0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

華為在終端智能管理做了哪些技術創(chuàng)新

華為數(shù)據(jù)通信 ? 來源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2022-04-08 09:08 ? 次閱讀

物聯(lián)網(wǎng)(IoT)、新操作系統(tǒng)和移動性的高速發(fā)展正在引發(fā)接入網(wǎng)絡終端數(shù)量不斷增多,終端類型也愈加復雜。2020年,已有超過300億臺終端接入網(wǎng)絡;終端類型除了一些傳統(tǒng)設備,如PC、BYOD等智能終端和打印機、攝像頭等啞終端,還大量的工業(yè)控制醫(yī)療電子等IoT終端。終端數(shù)量和終端類型的不斷增長,導致在終端運維和終端安全上也產(chǎn)生了諸多的挑戰(zhàn)。

網(wǎng)絡管理系統(tǒng)只能查看接入終端的 IP 和 MAC,并不知道終端具體是什么設 備,無法對網(wǎng)絡終端做更精細的管理。

園區(qū)內(nèi)大量啞終端MAC認證接入網(wǎng)絡,需要手工收集、錄入啞終端的MAC地址,讓網(wǎng)絡管理人員的工作既繁瑣又容易出錯。

辦公場景,一個工作人員使用同一個賬號登錄PC或者手機接入網(wǎng)絡,無法根據(jù)用戶接入網(wǎng)絡使用的終端類型授權不同的權限。

園區(qū)內(nèi)物聯(lián)終端越來越多,攝像頭、打印機、門禁等啞終端更容易被攻擊和仿冒。據(jù)Gartner調(diào)查,近20%的企業(yè)或相關機構在過去三年內(nèi)遭受了至少一次基于物聯(lián)網(wǎng)的攻擊。

華為在終端智能管理做了哪些技術創(chuàng)新

圖一:接入網(wǎng)絡終端增長趨勢圖

問題1、2、3的產(chǎn)生,本質(zhì)上都是因為不支持終端信息的自動識別。在支持終端信息自動識別后,網(wǎng)絡管理系統(tǒng)就可以基于終端的MAC/IP信息補充終端的類型、型號等詳細信息;認證服務器可以基于上線終端信息設置免認證策略,自動收集、錄入終端的MAC信息;認證服務器也可以基于不同的終端類型設置不同的授權策略。

問題4的產(chǎn)生,主要是因為啞終端使用MAC認證等弱認證方法接入網(wǎng)絡,容易被仿冒;啞終端的系統(tǒng)和軟件版本老舊、漏洞多,缺乏定時查殺病毒習慣與機制,容易被非法用戶攻擊。因此,我們需要能夠?qū)崟r檢測啞終端的異常,并且對異常啞終端能夠控制其網(wǎng)絡訪問權限,防止威脅網(wǎng)絡安全。

怎樣做到終端的智能管理

基于前面的問題分析,我們提出了包括終端識別和終端異常檢測的終端感知技術,用于解決終端智能運維和終端安全的諸多問題,從而實現(xiàn)終端的智能管理。

什么是終端識別?

終端識別是一種通過多種手段綜合分析而自動識別到終端目標屬性的技術,可以識別的終端屬性包括:終端類型、廠商、型號、操作系統(tǒng)等。終端識別方法包括被動指紋識別和主動探測識別兩種類別。其中,被動指紋識別通過采集終端的MAC OUI、DHCP Option、HTTP UserAgent、mDNS、LLDP等指紋信息,并與指紋庫匹配識別出終端屬性信息;主動探測識別通過SNMP查詢、NMAP OS掃描以及可動態(tài)擴展的探測腳本掃描終端,基于終端探測響應信息和指紋庫匹配識別出終端屬性信息。

華為終端識別系統(tǒng)內(nèi)置業(yè)界最全的指紋庫,在辦公場景支持識別的終端款型最多,終端識別準確率達到95%以上。

什么是終端異常檢測?

終端異常檢測是一種通過多種手段綜合分析得到終端較原先正常狀態(tài)是否發(fā)生異常的技術。終端異常檢測方法包括終端類型異常檢測、終端指紋異常檢測、終端流行為異常檢測。其中,終端類型異常檢測和終端指紋異常檢測依賴于終端識別技術,如果終端的類型或者指紋信息發(fā)生變化,則認為終端可能存在異常;終端流行為異常檢測,通過檢測終端流量行為特征識別終端是否存在異常。

終端智能管理還有哪些技術難題

終端指紋庫是終端識別技術的核心資產(chǎn)和重要基礎,當前網(wǎng)絡環(huán)境中存在著終端種類繁多、更新快、各行業(yè)終端差異大、敏感行業(yè)終端網(wǎng)絡數(shù)據(jù)樣本難獲取等眾多挑戰(zhàn)。因此,如何收集各類終端的指紋信息,并且提取生成終端指紋庫是終端識別的一個技術難點。

基于終端類別和終端指紋的異常檢測方法,對于仿冒終端構造報文以及終端被木馬攻擊等場景無法準確識別異常。基于終端流量行為特征可以識別如上場景的終端異常行為,但是如何獲取終端的流量行為模型并且實時識別終端流量行為是否異常是一個技術難點。

