《IDC MarketScape:中國態(tài)勢感知解決方案市場(chǎng)2021》報告指出,“網(wǎng)絡(luò )安全分析、信息、響應、編排”(AIRO)是一套全面的解決方案,在中國市場(chǎng)與之對應的便是態(tài)勢感知解決方案。IDC通過(guò)調研20多家國內網(wǎng)絡(luò )安全態(tài)勢感知產(chǎn)品和服務(wù)提供商總結出了當前安全態(tài)勢感知解決方案的5大特點(diǎn):
- 安全信息全面、實(shí)時(shí)的獲取和分析是實(shí)現態(tài)勢感知的關(guān)鍵;
- 自動(dòng)化編排與響應能力成為態(tài)勢感知解決方案提供商能力差距的重要體現;
- 態(tài)勢感知平臺與其他安全產(chǎn)品的對接仍然缺乏統一接口;
- 安全運營(yíng)服務(wù)正在成為眾多安全廠(chǎng)商重點(diǎn)投入的發(fā)展方向;
- 軟件即服務(wù)(SaaS)化和遠程托管的態(tài)勢感知運營(yíng)中心成為重要產(chǎn)品規劃;
IDC 中國網(wǎng)絡(luò )安全市場(chǎng)研究經(jīng)理趙衛京表示:“近些年,態(tài)勢感知解決方案受到中國網(wǎng)絡(luò )安全市場(chǎng)的持續關(guān)注,并成為驅動(dòng)中國 IT 安全市場(chǎng)快速增長(cháng)的重要因素之一。經(jīng)過(guò)大量項目的不斷打磨,無(wú)論是企業(yè)級客戶(hù)還是技術(shù)提供商都對態(tài)勢感知解決方案的核心能力和應有價(jià)值有了更清晰和理性的認識。基于安全分析、信息、響應和編排能力構建的態(tài)勢感知解決方案/平臺正在成為眾多企業(yè)主動(dòng)安全防御體系的’智慧大腦’”。
隨著(zhù)數字化加速推進(jìn),業(yè)務(wù)不斷云化部署。同時(shí)在疫情防控新常態(tài)下,遠程辦公等需求不斷增加。這給網(wǎng)絡(luò )安全防護工作帶來(lái)了新挑戰。因此企業(yè)需要部署越來(lái)越多的安全產(chǎn)品和工具,以應對網(wǎng)絡(luò )邊界泛化、惡意威脅激增等棘手問(wèn)題。安全態(tài)勢感知是企業(yè)數字化轉型防護體系建設的關(guān)鍵產(chǎn)品,客戶(hù)對于建設安全態(tài)勢感知的核心技術(shù)難點(diǎn)主要體現在兩方面:一是如何精準發(fā)現威脅,尤其是有能力發(fā)現高級威脅攻擊;二是發(fā)現威脅后如何快速聯(lián)動(dòng)現網(wǎng)設備快速處置,避免威脅進(jìn)一步擴散。
華為 HiSec Insight 安全態(tài)勢感知系統是華為網(wǎng)絡(luò )安全的重點(diǎn)戰略方向,作為華為 HiSec 安全解決方案的分析器,是整個(gè)解決方案的“安全大腦”,也是生態(tài)構建的基礎。《IDC MarketScape:中國態(tài)勢感知解決方案市場(chǎng)2021》報告對華為的優(yōu)勢分析具體如下:
1 創(chuàng )新的威脅智能分析能力
在威脅分析檢測方面,華為將智能檢測能力貫穿至整個(gè)攻擊鏈的威脅檢測,從滲透、命令與控制、內部擴散以及數據竊取各個(gè)階段進(jìn)行關(guān)聯(lián)分析,精準識別、主動(dòng)發(fā)現未知通信威脅;同時(shí)運用智能算法+大數據技術(shù)結合用戶(hù)和實(shí)體行為分析(UEBA)能力從海量數據中快速關(guān)聯(lián)異常行為,快人一步檢出高級威脅。
在威脅信息方面,華為具有獨立的安全實(shí)驗室未然實(shí)驗室進(jìn)行對抗實(shí)驗、測試和技術(shù)研究,通過(guò)AI方式進(jìn)行自動(dòng)化提取簽名,每天可產(chǎn)生百萬(wàn)級文件信息、十萬(wàn)級IP和URL信息、萬(wàn)級域名信息,效率是業(yè)界手工分析提取簽名的數倍。
2 全面的“云”“網(wǎng)”“安”“端”協(xié)同聯(lián)動(dòng)能力
