0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

我叫AI防火墻

華為數(shù)據(jù)通信 ? 來(lái)源:工程師李察 ? 2019-01-19 11:44 ? 次閱讀

我叫防火墻

我們的作用,

大家應(yīng)該都知道。

我們奮戰(zhàn)在安全攻防的第一線(xiàn),

阻擋威脅的入侵。

但是,

我從最初的包過(guò)濾防火墻一步步演變到現(xiàn)在,

一直沒(méi)有改變一個(gè)問(wèn)題,

就是我們總是按照既定的策略,

機(jī)械的工作,

機(jī)械的抵御著入侵。

可是,

現(xiàn)在的黑客狡詐而善于偽裝,

攻擊越來(lái)越多,

病毒也不斷變種,

我有些力不從心了,

尤其是面對(duì)未知威脅,

我更是無(wú)能為力。

我以前對(duì)于攻擊的過(guò)濾僅基于簽名來(lái)實(shí)現(xiàn),

為此我需要定期升級(jí)特征庫(kù),

以應(yīng)對(duì)各種最新的威脅,

但是威脅往往是未知的,

道高一尺,魔高一丈。

來(lái)了這個(gè)我可以識(shí)別,

突然來(lái)了這個(gè)全副武裝的怪獸,

我就無(wú)能為力了。

為了改變現(xiàn)狀,

設(shè)計(jì)師讓我進(jìn)化了,

為我增加了基于AI的高級(jí)威脅檢測(cè)的大腦,

于是,

我變得那么的與眾不同。

我——有了智慧

設(shè)計(jì)師給我起了個(gè)新名字

AI防火墻

深度學(xué)習(xí)算法讓我有了智慧

設(shè)計(jì)師告訴我,各種入侵行為,都是有跡可循的,一次入侵的行為包括:滲透、C&C、內(nèi)部擴(kuò)散和數(shù)據(jù)外發(fā),這個(gè)稱(chēng)之為攻擊鏈。

設(shè)計(jì)師給我賦予了機(jī)器學(xué)習(xí)和深度學(xué)習(xí)能力,構(gòu)建威脅模型,用以識(shí)別攻擊鏈路的全過(guò)程幫助用戶(hù)精確監(jiān)控惡意行為。通過(guò)深度神經(jīng)網(wǎng)絡(luò)算法,讓我對(duì)各種偽裝的病毒有了更為完善的認(rèn)識(shí)。卷積神經(jīng)網(wǎng)絡(luò)的基本思想和人類(lèi)大腦識(shí)別圖像的機(jī)制是一致的。

從此以后我開(kāi)始用算法真正解析數(shù)據(jù),不斷學(xué)習(xí),然后對(duì)各種已知或未知的威脅做出判斷和預(yù)測(cè)。

我不再依賴(lài)確定特殊指令集、既定特征來(lái)機(jī)械的過(guò)濾已經(jīng)認(rèn)識(shí)的攻擊,我的設(shè)計(jì)師會(huì)用大量數(shù)據(jù)和算法“訓(xùn)練”機(jī)器,讓我學(xué)會(huì)如何自主發(fā)現(xiàn)威脅,這就是我的智能。

對(duì),我的強(qiáng)大在于——我學(xué)會(huì)了思考和自主判斷無(wú)論你千變?nèi)f化,我都手到擒來(lái)。所謂無(wú)招勝有招。

任你隱藏再深,我都可以發(fā)現(xiàn),

我有四大必殺技

★必殺技之一:識(shí)別黑客滲透——惡意文件檢測(cè)

攻擊者的首次入侵是通過(guò)植入的惡意軟件來(lái)實(shí)現(xiàn)的,而我通常部署的位置是在網(wǎng)絡(luò)的關(guān)鍵路徑上,實(shí)際上,由我來(lái)做惡意軟件的檢測(cè),更為便捷。

從前,因?yàn)榉阑饓Φ膼阂廛浖R(shí)別精準(zhǔn)度不高,我們需要部署沙箱設(shè)備來(lái)輔助;現(xiàn)在我有了智能,我也可以承擔(dān)這部分工作了。

為了在防火墻實(shí)現(xiàn)惡意文件的本地檢測(cè),設(shè)計(jì)師為我安裝了基于DNN的惡意文件檢測(cè)能力,并不需惡意文件的運(yùn)行時(shí)行為,通過(guò)提取惡意文件的靜態(tài)特征,包括反匯編命令序列、ICON資源特征、脫殼相關(guān)特征等進(jìn)行識(shí)別。