華為在終端智能管理做了哪些技術創(chuàng)新

創(chuàng)新一,將AI自然語言文本處理算法引入網(wǎng)絡協(xié)議領域,挖掘網(wǎng)絡字段中的實體和關系,構建終端感知領域的語言模型,并用于終端指紋規(guī)則的自動化提取,解決網(wǎng)絡中未知終端的識別。通過自動化的終端指紋規(guī)則提取方案,解決了終端數(shù)量多、指紋庫更新不及時、敏感行業(yè)終端規(guī)則無法提取而導致的客戶網(wǎng)絡終端識別率低問題,基于AI挖掘算法的終端指紋規(guī)則提取準確率達95%以上。

華為在終端智能管理做了哪些技術創(chuàng)新

圖二:終端指紋規(guī)則自動提取示例圖

創(chuàng)新二,基于終端流量行為特征數(shù)據(jù)使用AI算法訓練生成終端流量行為模型,并且基于終端流量行為模型使用AI推理算法實時檢測終端流量行為特征是否異常。終端流量行為特征包括上下行流量統(tǒng)計、報文長度、連接個數(shù)、目的連接統(tǒng)計(IP、端口、協(xié)議)等。華為基于流行為的終端異常檢測系統(tǒng)支持的終端流量行為模型包括預置流量行為模型和在線訓練流量行為模型,異常檢測準確率達到90%以上。常見的終端(如攝像頭、打印機、IP話機)通過線下訓練生成流量行為模型,并且預置在支持檢測的網(wǎng)絡設備中;其他的未知終端,通過在線采集終端的流量行為特征,使用AI算法在線訓練生成流量行為模型。

華為在終端智能管理做了哪些技術創(chuàng)新

圖三:終端上下行流量行為特征示意圖

綜上,華為終端智能管理方案基于包括終端識別和終端異常檢測的終端感知技術,解決了終端精細化管理、終端即插即用、終端差異化策略以及終端安全等客戶痛點問題。終端智能管理通過部署iMaster NCE-Campus、園區(qū)交換機、AirEngine AP、AirEngine AC構建的智能園區(qū)網(wǎng)絡實現(xiàn),可應用在企業(yè)、政府、教育、金融、制造等行業(yè)。

原文標題:網(wǎng)絡還可以識別終端類型和異常?

文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    34499

    瀏覽量

    252345
  • 網(wǎng)絡
    +關注

    關注

    14

    文章

    7586

    瀏覽量

    89008
  • 終端
    +關注

    關注

    1

    文章

    1147

    瀏覽量

    29941

原文標題:網(wǎng)絡還可以識別終端類型和異常?

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    兆易創(chuàng)新榮獲智能汽車“年度產(chǎn)品技術創(chuàng)新獎”

    NOR Flash的卓越表現(xiàn),成功斬獲了中國市場智能汽車產(chǎn)業(yè)鏈“年度產(chǎn)品技術創(chuàng)新獎”。 這一殊榮不僅彰顯了兆易創(chuàng)新智能汽車領域的
    的頭像 發(fā)表于 01-02 13:53 ?216次閱讀

    節(jié)能回饋式負載技術創(chuàng)新與發(fā)展

    。 盡管節(jié)能回饋式負載技術創(chuàng)新和發(fā)展上取得了顯著的成果,但是其仍然面臨著一些挑戰(zhàn)。例如,如何提高其能量回饋的效率,如何降低其成本,如何提高其穩(wěn)定性等。這些問題需要我們進一步的研究和探索。 節(jié)能回饋式
    發(fā)表于 10-17 09:46

    《AI for Science:人工智能驅(qū)動科學創(chuàng)新》第6章人AI與能源科學讀后感

    探討了人工智能如何通過技術創(chuàng)新推動能源科學的進步,為未來的可持續(xù)發(fā)展提供了強大的支持。 首先,書中通過深入淺出的語言,介紹了人工智能在能源領域的基本概念和技術原理。這使得我對人工
    發(fā)表于 10-14 09:27

    第三屆OpenHarmony技術大會在上海成功舉辦

    了OpenHarmony智能終端領域的技術創(chuàng)新以及行業(yè)應用案例。相信隨著應用廠商和開發(fā)者對OpenHarmony系統(tǒng)能力的更深入理解,OpenHarmony應用開發(fā)將按下“加速鍵”,
    發(fā)表于 10-13 11:14

    英銳恩科技引領微控制器MCU技術創(chuàng)新,賦能多元化應用!