華為 HiSec Insight 具有業(yè)界獨有的“云”“網(wǎng)”“安”“端”整體態(tài)勢感知解決方案,華為 HiSec Insight 既可以與華為云平臺進(jìn)行對接,實(shí)現云上和云下形成統一安全態(tài)勢檢測,也可以和安全產(chǎn)品(防火墻、入侵防御系統、沙箱等)、網(wǎng)絡(luò )產(chǎn)品(路由器、交換機等網(wǎng)絡(luò )控制器)進(jìn)行數據對接、策略聯(lián)動(dòng)。除此之外,還可以與合作伙伴產(chǎn)品進(jìn)行聯(lián)動(dòng),如蜜罐、身份安全管理、EDR、工單運維平臺(IMOC)等,形成端到端的整體態(tài)勢感知解決方案。
3 優(yōu)秀的平臺可信能力
在平臺自身可信方面,華為認為安全產(chǎn)品自身的安全可信是重中之重。華為 HiSec Insight 安全態(tài)勢感知系統遵循華為安全可信的技術(shù)與實(shí)踐,通過(guò)安全啟動(dòng)驗證程序完整性;對開(kāi)源及三方軟件進(jìn)行體系化管理;對產(chǎn)品進(jìn)行全生命周期的可信安全管理;通過(guò)無(wú)漏洞、整潔、架構優(yōu)雅和持續演進(jìn)的 CleanCode 編碼,多層面構筑產(chǎn)品的安全可信,從而最大程度上保障作為安全防護體系的核心大數據產(chǎn)品的自身安全性。
4 開(kāi)放的生態(tài)合作能力
華為 HiSec Insight 安全態(tài)勢感知系統采用開(kāi)放的大數據架構定義控制總線(xiàn)和數據總線(xiàn),以實(shí)現針對第三方組件的標準化對接和聯(lián)動(dòng),同時(shí)構建了以 HiSec Insight 為中心的HiSec 安全態(tài)勢感知解決方案。
在生態(tài)合作方面,華為主導成立了“華為安全商業(yè)聯(lián)盟”,通過(guò)創(chuàng )新的聯(lián)合安全解決方案,深度整合聯(lián)盟伙伴的優(yōu)秀產(chǎn)品,實(shí)現終端、網(wǎng)絡(luò )、應用安全之間的協(xié)同聯(lián)動(dòng),為廣大客戶(hù)提供整體安全產(chǎn)品、解決方案和服務(wù)。
本次華為進(jìn)入領(lǐng)導者象限,體現了IDC對華為HiSec Insight安全態(tài)勢感知系統的整體實(shí)力的認可,也是華為HiSec Insight安全感知平臺系統技術(shù)創(chuàng )新突破能力體現,華為HiSec Insight安全感知平臺系統將借助自身‘智能檢測、智能運維、智能防御’特點(diǎn)以及內生可信的安全能力,結合生態(tài)伙伴幫助客戶(hù)構建“云”“網(wǎng)”“安”“端”一體的主動(dòng)防御體系,以應對數字化轉型帶來(lái)的挑戰。
華為憑借多年的技術(shù)積累和持續的研發(fā)投入,推出華為HiSec Insight安全態(tài)勢感知系統,并廣泛應用于政府、金融、電力、大企業(yè)、教育等多個(gè)行業(yè)客戶(hù),幫助客戶(hù)精準檢測威脅和快速處置風(fēng)險。未來(lái)華為HiSec Insight安全態(tài)勢感知系統將繼續構筑智能檢測和全網(wǎng)聯(lián)動(dòng)的能力,攜手合作伙伴打造高質(zhì)量的整體安全解決方案,提升企業(yè)安全防護能力和安全運營(yíng)效率,為客戶(hù)數字化轉型保駕護航。
關(guān)于IDC MarketScape:
IDC MarketScape廠(chǎng)商評估模型旨在為特定市場(chǎng)中信息和通信技術(shù)(ICT)廠(chǎng)商的競爭力提供一個(gè)概述。 研究方法采用嚴格的定性和定量的標準的評分方法,以單一的圖形說(shuō)明每個(gè)廠(chǎng)商在特定市場(chǎng)中的位置。IDC MarketScape提供了一個(gè)清晰的框架,在其中可以對IT和信息通信技術(shù)廠(chǎng)商的產(chǎn)品、服務(wù)、能力和策略以及當前和未來(lái)的市場(chǎng)成功因素進(jìn)行有意義的 比較。該框架還為技術(shù)買(mǎi)家提供了針對當前或潛在廠(chǎng)商的360度優(yōu)劣勢評估,為技術(shù)買(mǎi)家提供參考。