《IDC MarketScape:中國態(tài)勢感知解決方案市場2021》報(bào)告指出,“網(wǎng)絡(luò)安全分析、信息、響應(yīng)、編排”(AIRO)是一套全面的解決方案,在中國市場與之對應(yīng)的便是態(tài)勢感知解決方案。IDC通過調(diào)研20多家國內(nèi)網(wǎng)絡(luò)安全態(tài)勢感知產(chǎn)品和服務(wù)提供商總結(jié)出了當(dāng)前安全態(tài)勢感知解決方案的5大特點(diǎn):
- 安全信息全面、實(shí)時(shí)的獲取和分析是實(shí)現(xiàn)態(tài)勢感知的關(guān)鍵;
- 自動化編排與響應(yīng)能力成為態(tài)勢感知解決方案提供商能力差距的重要體現(xiàn);
- 態(tài)勢感知平臺與其他安全產(chǎn)品的對接仍然缺乏統(tǒng)一接口;
- 安全運(yùn)營服務(wù)正在成為眾多安全廠商重點(diǎn)投入的發(fā)展方向;
- 軟件即服務(wù)(SaaS)化和遠(yuǎn)程托管的態(tài)勢感知運(yùn)營中心成為重要產(chǎn)品規(guī)劃;
IDC 中國網(wǎng)絡(luò)安全市場研究經(jīng)理趙衛(wèi)京表示:“近些年,態(tài)勢感知解決方案受到中國網(wǎng)絡(luò)安全市場的持續(xù)關(guān)注,并成為驅(qū)動中國 IT 安全市場快速增長的重要因素之一。經(jīng)過大量項(xiàng)目的不斷打磨,無論是企業(yè)級客戶還是技術(shù)提供商都對態(tài)勢感知解決方案的核心能力和應(yīng)有價(jià)值有了更清晰和理性的認(rèn)識。基于安全分析、信息、響應(yīng)和編排能力構(gòu)建的態(tài)勢感知解決方案/平臺正在成為眾多企業(yè)主動安全防御體系的’智慧大腦’”。
隨著數(shù)字化加速推進(jìn),業(yè)務(wù)不斷云化部署。同時(shí)在疫情防控新常態(tài)下,遠(yuǎn)程辦公等需求不斷增加。這給網(wǎng)絡(luò)安全防護(hù)工作帶來了新挑戰(zhàn)。因此企業(yè)需要部署越來越多的安全產(chǎn)品和工具,以應(yīng)對網(wǎng)絡(luò)邊界泛化、惡意威脅激增等棘手問題。安全態(tài)勢感知是企業(yè)數(shù)字化轉(zhuǎn)型防護(hù)體系建設(shè)的關(guān)鍵產(chǎn)品,客戶對于建設(shè)安全態(tài)勢感知的核心技術(shù)難點(diǎn)主要體現(xiàn)在兩方面:一是如何精準(zhǔn)發(fā)現(xiàn)威脅,尤其是有能力發(fā)現(xiàn)高級威脅攻擊;二是發(fā)現(xiàn)威脅后如何快速聯(lián)動現(xiàn)網(wǎng)設(shè)備快速處置,避免威脅進(jìn)一步擴(kuò)散。
華為 HiSec Insight 安全態(tài)勢感知系統(tǒng)是華為網(wǎng)絡(luò)安全的重點(diǎn)戰(zhàn)略方向,作為華為 HiSec 安全解決方案的分析器,是整個(gè)解決方案的“安全大腦”,也是生態(tài)構(gòu)建的基礎(chǔ)!禝DC MarketScape:中國態(tài)勢感知解決方案市場2021》報(bào)告對華為的優(yōu)勢分析具體如下:
1 創(chuàng)新的威脅智能分析能力
在威脅分析檢測方面,華為將智能檢測能力貫穿至整個(gè)攻擊鏈的威脅檢測,從滲透、命令與控制、內(nèi)部擴(kuò)散以及數(shù)據(jù)竊取各個(gè)階段進(jìn)行關(guān)聯(lián)分析,精準(zhǔn)識別、主動發(fā)現(xiàn)未知通信威脅;同時(shí)運(yùn)用智能算法+大數(shù)據(jù)技術(shù)結(jié)合用戶和實(shí)體行為分析(UEBA)能力從海量數(shù)據(jù)中快速關(guān)聯(lián)異常行為,快人一步檢出高級威脅。
在威脅信息方面,華為具有獨(dú)立的安全實(shí)驗(yàn)室未然實(shí)驗(yàn)室進(jìn)行對抗實(shí)驗(yàn)、測試和技術(shù)研究,通過AI方式進(jìn)行自動化提取簽名,每天可產(chǎn)生百萬級文件信息、十萬級IP和URL信息、萬級域名信息,效率是業(yè)界手工分析提取簽名的數(shù)倍。
2 全面的“云”“網(wǎng)”“安”“端”協(xié)同聯(lián)動能力
