近年來(lái),勒索病毒攻擊量倍增,且隱蔽性極強(qiáng)、變種頻繁,給諸多行業(yè)尤其是金融、建筑、能源、關(guān)基等造成嚴(yán)重?fù)p失。新型勒索軟件變種非常迅速,根據(jù)過(guò)去一年統(tǒng)計(jì)數(shù)據(jù)來(lái)看,新型勒索軟件變種的數(shù)量增加了46%。攻擊頻度也大幅增長(zhǎng),近期接連報(bào)道和披露知名公司遭受勒索軟件攻擊。如工商銀行在美全資子公司——工銀金融服務(wù)有限責(zé)任公司(ICBCFS)在官網(wǎng)發(fā)布聲明稱(chēng),遭受了勒索軟件攻擊,導(dǎo)致部分系統(tǒng)中斷。波音公司對(duì)外披露,其遭受了Lockbit黑客組織勒索軟件網(wǎng)絡(luò)攻擊,導(dǎo)致其銷(xiāo)售飛機(jī)備件、軟件和服務(wù)的網(wǎng)站癱瘓。面對(duì)日益嚴(yán)峻的勒索攻擊威脅,華為憑借深耕安全領(lǐng)域二十余年的業(yè)界領(lǐng)先技術(shù)實(shí)力,持續(xù)升級(jí)HiSec智能安全解決方案,為廣大客戶全方位構(gòu)建勒索病毒防線,保障企業(yè)數(shù)據(jù)安全。
業(yè)界首個(gè)網(wǎng)存端聯(lián)動(dòng)勒索防護(hù)方案,
構(gòu)建三重防線
勒索攻擊的防護(hù),跟下棋一樣,一招不慎,可能會(huì)導(dǎo)致滿盤(pán)皆輸。基于自身全棧的ICT核心能力以及深耕行業(yè)多年的實(shí)踐經(jīng)驗(yàn),華為推出了多層聯(lián)動(dòng)勒索攻擊防護(hù)MRP技術(shù)。它改變了以往網(wǎng)絡(luò)防勒索解決方案與存儲(chǔ)防勒索解決方案互相割裂的局面,通過(guò)將二者有效結(jié)合,可以堵住以往防護(hù)過(guò)程中存在的攻擊路徑與防護(hù)路徑不一致等漏洞問(wèn)題,為用戶提供雙重防護(hù),使得成效倍增。
華為基于勒索病毒的攻擊流程,可以提供業(yè)界唯一的“網(wǎng)絡(luò)+存儲(chǔ)”的多層防護(hù)方案。它具有威脅智能檢測(cè)準(zhǔn)、威脅智能處置快、數(shù)據(jù)智能恢復(fù)穩(wěn),三大特征。
華為有業(yè)界領(lǐng)先的勒索病毒防御團(tuán)隊(duì)和安全服務(wù),通過(guò)AI的檢測(cè)引擎和算法,做到勒索病毒的智能分析,檢測(cè)率相比業(yè)界80%提升到以AI檢測(cè)方式的90%以上,極大的提升了威脅檢測(cè)效果。
安全態(tài)勢(shì)感知收集現(xiàn)網(wǎng)的安全威脅信息,通過(guò)網(wǎng)安協(xié)同快速阻斷威脅擴(kuò)散,業(yè)界人工取證、分析、溯源再配置策略的方式,往往需要幾天,我們可以做到分鐘級(jí)安全分析和處置策略下發(fā)。
態(tài)勢(shì)感知還可以將勒索攻擊告警實(shí)時(shí)同步存儲(chǔ)管理器,快速聯(lián)動(dòng)執(zhí)行快照恢復(fù)、數(shù)據(jù)隔離、惡意文件黑名單等處置動(dòng)作,數(shù)據(jù)恢復(fù)速度提升5倍以上。
乾坤安全云服務(wù),勒索事件“0”發(fā)生
對(duì)物力和人力有限的中小企業(yè),通過(guò)安全云服務(wù)獲取網(wǎng)絡(luò)安全防勒索能力,是很好的選擇。華為乾坤防勒索解決方案采用云-邊-端協(xié)同,構(gòu)建縱深防御體系。在云側(cè):提供智能分析、專(zhuān)家24小時(shí)值守。在邊界提供入口防御、自動(dòng)封禁。在端側(cè)通過(guò)自研EDR可以誘餌捕獲、快速阻斷。
