0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全球首款基于機(jī)器學(xué)習(xí)的防火墻問(wèn)世,防火墻市場(chǎng)將迎來(lái)顛覆

如意 ? 來(lái)源:IT168 ? 作者:高博 ? 2020-08-13 16:56 ? 次閱讀

在用戶(hù)和市場(chǎng)需求的推動(dòng)下,機(jī)器學(xué)習(xí)技術(shù)已經(jīng)頻繁應(yīng)用于各個(gè)領(lǐng)域,對(duì)于用戶(hù)來(lái)講,機(jī)器學(xué)習(xí)技術(shù)的應(yīng)用能夠在解放人工的同時(shí)更精準(zhǔn)的進(jìn)行業(yè)務(wù)操作。網(wǎng)絡(luò)安全領(lǐng)域也不例外,為了實(shí)現(xiàn)更精準(zhǔn)的安全防御,機(jī)器學(xué)習(xí)技術(shù)開(kāi)始在越來(lái)越多的安全產(chǎn)品和解決方案中發(fā)力。

前不久,Palo Alto Networks也正式發(fā)布了全球首款基于機(jī)器學(xué)習(xí)技術(shù)的防火墻產(chǎn)品。根據(jù)介紹,本次發(fā)布的下一代防火墻產(chǎn)品是將機(jī)器學(xué)習(xí)技術(shù)嵌入到了防火墻核心,主動(dòng)幫助并智能地阻止威脅,保護(hù)物聯(lián)網(wǎng)設(shè)備,并推薦安全策略。

數(shù)字化所帶來(lái)的除了紅利,還有安全挑戰(zhàn)!

近年來(lái)隨著數(shù)字化的不斷推進(jìn),越來(lái)越多的企業(yè)享受到了數(shù)字化所帶來(lái)的紅利,但企業(yè)要清楚的明白,在這些紅利的背后,安全挑戰(zhàn)同樣不容忽略。Palo Alto Networks中國(guó)區(qū)商業(yè)市場(chǎng)技術(shù)總監(jiān)張晨提到,隨著數(shù)字化的不斷推進(jìn),我們的生存環(huán)境發(fā)生了很大變化:

一方面攻擊者能夠以更加低廉的成本和更短的時(shí)間發(fā)起強(qiáng)大的攻擊,且攻擊形式和形態(tài)多種多樣,由此以來(lái)客戶(hù)就需要在非常短的時(shí)間窗口之內(nèi)要對(duì)攻擊進(jìn)行應(yīng)對(duì)和響應(yīng),否則企業(yè)網(wǎng)絡(luò)可能在短時(shí)間內(nèi)受到大面積攻擊和感染,但有時(shí)攻擊是非常有針對(duì)性的,僅僅依靠人的分析可能無(wú)法及時(shí)察覺(jué)。

另一方面,隨著數(shù)字化生活的推進(jìn),互聯(lián)網(wǎng)上出現(xiàn)越來(lái)越多的新型智能設(shè)備,企業(yè)里也有越來(lái)越多的數(shù)字化設(shè)備得到使用,IOT的設(shè)備數(shù)量不斷激增。這些設(shè)備存在的安全漏洞,或由于對(duì)設(shè)備網(wǎng)絡(luò)不恰當(dāng)?shù)陌踩渲每赡軙?huì)帶來(lái)安全隱患,從而成為在信息安全領(lǐng)域另外一個(gè)重大的薄弱點(diǎn)。

張晨表示,在新的安全形勢(shì)下,客戶(hù)所受到的攻擊已經(jīng)從傳統(tǒng)網(wǎng)絡(luò)和傳統(tǒng)數(shù)據(jù)中心演變到了多態(tài)方式,其攻擊面在不斷增大。此外IOT環(huán)境以及用戶(hù)在應(yīng)用開(kāi)發(fā)上使用新型的IT架構(gòu),以及終端形態(tài)都會(huì)讓安全環(huán)境更加復(fù)雜。也正是在這一背景下,Palo Alto Networks下一代防火墻的最新版本(PAN-OS 10.0)應(yīng)運(yùn)而生!

深耕十余載,機(jī)器學(xué)習(xí)模型終成“殺手锏”

既然是全球首款基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻,那Palo Alto Networks的機(jī)器學(xué)習(xí)模型又是從何而來(lái)?對(duì)此張晨表示,Palo Alto Networks的機(jī)器學(xué)習(xí)模型是基于Palo Alto Networks多年的安全大數(shù)據(jù)的積累和經(jīng)營(yíng),從真實(shí)用戶(hù)提交的數(shù)據(jù)和樣本中進(jìn)行分析,并形成安全大數(shù)據(jù)。通過(guò)對(duì)安全大數(shù)據(jù)進(jìn)行十幾年的分析、積累和自我學(xué)習(xí)優(yōu)化,最終形成了非常高效和精準(zhǔn)的對(duì)于安全攻擊威脅分析的模型。

