在當(dāng)今數(shù)字化時(shí)代,信息資產(chǎn)安全至關(guān)重要。隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)攻擊手段日益復(fù)雜多樣,信息安全面臨著嚴(yán)峻挑戰(zhàn)。為了應(yīng)對(duì)這一挑戰(zhàn),微云全息(NASDAQ:HOLO)積極布局信息資產(chǎn)安全領(lǐng)域,研發(fā)了一套先進(jìn)的信息資產(chǎn)安全防護(hù)系統(tǒng) —— 全息智能網(wǎng)絡(luò)防護(hù)系統(tǒng)(HINPS)。
微云全息深入研究信息資產(chǎn)安全領(lǐng)域,持續(xù)優(yōu)化風(fēng)險(xiǎn)評(píng)估方法。將機(jī)密性、完整性和數(shù)據(jù)可用性作為安全風(fēng)險(xiǎn)評(píng)估的核心要點(diǎn)。通過(guò)對(duì)損害事件發(fā)生概率及其影響進(jìn)行分析,確定風(fēng)險(xiǎn)級(jí)別,并依據(jù)這些級(jí)別制定相應(yīng)的風(fēng)險(xiǎn)緩解措施。在此基礎(chǔ)上,研發(fā)出了 HINPS 系統(tǒng),該系統(tǒng)旨在利用深度學(xué)習(xí)技術(shù),在軟件定義網(wǎng)絡(luò)(SDN)環(huán)境中提前預(yù)測(cè)網(wǎng)絡(luò)攻擊。
HINPS 系統(tǒng)采用了一種創(chuàng)新的數(shù)據(jù)處理方式,即將數(shù)值數(shù)據(jù)轉(zhuǎn)化為 RGB 圖像。這種方法充分利用了基于卷積神經(jīng)網(wǎng)絡(luò)(CNN)分類器的優(yōu)勢(shì),不僅提高了 CNN 預(yù)測(cè)器的準(zhǔn)確性,還減小了圖像的規(guī)模。此外,為了進(jìn)一步提升所提出模型的可靠性,微云全息還從流表統(tǒng)計(jì)中提取了新的特征。通過(guò)使用 CNN 分類器,HINPS 系統(tǒng)能夠?qū)崟r(shí)檢測(cè) SDN 網(wǎng)絡(luò)中的各類攻擊,包括但不限于拒絕服務(wù)攻擊(DoS)、分布式拒絕服務(wù)攻擊(DDoS)、端口掃描攻擊、用戶到根攻擊(U2R)以及遠(yuǎn)程到本地攻擊(R2L)等。同時(shí),該系統(tǒng)還能夠?qū)ν{情報(bào)中的實(shí)體和實(shí)體關(guān)系進(jìn)行自動(dòng)化抽取,相比淺層神經(jīng)網(wǎng)絡(luò),其識(shí)別準(zhǔn)確率有了顯著提高,且抽取速率遠(yuǎn)遠(yuǎn)超過(guò)人工抽取,為自動(dòng)化構(gòu)建威脅情報(bào)知識(shí)圖譜提供了堅(jiān)實(shí)保障。
當(dāng) HINPS 系統(tǒng)在大規(guī)模網(wǎng)絡(luò)中運(yùn)行時(shí),其表現(xiàn)出色。它能夠準(zhǔn)確檢測(cè)各種攻擊,同時(shí)實(shí)現(xiàn)較低的吞吐量和延遲下降率。這得益于系統(tǒng)精心設(shè)計(jì)的三個(gè)模塊,它們相互協(xié)作,共同保障了系統(tǒng)的高效運(yùn)行。
首先是流表統(tǒng)計(jì)發(fā)送模塊,該模塊負(fù)責(zé)收集所有交換機(jī)中每個(gè)流的統(tǒng)計(jì)信息。當(dāng) OpenFlow 交換機(jī)接收到控制器發(fā)送的請(qǐng)求消息后,會(huì)立即響應(yīng)并發(fā)送流表詳情。隨后,交換機(jī)通過(guò) OpenFlow 通道,以回復(fù)消息的形式將這些信息傳輸給控制器。
其次是統(tǒng)計(jì)接收和特征提取模塊,它承擔(dān)著接收流表統(tǒng)計(jì)發(fā)送模塊發(fā)送的所有連接的 OpenFlow 交換機(jī)的流表統(tǒng)計(jì)信息的重任。在接收到這些信息后,該模塊會(huì)對(duì)其進(jìn)行深入分析和處理,提取出有價(jià)值的特征。
