软件定义一切!

就在5月25日,华为在以“‘依’网打尽,防患未然”为主题的2018华为网络安全中国行系列活动中,带来了全新定义的SDSec(软件定义安全)。

之所以冠以“全新定义”,是因为华为定义的SDSec,与通常意义理解上的SDSec有很大不同,华为的SDSec不仅仅是局限在云环境下的资源调度和策略管理,而是在所有的场景下,用软件定义的方式把网络及安全的网元、安全功能模块系统地的协同起来,并通过定义接口与执行,让所有的安全能力形成真正的联动。华为SDSec安全解决方案依托于该SDSec软件定义安全架构,将智能化的分析器、控制器与执行器三层网元协同起来,形成闭环的主动网络防御体系。首次引入动态行为机器学习和Hypervisor动态行为检测技术的第三代沙箱,做到以99.5%的准确率识别恶意文件;对全网可疑数据进行按需采集,精准定位威胁并自动处置;通过网络与安全深度协同、全局策略自动化管理,实现基于业务的智能安全策略的仿真与调优。

四大本领重新定义SDSec

华为SDSec拥有四大本领,这也保证了华为SDSec能够在所有场景下用软件定义的方式管理企业网络安全。

火眼金睛

火眼金睛,大家肯定不陌生,孙悟空通过这项本领可以轻松的看出化成人形的各种妖魔鬼怪。而华为SDSec火眼金睛的本领同样可以轻松识别出伪装成正常文件的恶意攻击文件,而且识别准确率可高达99.5%。

如此高的恶意文件识别率依赖于华为的第三代沙箱。华为的第三代沙箱具有两个特征,首先,这是一个是基于动态行为的机器学习技术的沙箱,其次,它是基于虚拟化层的监控技术的沙箱。

所谓基于动态行为的机器学习沙箱,是指这个沙箱是通过机器学习、人工智能等技术创建。至于基于虚拟化层的行为监控是指,第三代沙箱的监控是在操作系统之下的虚拟层,之所以这样做,是因为传统的沙箱是基于操作系统层,在操作系统层做监控,虽然攻击被发现的几率很低,但还是有可能被发现。但是在虚拟化层,操作系统之下,攻击者将很难感知被监控。这样,它就无法轻易掩饰自己的攻击本质,因此,基于华为的第三代沙箱技术以及华为安全团队快速的迭代的能力,是高效识别恶意攻击文件的关键。

全民皆兵

华为SDSec可以把网络设备发展成保障网络安全的摄像头和民兵。通过分析网络设备根据需要上传的流量和数据,华为SDSec可以分析出相关的攻击流量。另一方面,华为SDSec可以根据分析器的决策,通过安全控制器与SDN控制器的配合,迅速对相关网络设备进行控制,防止攻击在整个网络蔓延。这实际上就不仅仅是把安全的功能网元,还把网络设备也变成了系统的“民兵”。

而实现这些需要依赖一些技术。首先是SDN的技术,因为需要在网络设备上定义相关行为,要定义设备给系统提供什么样的数据,华为在这方面很擅长。其次,需要网络设备是可编程的。而华为路由器、交换机等网络设备,由于使用了华为自研的ENP芯片,因此具备这种可编程能力。

天罗地网

天罗地网为华为首创,它来自于最近几年特别流行的一个技术——Deception,即“欺骗防御”或者“诱捕陷阱”、“诱捕网络”,它是指在网络里布一个陷阱,黑客进来或者蠕虫扩散的时候就会落到该陷阱中。华为结合网络的优势,特别是网络编程方面的优势,在交换机产品上把诱捕的陷阱内嵌了进去,这就使得整个网络都变成了陷阱,陷阱无处不在,变成了天罗地网。这样就可以很容易的准确识别攻击行为,并结合相关的分析,最终能够捕获攻击。

运筹帷幄

最后一个技能是运筹帷幄。所谓运筹帷幄,是指对全局的策略进行管理和优化,因为系统的每一个动作都不仅仅只是要指挥防火墙,终端的安全,还要指挥网络的网元做相应的联动。因此,随着管理规模的增大,管理难度就会越来越大。而通过华为SecoManager安全控制器,将会有效的指挥网络中各网元之间的联动,大大降低大规模网络的安全管理复杂度。另一方面依托于华为在安全标准上的地位,华为联合众多合作伙伴加入安全联盟,共同加入SDSec大框架,并形成相互之间的联动。

携手用户 共建美好安全未来

华为SDSec正式对外实际上是在去年的华为全联接大会,但当时只是一个雏形。但经过半年多的时间,华为SDSec通过和众多客户的沟通和交流,已经有了非常具体的解决方案架构和众多丰富的应用场景。

华为SDSec安全解决方案是一个三层的架构,上面是分析器,中间是控制器,最下面是执行器。分析器可以理解成是一个大脑,控制器是中枢神经,执行器可以理解成五官和四肢。分析器负责做分析和决策。这三层架构是一个智能化、自动化的闭环体系,能够通过不同的三层网元之间的协同,真正帮助客户构建一个主动防御的体系。



华为网络安全领域总经理宋端智表示,“华为在网络安全上的持续投入会给国内安全行业带来新的变化。华为SDSec安全解决方案在智能化、自动化方面的优势,可以改变当前行业很多人只重视合规却轻视实效,重视事后应急、轻视事前预防和事中处置的这类不合理现状。”

面向未来,华为将继续积极主动构建网络安全能力,并用网络安全为客户和社会创造价值,帮助企业构建智能的主动防御体系,共建美好安全未来!

