2019数博会 | AiLPHA大数据智能安全平台斩获两项大奖(附案例)
荣誉
?
5月26日,在2019中国国际大数据产业展览会上,js1996官网信息AiLPHA大数据智能安全平台斩获“百家大数据优良案例”,成功入选工信部大数据优良产品和利用解决规划案例集(2019年)。

同时,AiLPHA大数据智能安全平台的主题技术“基于知识图谱的网络攻击自动化关联推理技术”还获得了2019数博会当先科技成就奖。

据国度工业信息安全发展钻研中心日前颁布的“2019年大数据优良产品和利用解决规划案例”入选名单来看,其中大数据产品类33个、大数据利用解决规划类61个。js1996官网信息AiLPHA大数据智能安全平台成功入选“2019大数据优良产品”,所属类别:“安全保险”,这一类别仅有2家入围,js1996官网信息是其中一家。
?
同时,“2019数博会当先科技成就”则是从全球领域内征集大数据及有关领域新技术、新产品、贸易模式等数百个项目中,经过中国互联网协会理事长、中国工程院院士邬贺铨等国在行业权威专家的多轮严格评比,最终脱颖而出,成就代表国内表科技创新的前沿水平。js1996官网信息AiLPHA大数据智能安全平台“基于知识图谱的网络攻击自动化关联推理技术”名列其中。
?
js1996官网信息AiLPHA大数据智能安全平台可能同时获得两项大奖,再次印证了其在大数据安全领域的创新性和先进性。
?
?
安全近况:攻击和缝隙“同生共长”
?
近年来,随着移动网络、物联网等新兴技术的发展,网络安全局势也随着越来越严格。对于安全治理者和高层治理者而言,若何把握网络安全整体情况,预测和判断风险发展的趋向,并领导下一步安全建设与规划,是一路悠久的难题。
?
1、新兴网络攻击愈演愈烈
?
目前,木马、僵尸网络、垂钓网站等传统网络安全威胁有增无减,DDoS(散布式回绝服务)攻击、高级持续性威胁攻击等新型网络攻击更是愈演愈烈。
?
2、高危缝隙频现 新缝隙层出不穷
?
信息系统存在安全缝隙是诱发网络安全事务的沉要成分,凭据CNVD收录缝隙的情况,近三年来新增通用软硬件缝隙的数量年均增长超过20%,缝隙收录数量出现急剧增长趋向。2017年,CNVD“0day”缝隙收录数量同比增长75.0%。2017年CNVD收录的物联网设备安全缝隙数量较2016年增长近1.2倍,针对工控网的网络安全攻击也日益增多。
?
?
大数据+Ai:实现态势感知和威胁预警
?
面对来势汹汹的网络攻击和缝隙风险等安全问题,js1996官网信息AiLPHA大数据智能安全平台若何游刃有余地解决这些问题,并先后获得多项荣誉?
?
AiLPHA大数据智能安全平台选取大数据追踪溯源、用户画像、异常聚类和机械进建的智能分析技术,可能有效发现、预警和联动安全设备措置网络安全威胁、异;疃屯环⑹挛,并做到实现全天候沉点网站监测,成立智能化的安全大数据网络、分析、处置系统,实现对整个高级威胁攻击链的全面关联分析和网络系统安全态势感知。
?
针对当前难以实现真正联动分析、态势感知和追踪溯源存在的不及之处,AiLPHA大数据智能安全平台创新性的选取大数据技术和机械进建,结合场景分析的自进构筑模,很好的解决了市面上现有的安全威胁检测类产品和技术的一些难点。

创新性关键技术蕴含:?
1、基于知识图谱的网络攻击自动化关联推理技术
2、实时挖掘和分析海量安全数据技术
3、基于安全场景的行为威胁分析技术
4、基于机械进建的异常行为风险分析技术
5、安全事务合规映射技术
6、基于深度威胁分析的多维态势可视化技术
?
?
行业利用:为行业提供安全分析能力
?
至今,AiLPHA大数据智能安全平台已被宽泛利用于运营商、金融、当局、高校、医疗、公安等各行各业,为用户提供全局安全态势感知能力和业务不间断不变运行提供安全保险,为用户信息系统安全决策提数据支持。
?
以某医院为例,看AiLPHA大数据智能安全平台若何落地实际。
?
今年,某医院产生短短半幼时内网大量设备发作蓝屏景象,js1996官网信息安服专家赶到现场后进行分析,确认是勒索病毒发作引起的,第一功夫协助该医院进行措置,但在过程中发现,该医院有2000+台设备,由于没有很好的网络规划,导致安服专家措置极度难题。
?
因而,安服专家建议部署AiLPHA大数据智能平台,平台能够洞察事务源头,相识病毒影响领域,定位关键扩散节点来协助本次安全应急响应。
?
部署AiLPHA大数据智能安全平台后,通过Sherlock职能自动绘画该医院的全网衔接关系,通过图谱分析(本次获奖技术)查看各区域影响情况(如住院部、门诊、手术室、药房等),急剧定位到传布病毒的源头,将发现的传布源派发工单给安服专家。安服专家第一功夫进行处置,成功有效地抑造了病毒的扩散。
?
同时,通过AiLPHA大数据智能安全平台的资产感知?,还能明显地查看资产若何一步一步被习染勒索病毒,蕴含被成功习染功夫,被习染端口等信息。

部署前后对比:
部署前
1.内部网络接见关系齐全不相识
2.病毒发作应急措置无从下手
3.各安全设备产生2亿条日志和近万条告警
4.病毒何时何入口入侵齐全不知路
5.内网安全无统一监管
?
部署后
1.有效的安全域划分,使得内部资产关系了如指掌
2.急剧精准的定位关键节点,已失陷、高危风险资产等传布源露出无遗
3.关注资产感知的十几个已失陷资产,提高措置效能
4.威胁溯源定位20分钟,支持汇报一键导出
5.内网安全实时统一监管,态势感知


立即履历恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决规划
技术解决规划









