0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新华网专访|网存联动,全方位构建防勒索安全防线

华为数据通信 ? 来源:未知 ? 2023-03-30 22:30 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近期,华为多层联动勒索攻击防护MRP(Multilayer Ransomware Protection)方案荣获阿联酋网络安全委员会联合ITP.net发布的“年度网络安全创新奖”。该方案在勒索攻击防护领域创新性引入网络与存储多层检测及联动的数据保护能力,通过有效的攻击前预防、攻击时的精准检测及响应和攻击后快速恢复,使勒索攻击防护从被动响应向主动防御转变,帮助用户及时发现并拦截勒索攻击,保护数据不被非法加密和窃取,在必要时还可快速安全恢复数据,全方位构建防勒索安全防护体系。

网存联动 确保业务平稳运行

近年来,勒索软件攻击量倍增,且新增和变种频繁,给政府、金融、能源、高端制造等诸多行业造成严重经济损失。为有效对抗勒索攻击的风险,各国政府纷纷出台了相关的防护指南。从行业发展角度,与之相对抗的防勒索技术也在升级迭代中。

“勒索软件变种非常迅速,根据过去一年我们的统计数据看,勒索软件变种的数量增加了46%。攻击数量大幅增长。它已成为全球最令人头疼的网络攻击方式之一,勒索攻击利用钓鱼邮件、水坑网站、系统漏洞等各种手段达到入侵目的,给许多行业造成了巨大的损失。在不久前举行的MWC2023上,华为的防勒索展区吸引了大量的参会客户,这也从侧面说明了防勒索已成为当前的行业热点。”华为数据通信产品线安全产品领域总裁马烨表示。

勒索攻击的防护,跟下棋一样,一招不慎,可能会导致满盘皆输。基于自身全栈的ICT核心能力以及深耕行业多年的实践经验,华为推出了网存联动的多层勒索攻击防护方案。“它改变了以往网络防勒索解决方案与存储防勒索解决方案互相割裂的局面,通过将二者有机结合,为用户提供多重防护,使得成效倍增。网存联动勒索攻击防护方案实现了事前、事中、事后全流程覆盖,具有攻击识别准、威胁防护全、数据恢复快三大特征。网存联动检测,使用勒索攻击检测准确率提升至99.9%;网络+存储带来的2道防线,6层防护措施,能够最大程度减少勒索攻击对用户正常业务的影响;另外网存联动恢复,数据恢复速度业界领先,让业务中断时间更少,甚至无感。”华为数据通信产品线安全产品领域副总裁王峰表示。

“安全防护方案设计初衷是为了更好地响应业务诉求,确保业务的连续性。”马烨强调。此前,华为曾推出华为乾坤安全云服务,通过云边端协同,抵御勒索攻击。谈及二者的异同点,马烨表示,乾坤安全云服务和网存联动防勒索方案均可用于解决防勒索问题,区别在于适用于不同的用户场景。乾坤安全云服务主要面向安全资源投入有限的中小型企业,而网存联动防勒索更适用于大型企业。

AI赋能 有效提升防御效率

今年以来,生成式AI应用正掀起人工智能领域的新一轮浪潮。人工智能给网络安全带来机遇的同时也带来了新的挑战。“攻击者效率有了颠覆性提升。”华为安全AI算法技术专家焦丽娟表示,“从某种程度上看,人工智能让网络攻击发起者的门槛降低,攻击者的情报收集、恶意软件的编写变得更便捷、更高效,针对关键信息基础设施有组织、有规模的网络安全攻击频次将可能会继续增加。”

在焦丽娟看来,防守者应该站在攻击者的视角,抓住攻击者所采取的战术和策略采取更加智能的方式拦截勒索软件,可以总结为三点:

一是主动诱捕技术:从战术上扭转攻防不对称性,抓住勒索攻击的本质是破坏文件完整性,在勒索必经之路上部署诱饵文件,全面精细采集诱饵文件结构、内容等变化,保证加密第一个文件即可快速精准研判并锁定威胁实体,内核快速处置保证客户业务数据0损失;

