過(guò)離線檢測(cè)、實(shí)時(shí)檢測(cè)、關(guān)聯(lián)分析、機(jī)器學(xué)習(xí)和綜合評(píng)估實(shí)現(xiàn)貫穿APT攻擊全階段的檢測(cè),輔以上下文信息的驗(yàn)證,針對(duì)APT全攻擊鏈中的每個(gè)步驟:滲透、駐點(diǎn)、提權(quán)、偵查、外發(fā)等各個(gè)階段進(jìn)行檢測(cè),建立文件異常、Mail異常、C&C異常檢測(cè)、流量異常、日志關(guān)聯(lián)、WEB異常檢測(cè)、隱蔽通道等檢測(cè)模型并關(guān)聯(lián)檢測(cè)出高級(jí)威脅。實(shí)現(xiàn)精確的APT攻擊預(yù)警,通過(guò)主動(dòng)防御,有效縮小攻擊時(shí)間窗,降低了企業(yè)損失。
全網(wǎng)協(xié)防:安全設(shè)備、終端設(shè)備威脅聯(lián)動(dòng),云端信譽(yù)共享
- 安全設(shè)備聯(lián)動(dòng):CIS系統(tǒng)檢測(cè)出的威脅信息,能夠在分鐘內(nèi)聯(lián)動(dòng)到華為NGFW/NGIPS設(shè)備,在網(wǎng)絡(luò)側(cè)進(jìn)行阻斷。
- 終端設(shè)備聯(lián)動(dòng):CIS系統(tǒng)可將檢測(cè)結(jié)果同步給第三方終端設(shè)備,在終端進(jìn)行檢測(cè)并清除威脅。
- 云端服務(wù):CIS系統(tǒng)檢測(cè)出的威脅情報(bào)信息,能夠上傳到全球威脅智能中心,智能中心對(duì)外提供信譽(yù)查詢服務(wù)。同時(shí)CIS系統(tǒng)還能夠根據(jù)客戶需求,自動(dòng)或手動(dòng)到云端信譽(yù)中心,查詢IP信譽(yù)、Domain信譽(yù)、文件信譽(yù)等,結(jié)合信譽(yù)信息做高級(jí)分析;CIS系統(tǒng)還提供云端情報(bào)WEB查詢界面,協(xié)助客戶對(duì)檢測(cè)出的威脅做進(jìn)一步的調(diào)查分析。
- 威脅地圖呈現(xiàn):通過(guò)威脅地圖直觀展示企業(yè)在全球范圍內(nèi)面的威脅和最近發(fā)現(xiàn)的威脅事件,方便安全運(yùn)維分析人員能及時(shí)發(fā)現(xiàn)威脅、預(yù)判全網(wǎng)安全走勢(shì)。
- 智能檢索:支持通過(guò)關(guān)鍵字、條件表達(dá)式、時(shí)間范圍對(duì)事件和流量元數(shù)據(jù)進(jìn)行快速檢索,快速定位到安全運(yùn)維分析人員關(guān)注的威脅和上下文數(shù)據(jù),并支持查看數(shù)量趨勢(shì)統(tǒng)計(jì)和檢索結(jié)果詳細(xì)數(shù)據(jù),10億條記錄查詢5秒內(nèi)返回結(jié)果。
支持基于攻擊鏈進(jìn)行事件調(diào)查,通過(guò)不同的攻擊階段關(guān)聯(lián)流量元數(shù)據(jù),在流量元數(shù)據(jù)檢索結(jié)果列表可以下載元數(shù)據(jù)相關(guān)的PCAP文件,在同一個(gè)界面方便安全運(yùn)維分析人員進(jìn)一步取證分析,調(diào)查效率高效快速。
目前華為CIS大數(shù)據(jù)安全解決方案已成功應(yīng)用于公共安全、金融、政府等行業(yè),實(shí)現(xiàn)風(fēng)險(xiǎn)可視、可管、可控。國(guó)內(nèi)各企業(yè)事業(yè)單位,應(yīng)當(dāng)審視當(dāng)前網(wǎng)絡(luò)安全體系建設(shè)中的漏洞,避免違法的問(wèn)題產(chǎn)生的同時(shí),提升自身信息安全防護(hù)水平,特別是要加強(qiáng)主動(dòng)防御預(yù)警機(jī)制的建設(shè),才能防患于未然,讓企業(yè)網(wǎng)絡(luò)安全不再暴露在危險(xiǎn)之中。
華為公司簡(jiǎn)介
作為全球領(lǐng)先的信息與通信(ICT)解決方案供應(yīng)商,華為堅(jiān)持以豐富人們的溝通和生活為愿景,堅(jiān)持圍繞客戶需求的持續(xù)創(chuàng)新,與合作伙伴開(kāi)放合作,在電信網(wǎng)絡(luò)、企業(yè)網(wǎng)絡(luò)、終端和音視頻等領(lǐng)域構(gòu)筑了端到端的解決方案優(yōu)勢(shì)。通過(guò)全球?qū)W⒕礃I(yè)的18萬(wàn)名華為人,致力于為運(yùn)營(yíng)商客戶、企業(yè)客戶和消費(fèi)者創(chuàng)造最大的價(jià)值,提供有競(jìng)爭(zhēng)力的ICT解決方案、產(chǎn)品和服務(wù)。目前,華為的業(yè)務(wù)遍及全球170多個(gè)國(guó)家和地區(qū),服務(wù)全世界1/3以上的人口。華為公司成立于1987年,是一家由員工持有全部股份的民營(yíng)企業(yè)。欲了解更多詳情,請(qǐng)參閱華為官網(wǎng):www.huawei.com
了解華為在企業(yè)市場(chǎng)的更多信息,請(qǐng)?jiān)L問(wèn):http://enterprise.huawei.com
在新浪微博上關(guān)注 @華為企業(yè)業(yè)務(wù) :http://weibo.com/hwenterprise
更多數(shù)字化轉(zhuǎn)型故事,請(qǐng)?jiān)L問(wèn):http://e.huawei.com/topic/leading-new-ict-cn
在微信公眾號(hào)查找“華為企業(yè)業(yè)務(wù)中國(guó)”,或通過(guò)微信”掃一掃”功能掃描二維碼進(jìn)行添加: