IPv6网络安全新挑战!智能IP检测工具如何提升威胁响应效率?

检测维修 0 84

一、背景与现状

网络空间已然成为国家展开博弈、商业进行竞争的全新战场领域,基于情报获取、商业谋取利益等目的的网络攻击活动频繁不断地发生着。伴随IPv6的向前推进,IPv6流量持续呈现增长态势,数量庞大的IP资源被运用到网络攻击之中将会加剧相应威胁。然而传统的安全运营模式在一方面存在着效率不高的情况,在另一方面其分析结果严重受困于分析人员的技能以及水平领域。这样的状况致使企业难以从数量众多的IPv6网络攻击的安全事件里识别出具有高价值的安全告警,难以在及时的状态下作出响应以及进行处理。

所以,政府、企业等各类组织机构迫切需要一种适配IPv6网络的创新且更具效力的安全运营技术体系,一方面,其要能借助智能化、自动化手段提高运营效率,有效辨别新型安全风险与高级威胁;另一方面,对于新型安全风险、新型数字业务场景,它要能为行业安全监管、治理供给数字化工具。

二、技术目标

面向IPv6网络安全运营挑战,以及技术创新需求,腾讯凭借自身于互联网、云计算等数字业务里的安全运营经验,还要加上大数据处理上的技术优势,以及AI分析方面的技术优质特性,以“数据驱动”为核心要点,又以“安全智能分析”当作重点关键,构建起了IPv6网络自适应检测阻断响应技术,进而形成了面向政企机构的自适应安全运营体系,能够弹性应对新形势下出现的未知威胁,以及安全运营挑战。

图1 腾讯云IPv6网络自适应检测阻断安全运营体系架构图

三、技术方案

IPv6网络自适应检测阻断响应技术方案如下图所示。

图2 IPv6网络自适应检测阻断响应技术方案

下面将对涉及的关键技术展开介绍。

1.AI安全分析工具——支撑智能分析的灵活扩展

致力于安全运营进程里多源异构的安全数据,聚焦多业务场景的分析目标,自适应安全运营技术打造了开放式的AI安全分析工具包,给出封装的安全分析模型,呈现实体信誉监测结果,供应共享标准化的特征数据。分析人员借助工具包内提供的分析模型,联合共享的统一特征层的数据特征,能够在无需编码开发的情形下,迅速达成新的智能化安全分析场景。

图3 AI安全分析工具场景能力说明

图4 AI安全分析检测类型

2.全面的风险监测

2.1面向开放的IPv6网络风险探测

借助于在IPv6网络里大范围地部署蜜罐网络,对流经蜜罐网络的流量展开分析,进而从中辨别出攻击行为以及意图;依赖于在这类开放的IPv6网络环境当中进行探测、收集的风险情报,能够从攻击者的角度发觉企业机构对外所暴露的安全风险,诸如数据泄露、0-day攻击 。

2.2面向政企机构IT环境、业务系统的安全评估与持续监测

借助针对政府、企业等各类组织机构当中的数据中心IPv6网络展开安全评估,针对主机服务器进行安全评估,针对应用和服务进行安全评估,以及针对云环境下的配置展开安全风险检查,达成对机构自身安全风险的监测 。

2.3高级威胁检测

此方案所具备的高级威胁检测能力,能够依据IPv6情报开展检测,与此同时,还给出了针对样本的沙箱动态分析能力,以及面向入侵和内部威胁的行为分析能力,以此达成深入且全面的威胁检测能力。

图5 高级威胁检测能力图谱

2.4基于行为模式的安全分析

建立针对IPv6网络攻击手法的建模,运用无监督异常检测的办法,构建起可疑行为模式识别的能力,所支持的攻击模式涵盖攻击链的各个阶段,能够有效应对包含检测规避的高级攻击手法。

AI安全分析工具包_ip检测工具_IPv6网络安全运营

图6 基于行为模式的安全分析

3.智能分析与自动化处置

3.1AI辅助智能化分析

力求达成,借助知识发现这一途径,于海量安全事件里头,寻觅出核心的事件集合,以及包含其中的各种内在关系,进而实现自动化的态势,也就是优先级构建,还有攻击上下文还原 。

图7 AI辅助智能化分析

3.2安全编排与自动化响应

在自适应安全技术方案里,构建起了工作流引擎,该工作流引擎对安全编排以及任务自动化予以支持。分析人员能够借助流程编排去创建分析剧本,通过自动化调度,达成分析过程的自动化,并且实现联动响应阻断。

图8 腾讯(NIPS)安全编排与自动化响应对抗秒拨场景能力

4.安全可视化

将腾讯于游戏展示范畴所具备的优势,引入至安全可视化领域里,借助游戏可视化技术,打造出了针对安全运营的 3D 可视化技术,使得用户能够极其轻易地察觉到业务、风险以及威胁状况。

图9 安全可视化

图10 安全运营中心告警总览

5.安全算力算法

面对IPv6时代海量数据实时计算的挑战,为提升安全运营效能,本方案依据“深入内核、贴近硬件”的技术思路,对PaaS层的安全算力算法予以升级。

于硬件加速范畴,针对PaaS平台所具备的多路并行计算特性,以及超大内存吞吐特性,深度定制硬件,于服务器层面进一步提高计算性能;在代码优化领域,引入LLvm的JIT技术,优化现存的运行时编译引擎,进一步增强计算性能。与此同时,优化CPU的缓存命中率,进一步增强处理性能,助力客户构建具备万亿级海量样本、毫秒级响应等能力的安全防护体系 。

四、成效与亮点

该技术方案,已在智能城市安全运行这一场景里,实现落地应用,还于金融领域安全风险监管的场景当中,完成落地应用,并且在政企组织安全运营的场景之内,达成了落地应用:

1.助力智慧城市建设,提升城市安全运营效能

当下,智慧城市建设的需求呈现出旺盛的态势,国家针对其安全运营,也给出了对应的要求。适应的安全运营技术,在长沙、贵阳、武汉、广州一类城市,已渐渐落地,为IPv6网络的防护,提供保障 。

2.面向政企构建全面闭环的安全运营与态势感知系统

自2019年开始,依托本技术方案搭建的安全运营平台,以及网络威胁检测系统、态势感知解决方案,在某大型国有银行、某大型车企等政企机构得以落地应用,于安全运营、IPv6网络安全防护进程中展现了其价值。

3.面向金融行业构建全面闭环的安全运营与防御系统

2019年起,依照本术求搭建的安全运营平台,以及网络威胁检测系统,于某大型国有银行,还有某大型股份制商业银行,再加上某大型证券企业等金融机构里实施落地应用,且成功达成国家级安全演练,在各个行业当中均获取了前3名的成果 。

相关推荐: