网易首页 > 网易号 > 正文 申请入驻

SAP借助"网络安全维基百科"平台破解威胁数据难题

0
分享至


德国软件巨头SAP为全球数千客户提供关键业务支持,作为亚马逊云服务、谷歌云和微软Azure三大超大规模云服务商的最大客户之一,可能运营着世界最大的私有云。

在保护数千客户机密企业数据的同时,SAP面临着日益危险的威胁环境以及不断变化的数据安全合规和主权要求,这使得前国际象棋冠军、现任SAP企业云服务首席信息安全官Roland Costea成为世界上最忙碌的网络安全专家之一。

"安全方面的主要挑战是我们需要端到端的正确可见性,需要在身份识别、检测、保护、响应和恢复的所有层面快速行动,"Costea告诉《计算机周刊》。

数据分析成本高昂成为瓶颈

这确实是个艰巨任务。通过Splunk分析每月超过150TB的庞大数据集,成本变得难以承受,不仅体现在时间上,还有网络容量和财务成本。更糟糕的是,SAP甚至无法分析一半的数据。

这为SAP及其客户带来明显问题:无法找到所有相关安全信号,重要信息可能被遗漏。以漏洞管理为例,Costea表示这"一直以来"都是问题。传统做法是扫描环境寻找新漏洞,研究是否有可用攻击方法,然后尽可能修补。

"但每个攻击都有前提条件,"他说,"SAP如此复杂,攻击的前提条件可能是我想实时了解的10或12件事的清单。我想知道我是否容易受到攻击,为什么,并能够注入和搜索我拥有什么样的前提条件以及它们如何配置,根据应用程序今天的状态了解我是否容易受到攻击。"

"我无法用漏洞管理工具做到这一点,无法用扩展检测和响应系统做到,市场上任何工具都做不到,"Costea补充道。

Juno智能体平台登场

显然需要新的先进安全数据分析方法,为缓解负担,SAP现在与波士顿的生成式AI驱动混合云安全创新者Uptycs合作,实施其Juno智能体分析平台。

"Uptycs专注于云基础设施安全,"公司创始人兼首席执行官Ganesh Pai说。"当SAP等大型企业在超大规模云服务商部署大规模基础设施时,我们提供与其超大规模提供商和运行工作负载集成的技术。"

"我们提供安全可观测性,表现为一系列安全控制或云原生应用保护平台,这是一套工具,使组织能够执行主动和被动安全控制,主要涵盖治理、监管和合规,或威胁运营、检测和响应、事件响应等。"

Juno将智能体和人类网络安全分析师组成团队,人类专注于高级威胁追踪和深度攻击路径分析,而生成式AI处理基础工作。

据Pai介绍,Juno最初作为云原生和本地环境的威胁追踪工具构建,但与SAP等公司合作后,现在作为超越标准威胁检测的战略智能体顾问提供更多价值。

"重要的是,虽然今天有很多生成式AI可用,但我们利用遥测技术,以这样的方式提供,除了我们收集的内容外,我们还能够与客户数据湖集成,提供激发用户信心的界面,"他说。

与许多威胁追踪智能体会大声喊"火警"但不说明原因不同(就像过于敏感的火警警报经常对烧焦的吐司做出反应),Juno的输出是可验证的——人类可以根据相同信号检查其输出,它会引用来源并提供证据。

Pai创造了"网络安全维基百科"这个术语,声称Juno已能在几分钟内产生"麦肯锡级别"的战略风险报告。"行业厌倦了安全垃圾信息和猜测的生成式AI,"他说。"这种合作展示了我们如何安全地结合人类和生成式AI能力,从被动安全转向战略转型。"

实际应用效果显著

那么SAP如何使用Juno?Costea解释:"我们在基于超大规模云服务商的每个订阅中都有较小的数据湖,但我们也有基于Databricks的大数据湖,这代表了我们的核心。"

"我们与Uptycs构建的实际上更像是私有云中的内部机制,基于我们在Databricks中存储的所有可能数据集和遥测数据进行实时活动、实时搜索和实时洞察,因为这比发送到Splunk便宜得多,我们可以达到Splunk永远无法达到的粒度级别。"

"我们一直在寻找的是我喜欢称之为'低速缓慢'的操作活动,这些活动可能成为可疑尝试。"

