在數(shù)字化浪潮席卷全球的今天,網(wǎng)絡(luò)安全威脅日益復(fù)雜化,高級(jí)持續(xù)性威脅(APT)攻擊目標(biāo)從傳統(tǒng)政府、軍工領(lǐng)域向我國(guó)新能源、通信電信等戰(zhàn)略行業(yè)延伸。國(guó)內(nèi)APT防御正從被動(dòng)響應(yīng)向主動(dòng)防御、協(xié)同防御、智能防御轉(zhuǎn)型,并通過(guò)AI輔助的技術(shù)創(chuàng)新應(yīng)對(duì)攻擊手段迭代。中國(guó)電信安徽分公司聯(lián)手華為完成集團(tuán)首個(gè)基于新型城域網(wǎng)的的APT安全防御試點(diǎn)。這一突破性成果標(biāo)志著網(wǎng)絡(luò)安全防御進(jìn)入智能化新階段,為國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安全提供堅(jiān)實(shí)支撐。
隨著網(wǎng)絡(luò)技術(shù)不斷向融合開(kāi)放、海量連接、廣域覆蓋等方向發(fā)展,為攻擊者實(shí)施更大規(guī)模、更高強(qiáng)度的攻擊提供了可能。高級(jí)持續(xù)性威脅(APT)具備針對(duì)性強(qiáng)、攻擊鏈長(zhǎng)、隱蔽性高、持續(xù)時(shí)間久的特點(diǎn),使得傳統(tǒng)被動(dòng)安全防御措施在設(shè)備面臨入侵前無(wú)法攔截,設(shè)備被入侵后無(wú)法及時(shí)感知。在這一背景下,安徽電信與華為合作創(chuàng)新,在宿州分公司新型城域網(wǎng)SPINE核心匯聚設(shè)備采用華為網(wǎng)元級(jí)APT智能防護(hù)方案構(gòu)筑內(nèi)生安全防御系統(tǒng)。在SPINE節(jié)點(diǎn)內(nèi)嵌AI入侵檢測(cè)能力,事前對(duì)設(shè)備安全配置進(jìn)行自動(dòng)化和周期性核查,對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行安全加固;設(shè)備運(yùn)行中對(duì)本地系統(tǒng)和用戶行為進(jìn)行全面掃描,并通過(guò)動(dòng)態(tài)學(xué)習(xí)和實(shí)時(shí)推理,快速發(fā)現(xiàn)變異的攻擊行為;發(fā)現(xiàn)攻擊后通過(guò)進(jìn)程溯源圖,100%還原設(shè)備攻擊鏈并給出處理建議,最終實(shí)現(xiàn)設(shè)備安全威脅100%全防御,異常攻擊訪問(wèn)零遺漏。
此次試點(diǎn)驗(yàn)證了AI技術(shù)在電信行業(yè)防范APT攻擊方面展現(xiàn)出了巨大的潛力和優(yōu)勢(shì),通過(guò)實(shí)現(xiàn)精準(zhǔn)檢測(cè)、動(dòng)態(tài)防御、高效溯源與分析等功能,為電信網(wǎng)絡(luò)安全提供了強(qiáng)有力的保障。后續(xù)安徽電信將繼續(xù)與華為開(kāi)展合作,進(jìn)一步加快AI技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域的研究與創(chuàng)新,不斷優(yōu)化AI算法和模型,提高對(duì)復(fù)雜多變的APT攻擊的適應(yīng)性,打造安全、可靠的智能IP廣域網(wǎng)。