二是上下文研判、全链路智能:从整个攻击链路的角度去抓攻击者,华为网络防勒索技术综合网络数据、终端数据、沙箱数据、资产管理数据、情报数据等构建数据溯源图,基于因果模型、时序模型、UEBA等精准生成勒索攻击入侵路径,尽早断开普通/廉价入侵点,不断增加攻击者的入侵成功的成本和难度。

三是AI助力SOC运维,辅助安全分析师的工作:将大型语言模型、上百个安全专有模型、大规模威胁情报数据、E2E的安全工具结合重构网络安全防御和运营体系,更好的总结、理解威胁情报、百亿告警和数据,帮助安全团队识别高级勒索攻击活动,关联和梳理攻击信息并推荐最佳行动方案,迅速处理勒索威胁,和攻击者争分夺秒。

目前华为已经在南非TOP电力公司等用户处部署了多层联动勒索攻击防护方案,现网的防护效果显著。下一步,华为将从方案的易部署性与端网存一体防护两方面持续深化多层联动勒索攻击防护MRP方案。一方面通过用户的现网体验反馈,进一步提升方案部署的便利性,扩大方案应用场景。另一方面从当前的网存联动向端网存联动全面发展,扩大防护面,提升防护能力。勒索软件的攻击与防护永远是“矛与盾”的对抗,华为将持续致力于勒索防护技术的创新,助力用户构筑主动防御体系,保障业务正常运行。

*本文来源:新华网

5ee63822-cf06-11ed-bfe3-dac502259ad0.png

点击“阅读原文”,了解更多华为数据通信资讯!


原文标题:新华网专访|网存联动,全方位构建防勒索安全防线

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    216

    文章

    35261

    浏览量

    256582

原文标题:新华网专访|网存联动,全方位构建防勒索安全防线

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    微软Microsoft Edge浏览器构筑立体式安全防线

    在信息爆炸的今天,钓鱼网站、诈骗广告、隐私追踪层出不穷。Microsoft Edge 浏览器为桌面与移动端用户构筑了立体式安全防线。用七大安全护盾,保护你的上网安全
    的头像 发表于 08-04 15:39 ?66次阅读

    油田“安保卫战”,Raythink燧石热成像技术守护能源安全防线

    油田常地处偏僻,采油器械散落在外,犯罪分子顺手牵羊,时至今日,仍存在有组织的偷盗行为。Raythink燧石热像仪用技术为油田安赋能,守护能源安全防线!25年1月,某油田现场抓获1名油耗子,查获
    的头像 发表于 07-29 10:21 ?270次阅读
    油田“安<b class='flag-5'>防</b>保卫战”,Raythink燧石热成像技术守护能源<b class='flag-5'>安全防线</b>!

    海康威视以科技力量助力构建防汛智慧防线

    为保障安全度汛,青田县水利局与海康威视展开深度合作,借助智能物联感知平台(PNP)的物联汇聚能力,通过物联监测数据整合与可视化分析、智能预警研判、设备全周期运维管理,以及省级防汛平台标准化联动构建起一套高效、智能的防汛体系,以
    的头像 发表于 07-23 14:12 ?388次阅读

    戴尔科技如何构建数据保护的最后防线

    在上文中,我们介绍了戴尔科技如何以四大存储产品组合夯实企业的数据基础架构。但在勒索攻击愈发猖獗的当下,仅“得好”还不够,“守得住”才是关键。接下来,我们将聚焦戴尔科技如何构建数据保护的最后
    的头像 发表于 05-13 16:30 ?553次阅读
    戴尔科技如何<b class='flag-5'>构建</b>数据保护的最后<b class='flag-5'>防线</b>

    3000W激光反制无人机系统 - 全天候守护重点区域安全防线

    在无人机技术快速普及的当下,非法 “黑飞” 事件频发,给公共安全、隐私保护和重点区域安带来严峻挑战。西安知语云科技凭借持续创新,推出了 3000W 级激光反制无人机系统,以 “光盾” 技术构建
    发表于 03-31 10:19