重新定义软件定义安全相关推荐

  1. 重新定义软件定义存储:V5,威武!

    点击蓝字  关注云报 在古代神话中,孙悟空的金箍棒到底有多么神奇?变小,细如绣花针,可以藏于耳内:变大,重一万三千五百斤,可作定海神针. 在今日的数据基础设施市场上,软件定义存储到底有多么神奇?既可做 ...

  2. 《新程序员002》图书正式上市! 从“新数据库时代”到“软件定义汽车”

    20年前,伴随着互联网打开信息化大门,技术人成为新时代的开拓者.在时代的召唤下,CSDN于2001年推出国内首个面向IT人员的专业杂志--<程序员>,成为一代代开发者的技术启蒙.20年后的 ...

  3. 软件定义的数据中心-【软件和信息服务】2012.11

    2011年8月Marc Andreessen在华尔街日报上发表了"为什么软件正吞噬整个世界"的文章,拉开了"软件主世"的序幕.而随着软件定义的网络等新概念横空出 ...

  4. 见证IBM如何重新定义企业基础架构

    ZDNet至顶网服务器频道 11月06日 新闻消息(文/于泽):11月6日,IBM企业峰会在广州拉开帷幕,纵使天公不作美.阴雨绵绵,也阻挡不了IBM客户的热情,很多人选择了早早地等在会场外,三三两两的 ...

  5. 梅宏院士:步入软件定义的时代

    本文是中国科学院梅宏院士为<企业软件化>一书写的推荐序言,分析了"软件定义"的技术内涵及其带来的软件"基础设施化",阐述了"软件定义&qu ...

  6. 云计算的 2020:云原生崛起,重新定义软件!

    戳蓝字"CSDN云计算"关注我们哦! 作者 | Ashish Sukhadeve 译者 | 弯月 责编 | 唐小引 封图 | CSDN 付费自图虫创意 出品 | CSDN 云计算( ...

  7. AMD 发布第二代EPYC处理器,重新定义数据中心新标准

    2019 年8 月7 日,旧金山讯--AMD 公司今日召开发布会,在空前壮大的数据中心产业链合作伙伴和客户的见证下,正式发布了第二代 AMD EPYC(霄龙)系列处理器,为众多企业级.云和高性能计算( ...

  8. 2018云原生技术实践峰会CNBPS 重新定义云原生

    9月20日,2018云原生技术实践峰会(Cloud Native Best Practices Summit)在北京悠唐皇冠假日酒店成功落幕.本次大会是云原生技术实践联盟(CNBPA)和灵雀云联合主办 ...

  9. 从私有云到云的私有部署,重新定义后云时代的企业IT

    自从2006年AWS推出第一代公有云以来,经过12年的发展,到2018年开始进入后云时代.所谓后云时代,就是以公有云为代表的云技术堆栈已经成熟,技术架构逐渐达成产业共识,市场形成几大技术厂商主导市场的 ...

  10. 网络革命:软件定义网络与网络虚拟化

    发表于2014-08-28 14:49| 5691次阅读| 来源OpenStack中国社区| 13 条评论| 作者郑晨 摘要:虽然现在SDN或网络虚拟化还没有达到预期的高度,但对于IT从业者来说,拥抱 ...

最新文章

  1. phpcms发布新闻到数据库_Phpcms V9网站从本地上传到服务器需要修改的地方小结
  2. executequery方法_【接口测试】soapui中数字、字符串、日期时间、数据库连接参数化的设置方法...
  3. The 16th Zhejiang Provincial Collegiate Programming Contest Sponsored by TuSimple
  4. c语言的标准字符,C语言标准定义的32个关键字
  5. kaggle颅内出血比赛分析
  6. 域嵌套太深_pyspark如何修改嵌套结构域
  7. 大数据之路:阿里巴巴大数据实践,附339页PPT下载
  8. java撤销上一步_CAD快速入门技巧:CAD软件中撤销操作的方法汇总
  9. excel学习-自定义图表颜色(QQ截图+colorpix取色器)
  10. 泰坦尼克号数据集下载
  11. 软件工程—实践者的研究方法
  12. Mybatis整合达梦数据库
  13. 梯度、散度、旋度的关系
  14. 如何将windows桌面变成类似mac样式
  15. 所谓领导力,指的是这21种能力
  16. http://strong0511.blog.163.com/blog/static/15115379520124510362211/
  17. win10电脑蓝屏自动修复失败无法开机的解决
  18. 拼多多商家制作商品详情页的技巧?
  19. 不小心删了sxos文件夹_SXOS误升级11.0.1降级教程进入打开正版系统教程
  20. 怎么用服务器刷网站排名,怎样提高网站排名?这三个提升网站排名的方法你一定要知道...

热门文章

  1. MOS管(场效应管)导通条件
  2. bmvc哪个出版社出版_在出版饮食上
  3. 网卡 eth0,eth1,eth2,lo分别代表是什么 意思
  4. 英语流利说 核心课 level6 unit2
  5. Can‘t connect to any repository: http://gitee.com/user.rame/java.git
  6. python中shape 0_Python错误:找到包含0个样本(shape =(0,262))的数组,同时至少需要1个...
  7. IDEA自带的逆向工程功能
  8. Java SE系列笔记——HashMap
  9. 微信小程序登录流程理解
  10. CAP理论维基百科翻译