Palo Alto Networks將該模型應(yīng)用部署在下一代防火墻平臺(tái)上,可以完成對(duì)大量常見(jiàn)文件的分析,并能夠快速針對(duì)安全威脅推出相關(guān)安全策略。此外,相比于友商的下一代防火墻來(lái)講,Palo Alto Networks的全新下一代防火墻引入了多項(xiàng)業(yè)界首創(chuàng)功能:

基于機(jī)器學(xué)習(xí)技術(shù)的本地惡意軟件和網(wǎng)絡(luò)釣魚(yú)防御功能

隨著攻擊者使用機(jī)器自動(dòng)變形攻擊,簽名在預(yù)防這些攻擊方面的價(jià)值逐漸降低。以前,網(wǎng)絡(luò)安全產(chǎn)品只使用機(jī)器學(xué)習(xí)模式進(jìn)行遠(yuǎn)端檢測(cè),然而現(xiàn)在Palo Alto Networks基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻則使用本地機(jī)器學(xué)習(xí)模式來(lái)幫助預(yù)防以前未知的攻擊。

零延遲簽名更新

Palo Alto Networks在將威脅響應(yīng)時(shí)間從數(shù)天縮短到數(shù)分鐘方面,已經(jīng)處于業(yè)界領(lǐng)先地位,現(xiàn)更引入零延遲保護(hù),進(jìn)一步將系統(tǒng)受感染機(jī)率減少99.5%。

基于機(jī)器學(xué)習(xí)技術(shù)的集成式物聯(lián)網(wǎng)安全功能

新的物聯(lián)網(wǎng)設(shè)備正在激增,而且通常是在沒(méi)有安全保障,而且信息安全團(tuán)隊(duì)也不知情的前提下加入網(wǎng)絡(luò)。Palo Alto Networks全新的物聯(lián)網(wǎng)安全功能基于機(jī)器學(xué)習(xí)技術(shù),可提供全面的設(shè)備可視性,包括那些從未見(jiàn)過(guò)的設(shè)備;突出顯示異常情況及漏洞;并推薦適當(dāng)?shù)陌踩呗浴羞@些都不需要額外的傳感器或基礎(chǔ)設(shè)施。

基于機(jī)器學(xué)習(xí)技術(shù)的安全策略

基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻可分析大量的遙測(cè)數(shù)據(jù),然后推薦安全策略。通過(guò)PAN-OS 10.0和物聯(lián)網(wǎng)安全功能,客戶(hù)將能夠查看并采用物聯(lián)網(wǎng)安全策略建議的安全設(shè)備行為。這將節(jié)省時(shí)間,減少人為出錯(cuò)機(jī)率,并幫助保護(hù)物聯(lián)網(wǎng)設(shè)備。

據(jù)稱(chēng),通過(guò)將這四項(xiàng)業(yè)界首創(chuàng)功能整合到單一系統(tǒng),Palo Alto Networks基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻可幫助企業(yè)即時(shí)防范高達(dá)95%的未知文件和Web威脅;自動(dòng)提供安全策略建議,以節(jié)省時(shí)間并減少人為出錯(cuò)機(jī)率;調(diào)整并提供實(shí)時(shí)防御功能;并將可視性和安全性擴(kuò)展到所有設(shè)備,包括非托管型物聯(lián)網(wǎng)設(shè)備,而無(wú)需部署額外的傳感器。

此外,PAN-OS 10.0還為基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻引入了的容器化解決方案CN-Series,以及包括簡(jiǎn)化解密、高可用性集群、全新高性能硬件板卡、威脅防御以及增強(qiáng)的DNS安全功能在內(nèi)的70多種創(chuàng)新功能。

張晨表示,在十幾年前Palo Alto Networks在業(yè)界顛覆性的推出了新一代防火墻平臺(tái),接下來(lái)十幾年也一直在不斷的進(jìn)行自我顛覆,為客戶(hù)尋找最高效的解決方案。但與此同時(shí)客戶(hù)的IT架構(gòu)也發(fā)生了變化,譬如從原來(lái)單純的數(shù)據(jù)中心走到混合云,以及最新興的物聯(lián)網(wǎng)在網(wǎng)絡(luò)中的體現(xiàn)等。此外黑客攻擊也發(fā)生了非常大的轉(zhuǎn)變,攻擊威脅的多樣化,攻擊的目標(biāo)性極強(qiáng)。

“針對(duì)這樣的環(huán)境,我們?cè)谶@次新的10.0版本把機(jī)器學(xué)習(xí)的模型移植到我們硬件防火墻平臺(tái)本身,這樣做的目的就是為了更加持續(xù)的對(duì)主要的攻擊進(jìn)行在線的分析和阻斷?!睆埑咳缡钦f(shuō)。

