合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實況照片了蘋果有線耳機或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測屏幕指紋殘留,提高手機安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個運行時安全解決方案,實現(xiàn)從代碼到云的全面軟件完整性和可追溯性亞馬遜推出一大波生成式 AI 工具,購物體驗全面升級機器人公司1X推出世界模型Apple Intelligence測試版現(xiàn)已開放革命性AI對話系統(tǒng)Moshi問世:機器也能說人話了?
  • 首頁 > 產(chǎn)經(jīng)新聞頻道 > 業(yè)界新聞

    聚焦烏鎮(zhèn)峰會—— 網(wǎng)安行業(yè)驚現(xiàn)黑馬,衛(wèi)達——一個讓黑客顫抖的安全公司

    2017年12月04日 18:17:26   來源:中國網(wǎng)

      12月2日,第四屆世界互聯(lián)網(wǎng)大會“互聯(lián)網(wǎng)之光”博覽會的創(chuàng)新發(fā)布區(qū)上眾星云集,來自云計算、人工智能、大數(shù)據(jù)、網(wǎng)絡(luò)安全等前沿科技領(lǐng)域的數(shù)十家企業(yè)帶來了各自的首發(fā)新品,向參觀者展示了各個行業(yè)內(nèi)的眾多先進創(chuàng)新成果。記者注意到,除了目前大熱的人工智能、大數(shù)據(jù)等領(lǐng)域技術(shù)發(fā)展迅速之外,網(wǎng)絡(luò)安全這一相對低調(diào)神秘的領(lǐng)域,今年也曝光出許多“黑科技”,成為了今年發(fā)布會上的吸睛亮點。

      北京衛(wèi)達信息技術(shù)有限公司(簡稱“衛(wèi)達安全”)是發(fā)布會上為數(shù)不多的網(wǎng)絡(luò)安全企業(yè)之一,也是其中尤其引人注目的一匹黑馬。他們在發(fā)布會上推出了一款專門針對云平臺的安全防護系統(tǒng)——“幻境”云平臺下的虛擬化解決方案,號稱是“改變游戲規(guī)則,打破傳統(tǒng)防御思路”的顛覆性產(chǎn)品。針對這一令人驚喜的發(fā)現(xiàn),記者帶著強烈的好奇心,對它進行了一番深入探究。

      云平臺的發(fā)展與安全挑戰(zhàn)

      作為一種統(tǒng)一管理、靈活調(diào)度、便捷配置的新型資源利用模式,云平臺以其高效、迅速、經(jīng)濟的特點廣受各行各業(yè)歡迎。然而,隨著基于云平臺的網(wǎng)絡(luò)應(yīng)用不斷發(fā)展,針對云平臺的威脅也層出不窮。除了傳統(tǒng)的網(wǎng)絡(luò)威脅之外,云服務(wù)的虛擬特性也帶來了很多新的風(fēng)險。衛(wèi)達安全的新品發(fā)布演講者——衛(wèi)達公司創(chuàng)始人兼CEO張長河在介紹“幻境”云平臺下的虛擬化解決方案時講到,目前云平臺主要面臨五大安全挑戰(zhàn):

      1.云平臺網(wǎng)絡(luò)資源集中,攻擊目標(biāo)變大

      在一個設(shè)計不當(dāng)?shù)脑品⻊?wù)數(shù)據(jù)庫中,攻擊者通過進入一個賬戶便可以進入與該服務(wù)相關(guān)的其他賬戶,與傳統(tǒng)網(wǎng)絡(luò)中分散的攻擊目標(biāo)相比,云平臺為攻擊者選擇“獵物”提供了“便捷服務(wù)”。

      2.云平臺邊界被打破,攻擊范圍擴大

      云的快速布局和自動化是一把雙刃劍,如果存在漏洞,危害的傳播也會更迅速。云平臺上的虛擬空間之間失去物理界限做屏障,傳統(tǒng)IT架構(gòu)下的隔離原則失效,原來的可信邊界被徹底被打破,一旦網(wǎng)絡(luò)被攻擊,影響范圍比傳統(tǒng)網(wǎng)絡(luò)更廣,擴散速度更快。

      3.虛擬空間周邊環(huán)境不明確,形成虛擬空間黑洞

      云服務(wù)供應(yīng)商在公開提供服務(wù)的同時難以有效識別和屏蔽黑客的惡意租用,難以限制使用者意圖,黑客一旦合法進入云平臺并突破邊界隔離,便可以對平臺上的用戶發(fā)動攻擊,對整個云服務(wù)系統(tǒng)造成威脅。

