由中國移動北京公司(北京移動)和網(wǎng)神信息技術(shù)(北京)股份有限公司聯(lián)合研發(fā)的"一體化威脅監(jiān)測、預(yù)警及自動化響應(yīng)實(shí)戰(zhàn)平臺"(以下簡稱一體化響應(yīng)實(shí)戰(zhàn)平臺),近日被工業(yè)和信息化部列為"2020年網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范項(xiàng)目"。
一體化響應(yīng)實(shí)戰(zhàn)平臺是一個集網(wǎng)絡(luò)安全監(jiān)測、預(yù)警、自動化響應(yīng)及溯源功能為一體的綜合平臺。它專門針對基于流量的高級攻擊威脅和文件威脅研發(fā),覆蓋北京移動全網(wǎng),適用于實(shí)戰(zhàn)化攻防演習(xí)、重大活動通信保障和日常網(wǎng)絡(luò)安全監(jiān)測防護(hù);同時"平臺"也是北京移動推進(jìn)網(wǎng)絡(luò)安全工作常態(tài)化、規(guī)范化、精細(xì)化的一項(xiàng)重要工具。
據(jù)北京移動項(xiàng)目負(fù)責(zé)人介紹,"平臺"的研發(fā)初衷是為了在現(xiàn)代網(wǎng)絡(luò)安全保衛(wèi)戰(zhàn)中把握先機(jī)。網(wǎng)絡(luò)安全攻防戰(zhàn),究其實(shí)質(zhì)是人與人的對抗,以安全人員的經(jīng)驗(yàn)智慧對抗黑客的貪婪狡詐,攻防雙方在數(shù)量、資源、信息以及主動性把握方面的較量往往決定了戰(zhàn)局的勝負(fù)。
傳統(tǒng)安全防護(hù)手段在組件聯(lián)動性、主動防御性和監(jiān)測準(zhǔn)確性上的表現(xiàn)欠佳,這就導(dǎo)致發(fā)生網(wǎng)絡(luò)攻擊時自動響應(yīng)能力不足,很多時候需要安全人員甚至是高級安全專家手工處理,對人員素質(zhì)和能力要求很高,在攻防演習(xí)和遭遇實(shí)戰(zhàn)時往往會遭遇瓶頸,難以應(yīng)對。"一體化響應(yīng)實(shí)戰(zhàn)平臺"有效解決了上述問題。平臺大量引入人工智能算法,利用云端數(shù)據(jù)優(yōu)勢形成訓(xùn)練模型,再通過云端本地兩端配合,保證機(jī)器學(xué)習(xí)訓(xùn)練成果的全網(wǎng)一致性。此外,"一體化響應(yīng)實(shí)戰(zhàn)平臺"將三大安全難題(威脅發(fā)現(xiàn)、組件驅(qū)動、聯(lián)動處置)納入整體流程內(nèi)解決,以SOAR驅(qū)動為核心,根據(jù)事件性質(zhì)分類分級,對具備快速處理?xiàng)l件的事件進(jìn)行自動處理,不具備條件的則人工介入,兼顧"快速處理"和"謹(jǐn)慎處理"原則,大幅提升安全事件處置效率。
"一體化響應(yīng)實(shí)戰(zhàn)平臺"自2019年起就在北京移動網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演習(xí)和重;顒又袑(shí)際應(yīng)用,并取得良好效果,在全網(wǎng)日常安全監(jiān)測和響應(yīng)處置中發(fā)揮了重要作用。