同時(shí),我還能不斷升級(jí)我的檢測(cè)模型,設(shè)計(jì)師通過(guò)云端收集惡意文件樣本,進(jìn)行威脅建模,生成的惡意文件檢測(cè)模型被下發(fā)給我。當(dāng)有新的未知文件到來(lái)時(shí),我就可以利用該模型識(shí)別是否為惡意文件。

我叫AI防火墻

和傳統(tǒng)的基于規(guī)則的檢測(cè)方式比較看來(lái),使用機(jī)器學(xué)習(xí)的惡意文件檢測(cè)檢出率在90%以上,誤報(bào)率在0.1%以?xún)?nèi),這是傳統(tǒng)規(guī)則檢測(cè)方式很難做到的。有了這一招,就算不借助沙箱等外置設(shè)備也可以高精度的識(shí)別惡意軟件了。

★必殺技之二:識(shí)別C&C——ECA惡意加密流量識(shí)別

攻擊者通過(guò)C&C的通訊過(guò)程,來(lái)操縱通過(guò)首次入侵所植入的惡意軟件。只要這個(gè)通訊過(guò)程被截?cái)?,這個(gè)已經(jīng)植入的惡意軟件就無(wú)法被控制,也就無(wú)法繼續(xù)行動(dòng)。為繞過(guò)傳統(tǒng)的流量檢測(cè)技術(shù),大約10%的惡意軟件通過(guò)TLS加密流量進(jìn)行通信。

設(shè)計(jì)師為我裝配了ECA(Encrypted Communication Analytics 加密通訊分析)檢測(cè)模型識(shí)別惡意加密的C&C流量。這就好比為我配備了夜視儀,能夠識(shí)別隱藏在黑暗中的攻擊,這個(gè)能力別的防火墻可都沒(méi)有哦!是我的獨(dú)家秘技。

★必殺技之三:識(shí)別橫向擴(kuò)散——主動(dòng)誘捕,我比別人更主動(dòng)

在我的體內(nèi),設(shè)計(jì)師為我設(shè)計(jì)了誘捕探針能力。當(dāng)入侵到網(wǎng)絡(luò)中的攻擊在網(wǎng)絡(luò)中不斷嗅探,試圖擴(kuò)散之時(shí),我的誘捕探針會(huì)主動(dòng)發(fā)現(xiàn)其掃描行為,并將攻擊引入到蜜罐,從而進(jìn)一步捕獲黑客或發(fā)現(xiàn)攻擊源。這極大的降低了誘捕系統(tǒng)的運(yùn)維成本,同時(shí)極大的提升了誘捕系統(tǒng)的覆蓋面。

這也是我的獨(dú)家秘技哦!

★必殺技之四:識(shí)別數(shù)據(jù)外發(fā)——DGA和DNS隱蔽通道檢測(cè)

黑客竊取了數(shù)據(jù)后,會(huì)聯(lián)系遠(yuǎn)控服務(wù)器進(jìn)行數(shù)據(jù)外發(fā),那么在這個(gè)過(guò)程中,會(huì)使用C&C通訊和隱蔽通道通訊,并伺機(jī)通過(guò)隱蔽通道傳送給攻擊者預(yù)先布置的服務(wù)器。

對(duì)于這種情況,防御攻擊者擴(kuò)大其入侵成果的要點(diǎn)是是阻截C&C通訊和隱蔽通道通訊,而C&C通訊,首先是用DGA域名生成算法來(lái)來(lái)生成由隨機(jī)字符組成的域名,來(lái)訪(fǎng)問(wèn)遠(yuǎn)控服務(wù)器,從而逃避域名黑名單檢測(cè)的技術(shù)手段。

我的同行們以前都是通過(guò)特征來(lái)識(shí)別,但是這種隨機(jī)的動(dòng)態(tài)字符怎么可能能夠發(fā)現(xiàn)呢?

我可以使用了卷積神經(jīng)網(wǎng)絡(luò)(CNN)的模型,識(shí)別準(zhǔn)確率高達(dá)99.9%以上。

我叫AI防火墻

另外,被入侵主機(jī)一旦連接上遠(yuǎn)控服務(wù)器,另外,黑客會(huì)利用DNS協(xié)議實(shí)現(xiàn)諸如遠(yuǎn)程控制、文件傳輸?shù)炔僮?,這就是DNS隱蔽通道。通過(guò)卷積神經(jīng)網(wǎng)絡(luò)模型,我可以輕易發(fā)現(xiàn)DNS隱蔽通道,準(zhǔn)確率高達(dá)97%以上。披著羊皮的狼,你逃不掉!