例如,拥有有效云身份会话的用户访问了AWS实例,并承担了标准持续集成和部署管道中看似正常的部署角色,但随后使用AWS中的系统管理器访问不同实例集合并在存储桶中进行其他操作:也许以某种方式增强权限,或向另一个账户泄露小快照。这可能没什么。

"这实际上很正常——没有什么花哨或广泛的,"Costea说。"使用普通工具集,比如端点上的扩展检测和响应系统,你可能会看到一个shell,但对于管理员来说,如果没有恶意,这很正常。"

"如果你没有精确查看并关联正确的上下文、正确的操作、正确的时机等等,很难得出实际可疑的结论。"

"使用Uptycs和Juno在大数据池中搜索,你可以说,向我展示一些证据,比如身份会话来源、角色假设或权限更改,然后向我展示所做的一些特定命令,"他说。"然后你可以搜索所有数据集并找到轨迹和发生的一切,最终可以说从操作角度来看,这对我们来说不是正常活动——有些奇怪的事情正在发生。"

Costea表示,这些细节对SAP最重要,因为最终使他的防御者能够在异常爆发成更嘈杂的东西之前发现差异和异常——在最坏情况下是勒索软件。

团队反应如获新玩具般兴奋

对Costea来说,当他思考团队如何响应时,SAP从Juno实现的价值显而易见。他将他们比作向父母炫耀新玩具的孩子(这种比喻并无恶意)。

"就是那种感觉,就像他们得到了新玩具,对此非常兴奋,他们试图利用它到能做更多事情的程度,"他说。"他们正在发现以前无法看到或认为不存在的事物。"

Costea说,Juno发现的大部分内容在当下并不恶意或甚至不一定可疑,而是表明人们在做他们不应该做或不应该能够做的事情。

这种以前无法获得的数据对安全团队极其宝贵,因为如果SAP的随机管理员能够执行危险操作,已经在组织网络内部的攻击者当然也能做到。这种知识使他们能够处理以前可能不明显的潜在攻击场景。

"当今以云为中心的世界中的安全需要不仅能检测威胁,还能提升战略决策的工具,"他说。"我们与Uptycs的合作反映了对可验证、智能网络安全解决方案的共同承诺,使团队能够保持领先风险,同时转变企业安全运营方式。"

Q&A

Q1:Juno AI分析平台是什么?它有什么特别之处?

A:Juno是由Uptycs开发的智能体分析平台,它将智能体和人类网络安全分析师组成团队。与其他威胁追踪智能体不同,Juno的输出是可验证的,能够引用来源并提供证据,被称为"网络安全维基百科",可在几分钟内产生战略风险报告。

Q2:SAP为什么要使用Juno平台替代Splunk?

A:SAP每月需要分析超过150TB的庞大数据集,通过Splunk分析的成本过高,不仅体现在时间上,还有网络容量和财务成本,而且无法分析一半的数据。Juno平台成本更低,能达到Splunk无法达到的粒度级别,提供实时活动、搜索和洞察。

Q3:Juno平台如何帮助SAP发现安全威胁?

A:Juno能够识别"低速缓慢"的操作活动,通过在大数据池中搜索,关联正确的上下文、操作和时机,发现看似正常但实际异常的活动模式。它能追踪身份会话、权限更改等细节,帮助防御者在威胁爆发成勒索软件等严重问题前发现异常。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
联盟第二后卫?只进过1次二阵就拿2.85亿合同!他不愿再做皮蓬了