華為 HiSec Insight 具有業(yè)界獨(dú)有的“云”“網(wǎng)”“安”“端”整體態(tài)勢感知解決方案,華為 HiSec Insight 既可以與華為云平臺進(jìn)行對接,實(shí)現(xiàn)云上和云下形成統(tǒng)一安全態(tài)勢檢測,也可以和安全產(chǎn)品(防火墻、入侵防御系統(tǒng)、沙箱等)、網(wǎng)絡(luò)產(chǎn)品(路由器、交換機(jī)等網(wǎng)絡(luò)控制器)進(jìn)行數(shù)據(jù)對接、策略聯(lián)動。除此之外,還可以與合作伙伴產(chǎn)品進(jìn)行聯(lián)動,如蜜罐、身份安全管理、EDR、工單運(yùn)維平臺(IMOC)等,形成端到端的整體態(tài)勢感知解決方案。
3 優(yōu)秀的平臺可信能力
在平臺自身可信方面,華為認(rèn)為安全產(chǎn)品自身的安全可信是重中之重。華為 HiSec Insight 安全態(tài)勢感知系統(tǒng)遵循華為安全可信的技術(shù)與實(shí)踐,通過安全啟動驗(yàn)證程序完整性;對開源及三方軟件進(jìn)行體系化管理;對產(chǎn)品進(jìn)行全生命周期的可信安全管理;通過無漏洞、整潔、架構(gòu)優(yōu)雅和持續(xù)演進(jìn)的 CleanCode 編碼,多層面構(gòu)筑產(chǎn)品的安全可信,從而最大程度上保障作為安全防護(hù)體系的核心大數(shù)據(jù)產(chǎn)品的自身安全性。
4 開放的生態(tài)合作能力
華為 HiSec Insight 安全態(tài)勢感知系統(tǒng)采用開放的大數(shù)據(jù)架構(gòu)定義控制總線和數(shù)據(jù)總線,以實(shí)現(xiàn)針對第三方組件的標(biāo)準(zhǔn)化對接和聯(lián)動,同時(shí)構(gòu)建了以 HiSec Insight 為中心的HiSec 安全態(tài)勢感知解決方案。
在生態(tài)合作方面,華為主導(dǎo)成立了“華為安全商業(yè)聯(lián)盟”,通過創(chuàng)新的聯(lián)合安全解決方案,深度整合聯(lián)盟伙伴的優(yōu)秀產(chǎn)品,實(shí)現(xiàn)終端、網(wǎng)絡(luò)、應(yīng)用安全之間的協(xié)同聯(lián)動,為廣大客戶提供整體安全產(chǎn)品、解決方案和服務(wù)。
本次華為進(jìn)入領(lǐng)導(dǎo)者象限,體現(xiàn)了IDC對華為HiSec Insight安全態(tài)勢感知系統(tǒng)的整體實(shí)力的認(rèn)可,也是華為HiSec Insight安全感知平臺系統(tǒng)技術(shù)創(chuàng)新突破能力體現(xiàn),華為HiSec Insight安全感知平臺系統(tǒng)將借助自身‘智能檢測、智能運(yùn)維、智能防御’特點(diǎn)以及內(nèi)生可信的安全能力,結(jié)合生態(tài)伙伴幫助客戶構(gòu)建“云”“網(wǎng)”“安”“端”一體的主動防御體系,以應(yīng)對數(shù)字化轉(zhuǎn)型帶來的挑戰(zhàn)。
華為憑借多年的技術(shù)積累和持續(xù)的研發(fā)投入,推出華為HiSec Insight安全態(tài)勢感知系統(tǒng),并廣泛應(yīng)用于政府、金融、電力、大企業(yè)、教育等多個(gè)行業(yè)客戶,幫助客戶精準(zhǔn)檢測威脅和快速處置風(fēng)險(xiǎn)。未來華為HiSec Insight安全態(tài)勢感知系統(tǒng)將繼續(xù)構(gòu)筑智能檢測和全網(wǎng)聯(lián)動的能力,攜手合作伙伴打造高質(zhì)量的整體安全解決方案,提升企業(yè)安全防護(hù)能力和安全運(yùn)營效率,為客戶數(shù)字化轉(zhuǎn)型保駕護(hù)航。
關(guān)于IDC MarketScape:
IDC MarketScape廠商評估模型旨在為特定市場中信息和通信技術(shù)(ICT)廠商的競爭力提供一個(gè)概述。 研究方法采用嚴(yán)格的定性和定量的標(biāo)準(zhǔn)的評分方法,以單一的圖形說明每個(gè)廠商在特定市場中的位置。IDC MarketScape提供了一個(gè)清晰的框架,在其中可以對IT和信息通信技術(shù)廠商的產(chǎn)品、服務(wù)、能力和策略以及當(dāng)前和未來的市場成功因素進(jìn)行有意義的 比較。該框架還為技術(shù)買家提供了針對當(dāng)前或潛在廠商的360度優(yōu)劣勢評估,為技術(shù)買家提供參考。