她提到,這樣的好處在于能夠讓客戶(hù)的安全管理員在攻防之間把握更多的主動(dòng),輕松應(yīng)對(duì)每天發(fā)生的更多威脅。而且機(jī)器學(xué)習(xí)是基于Palo Alto Networks常年積累的大數(shù)據(jù)不斷訓(xùn)練和優(yōu)化出來(lái)的,是非常適合在硬件防火墻平臺(tái)上使用的分析模型。綜合來(lái)講,最新發(fā)布的基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻能夠幫助客戶(hù)更好的在攻防環(huán)境下?tīng)?zhēng)取時(shí)間,更加自如的應(yīng)對(duì)未知威脅。

防火墻市場(chǎng)的再一次顛覆!

作為全球首款基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻,PAN-OS 10.0滿(mǎn)足了當(dāng)前企業(yè)用戶(hù)對(duì)防火墻的大部分安全需求。正如Palo Alto Networks大中華區(qū)總裁陳文俊所講:“十幾年前我們創(chuàng)造了新一代防火墻的市場(chǎng),但是我們需要不斷的革新,不斷的顛覆才能保持領(lǐng)先,而最新發(fā)布的基于機(jī)器學(xué)習(xí)技術(shù)的防火墻就是我們對(duì)市場(chǎng)再次顛覆的例證!”

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    411

    瀏覽量

    35518
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3065

    瀏覽量

    59280
  • 機(jī)器學(xué)習(xí)

    關(guān)注

    66

    文章

    8306

    瀏覽量

    131871
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)防火墻配置及應(yīng)用

    隨著工業(yè)信息化建設(shè)不斷發(fā)展及“兩化”進(jìn)程不斷深入,工業(yè)網(wǎng)絡(luò)面臨的傳統(tǒng)安全威脅和工控網(wǎng)絡(luò)特有安全威脅在不斷增加。通過(guò)部署防火墻,能夠禁止不被允許的設(shè)備進(jìn)行訪問(wèn),有效降低網(wǎng)絡(luò)被入侵、數(shù)據(jù)泄露的風(fēng)險(xiǎn),從而
    的頭像 發(fā)表于 09-14 17:11 ?187次閱讀
    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)<b class='flag-5'>防火墻</b>配置及應(yīng)用

    J721E DDR防火墻示例

    電子發(fā)燒友網(wǎng)站提供《J721E DDR防火墻示例.pdf》資料免費(fèi)下載
    發(fā)表于 08-23 09:26 ?0次下載
    J721E DDR<b class='flag-5'>防火墻</b>示例

    IR700與SSG5防火墻如何建立VPN模板?

    防火墻配置登錄用戶(hù)名和密碼: 設(shè)置WAN接口 編輯“ethernet0/0”接口 設(shè)置LAN接口編輯“bgroup0” 設(shè)置DNS 設(shè)置DHCP 點(diǎn)擊編輯“broup0
    發(fā)表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說(shuō)明

    深信服防火墻和IR700建立IPSec VPN 配置說(shuō)明本文檔針對(duì)深信服防火墻 的常規(guī)使用以及與無(wú)線路由器InRouter配合使用時(shí)(主要是建IPSec VPN)雙方的相關(guān)配置而編寫(xiě)注:并未
    發(fā)表于 07-26 07:43

    工業(yè)防火墻是什么?工業(yè)防火墻主要用在哪里?

    工業(yè)防火墻是一種專(zhuān)為工業(yè)控制系統(tǒng)(Industrial Control Systems, ICS)設(shè)計(jì)的網(wǎng)絡(luò)安全設(shè)備,它結(jié)合了硬件與軟件技術(shù),用以保護(hù)工業(yè)生產(chǎn)環(huán)境中的關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)攻擊。工業(yè)
    的頭像 發(fā)表于 03-26 15:35 ?940次閱讀

    淺析Centos7 防火墻技術(shù)示例

    iptables防火墻由Netfilter項(xiàng)目開(kāi)發(fā),自2001年1月在Linux2.4內(nèi)核發(fā)布以來(lái)就是Linux的一部分了。
    發(fā)表于 03-11 17:27 ?282次閱讀
    淺析Centos7 <b class='flag-5'>防火墻</b>技術(shù)示例

    防火墻雙機(jī)熱備命令行配置方案

    部署防火墻雙機(jī)熱備,避免防火墻出現(xiàn)單點(diǎn)故障而導(dǎo)致的網(wǎng)絡(luò)癱瘓
    的頭像 發(fā)表于 01-02 09:45 ?741次閱讀
    <b class='flag-5'>防火墻</b>雙機(jī)熱備命令行配置方案

    什么是SPI?SPI防火墻的優(yōu)點(diǎn)