華為乾坤云服務(wù)的優(yōu)勢(shì)還有可以提供安全服務(wù)按需訂閱,企業(yè)通過(guò)Saas訂閱實(shí)現(xiàn)業(yè)務(wù),并可以實(shí)現(xiàn)分鐘級(jí)快速開(kāi)通和部署。安全能力實(shí)時(shí)更新,任何一個(gè)地方檢測(cè)到威脅,全網(wǎng)立即同步共享威脅信息,有效檢測(cè)威脅,檢測(cè)率超過(guò)96%。
同時(shí)學(xué)習(xí)威脅檢測(cè)模型,采用聯(lián)邦學(xué)習(xí)算法和云上集中管理模式學(xué)習(xí),為現(xiàn)網(wǎng)天關(guān)設(shè)備下發(fā)任務(wù),檢測(cè)準(zhǔn)確率超過(guò)99%。華為乾坤云還可以利用智能圖引擎,對(duì)全網(wǎng)告警進(jìn)行關(guān)聯(lián)分析,可以識(shí)別整個(gè)攻擊鏈,并自動(dòng)阻斷威脅。
在護(hù)網(wǎng)期間,基于全新安全服務(wù)模式,華為乾坤安全云服務(wù)助力惠州、東莞、湛江、中山、肇慶五市勇奪粵盾杯“地市優(yōu)秀防守單位”。在珠海某醫(yī)院,華為乾坤輕量部署、快速應(yīng)對(duì),助力醫(yī)院護(hù)網(wǎng)期間0安全事故。
華為終端檢測(cè)與響應(yīng)EDR,
一鍵恢復(fù)被勒索文件
終端是威脅攻擊的主要作用點(diǎn),75%的企業(yè)內(nèi)網(wǎng)都是從終端被攻破。華為在2023國(guó)家網(wǎng)絡(luò)安全宣傳周上重磅發(fā)布了全新終端安全產(chǎn)品:華為終端檢測(cè)與響應(yīng)系統(tǒng) (EDR)。終端檢測(cè)與響應(yīng)系統(tǒng)(EDR)產(chǎn)品支持一鍵恢復(fù)勒索加密文件,即當(dāng)用戶遭受勒索軟件加密時(shí)依然可以恢復(fù)到加密前文件,并自動(dòng)化清理勒索垃圾文件,確保數(shù)據(jù)零損失。華為終端檢測(cè)與響應(yīng)系統(tǒng) (EDR)具備三大優(yōu)勢(shì),以此應(yīng)對(duì)終端安全風(fēng)險(xiǎn)。
未知威脅防得住:解決20%以上惡意軟件繞過(guò)檢不出難題,未知勒索、挖礦、竊密、0-day威脅檢測(cè)檢出率高于90%;
威脅可視處置快:精準(zhǔn)發(fā)現(xiàn)惡意軟件后,自動(dòng)還原攻擊鏈全路徑,端側(cè)可微秒級(jí)實(shí)時(shí)阻斷,云邊端協(xié)同可全網(wǎng)聯(lián)動(dòng), 10萬(wàn)級(jí)終端威脅分鐘級(jí)閉環(huán);
部署運(yùn)行輕量化:支持批量快速部署,1分鐘上線使用;EDR平均CPU資源占用<1%,業(yè)務(wù)不卡頓。
未來(lái)的勒索軟件攻擊還將持續(xù)演進(jìn),并且增長(zhǎng)速度也會(huì)更快,攻擊的目標(biāo)和形勢(shì)不斷變化,防御對(duì)抗將是長(zhǎng)期性的。針對(duì)高級(jí)勒索軟件攻擊防御,仍需借助云網(wǎng)邊端協(xié)同,分層構(gòu)建防御網(wǎng),將核心的防御邏輯、攻防知識(shí)、能力,流程化、智能化、自動(dòng)化,同時(shí)動(dòng)態(tài)更新特征和算法保持威脅主動(dòng)感知的靈敏度。
原文標(biāo)題:華為HiSec智能安全解決方案,幫您對(duì)勒索說(shuō)“No”
文章出處:【微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
-
華為
+關(guān)注
關(guān)注
216文章
34477瀏覽量
252134
原文標(biāo)題:華為HiSec智能安全解決方案,幫您對(duì)勒索說(shuō)“No”
文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論