最后是流分類和計(jì)數(shù)模塊,在特征提取完成后,該模塊被啟用。它會(huì)從統(tǒng)計(jì)接收和特征提取模塊接收所有當(dāng)前請(qǐng)求的流,并根據(jù)提取的特征對(duì)這些流進(jìn)行分類和計(jì)數(shù)。通過(guò)這種方式,系統(tǒng)能夠?qū)崟r(shí)識(shí)別各種攻擊類型,并及時(shí)采取相應(yīng)的防護(hù)措施。

HINPS 系統(tǒng)可以通過(guò)為模型提供新的數(shù)據(jù),包括新出現(xiàn)的威脅信息,來(lái)添加更多類型的攻擊檢測(cè)能力。這意味著隨著網(wǎng)絡(luò)攻擊手段的不斷演變,HINPS 系統(tǒng)能夠及時(shí)適應(yīng)并進(jìn)行相應(yīng)的調(diào)整,始終保持對(duì)新型攻擊的有效檢測(cè)能力。同時(shí),該系統(tǒng)可以使用 OpenFlow 設(shè)備進(jìn)行靈活配置和操作,方便用戶根據(jù)實(shí)際需求進(jìn)行定制化設(shè)置。系統(tǒng)不僅適用于小型網(wǎng)絡(luò),還能夠在大型網(wǎng)絡(luò)環(huán)境中發(fā)揮出色的性能。無(wú)論是企業(yè)內(nèi)部網(wǎng)絡(luò)還是大規(guī)模的互聯(lián)網(wǎng)數(shù)據(jù)中心,該系統(tǒng)都能夠穩(wěn)定運(yùn)行,并根據(jù)網(wǎng)絡(luò)規(guī)模的變化進(jìn)行靈活擴(kuò)展。此外,在具有多個(gè)控制器的復(fù)雜網(wǎng)絡(luò)環(huán)境中,HINPS 系統(tǒng)也能夠?qū)崿F(xiàn)良好的兼容性和協(xié)同工作能力。系統(tǒng)還為模型提供了一種執(zhí)行入侵檢測(cè)系統(tǒng)(IDS)的快速方法。通過(guò)高效的數(shù)據(jù)處理和分析算法,HINPS 系統(tǒng)能夠在短時(shí)間內(nèi)對(duì)網(wǎng)絡(luò)流量進(jìn)行實(shí)時(shí)監(jiān)測(cè)和分析,迅速發(fā)現(xiàn)潛在的攻擊行為,并及時(shí)發(fā)出警報(bào)。同時(shí),該系統(tǒng)還能夠顯著降低控制器的開銷,提高整個(gè)網(wǎng)絡(luò)的運(yùn)行效率。
微云全息(NASDAQ:HOLO)研發(fā)的 HINPS 系統(tǒng)在信息資產(chǎn)安全防護(hù)領(lǐng)域具有重要的意義和廣泛的應(yīng)用前景。該系統(tǒng)憑借其先進(jìn)的技術(shù)和卓越的性能,為構(gòu)建安全可靠的網(wǎng)絡(luò)環(huán)境提供了有力保障。隨著技術(shù)的不斷發(fā)展和完善,相信 HINPS 系統(tǒng)將在信息安全領(lǐng)域發(fā)揮越來(lái)越重要的作用,為保護(hù)企業(yè)和個(gè)人的信息資產(chǎn)安全做出更大的貢獻(xiàn)。
本文鏈接:http://m.www897cc.com/showinfo-26-182008-0.html微云全息(NASDAQ:HOLO)信息資產(chǎn)安全防護(hù)系統(tǒng): 技術(shù)深度解析與應(yīng)用前景展望
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com
上一篇: 任意場(chǎng)景聽好歌!網(wǎng)易云“私人漫游?場(chǎng)景模式”已覆蓋數(shù)十種聽歌場(chǎng)景
下一篇: 5G 等技術(shù)演進(jìn)改善用戶體驗(yàn),高通專家:充分保護(hù)專利是推動(dòng)技術(shù)進(jìn)步的最佳路徑