      4.虛擬終端監(jiān)控受限,威脅隱患加深

      云平臺上虛擬終端之間的通信無法被全程監(jiān)控,若出現(xiàn)異常通信很難第一時間被發(fā)現(xiàn),延長了威脅處置事件,帶來深層安全隱患。

      5.傳統(tǒng)防御手段被動落后,無法應(yīng)對云平臺的復(fù)雜多變

      目前大部分的安全防御產(chǎn)品主要基于傳統(tǒng)網(wǎng)絡(luò)架構(gòu)而開發(fā),多采用硬件設(shè)備形式,不適應(yīng)云平臺的虛擬化環(huán)境,導(dǎo)致云平臺防御產(chǎn)品和應(yīng)用相對空白;此外,每個安全節(jié)點各自為戰(zhàn),缺少實質(zhì)性的聯(lián)動,難以適應(yīng)靈活多變的云平臺服務(wù),造成虛擬空間之間的防御不夠體系化。

      這些安全隱患制約著云技術(shù)的進一步發(fā)展。一旦有威脅爆發(fā),可能會給云平臺運維者及云上用戶造成不可估量的損失,而問題的根本原因在于現(xiàn)有的云平臺安全防護方法對網(wǎng)絡(luò)攻擊缺乏統(tǒng)一、有效的防御手段。因此,一個能夠有效應(yīng)對網(wǎng)絡(luò)攻擊、對云平臺網(wǎng)絡(luò)進行一體化防御和監(jiān)管的安全系統(tǒng)對于云平臺的應(yīng)用至關(guān)重要。

      有效防御需創(chuàng)新思路,衛(wèi)達安全成為黑馬的秘訣在哪里?

      針對以上困境,張長河總裁在發(fā)布會上給出了衛(wèi)達安全的解決思路。衛(wèi)達安全通過從理念和技術(shù)兩方面進行創(chuàng)新,成功研發(fā)出了能夠有效抵御網(wǎng)絡(luò)威脅、全面覆蓋虛擬空間、整體保護云上虛擬網(wǎng)絡(luò)安全的防御系統(tǒng)。

      衛(wèi)達安全在發(fā)布會上展示的這一新品——“幻境”云平臺下的虛擬化解決方案以其全球首創(chuàng)的“智能動態(tài)防御”技術(shù)為核心,打破了長期以來固化的靜態(tài)網(wǎng)絡(luò)防御思路,轉(zhuǎn)變了傳統(tǒng)防御的被動模式,并融合了人工智能、虛擬化、軟件定義網(wǎng)絡(luò)(SDN)等一系列最新科技成果,能夠?qū)崿F(xiàn)虛擬級的威脅檢測與隔離,快速發(fā)現(xiàn)并阻斷虛擬應(yīng)用之間東西向的網(wǎng)絡(luò)攻擊,提前處置威脅,對云平臺實施動態(tài)、一體化的防御保護。

      這些一一擊中云平臺安全痛點的“干貨”功能,令“幻境”云平臺下的虛擬化解決方案成為了今年世界互聯(lián)網(wǎng)大會“互聯(lián)網(wǎng)之光”博覽會上吸睛無數(shù)的最“靚”新品之一。

      然而如此完善的防御功能,衛(wèi)達安全是如何做到的呢?

      根據(jù)發(fā)布會上的介紹,“幻境”云平臺下的虛擬化解決方案所采用的“智能動態(tài)防御”技術(shù)是核心秘訣。該技術(shù)在動態(tài)防御的基礎(chǔ)上,結(jié)合了中國傳統(tǒng)經(jīng)典《孫子兵法》中的戰(zhàn)術(shù)思想和時下最前沿的人工智能技術(shù),開創(chuàng)了一種顛覆傳統(tǒng)網(wǎng)絡(luò)安全理念的新思路,徹底改變網(wǎng)絡(luò)安全防御的游戲規(guī)則。

      事實上,衛(wèi)達安全在發(fā)布會上列舉了“幻境”云平臺下的虛擬化解決方案的數(shù)個技術(shù)特色,每一條都堪稱重量級:

      1. 擁有動態(tài)變換網(wǎng)絡(luò)環(huán)境和網(wǎng)絡(luò)結(jié)構(gòu),能夠在保持原有網(wǎng)絡(luò)配置完整性的基礎(chǔ)上,通過隱藏虛擬主機的真實IP地址,為虛擬主機分配動態(tài)虛擬IP地址,使用戶正常網(wǎng)絡(luò)應(yīng)用不受影響的情況下實現(xiàn)網(wǎng)絡(luò)拓?fù)浜吞摂M主機的網(wǎng)絡(luò)身份高速隨機跳變。

      2. 應(yīng)用人工智能技術(shù),能夠通過機器學(xué)習(xí)形成行為記憶,深入分析和識別網(wǎng)絡(luò)攻擊行為,有效感知網(wǎng)絡(luò)運行狀況,主動改變防御策略,實現(xiàn)隨勢而動,具有更大的靈活性和適應(yīng)性。

      3. 利用全息偽裝技術(shù),將不同網(wǎng)絡(luò)節(jié)點數(shù)字化描述,全息虛擬大量與真實節(jié)點功能一致的虛擬空間,通過較少的投資、較少的資源消耗,可以在網(wǎng)絡(luò)中部署大量高仿真的偽裝節(jié)點和虛開端口,動態(tài)隨機的改變網(wǎng)絡(luò)節(jié)點屬性,迷惑攻擊者,破壞其識別能力。