我有了更為強(qiáng)健的體魄

設(shè)計(jì)師為了讓我能夠更快的識(shí)別未知威脅,為我重新設(shè)計(jì)了架構(gòu),讓我有了更高的處理性能。

在1U高的機(jī)框里,我可以實(shí)現(xiàn)160G的轉(zhuǎn)發(fā)性能;在高端設(shè)備上甚至給了我兩顆心。

內(nèi)置加密引擎,加密性能是同類(lèi)的2倍以上;內(nèi)置了SA加速引擎,應(yīng)用識(shí)別能力是同類(lèi)的2倍以上;內(nèi)置NP引擎,轉(zhuǎn)發(fā)性能是同類(lèi)的2倍以上。

我自帶高密度接口,最多可同時(shí)提供100G、40G、10GE、GE等多種接口模塊。

我的未來(lái)

最后,我想說(shuō)的是,

我的能力遠(yuǎn)遠(yuǎn)不止于此,

設(shè)計(jì)師為我規(guī)劃了長(zhǎng)遠(yuǎn)的成長(zhǎng)路徑

我可以通過(guò)不斷的學(xué)習(xí),

發(fā)現(xiàn)各種變異和隱藏的威脅。

不斷打怪升級(jí),

在不遠(yuǎn)的將來(lái),

我的華為大大還會(huì)為我增加能夠進(jìn)行算法加速的CPU。

好期待!

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 模塊
    +關(guān)注

    關(guān)注

    7

    文章

    2611

    瀏覽量

    47006
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    411

    瀏覽量

    35516
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    28860

    瀏覽量

    266176

原文標(biāo)題:我,AI防火墻 ——論一臺(tái)防火墻的自我修養(yǎng)

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    J721E DDR防火墻示例

    電子發(fā)燒友網(wǎng)站提供《J721E DDR防火墻示例.pdf》資料免費(fèi)下載
    發(fā)表于 08-23 09:26 ?0次下載
    J721E DDR<b class='flag-5'>防火墻</b>示例

    IR700與SSG5防火墻如何建立VPN模板?

    防火墻配置登錄用戶(hù)名和密碼: 設(shè)置WAN接口 編輯“ethernet0/0”接口 設(shè)置LAN接口編輯“bgroup0” 設(shè)置DNS 設(shè)置DHCP 點(diǎn)擊編輯“broup0
    發(fā)表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說(shuō)明

    深信服防火墻和IR700建立IPSec VPN 配置說(shuō)明本文檔針對(duì)深信服防火墻 的常規(guī)使用以及與無(wú)線(xiàn)路由器InRouter配合使用時(shí)(主要是建IPSec VPN)雙方的相關(guān)配置而編寫(xiě)注:并未
    發(fā)表于 07-26 07:43

    工業(yè)防火墻是什么?工業(yè)防火墻主要用在哪里?

    工業(yè)防火墻是一種專(zhuān)為工業(yè)控制系統(tǒng)(Industrial Control Systems, ICS)設(shè)計(jì)的網(wǎng)絡(luò)安全設(shè)備,它結(jié)合了硬件與軟件技術(shù),用以保護(hù)工業(yè)生產(chǎn)環(huán)境中的關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)攻擊。工業(yè)
    的頭像 發(fā)表于 03-26 15:35 ?922次閱讀

    防火墻雙機(jī)熱備命令行配置方案

    部署防火墻雙機(jī)熱備,避免防火墻出現(xiàn)單點(diǎn)故障而導(dǎo)致的網(wǎng)絡(luò)癱瘓
    的頭像 發(fā)表于 01-02 09:45 ?730次閱讀
    <b class='flag-5'>防火墻</b>雙機(jī)熱備命令行配置方案

    什么是SPI?SPI防火墻的優(yōu)點(diǎn)

    SPI防火墻(Stateful Packet Inspection Firewall)是一種用于網(wǎng)絡(luò)安全的防火墻技術(shù)。SPI防火墻是一種全狀態(tài)數(shù)據(jù)包檢測(cè)型防火墻,主要通過(guò)檢查網(wǎng)絡(luò)數(shù)據(jù)包
    的頭像 發(fā)表于 11-29 09:42 ?682次閱讀

    18圖詳解防火墻和路由器、交換機(jī)的區(qū)別

    按照防火墻技術(shù)原理:防火墻可以分為包過(guò)濾防火墻、狀態(tài)檢測(cè)防火墻,AI防火墻;(后面章節(jié)會(huì)詳細(xì)介紹
    的頭像 發(fā)表于 11-25 09:43 ?1102次閱讀
    18圖詳解<b class='flag-5'>防火墻</b>和路由器、交換機(jī)的區(qū)別

