97精品国产,婷婷综合在线,日韩综合小视频
首頁 > 資訊 > 數字化

防火墻再“進化”,更智能是否更安全?

2024/01/18 16:34      IT產業網


  當黑客進行網絡攻擊時,首先會掃描系統對外開放的端口,例如公司公網 IP中用于SSH服務的22 端口,然后嘗試爆破登錄,以獲取服務器的控制權。如果企業部署了防火墻防火墻,就可以屏蔽掉開放的 22 端口,并能攔截爆破的請求。

  防火墻作為面向外部入侵的第一道防線,它在網絡與外部之間建立一道安全壁壘,對進入或離開網絡的數據流進行篩選和過濾,以保護網絡免受未經授權的訪問、惡意攻擊和數據泄露等威脅。

  然而,隨著AI的普及,攻擊門檻降低的同時,攻擊的破壞性還增強了。無疑,防火墻也需要隨之“進化”。

  防火墻進化史

  20世紀80年代,防火墻技術幾乎與路由器同時出現。

  最早的防火墻是由一些基于路由器和過濾器的簡單設備,用于隔離內部網絡與外部網絡,僅能實現簡單的訪問控制。

  隨著互聯網的增長和威脅的不斷演化,防火墻開始逐漸進化。從簡單的數據包過濾發展到代理防火墻、狀態監測防火墻、統一威脅管理(UTM),再到下一代防火墻(NGFW)。

  包過濾防火墻和代理防火墻除了制定內向外連接的安全策略外,還要制定外向內的策略,存在安全隱患。狀態監測防火墻通過狀態監測機制提高轉發效率和安全性,但其功能較為單一。通過給狀態監測防火墻上集成VPN、防病毒、郵件過濾關鍵字過濾等功能,漸漸形成了第四代防火墻:統一威脅管理,但其效率不高且并沒有集成深度報文檢測功能。于是又發展出第五代防火墻:下一代防火墻(NGFW),解決了統一威脅管理防火墻效率不足和報文深度檢測能力不足的弱點。

  Gartner把NGFW看作不同信任級別的網絡之間的一個線速實時防護設備,能夠對流量執行深度檢測,并阻斷攻擊。關于NGFW的定義,Gartner強調,傳統的防火墻功能、應用識別與應用控制技術、IPS與防火墻深度集成、利用防火墻以外的信息來增強管控能力等是下一代防火墻的關鍵方面。

  眾多主流廠家也都推出了各自的下一代墻。例如,Cisco Firepower,思科(Cisco)推出的下一代防火墻解決方案,集成了防火墻、IPS、VPN和高級威脅防御(ATP)功能,采用深度數據包檢測(DPI)和先進的分析來識別和阻止威脅,同時能提供對網絡流量的細粒度控制。可以看到,NGFW以其先進的安全功能和適應性為企業網絡提供了更全面、更高級的保護。

  但防火墻在升級,威脅也在同步演變。傳統的病毒、木馬等威脅逐漸被以高級持續性威脅(APT)為代表的新型威脅所取代。這些高級威脅更加隱蔽、擴散更快,并能長期存在于受攻擊者的網絡中。面對快速變化的威脅種類,傳統NGFW基于簽名的威脅檢測無法應對高級、未知威脅,簽名匹配無法防御整體攻擊鏈,并且還存在威脅處置人工程度高、花費時間長的問題。

  因此,面對網絡和威脅的不斷演進,NGFW也需要更新換代。2023年以來,蓬勃發展的生成式人工智能技術,也為防火墻的發展帶來了新的契機,各大安全廠商紛紛探索如何獲得AI技術的加持。思科,也不例外,發布了基于自然語言的安全人工智能助理(AI Assistant for Security),并將其融入到全線防火墻產品中,旨在幫助企業客戶更好地評估安全狀況、消除配置錯誤并自動執行復雜任務。

  AI與防火墻

  其實,AI在防火墻中的應用并非是2023年才開始的。

  早在2017年左右,預測式AI已經比較成熟,并且嵌入到了很多產品和解決方案中,基于現有數據進行分析,主要用來實現自動化、推薦、預測等。

  2023年,生成式AI風靡全球,其利用文本、圖片、音視頻等創作新內容的能力,給安全行業帶來很多具有突破性的創新和應用場景。

  以思科公司的AI下一代防火墻Firepower為例,以前在生成訪問控制規則時需要手動輸入。對于中小企業來說,由于策略較少,操作相對簡單;但是對于大中型企業來說,成千上萬條的策略需要人工統一維護和優化,是一個沉重的負擔。現在有了安全人工智能助理的助力,安全運維人員可以通過語音/文本指示系統自動生成策略,并給出優化建議。

  值得一提的是,思科還在探索使用生成式AI增強加密流量檢測的能力,通過獨特的EVE/加密可視化引擎在不解密情況下檢測惡意文件并觸發告警,最小化性能開銷,豐富主機透視畫像中的應用和系統檢測。

