
Gartner從市場(chǎng)情況、產(chǎn)品路標(biāo)、技術(shù)路線、云監(jiān)測(cè)、安全監(jiān)控、高級(jí)威脅分析、威脅情報(bào)、事件調(diào)查和取證、事件響應(yīng)、產(chǎn)品部署與集成等多維度對(duì)全球SIEM安全廠商進(jìn)行了200多項(xiàng)的細(xì)粒度深度調(diào)研。與此同時(shí),針對(duì)SIEM產(chǎn)品的30余項(xiàng)關(guān)鍵能力、核心功能進(jìn)行了詳細(xì)Demo評(píng)估。最終全球共有20家廠商入選了2021年SIEM魔力象限,國(guó)內(nèi)僅有兩家入選。
報(bào)告指出,華為HiSec Insight產(chǎn)品的優(yōu)勢(shì)體現(xiàn)在如下三個(gè)方面:
威脅分析能力:
威脅分析一直是華為HiSec Insight重點(diǎn)投入方向,其UEBA能力提供了基于對(duì)等組的動(dòng)態(tài)檢測(cè)。其基于機(jī)器學(xué)習(xí)的資產(chǎn)風(fēng)險(xiǎn)排名可以呈現(xiàn)出資產(chǎn)價(jià)值、漏洞風(fēng)險(xiǎn)、攻擊風(fēng)險(xiǎn)。
豐富的產(chǎn)品生態(tài):
華為HiSec Insight提供網(wǎng)絡(luò)檢測(cè)與響應(yīng)、沙箱、蜜罐、UEBA、編排與響應(yīng)、威脅情報(bào)等綜合能力。
靈活性的場(chǎng)景適配能力:
華為HiSec Insight產(chǎn)品有多種規(guī)格,可根據(jù)需要混合使用。其中包括軟件、物理和虛擬設(shè)備,并且在公有云或私有云基礎(chǔ)設(shè)施上都可進(jìn)行部署。
華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)基于商用大數(shù)據(jù)平臺(tái)FusionInsight,結(jié)合智能檢測(cè)引擎可以進(jìn)行多維度海量數(shù)據(jù)分析,主動(dòng)實(shí)時(shí)的發(fā)現(xiàn)各類(lèi)安全威脅事件,還原出整個(gè)APT攻擊鏈攻擊行為。作為HiSec安全解決方案的安全大腦,華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)可以高效采集全網(wǎng)流量、日志和資產(chǎn)信息進(jìn)行統(tǒng)一關(guān)聯(lián),并且僅借助本地大數(shù)據(jù)算力就可快速發(fā)現(xiàn)高級(jí)威脅,發(fā)現(xiàn)威脅事件后響應(yīng)編排引擎可調(diào)度現(xiàn)網(wǎng)安全組件進(jìn)行自動(dòng)化分析閉環(huán)。
華為持續(xù)投入HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)的研發(fā)和技術(shù)積累,不斷構(gòu)建核心能力,其核心智能檢測(cè)算法來(lái)自于華為布局全球的四大安全實(shí)驗(yàn)室,構(gòu)建了30余種業(yè)界領(lǐng)先的智能檢測(cè)算法。
華為安全產(chǎn)品領(lǐng)域總裁馬燁表示:“華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)是華為安全的重點(diǎn)戰(zhàn)略方向,作為華為HiSec 安全解決方案的分析器,是整個(gè)解決方案的‘安全大腦’,也是生態(tài)構(gòu)建的基礎(chǔ)。未來(lái)華為將繼續(xù)構(gòu)筑智能檢測(cè)和全網(wǎng)聯(lián)動(dòng)的優(yōu)勢(shì),攜手合作伙伴打造高質(zhì)量的整體安全解決方案來(lái)提升企業(yè)的安全防護(hù)能力和安全運(yùn)營(yíng)效率,為客戶(hù)數(shù)字化轉(zhuǎn)型保駕護(hù)航。”
目前,華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)廣泛應(yīng)用于政府、金融、電力、大企業(yè)、教育等多個(gè)行業(yè)客戶(hù)。根據(jù)多個(gè)行業(yè)的安全實(shí)踐和經(jīng)驗(yàn),華為還參與并主導(dǎo)了多個(gè)安全態(tài)勢(shì)感知、政務(wù)網(wǎng)絡(luò)安全監(jiān)測(cè)等國(guó)標(biāo)的制定。憑借良好的市場(chǎng)表現(xiàn)、技術(shù)優(yōu)勢(shì)和用戶(hù)實(shí)踐,華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)已經(jīng)成為政企數(shù)字化轉(zhuǎn)型的安全底座。