看不见的敌人最可怕,网络攻击亦如是。
网络环境中的很多安全风险与威胁往往是潜在的,仿佛一颗埋在暗处的定时炸弹,当下难以被发现。但一旦发现可乘之机就会对企业业务系统进行干扰入侵,给企业造成经济损失。
近日,华为云威胁检测服务MTD正式公测上线,旨在通过机器学习、异常检测和集成威胁情报等手段帮助用户消除潜在的安全威胁,保护其华为云IAM账户及工作负载。
威胁检测服务核心价值
持续监控恶意活动和未授权行为,补足其他服务检测能力,提前识别潜在风险。
其他安全服务对IAM账号安全风险,利用DNS进行攻击暴露出来的风险,以及其他各种入侵行为在CTS日志中暴露出来的风险等暂时无法检测或检测能力较弱,威胁检测服务则可以很好的补足这一短板。它通过持续监控各类云服务日志并对其进行检测分析,标识未经授权的或其他异常的恶意操作行为,提前识别出潜在风险并输出分析结果。
自动化威胁响应,及时传递告警信息。
在发现威胁后,可迅速通过信息、语音等方式将风险信息自动传达给用户,方便用户及时应对处置,及时修复。
跨服务联动,提升运营运维效率。
支持与态势感知等服务集成,进行后续关联的安全运营动作,方便集中管理。
威胁检测服务突出优势
1、威胁检测能力强,识别精准
服务集成了华为自身威胁情报与开放的第三方情报源,设置了IAM日志, DNS日志,CTS日志数据作为检测源,后续还会逐步增加检测的日志源类型,能够全面检测到安全威胁。基于威胁情报库与机器学习算法,识别更精准。
2、检测类型丰富,检测报告更贴合运营需求
支持包括IAM异常检测,DGA检测,DGA隧道检测等基于AI算法的3种检测类型,检测结果可以提供按天、严重等级、威胁详情等进行查询,更方便日常安全运营。
3、支持自定义黑白名单配置
支持自定义配置情报、IP和域名的黑白名单,可对特定的可信IP进行免检过滤。
4、保护用户数据隐私,安全可信
对于原始日志只分析不存储,只保存分析结果;对于第三方导入的威胁情报进行加密存储后再分析,充分保障用户隐私数据的安全性。
新兴技术高速发展的同时也带了未知安全威胁的频发,基于多种AI检测模型的华为云威胁检测服务(MTD)可帮助您及时探查到异常行为,消除潜在安全风险,保障企业业务系统的安全运行。
威胁检测服务MTD正在公测中
欢迎扫码体验!
了解更多服务详情,请点击:
https://console.huaweicloud.com/console/?region=cn-north-4#/mtd/declined/publicTest
好文章,需要你的鼓励
智能网卡(SmartNIC)技术自2013年AWS首次应用以来,虽然获得了VMware、英特尔、AMD和英伟达等巨头支持,但市场表现平平。分析师指出,目前主要客户仍局限于服务提供商。然而,随着AI技术蓬勃发展,情况正在改变。英伟达、红帽等厂商在AI云架构中推荐使用DPU,认为其可优化推理工作负载并提升资源效率,AI革命有望真正推动智能网卡技术普及。
中科院团队开发的SimpleGVR系统革新了AI视频增强技术,通过直接在潜在空间处理和创新的分阶段训练策略,能够将AI生成的低分辨率视频高效提升至高清画质。该系统不仅提升分辨率,还能修正AI视频特有的颜色混合等问题,在多项指标上超越现有顶级方法,为AI视频生成领域提供了实用的解决方案。
YouTube为Premium会员推出AI生成的搜索轮播功能,可在购物和地点查询时显示相关视频序列。同时,此前仅限Premium用户的AI对话助手开始向美国普通用户开放,用户可通过"询问"按钮获得视频摘要和内容问答服务。该AI工具基于YouTube平台和网络信息运行,但准确性仍待观察。
浙江大学联合腾讯AI实验室提出KnowRL方法,通过在强化学习中集成事实性奖励机制,有效解决慢思维AI模型在推理过程中的幻觉问题。该方法在保持原有推理能力的同时,显著提升了模型的事实准确性,为构建更可靠的AI系统提供了新思路。