公司拥有一支专业的工程技术队伍,在产品研发方面,采用CAD绘图、三维造型、模拟仿真等前沿技术手段,不断追求智慧的无限提升,实现电器科技与生产工艺的完美结合,在工矿自动化设备领域不断创新,引领市场,成就经典。全自动CO2气体保护焊接、程控氩弧焊、数控模数加工、精密压力铸造、智能静电喷涂等技术的应用,有效地保障了产品性能。先进的自动化生产设备,精湛的生产工艺,优良的制作技术,使得产品尽显一流品质。
安全方法论的变革
在此背景下,网康近日推出的慧眼云(wise eye)网络威胁感知系统,基于云、大数据和机器学习技术,通过异常行为识别技术和威胁情报技术进行失陷主机的分析、发现、溯源,还原整个攻击过程,找到安全薄弱点,终部署对抗措施,提升覆盖已知威胁和未知威胁的主动防御能力,将安全隐患消灭于萌芽状态。本文将介绍网康慧眼云的设计思路与架构。
联系电话:0392-3280885
手机:13603920885
邮箱:farvict@126.com
地址:鹤壁市 高新技术开发区 金山工业区 淇山路39号
大数据分析和机器学习方法的兴起,带来了变革的工具和思想基础。大数据分析和机器学习技术能够根据已有数据感知和预测未来,也就是说利用已有的海量攻击数据提取特征并构建出有效的模型,再根据模型实时监测网络流量,识别出异常行为,预测安全风险。当然,识别的精确程度,有赖于模型的质量;同时,海量数据的分析必须依靠云计算技术。
有经验的安全技术人员都知道,传统安全产品,如终端杀毒、防火墙、IPS、Web安全,都是基于已知特征和预设规则展开工作的,其理论依据是边界安全与P2DR防护模型(一种基于已知威胁的静态、被动防御模型)。当“互联网+”时代来临,未知威胁来临、内部威胁增多,网络边界逐渐模糊化甚至消失后,传统安全静态、被动、防御思维的安全模型对未知威胁的检测必然乏力,已经不能够应对当前网络攻击趋势。而未知威胁由于政治/经济利益,将更加猖獗。因此,彻底打破旧的安防体系,变被动防御为主动感知和主动防御,是现代安全架构需要实现的突破。