    SPI防火墻(Stateful Packet Inspection Firewall)是一種用于網(wǎng)絡(luò)安全的防火墻技術(shù)。SPI防火墻是一種全狀態(tài)數(shù)據(jù)包檢測(cè)型防火墻,主要通過(guò)檢查網(wǎng)絡(luò)數(shù)據(jù)包
    的頭像 發(fā)表于 11-29 09:42 ?690次閱讀

    18圖詳解防火墻和路由器、交換機(jī)的區(qū)別

    按照防火墻技術(shù)原理:防火墻可以分為包過(guò)濾防火墻、狀態(tài)檢測(cè)防火墻,AI防火墻;(后面章節(jié)會(huì)詳細(xì)介紹這3種
    的頭像 發(fā)表于 11-25 09:43 ?1112次閱讀
    18圖詳解<b class='flag-5'>防火墻</b>和路由器、交換機(jī)的區(qū)別

    如何利用Web應(yīng)用防火墻應(yīng)對(duì)未知威脅

    網(wǎng)絡(luò)安全是一個(gè)永恒的話題,尤其是在未知威脅不斷涌現(xiàn)的情況下。Web應(yīng)用防火墻(WAF)是企業(yè)網(wǎng)絡(luò)安全防線的重要組成部分,能夠幫助企業(yè)在面對(duì)未知威脅時(shí)采取有效的防護(hù)措施。本文探討如何利用Web
    的頭像 發(fā)表于 10-14 08:32 ?591次閱讀
    如何利用Web應(yīng)用<b class='flag-5'>防火墻</b>應(yīng)對(duì)未知威脅

    火傘云Web應(yīng)用防火墻的特點(diǎn)與優(yōu)勢(shì)

    在前文中,我們已經(jīng)介紹了Web應(yīng)用防火墻(WAF)的基本原理和重要性。接下來(lái),我們深入探討火傘云Web應(yīng)用防火墻的特點(diǎn)與優(yōu)勢(shì),了解它如何為企業(yè)提供更為完善和專(zhuān)業(yè)的網(wǎng)絡(luò)安全保障。1.全球
    的頭像 發(fā)表于 10-14 08:32 ?618次閱讀
    火傘云Web應(yīng)用<b class='flag-5'>防火墻</b>的特點(diǎn)與優(yōu)勢(shì)

    Web應(yīng)用防火墻的重要性及基本原理

    企業(yè)網(wǎng)絡(luò)安全是保障業(yè)務(wù)穩(wěn)定運(yùn)行的基礎(chǔ),而Web應(yīng)用防火墻(WAF)是這個(gè)基礎(chǔ)上的重要一環(huán)。本文將為你詳細(xì)介紹WAF的基本原理,并探討其在維護(hù)網(wǎng)絡(luò)安全中的重要作用。01Web應(yīng)用防火墻
    的頭像 發(fā)表于 10-14 08:32 ?528次閱讀
    Web應(yīng)用<b class='flag-5'>防火墻</b>的重要性及基本原理

    如何利用Web應(yīng)用防火墻應(yīng)對(duì)未知威脅

    網(wǎng)絡(luò)安全是一個(gè)永恒的話題,尤其是在未知威脅不斷涌現(xiàn)的情況下。Web應(yīng)用防火墻(WAF)是企業(yè)網(wǎng)絡(luò)安全防線的重要組成部分,能夠幫助企業(yè)在面對(duì)未知威脅時(shí)采取有效的防護(hù)措施。本文探討如何利用Web
    的頭像 發(fā)表于 10-13 13:45 ?320次閱讀

    Web應(yīng)用防火墻的重要性及基本原理

    企業(yè)網(wǎng)絡(luò)安全是保障業(yè)務(wù)穩(wěn)定運(yùn)行的基礎(chǔ),而Web應(yīng)用防火墻(WAF)是這個(gè)基礎(chǔ)上的重要一環(huán)。本文將為你詳細(xì)介紹WAF的基本原理,并探討其在維護(hù)網(wǎng)絡(luò)安全中的重要作用。 一、Web應(yīng)用防火墻
    的頭像 發(fā)表于 10-10 14:47 ?601次閱讀
    Web應(yīng)用<b class='flag-5'>防火墻</b>的重要性及基本原理

    請(qǐng)問(wèn)Centos7如何配置firewalld防火墻規(guī)則?

    Firewalld是CentOS系統(tǒng)自帶的一種動(dòng)態(tài)防火墻管理工具。是一個(gè)前端工具,用于管理Linux系統(tǒng)上的netfilter防火墻規(guī)則。Firewalld提供了一種簡(jiǎn)化和易于使用的方法來(lái)配置和管理防火墻。
    的頭像 發(fā)表于 10-09 09:33 ?1081次閱讀
    請(qǐng)問(wèn)Centos7如何配置firewalld<b class='flag-5'>防火墻</b>規(guī)則?