  對于探索生成式AI與安全的深度融合,思科的優勢在于對搜集上來的海量數據有深刻認知,比如對基礎漏洞有深入研究,并全面了解攻擊的方式和方法。思科運營的 Talos 是享譽全球的網絡安全情報組織,這是一個由500多名專家組成的團隊,每天分析來自全球的海量安全信息包括各種來源的惡意軟件樣本、攻擊樣本數據、漏洞信息、惡意域名和 IP 地址等,同時結合大量機器學習與AI算法,總結出各類攻擊發動的行為、流量等特征,提供業內最全面和主動的安全與威脅情報解決方案,并將這些洞察融入到思科的安全產品中。

  并且,思科在人工智能版圖還在不斷擴大。今年以來,思科收購了大語言模型領域的領導性安全廠商Armorblox,并將其產品融入到思科現有的解決方案中。預計2024年8月,思科將正式完成對Splunk的并購,此舉將大幅提升思科在生成式AI、大數據、方面的方案完整性和能力。

  AI是企業的必答題

  根據2023年思科發布的《思科人工智能就緒指數》,僅有9%的中國企業在部署和利用人工智能方面做好了充分準備。

  但與此同時,攻擊者已經開始使用生成式AI來升級他們的攻擊行為。與傳統網絡攻擊相比,AI驅動的網絡安全威脅具有更高的智能和適應性。

  面對AI驅動的網絡安全威脅,防御方面臨著諸多嚴峻挑戰。對于中小企業而言更是如此。

  首先,技術的迅速發展使得防御方難以跟上攻擊者的步伐,因為攻擊者通常能夠快速適應新的防御手段,這就要求防御方不斷進行技術創新和研究。其次,大數據時代下,處理和分析海量數據成為一項艱巨任務,如何在繁多數據中精準識別威脅是亟待解決的問題。再者,高素質人才的匱乏也制約了AI技術在網絡安全領域的應用,當前的人才儲備遠遠不能滿足日益增長的需求。

  針對中小企業的需求,思科推出了AI下一代防火墻Firepower 1010/1010E,這款桌面級的下一代防火墻采用了基于人工智能的智能管理和七層安全防護技術,可以在不解密加密流量的情況下對其進行深入分析,檢測每個應用程序,并標記和阻止惡意軟件,同時還提供漏洞防護功能。

  該防火墻整合了多項可擴展的功能,包括基于威脅情報Talos的高級威脅防御、基于信譽地址庫URL過濾、與威脅情報系統Talos聯動的惡意軟件防護、應用控制以及安全VPN遠程連接等。用戶可以通過簡單易懂的中文界面進行操作,并且提供策略推薦功能,幫助用戶輕松管理網絡運維。

  另外,該防火墻還提供了多種管理模式可供選擇,包括本地硬件集中管理控制中心、云端SaaS集中管理控制中心以及防火墻本地Web頁面直連管理。全新升級的思科AI下一代防火墻Firepower系列還免費提供了SD-WAN功能,讓企業能夠輕松組建企業安全專網,保障業務安全可持續。

  用”魔法“才能打敗”魔法“,隨著AI技術帶來的攻擊模式進化,更快、更強、更精準的攻擊不斷涌現,使用AI來升級防御手段,已經成為企業的必答題。

  結語:

  在安全行業,生成式AI變革的潛力已經開始展現。安全解決方案提供商思科已經將包括生成式AI在內的許多AI新技術應用于自己的解決方案當中,在實踐中也幫助用戶提高了安全運維效率和檢測效率。‘跑得更快’不僅僅只是思科的一個理念,它已經逐漸成為現實。

IT產業網微信二維碼logo

  行業資訊、企業動態、業界觀點、峰會活動可發送郵件至news#citmt.cn(把#換成@)。

海報生成中...

