由中國(guó)移動(dòng)北京公司(北京移動(dòng))和網(wǎng)神信息技術(shù)(北京)股份有限公司聯(lián)合研發(fā)的"一體化威脅監(jiān)測(cè)、預(yù)警及自動(dòng)化響應(yīng)實(shí)戰(zhàn)平臺(tái)"(以下簡(jiǎn)稱(chēng)一體化響應(yīng)實(shí)戰(zhàn)平臺(tái)),近日被工業(yè)和信息化部列為"2020年網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范項(xiàng)目"。
一體化響應(yīng)實(shí)戰(zhàn)平臺(tái)是一個(gè)集網(wǎng)絡(luò)安全監(jiān)測(cè)、預(yù)警、自動(dòng)化響應(yīng)及溯源功能為一體的綜合平臺(tái)。它專(zhuān)門(mén)針對(duì)基于流量的高級(jí)攻擊威脅和文件威脅研發(fā),覆蓋北京移動(dòng)全網(wǎng),適用于實(shí)戰(zhàn)化攻防演習(xí)、重大活動(dòng)通信保障和日常網(wǎng)絡(luò)安全監(jiān)測(cè)防護(hù);同時(shí)"平臺(tái)"也是北京移動(dòng)推進(jìn)網(wǎng)絡(luò)安全工作常態(tài)化、規(guī)范化、精細(xì)化的一項(xiàng)重要工具。
據(jù)北京移動(dòng)項(xiàng)目負(fù)責(zé)人介紹,"平臺(tái)"的研發(fā)初衷是為了在現(xiàn)代網(wǎng)絡(luò)安全保衛(wèi)戰(zhàn)中把握先機(jī)。網(wǎng)絡(luò)安全攻防戰(zhàn),究其實(shí)質(zhì)是人與人的對(duì)抗,以安全人員的經(jīng)驗(yàn)智慧對(duì)抗黑客的貪婪狡詐,攻防雙方在數(shù)量、資源、信息以及主動(dòng)性把握方面的較量往往決定了戰(zhàn)局的勝負(fù)。
傳統(tǒng)安全防護(hù)手段在組件聯(lián)動(dòng)性、主動(dòng)防御性和監(jiān)測(cè)準(zhǔn)確性上的表現(xiàn)欠佳,這就導(dǎo)致發(fā)生網(wǎng)絡(luò)攻擊時(shí)自動(dòng)響應(yīng)能力不足,很多時(shí)候需要安全人員甚至是高級(jí)安全專(zhuān)家手工處理,對(duì)人員素質(zhì)和能力要求很高,在攻防演習(xí)和遭遇實(shí)戰(zhàn)時(shí)往往會(huì)遭遇瓶頸,難以應(yīng)對(duì)。"一體化響應(yīng)實(shí)戰(zhàn)平臺(tái)"有效解決了上述問(wèn)題。平臺(tái)大量引入人工智能算法,利用云端數(shù)據(jù)優(yōu)勢(shì)形成訓(xùn)練模型,再通過(guò)云端本地兩端配合,保證機(jī)器學(xué)習(xí)訓(xùn)練成果的全網(wǎng)一致性。此外,"一體化響應(yīng)實(shí)戰(zhàn)平臺(tái)"將三大安全難題(威脅發(fā)現(xiàn)、組件驅(qū)動(dòng)、聯(lián)動(dòng)處置)納入整體流程內(nèi)解決,以SOAR驅(qū)動(dòng)為核心,根據(jù)事件性質(zhì)分類(lèi)分級(jí),對(duì)具備快速處理?xiàng)l件的事件進(jìn)行自動(dòng)處理,不具備條件的則人工介入,兼顧"快速處理"和"謹(jǐn)慎處理"原則,大幅提升安全事件處置效率。
"一體化響應(yīng)實(shí)戰(zhàn)平臺(tái)"自2019年起就在北京移動(dòng)網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演習(xí)和重保活動(dòng)中實(shí)際應(yīng)用,并取得良好效果,在全網(wǎng)日常安全監(jiān)測(cè)和響應(yīng)處置中發(fā)揮了重要作用。