“一招控場(chǎng)”安全運(yùn)營(yíng),新華三北望新一代態(tài)勢(shì)感知系統(tǒng)發(fā)布
為應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)的安全態(tài)勢(shì),提升行業(yè)用戶整體安全運(yùn)營(yíng)能力, 3月31日紫光股份旗下新華三集團(tuán)正式發(fā)布“北望”新一代態(tài)勢(shì)感知系統(tǒng),充分釋放“云智原生”的全棧技術(shù)能力,大幅提升在不同場(chǎng)景下,針對(duì)已知及未知威脅的分析、預(yù)警、溯源及處置能力,構(gòu)建全局視角的業(yè)務(wù)安全運(yùn)營(yíng)平臺(tái)。
依托新華三集團(tuán)云網(wǎng)安一體化的主動(dòng)安全能力,“北望”新一代態(tài)勢(shì)感知系統(tǒng)搭載業(yè)內(nèi)少有UMA統(tǒng)一元數(shù)據(jù)引擎,以及AI降噪、AI制導(dǎo)等創(chuàng)新自研技術(shù),能實(shí)現(xiàn)對(duì)各類網(wǎng)絡(luò)的安全問題的全息感知、精準(zhǔn)決策和協(xié)同自愈,從而構(gòu)建起完善可靠的安全防護(hù)體系,為百行百業(yè)數(shù)字化轉(zhuǎn)型構(gòu)筑安全基石。
深度覆蓋行業(yè)場(chǎng)景
安全運(yùn)營(yíng)能力再躍升
當(dāng)下,全球進(jìn)入數(shù)字驅(qū)動(dòng)新經(jīng)濟(jì)發(fā)展的新周期,大數(shù)據(jù)、AI、區(qū)塊鏈、物聯(lián)網(wǎng)等技術(shù)成為推動(dòng)生產(chǎn)、生活方式變革的重要引擎。但伴隨而來的泛在連接,使得傳統(tǒng)網(wǎng)絡(luò)的安全保障體系收效漸微。行業(yè)亟需一個(gè)功能更加強(qiáng)大、更加智能主動(dòng)的網(wǎng)絡(luò)態(tài)勢(shì)“控場(chǎng)”者,以應(yīng)對(duì)數(shù)字化帶來的變革和挑戰(zhàn)。
信通院安全所測(cè)評(píng)中心副主任、高級(jí)工程師徐楊表示,未來網(wǎng)絡(luò)的安全防護(hù)的發(fā)展將走向“快、準(zhǔn)、有效”,如何保證第一時(shí)間精準(zhǔn)發(fā)現(xiàn)、定位威脅并有效處置,同時(shí)舉一反三排查潛在風(fēng)險(xiǎn),將成為網(wǎng)絡(luò)的安全建設(shè)的重中之重。在此背景下,新華三集團(tuán)“北望”新一代態(tài)勢(shì)感知系統(tǒng)應(yīng)運(yùn)而生。該系統(tǒng)面向“業(yè)務(wù)化、實(shí)戰(zhàn)化、運(yùn)營(yíng)化、智能化、自動(dòng)化、SaaS化”六大戰(zhàn)略方向,并以DevSecOps安全開發(fā)運(yùn)營(yíng)管理流程平臺(tái)等八大基礎(chǔ)平臺(tái)和諸多創(chuàng)新技術(shù)為支撐,為其構(gòu)建起全息感知、精準(zhǔn)決策、協(xié)同自愈三大核心能力,覆蓋N個(gè)業(yè)務(wù)場(chǎng)景,實(shí)現(xiàn)了安全防御和運(yùn)營(yíng)管理水準(zhǔn)的全面躍升。
三大“殺手锏”
安全態(tài)勢(shì)全面“控場(chǎng)”
作為業(yè)內(nèi)少有態(tài)勢(shì)感知國(guó)家標(biāo)準(zhǔn),《網(wǎng)絡(luò)的安全態(tài)勢(shì)感知技術(shù)標(biāo)準(zhǔn)化白皮書》在落地建設(shè)方面擁有重要的指導(dǎo)意義。全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)WG5信息安全評(píng)估工作組副組長(zhǎng)顧健表示,實(shí)現(xiàn)安全態(tài)勢(shì)的全面掌握,需要滿足數(shù)據(jù)來源豐富、感知流程規(guī)范自動(dòng)化、感知結(jié)果豐富等諸多要求,并且具備預(yù)測(cè)能力,并能夠廣泛適用各種行業(yè),各種規(guī)模。