分享到微博

掃描二維碼分享到微信

分享到微信
一鍵復制
標題鏈接已成功復制

最新新聞

熱門新聞

99热手机在线_五月天在线免费视频_波多野结衣之无限发射_美女一区二区三区视频_日韩在线观看a_天天天干夜夜夜操_日韩黄色片在线_97在线免费视频观看_天堂а√在线中文在线_88av.com_国产乱女淫av麻豆国产_日本a在线免费观看
国产精品18| 国内自拍视频一区二区三区| 国产乱码精品| 久久久久九九精品影院| 国产色播av在线| 婷婷综合网站| 婷婷综合网站| 日韩黄色免费网站| 国产精品原创| 午夜精品婷婷| 麻豆视频久久| 久久久久美女| 日韩在线观看中文字幕| 国产传媒在线| 午夜在线精品偷拍| 久久久亚洲欧洲日产| 99久久精品网站| 视频一区二区国产| 97精品视频在线看| 久久成人亚洲| 日韩专区精品| 综合激情婷婷| 高清不卡亚洲| 日韩精品1区2区3区| 一本大道色婷婷在线| 在线视频亚洲欧美中文| 91免费精品| 亚洲一区二区三区在线免费| 日韩在线观看一区二区三区| 日韩精品2区| 综合激情视频| 99久久精品费精品国产| 国产精品激情| 色综合视频一区二区三区日韩| av中文字幕在线观看第一页| 日本在线不卡视频一二三区| 一本大道色婷婷在线| 天堂va在线高清一区| 亚洲男女av一区二区| 神马久久午夜| 国产精品久久久久久模特| 蜜桃tv一区二区三区| 国产日本精品| 丝袜美腿亚洲一区| 激情偷拍久久| 国产麻豆久久| www在线观看黄色| 国产欧美三级| 久久激情av| 欧美一区91| 日韩专区一卡二卡| 久久久水蜜桃av免费网站| 精品国产精品国产偷麻豆| 91亚洲精品视频在线观看| 欧美成a人国产精品高清乱码在线观看片在线观看久 | 亚洲ww精品| 午夜电影亚洲| 欧美网站在线| 久久国产高清| 男女男精品网站| 99riav国产精品| 欧美日韩免费观看一区=区三区| 国产精品www.| 精品免费av| 日韩国产欧美一区二区| 中文一区一区三区高中清不卡免费| 国产精品欧美三级在线观看| 日韩福利视频导航| 国产精品欧美日韩一区| 免费一区二区三区在线视频| 精品国产亚洲一区二区在线观看| 精品三级在线| 亚洲v在线看| 日韩国产欧美在线视频| 黄色网一区二区| 欧美精品不卡| 久久亚洲图片| 欧美精品三级在线| 亚洲精品88| 蜜桃久久久久久| 波多野结衣久久精品| 喷白浆一区二区| 国产亚洲一区二区手机在线观看| 亚洲不卡视频| 欧美亚洲精品在线| 精品视频99| 91精品视频一区二区| 亚洲欧洲一区| 久久精品亚洲欧美日韩精品中文字幕| 亚洲开心激情| 欧美成人a交片免费看| 久久精品xxxxx| 亚洲欧美日本国产专区一区| 日韩精品欧美| 国产不卡人人| 久久精品一区| 国产精品色在线网站| 丝袜美腿成人在线| 亚洲精品国产偷自在线观看| 伊人久久国产| 国产精品毛片一区二区在线看| 国产欧美日韩精品一区二区免费 | 91精品丝袜国产高跟在线| 久久精品国产99久久| 成人午夜在线| 国产精品主播在线观看| 中文字幕一区二区av| 伊人久久亚洲影院| 亚洲一级特黄| 精品三级久久| 97视频热人人精品免费| 久久这里只有| 大香伊人久久精品一区二区| 免费日韩成人| 18国产精品| 97久久亚洲| 国产亚洲观看| 国产精品66| 成人国产精品久久| 日韩综合一区| 激情婷婷久久| 午夜在线精品| 亚洲精品大全| 一区二区三区四区日韩| 日韩精品一级| 国产精品网站在线看| 欧美日一区二区在线观看| 91福利精品在线观看| 日韩av成人高清| 青草国产精品| 久久精品亚洲一区二区| 成午夜精品一区二区三区软件| 正在播放日韩精品| 国产一在线精品一区在线观看| 亚洲午夜av| 中文字幕一区二区三区在线视频| 亚洲伊人精品酒店| 久久国产精品免费一区二区三区| 免费日韩成人| 久久久久美女| 亚洲深爱激情| 国产精品亚洲综合在线观看| 国产一区二区色噜噜| 久久男女视频| 国产亚洲福利| 另类综合日韩欧美亚洲| 超碰在线99| 免费久久99精品国产自在现线| 日韩精品视频中文字幕| 国产精选一区| 亚洲成人国产| 午夜亚洲福利在线老司机| 亚洲字幕久久| 亚洲黄色免费av| 六月婷婷一区| 成人在线视频区| 麻豆国产精品视频| 日韩成人精品一区| 日韩欧美1区| 日韩av一区二区三区| 狂野欧美性猛交xxxx| 亚洲二区免费| 国产九九精品| 免费视频国产一区| 麻豆精品蜜桃视频网站| 午夜电影亚洲| 国产成人久久精品一区二区三区| 亚洲欧美日韩高清在线| 国产精品九九| 亚洲区欧美区| 91久久午夜| 久久蜜桃精品| 日韩88av| 国产精品一区二区av日韩在线 | 激情不卡一区二区三区视频在线| 欧美午夜不卡| 在线中文字幕播放| 国产精品一区免费在线| 亚洲综合国产| 精品国产成人| 日韩一区精品| 99在线观看免费视频精品观看| 日韩欧美2区| 女人天堂亚洲aⅴ在线观看| 成人国产精品久久| 国产精品hd| 中文字幕免费精品| 久久久久中文| 久久久久伊人| 欧美日韩一区二区三区不卡视频| 亚洲欧美网站| 一区久久精品| 黄色国产精品| 欧美在线资源| 欧美粗暴jizz性欧美20| 亚洲永久av| 久久影院午夜精品| 国产一区二区三区四区大秀| 老司机免费视频一区二区| 国产高清日韩|