    如何利用Web應(yīng)用防火墻應(yīng)對(duì)未知威脅

    網(wǎng)絡(luò)安全是一個(gè)永恒的話(huà)題,尤其是在未知威脅不斷涌現(xiàn)的情況下。Web應(yīng)用防火墻(WAF)是企業(yè)網(wǎng)絡(luò)安全防線(xiàn)的重要組成部分,能夠幫助企業(yè)在面對(duì)未知威脅時(shí)采取有效的防護(hù)措施。本文將探討如何利用Web
    的頭像 發(fā)表于 10-14 08:32 ?587次閱讀
    如何利用Web應(yīng)用<b class='flag-5'>防火墻</b>應(yīng)對(duì)未知威脅

    Web應(yīng)用防火墻的重要性及基本原理

    企業(yè)網(wǎng)絡(luò)安全是保障業(yè)務(wù)穩(wěn)定運(yùn)行的基礎(chǔ),而Web應(yīng)用防火墻(WAF)是這個(gè)基礎(chǔ)上的重要一環(huán)。本文將為你詳細(xì)介紹WAF的基本原理,并探討其在維護(hù)網(wǎng)絡(luò)安全中的重要作用。01Web應(yīng)用防火墻
    的頭像 發(fā)表于 10-14 08:32 ?526次閱讀
    Web應(yīng)用<b class='flag-5'>防火墻</b>的重要性及基本原理

    如何利用Web應(yīng)用防火墻應(yīng)對(duì)未知威脅

    網(wǎng)絡(luò)安全是一個(gè)永恒的話(huà)題,尤其是在未知威脅不斷涌現(xiàn)的情況下。Web應(yīng)用防火墻(WAF)是企業(yè)網(wǎng)絡(luò)安全防線(xiàn)的重要組成部分,能夠幫助企業(yè)在面對(duì)未知威脅時(shí)采取有效的防護(hù)措施。本文將探討如何利用Web
    的頭像 發(fā)表于 10-13 13:45 ?316次閱讀

    Web應(yīng)用防火墻的重要性及基本原理

    企業(yè)網(wǎng)絡(luò)安全是保障業(yè)務(wù)穩(wěn)定運(yùn)行的基礎(chǔ),而Web應(yīng)用防火墻(WAF)是這個(gè)基礎(chǔ)上的重要一環(huán)。本文將為你詳細(xì)介紹WAF的基本原理,并探討其在維護(hù)網(wǎng)絡(luò)安全中的重要作用。 一、Web應(yīng)用防火墻
    的頭像 發(fā)表于 10-10 14:47 ?599次閱讀
    Web應(yīng)用<b class='flag-5'>防火墻</b>的重要性及基本原理

    請(qǐng)問(wèn)Centos7如何配置firewalld防火墻規(guī)則?

    Firewalld是CentOS系統(tǒng)自帶的一種動(dòng)態(tài)防火墻管理工具。是一個(gè)前端工具,用于管理Linux系統(tǒng)上的netfilter防火墻規(guī)則。Firewalld提供了一種簡(jiǎn)化和易于使用的方法來(lái)配置和管理防火墻。
    的頭像 發(fā)表于 10-09 09:33 ?1053次閱讀
    請(qǐng)問(wèn)Centos7如何配置firewalld<b class='flag-5'>防火墻</b>規(guī)則?

    在命令行下配置防火墻的基礎(chǔ)上網(wǎng)步驟

    部分用戶(hù)需要在命令行界面下進(jìn)行防火墻基礎(chǔ)上網(wǎng)配置,本文展示如何在命令行下配置防火墻的基礎(chǔ)上網(wǎng)步驟。
    的頭像 發(fā)表于 09-24 11:37 ?764次閱讀
    在命令行下配置<b class='flag-5'>防火墻</b>的基礎(chǔ)上網(wǎng)步驟

    華為防火墻的安全策略配置實(shí)例

    今天給大家介紹華為防火墻的安全策略配置實(shí)例。本文采用華為eNSP模擬器,設(shè)計(jì)了一個(gè)USG6000系列防火墻的配置實(shí)例,并安全要求完成了相應(yīng)配置。
    的頭像 發(fā)表于 09-22 09:36 ?6272次閱讀
    華為<b class='flag-5'>防火墻</b>的安全策略配置實(shí)例

    華為USG6000防火墻的網(wǎng)管配置實(shí)例

    今天給大家?guī)?lái)華為USG6000防火墻的網(wǎng)管配置實(shí)例。本文簡(jiǎn)單的搭建了一個(gè)實(shí)驗(yàn)拓?fù)鋱D,通過(guò)配置,實(shí)現(xiàn)了對(duì)華為防火墻的Telnet管理配置、SSH管理配置和Web管理配置。
    的頭像 發(fā)表于 09-21 09:20 ?2243次閱讀
    華為USG6000<b class='flag-5'>防火墻</b>的網(wǎng)管配置實(shí)例