    監(jiān)控領域,英銳恩的MCU則助力煙霧火災探測報警、門禁和防盜報警、照明警示等設備實現(xiàn)更高效的監(jiān)控與管理。 此外,英銳恩的MCU還廣泛應用于工業(yè)自動化、儀表電源、智能家居等多個領域。工業(yè)自動化方面
    發(fā)表于 09-29 13:40

    技術創(chuàng)新引領未來:無人機智能巡檢系統(tǒng)光伏電站的應用

    技術創(chuàng)新引領未來:無人機智能巡檢系統(tǒng)光伏電站的應用 在當今數(shù)字化時代,技術創(chuàng)新正以前所未有的速度推動各行各業(yè)的發(fā)展,光伏電站作為清潔能源的重要組成部分,其運維
    的頭像 發(fā)表于 09-25 16:59 ?417次閱讀
    <b class='flag-5'>技術創(chuàng)新</b>引領未來:無人機<b class='flag-5'>智能</b>巡檢系統(tǒng)<b class='flag-5'>在</b>光伏電站的應用

    開啟全新AI時代 智能嵌入式系統(tǒng)快速發(fā)展——“第六屆國產(chǎn)嵌入式操作系統(tǒng)技術與產(chǎn)業(yè)發(fā)展論壇”圓滿結(jié)束

    。 湖南大學教授、嵌入式與網(wǎng)絡計算湖南省重點實驗室主任謝國琪做了“國產(chǎn)異構計算平臺的‘五合一’智能計算開發(fā)創(chuàng)新實踐”的專題報告。謝國琪介紹國產(chǎn)異構計算平臺技術特點,以及
    發(fā)表于 08-30 17:24

    鐳神智能榮獲國家知識產(chǎn)權優(yōu)勢企業(yè)稱號,技術創(chuàng)新引領行業(yè)未來

    鐳神智能憑借其卓越的技術創(chuàng)新能力和知識產(chǎn)權管理水平,榮獲國家知識產(chǎn)權局頒發(fā)的“國家知識產(chǎn)權優(yōu)勢企業(yè)”稱號。這一殊榮不僅是對鐳神智能智能激光
    的頭像 發(fā)表于 08-30 12:46 ?321次閱讀
    鐳神<b class='flag-5'>智能</b>榮獲國家知識產(chǎn)權優(yōu)勢企業(yè)稱號,<b class='flag-5'>技術創(chuàng)新</b>引領行業(yè)未來

    飛凌嵌入式技術創(chuàng)新日(深圳站)精彩回顧

    技術創(chuàng)新日活動,不僅展示了飛凌嵌入式嵌入式技術領域的深厚積累和前沿創(chuàng)新,更通過各位嘉賓的精彩分享,為與會者呈現(xiàn)了一個充滿無限可能的未來世界。無論是外場的展區(qū)還是內(nèi)場的主題分享會,都體
    發(fā)表于 08-28 09:06

    后摩智能與聯(lián)想集團簽署戰(zhàn)略協(xié)議 共同探索AI PC技術創(chuàng)新與應用

    ? 近日,后摩智能與聯(lián)想集團宣布簽署戰(zhàn)略合作協(xié)議,雙方將共同探索AI PC的技術創(chuàng)新與應用。根據(jù)協(xié)議約定,后摩智能將發(fā)揮其存算一體AI芯片領域的創(chuàng)
    的頭像 發(fā)表于 07-31 17:24 ?909次閱讀

    天馬斬獲“DIC國際顯示技術創(chuàng)新大獎”

    近日,備受矚目的DIC EXPO 2024國際(上海)顯示技術及應用創(chuàng)新展上,天馬展出多項健康顯示技術,并憑借卓越的視覺體驗與技術創(chuàng)新,斬
    的頭像 發(fā)表于 07-10 16:23 ?1000次閱讀

    Moka Ascend 2024|勢·人為,技術創(chuàng)新,激發(fā)企業(yè)管理內(nèi)在效能

    2024年6月19日,Moka 深圳舉辦的 Moka Ascend 2024 產(chǎn)品發(fā)布會圓滿落幕。此次大會以「勢·人為」為主題,匯聚了來自不同企業(yè)的管理者、人力資源專家和技術創(chuàng)新
    的頭像 發(fā)表于 06-25 10:12 ?291次閱讀

    環(huán)球半導體將參加2024年(春季)智能家居技術創(chuàng)新峰會

    春季智能家居技術創(chuàng)新峰會將于2024年4月25日佛山順德海駿達希爾頓酒店舉辦。
    的頭像 發(fā)表于 04-20 16:14 ?802次閱讀
    環(huán)球半導體將參加2024年(春季)<b class='flag-5'>智能</b>家居<b class='flag-5'>技術創(chuàng)新</b>峰會

    華勤技術獲“國家技術創(chuàng)新示范企業(yè)”授牌

    在上海市產(chǎn)業(yè)技術創(chuàng)新大會上,華勤技術股份有限公司榮獲了2023年“國家技術創(chuàng)新示范企業(yè)”的榮譽稱號,成為上海市兩家獲此殊榮的企業(yè)之一。這一榮譽的取得,充分彰顯了華勤技術
    的頭像 發(fā)表于 03-25 09:44 ?585次閱讀

    無線數(shù)字會議系統(tǒng)的技術創(chuàng)新與影響

    無線數(shù)字會議系統(tǒng)近年來取得了顯著的技術創(chuàng)新,這些創(chuàng)新不僅提高了會議的效率和效果,也對整個行業(yè)產(chǎn)生了深遠的影響。本文將深入探討無線數(shù)字會議系統(tǒng)的技術創(chuàng)新及其帶來的影響。 一、
    的頭像 發(fā)表于 01-23 15:19 ?721次閱讀