      4. 設(shè)置極具誘惑力的高仿真虛擬節(jié)點作為“哨兵節(jié)點”,開放一些容易被黑客攻擊的常用服務(wù)來誘捕攻擊者,實時監(jiān)測不符合動態(tài)變換規(guī)則的異常網(wǎng)絡(luò)行為,從而可以提前一步完成對網(wǎng)絡(luò)環(huán)境的動態(tài)認(rèn)知。

      5. 運用先進的軟件定義網(wǎng)絡(luò)(SDN)設(shè)計理念,以虛擬應(yīng)用為基本防護單位,能夠有效區(qū)分正常行為和攻擊行為,建立牢固的邊界隔離。

      6. 采用微隔離技術(shù),將每個虛擬空間定義為一個獨立的邏輯網(wǎng)絡(luò),能夠?qū)⑺型ㄐ畔拗圃谧约旱莫毩⒆泳W(wǎng)之中,進行實時監(jiān)控,一旦發(fā)生網(wǎng)絡(luò)攻擊可以快速定位,進行封堵,有效避免攻擊擴散。

      7. 通過流可視技術(shù),采用全流量串接接入的方式,能夠?qū)崟r截獲和分析所有通信數(shù)據(jù),并將其按照不同種類結(jié)構(gòu)化進行存儲,實現(xiàn)對整個云平臺上通信過程和數(shù)據(jù)流向的全程監(jiān)控。

      烏鎮(zhèn)峰會為起點,衛(wèi)達安全將助力云平臺更安全可靠的發(fā)展

      在“智能動態(tài)防御”技術(shù)和一系列前沿成果的支持下,“幻境”云平臺下的虛擬化解決方案由此擁有了以下幾大典型特征:

      1.不以先驗知識為基礎(chǔ),有效抵御未知威脅

      不基于先驗知識的特征碼識別,僅改變信息系統(tǒng)內(nèi)部的狀態(tài)和結(jié)構(gòu),通過自身變化破壞了攻擊過程依賴的環(huán)境或數(shù)據(jù),從根本上阻止攻擊發(fā)生,既防范已知風(fēng)險,更能夠防御因漏洞而產(chǎn)生的各類未知威脅。

      2.在網(wǎng)絡(luò)中制造“迷霧”環(huán)境,拉高攻擊成本

      通過提供誤導(dǎo)性的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、流量以及行為觀察結(jié)果,增加混淆信息,增加網(wǎng)絡(luò)的不確定性、欺騙性及迷惑性,使攻擊者無法摸清網(wǎng)絡(luò)狀況,找不到攻擊目標(biāo),即使長時間潛伏收集信息也難以實施行動,極大增加攻擊者的攻擊難度,提高攻擊代價。

      3.設(shè)置重重陷阱,主動封堵攻擊

      營造動態(tài)網(wǎng)絡(luò)環(huán)境,并結(jié)合動態(tài)防御算法設(shè)置偽裝節(jié)點和虛開端口,迫使攻擊者在極大概率下觸發(fā)“陷阱”并產(chǎn)生告警,使系統(tǒng)實時對攻擊源進行定位和封堵,斬斷攻擊鏈的第一環(huán),實現(xiàn)事前主動防御。

      4.消除網(wǎng)絡(luò)黑洞,令安全事件最大程度可控

      對網(wǎng)絡(luò)實現(xiàn)全覆蓋監(jiān)測,能夠監(jiān)控并分析任意節(jié)點之間的通信,改變了傳統(tǒng)的單層防御方式,實現(xiàn)多點聯(lián)動,縱深防御,使攻擊事件影響可控,最大限度降低損失。

      據(jù)了解,目前“幻境”云平臺下的虛擬化解決方案分別支持Raw、Qcow2、Vmdk 三種云鏡像格式,可部署在VMware、Openstack、Hyper-V云平臺環(huán)境下,具有廣泛的適用性。

      在發(fā)布會現(xiàn)場,記者注意到衛(wèi)達安全的這一新品引起了許多在場觀眾的濃厚興趣,演講一結(jié)束張長河總裁便被眾人圍攏,現(xiàn)場觀眾紛紛上前咨詢交流,足見業(yè)內(nèi)對云平臺安全的關(guān)注以及對新技術(shù)的期待。隨著云技術(shù)的大范圍推廣,云安全問題必將成為影響和制約云計算發(fā)展至關(guān)重要的因素,但現(xiàn)有的云安全產(chǎn)品無論在技術(shù)還是理念上仍然有些相形見絀,要跟上云時代的快速發(fā)展,需要走的路還很長。從今年的世界互聯(lián)網(wǎng)大會來看,在創(chuàng)新這條路上,衛(wèi)達安全這匹黑馬或許將成為這個行業(yè)的顛覆者,新路徑的開拓者。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟發(fā)展(集團)有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。