    京准电钟守护时钟防线:北斗网络授时服务器构建安全堡垒

    京准电钟守护时钟防线:北斗网络授时服务器构建安全堡垒
    的头像 发表于 03-24 14:47 ?338次阅读
    京准电钟守护时钟<b class='flag-5'>防线</b>:北斗网络授时服务器<b class='flag-5'>构建安全</b>堡垒

    洛微科技推出3D立体安全防护解决方案

    在现代化生产车间和工厂中,传统安全防护围栏和被动安全防护模式已显露出诸多问题,例如存在反应滞后、防护盲区大等致命缺陷,无法提供全方位安全防护保障需求,难以应对多样化人机交互的场景。
    的头像 发表于 03-18 14:38 ?645次阅读

    语音播报模块:打造智能化工厂的安全防线

    安全防线,保障生产安全与效率。 语音播报模块,具备文字转语音、音频定时播报、开关量联动、AI传感器联动、条件组合联动等功能的智能控制器,具
    的头像 发表于 03-07 16:11 ?417次阅读

    赋能低空经济全生态:构建城市“空中安全防线

    低空经济崛起,安技术融合无人机等低空设备,构建“立体化”安全网,赋能物流配送、文旅、反制等领域,提升救援效率,促进低空经济生态升级,带来新发展机遇。
    的头像 发表于 02-24 09:34 ?497次阅读

    深度防御策略:构建USB安全防线的五大核心层次

    在面对日益严重的USB安全威胁时,企业需通过深度防御策略构建多层安全防护,确保系统免受恶意软件、数据泄露等风险的侵害。本文深入探讨了五大核心防御层次,包括防病毒、USB设备控制、书面政策、数字版权管理和物理
    的头像 发表于 02-10 14:51 ?545次阅读

    艾体宝干货 深度防御策略:构建USB安全防线的五大核心层次

    在应对USB相关威胁的征途上,IT专家日益倾向于采纳深度防御策略,这一策略通过多层安全防护,为敏感数据和系统筑起坚不可摧的防线。根据《2024年USB连接设备安全态势》研究报告,企业平均部署了2.5
    的头像 发表于 02-07 17:40 ?442次阅读

    DHCP在企业的部署及安全防

    以下是关于 DHCP 在企业的部署及安全防范的介绍: 部署步骤 规划网络与 IP 地址:根据企业网络规模、部门划分等因素,合理规划网络拓扑结构,确定需要分配 IP 地址的范围,包括不同 VLAN
    发表于 01-16 11:27

    UV三漆:筑就电路板安全防线

    ,了解其优缺点对于制造商和用户而言都至关重要。 ? UV三漆:筑就电路板安全防线 UV三漆的显著优势 UV三漆的一大亮点在于其快速固化的特性。在紫外线的照射下,它能在短时间内迅速
    的头像 发表于 11-29 16:36 ?770次阅读

    服务器托管:全方位解析与应用

    服务器托管是指将具备高防御能力的服务器放置在专业的数据中心,由服务商提供网络带宽、硬件维护、网络安全等一系列支持服务。这种托管方式旨在为企业和个人网站提供稳定、安全的在线服务,尤其是在面临DDoS攻击等网络
    的头像 发表于 10-28 10:17 ?480次阅读

    深开鸿与新华网签署合作协议,共同推动开源鸿蒙人才培养新生态

    10月13日,深开鸿与新华网股份有限公司(以下简称“新华网”)签署合作协议,双方将携手深化开源鸿蒙人才培养,合力共创开源鸿蒙生态新篇章。新华网首席信息官姚予疆,在线教育分公司总经理孟源;深开鸿CEO
    的头像 发表于 10-15 08:07 ?827次阅读
    深开鸿与<b class='flag-5'>新华网</b>签署合作协议,共同推动开源鸿蒙人才培养新生态