在當(dāng)今數(shù)字化時代,信息資產(chǎn)安全至關(guān)重要。隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)攻擊手段日益復(fù)雜多樣,信息安全面臨著嚴(yán)峻挑戰(zhàn)。為了應(yīng)對這一挑戰(zhàn),微云全息(NASDAQ:HOLO)積極布局信息資產(chǎn)安全領(lǐng)域,研發(fā)了一套先進的信息資產(chǎn)安全防護系統(tǒng) —— 全息智能網(wǎng)絡(luò)防護系統(tǒng)(HINPS)。
微云全息深入研究信息資產(chǎn)安全領(lǐng)域,持續(xù)優(yōu)化風(fēng)險評估方法。將機密性、完整性和數(shù)據(jù)可用性作為安全風(fēng)險評估的核心要點。通過對損害事件發(fā)生概率及其影響進行分析,確定風(fēng)險級別,并依據(jù)這些級別制定相應(yīng)的風(fēng)險緩解措施。在此基礎(chǔ)上,研發(fā)出了 HINPS 系統(tǒng),該系統(tǒng)旨在利用深度學(xué)習(xí)技術(shù),在軟件定義網(wǎng)絡(luò)(SDN)環(huán)境中提前預(yù)測網(wǎng)絡(luò)攻擊。
HINPS 系統(tǒng)采用了一種創(chuàng)新的數(shù)據(jù)處理方式,即將數(shù)值數(shù)據(jù)轉(zhuǎn)化為 RGB 圖像。這種方法充分利用了基于卷積神經(jīng)網(wǎng)絡(luò)(CNN)分類器的優(yōu)勢,不僅提高了 CNN 預(yù)測器的準(zhǔn)確性,還減小了圖像的規(guī)模。此外,為了進一步提升所提出模型的可靠性,微云全息還從流表統(tǒng)計中提取了新的特征。通過使用 CNN 分類器,HINPS 系統(tǒng)能夠?qū)崟r檢測 SDN 網(wǎng)絡(luò)中的各類攻擊,包括但不限于拒絕服務(wù)攻擊(DoS)、分布式拒絕服務(wù)攻擊(DDoS)、端口掃描攻擊、用戶到根攻擊(U2R)以及遠程到本地攻擊(R2L)等。同時,該系統(tǒng)還能夠?qū)ν{情報中的實體和實體關(guān)系進行自動化抽取,相比淺層神經(jīng)網(wǎng)絡(luò),其識別準(zhǔn)確率有了顯著提高,且抽取速率遠遠超過人工抽取,為自動化構(gòu)建威脅情報知識圖譜提供了堅實保障。
當(dāng) HINPS 系統(tǒng)在大規(guī)模網(wǎng)絡(luò)中運行時,其表現(xiàn)出色。它能夠準(zhǔn)確檢測各種攻擊,同時實現(xiàn)較低的吞吐量和延遲下降率。這得益于系統(tǒng)精心設(shè)計的三個模塊,它們相互協(xié)作,共同保障了系統(tǒng)的高效運行。
首先是流表統(tǒng)計發(fā)送模塊,該模塊負責(zé)收集所有交換機中每個流的統(tǒng)計信息。當(dāng) OpenFlow 交換機接收到控制器發(fā)送的請求消息后,會立即響應(yīng)并發(fā)送流表詳情。隨后,交換機通過 OpenFlow 通道,以回復(fù)消息的形式將這些信息傳輸給控制器。
其次是統(tǒng)計接收和特征提取模塊,它承擔(dān)著接收流表統(tǒng)計發(fā)送模塊發(fā)送的所有連接的 OpenFlow 交換機的流表統(tǒng)計信息的重任。在接收到這些信息后,該模塊會對其進行深入分析和處理,提取出有價值的特征。
最后是流分類和計數(shù)模塊,在特征提取完成后,該模塊被啟用。它會從統(tǒng)計接收和特征提取模塊接收所有當(dāng)前請求的流,并根據(jù)提取的特征對這些流進行分類和計數(shù)。通過這種方式,系統(tǒng)能夠?qū)崟r識別各種攻擊類型,并及時采取相應(yīng)的防護措施。

HINPS 系統(tǒng)可以通過為模型提供新的數(shù)據(jù),包括新出現(xiàn)的威脅信息,來添加更多類型的攻擊檢測能力。這意味著隨著網(wǎng)絡(luò)攻擊手段的不斷演變,HINPS 系統(tǒng)能夠及時適應(yīng)并進行相應(yīng)的調(diào)整,始終保持對新型攻擊的有效檢測能力。同時,該系統(tǒng)可以使用 OpenFlow 設(shè)備進行靈活配置和操作,方便用戶根據(jù)實際需求進行定制化設(shè)置。系統(tǒng)不僅適用于小型網(wǎng)絡(luò),還能夠在大型網(wǎng)絡(luò)環(huán)境中發(fā)揮出色的性能。無論是企業(yè)內(nèi)部網(wǎng)絡(luò)還是大規(guī)模的互聯(lián)網(wǎng)數(shù)據(jù)中心,該系統(tǒng)都能夠穩(wěn)定運行,并根據(jù)網(wǎng)絡(luò)規(guī)模的變化進行靈活擴展。此外,在具有多個控制器的復(fù)雜網(wǎng)絡(luò)環(huán)境中,HINPS 系統(tǒng)也能夠?qū)崿F(xiàn)良好的兼容性和協(xié)同工作能力。系統(tǒng)還為模型提供了一種執(zhí)行入侵檢測系統(tǒng)(IDS)的快速方法。通過高效的數(shù)據(jù)處理和分析算法,HINPS 系統(tǒng)能夠在短時間內(nèi)對網(wǎng)絡(luò)流量進行實時監(jiān)測和分析,迅速發(fā)現(xiàn)潛在的攻擊行為,并及時發(fā)出警報。同時,該系統(tǒng)還能夠顯著降低控制器的開銷,提高整個網(wǎng)絡(luò)的運行效率。
微云全息(NASDAQ:HOLO)研發(fā)的 HINPS 系統(tǒng)在信息資產(chǎn)安全防護領(lǐng)域具有重要的意義和廣泛的應(yīng)用前景。該系統(tǒng)憑借其先進的技術(shù)和卓越的性能,為構(gòu)建安全可靠的網(wǎng)絡(luò)環(huán)境提供了有力保障。隨著技術(shù)的不斷發(fā)展和完善,相信 HINPS 系統(tǒng)將在信息安全領(lǐng)域發(fā)揮越來越重要的作用,為保護企業(yè)和個人的信息資產(chǎn)安全做出更大的貢獻。
本文鏈接:http://www.yifxia.cn/showinfo-26-182008-0.html微云全息(NASDAQ:HOLO)信息資產(chǎn)安全防護系統(tǒng): 技術(shù)深度解析與應(yīng)用前景展望
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com