联盟第二后卫?只进过1次二阵就拿2.85亿合同!他不愿再做皮蓬了

阿浪的篮球故事
2026-04-08 16:05:05
交管12123全新升级:违章当天就提醒,4次免罚是真是假?一次讲清

交管12123全新升级:违章当天就提醒,4次免罚是真是假?一次讲清

呼呼历史论
2026-04-09 01:01:46
郑丽文抵达上海当天,人民日报发声,中国已经注意到日本的野心

郑丽文抵达上海当天,人民日报发声,中国已经注意到日本的野心

史行途
2026-04-09 05:07:59
今夏的意式优雅风,简约又好学

今夏的意式优雅风,简约又好学

Yuki女人故事
2026-04-07 22:50:22
后爸太难了:梧桐妹晒比基尼,修杰楷评论区卑微求劝,女儿一句“要你管”终结对话

后爸太难了:梧桐妹晒比基尼,修杰楷评论区卑微求劝,女儿一句“要你管”终结对话

可乐谈情感
2026-04-08 19:23:20
美载人绕月飞船开始返回地球之旅

美载人绕月飞船开始返回地球之旅

界面新闻
2026-04-08 11:48:23
医生坦言:只要血脂报告里没有这2个词,血管健康就不用太担忧

医生坦言:只要血脂报告里没有这2个词,血管健康就不用太担忧

健康科普365
2026-04-07 11:35:05
伊朗接受停火,就等于卖了真主党,一旦谈判破裂,恐再也没有帮手

伊朗接受停火,就等于卖了真主党,一旦谈判破裂,恐再也没有帮手

乐天闲聊
2026-04-09 05:18:51
英媒曾爆料:法航母在南海追中国潜艇?结果碰上中国40艘军舰懵了

英媒曾爆料:法航母在南海追中国潜艇?结果碰上中国40艘军舰懵了

浠浠热评
2026-04-06 08:11:38
很遗憾,贵校的百年校史是假的

很遗憾,贵校的百年校史是假的

谭老师地理大课堂
2026-04-09 00:04:08
杨幂新剧造型不仅颜值下滑很显老还弯腰驼背体态畏缩毫无古人之姿

杨幂新剧造型不仅颜值下滑很显老还弯腰驼背体态畏缩毫无古人之姿

小椰的奶奶
2026-04-09 02:19:02
皇马球迷脸肿了?真核一登场,才懂什么叫不可替代

皇马球迷脸肿了?真核一登场,才懂什么叫不可替代

奶盖熊本熊
2026-04-09 04:53:00
CBA积分榜最新排名出炉!广东16分逆转杀回前4:上海第1辽宁第9

CBA积分榜最新排名出炉!广东16分逆转杀回前4:上海第1辽宁第9

篮球快餐车
2026-04-09 01:46:01
全红婵被央媒点名没几天,官方出手惩治!原来她和大衣哥处境一样

全红婵被央媒点名没几天,官方出手惩治!原来她和大衣哥处境一样

八斗小先生
2026-04-08 18:58:23
黄子韬直播嘴唇发紫还想开玩笑,徐艺洋当场翻脸:别说了,去体检

黄子韬直播嘴唇发紫还想开玩笑,徐艺洋当场翻脸:别说了,去体检

动物奇奇怪怪
2026-04-08 14:35:04
停火骗局?以色列趁伊朗放松警惕凌晨发起偷袭,伊朗这次损失惨重

停火骗局?以色列趁伊朗放松警惕凌晨发起偷袭,伊朗这次损失惨重

健身狂人
2026-04-09 00:01:11
南华寺百岁高僧:人死后基本都投身畜生道,活人进入轮回永不超生

南华寺百岁高僧:人死后基本都投身畜生道,活人进入轮回永不超生

纸鸢奇谭
2025-01-17 14:30:03
一年亏损四千万,全国陷“关停潮”,曾经的金饭碗如今正惨遭抛弃

一年亏损四千万,全国陷“关停潮”,曾经的金饭碗如今正惨遭抛弃

忠于法纪
2026-04-06 15:10:31
守了13年麻将馆才敢说大实话:天天泡在牌桌上的人到底输掉了啥?

守了13年麻将馆才敢说大实话:天天泡在牌桌上的人到底输掉了啥?

刘哥谈体育
2026-04-07 16:56:24
欧媒:同样面对中东危机,为什么中国从从容容,欧盟却慌慌张张?

欧媒:同样面对中东危机,为什么中国从从容容,欧盟却慌慌张张?

兴史兴谈
2026-04-09 03:52:04
2026-04-09 06:07:00
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
3076文章数 169关注度
往期回顾 全部

科技要闻

造出地表最强AI,却死活不给你用!

头条要闻

特朗普认为北约未通过“考验” 将考虑“退群”

头条要闻

特朗普认为北约未通过“考验” 将考虑“退群”

体育要闻

40岁,但实力倒退12年

娱乐要闻

侯佩岑全家悉尼度假,一家四口幸福满溢

财经要闻

天津海河乳业回应直播间涉黄

汽车要闻

20万级满配华为全家桶 华境S是懂家庭的大六座

态度原创

手机
教育
时尚
房产
公开课

手机要闻

三星据传拿下苹果折叠屏面板三年独家供应 今年出货预期300万台

教育要闻

高考地理|什么是"下击暴流"?

50岁,我妈在恋综抢男人

房产要闻

正式动工!珠城马场地块,签约华尔道夫!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版