對(duì)此,新華三集團(tuán)“北望”新一代態(tài)勢(shì)感知系統(tǒng)以全息感知、精準(zhǔn)決策、協(xié)同自愈三大“殺手锏”充分滿足標(biāo)準(zhǔn)要求。
在全息感知層面
“北望”新一代態(tài)勢(shì)感知系統(tǒng)基于新華三的UMA統(tǒng)一元數(shù)據(jù)引擎,全面洞察網(wǎng)絡(luò)空間的流量、應(yīng)用、業(yè)務(wù)、風(fēng)險(xiǎn)、資產(chǎn)、攻擊、身份、行為、資源使用等狀態(tài)變化,構(gòu)建出全時(shí)空、全狀態(tài)、全關(guān)系圖譜,形成完整資產(chǎn)畫像和用戶畫像,從而解決碎片化信息獲取難題,形成感知優(yōu)勢(shì)。
在精準(zhǔn)決策層面
“北望”依托細(xì)粒度事件序列、攻擊源目二部圖網(wǎng)絡(luò),能夠?qū)舴绞胶凸艄?jié)點(diǎn)進(jìn)行精準(zhǔn)預(yù)測(cè),同時(shí)利用AI降噪和AI制導(dǎo)技術(shù),在大幅提升處理效率的同時(shí)將安全事件誤報(bào)率控制在1%以下,實(shí)現(xiàn)了事件決策能力升級(jí)。此外,通過知識(shí)圖譜技術(shù)和自研時(shí)空溯源引擎,快速鎖定并消除感染源,實(shí)現(xiàn)了溯源分析能力的大幅強(qiáng)化。
在協(xié)同自愈層面
“北望”基于業(yè)務(wù)場(chǎng)景打磨推出X-SOAR引擎,該引擎可以對(duì)來自各平臺(tái)的消息和告警進(jìn)行事件去噪、智能合并等分診操作,最后利用網(wǎng)絡(luò)、安全基礎(chǔ)設(shè)施自動(dòng)化執(zhí)行,實(shí)現(xiàn)內(nèi)網(wǎng)安全彈性自愈。
基于以上維度的升級(jí)優(yōu)化,“北望”新一代態(tài)勢(shì)感知系統(tǒng)能力得以全面提升,伴隨著其在更豐富場(chǎng)景中得以實(shí)踐和沉淀,將更大程度上提升對(duì)網(wǎng)絡(luò)的安全的全局把控能力,確保數(shù)字化安全底座的平穩(wěn)、有序運(yùn)行。
加碼CCaaS智能安全服務(wù)
構(gòu)建客戶態(tài)勢(shì)感知能力抓手
伴隨各行業(yè)業(yè)務(wù)上云,網(wǎng)絡(luò)攻擊日趨多樣化、復(fù)雜化,如何有效構(gòu)建安全保障體系成為全行業(yè)關(guān)注的重點(diǎn)。對(duì)此,新華三集團(tuán)北望新一代態(tài)勢(shì)感知系統(tǒng)推出了CCaaS智能安全服務(wù),即由安全運(yùn)營(yíng)中心云端專家利用云地協(xié)同通道提供會(huì)診、MDR托管等服務(wù),幫助客戶做好重大節(jié)點(diǎn)的系統(tǒng)安全加固和安全事件運(yùn)維工作。
客戶遇到緊急突發(fā)事件時(shí),可一鍵接入安全運(yùn)營(yíng)中心尋求專家?guī)椭瑫r(shí)還能將安全運(yùn)維服務(wù)托管到安全運(yùn)營(yíng)中心,由云端運(yùn)營(yíng)中心進(jìn)行7*24小時(shí)托管運(yùn)維。在態(tài)勢(shì)感知平臺(tái)和智能安全服務(wù)的雙重加持下,客戶將構(gòu)建起態(tài)勢(shì)感知能力和安全技術(shù)的有力抓手,顯著提升網(wǎng)絡(luò)的安全防護(hù)的效率和水準(zhǔn)。
新華三集團(tuán)安全產(chǎn)品線研發(fā)副總裁、安全軟件產(chǎn)品總經(jīng)理韓小平在發(fā)布會(huì)上表示,依托北望態(tài)勢(shì)感知系統(tǒng)構(gòu)建的網(wǎng)絡(luò)的安全解決方案已經(jīng)在教育、交通、黨政等多領(lǐng)域?qū)崿F(xiàn)落地。未來,新華三將持續(xù)秉持“云智原生”戰(zhàn)略推進(jìn)“數(shù)字大腦”實(shí)踐落地,依托技術(shù)創(chuàng)新優(yōu)勢(shì)構(gòu)建網(wǎng)絡(luò)的安全壁壘,助力百行百業(yè)加快數(shù)字化轉(zhuǎn)型進(jìn)程。