菊樂股份再次申報IPO:四度闖關(guān)未果,超七成收入來自四川傳AI芯片設(shè)計公司Ampere尋求出售,或放棄IPO引領(lǐng)通用具身新時代:普渡發(fā)布首款類人形機器人PUDU D7辦公軟件的超級英雄?金山WPS AI會員人數(shù)破百萬,鴻蒙版全面開跑ChatGPT 高級語音模式或?qū)⒂?月24日全面上線巨人網(wǎng)絡(luò)發(fā)布自研角色大模型GiantGPT、語音大模型BaiLing-TTS合合信息IPO啟航|參編重點行業(yè)標(biāo)準(zhǔn),為用戶信息安全保駕護(hù)航南京市建鄴區(qū)攜手華為云,共筑大模型應(yīng)用新高地貝納利哈倫252 & 哈倫402上線重慶摩展 售1.78萬元起2024西門子EDA技術(shù)峰會:開啟系統(tǒng)設(shè)計新時代假期暢玩“黑神話”,LG電子全家桶煥新升級體驗極致性能抖音電商,流量潮水不退合合信息發(fā)布大模型加速器,破解國內(nèi)大模型產(chǎn)業(yè)“語料荒”難題共建創(chuàng)新生態(tài)推動5G擴(kuò)展 高通錢堃談如何助力新質(zhì)生產(chǎn)力發(fā)展騰訊出品!AI音頻模型 EzAudio AI,讓文本秒變逼真聲音《抖音電商DOU Case年鑒2024》重磅發(fā)布,解鎖CORE經(jīng)營實戰(zhàn)秘訣傳音控股與聯(lián)發(fā)科技攜手共建人工智能聯(lián)合實驗室,加速推進(jìn)端側(cè)AI技術(shù)創(chuàng)新阿里通義萬相視頻生成模型“AI生視頻”功能正式上線阿里通義千問開源Qwen2.5系列模型:Qwen2-VL-72B媲美GPT-4字節(jié)推音樂生成神器 Seed-Music 支持多樣化輸入和精確控制
  • 首頁 > 網(wǎng)絡(luò)安全頻道 > 防火墻

    防火墻再“進(jìn)化”,更智能是否更安全?

    2024年01月18日 16:31:09   來源:中文科技資訊

      當(dāng)黑客進(jìn)行網(wǎng)絡(luò)攻擊時,首先會掃描系統(tǒng)對外開放的端口,例如公司公網(wǎng) IP中用于SSH服務(wù)的22 端口,然后嘗試爆破登錄,以獲取服務(wù)器的控制權(quán)。如果企業(yè)部署了防火墻防火墻,就可以屏蔽掉開放的 22 端口,并能攔截爆破的請求。

      防火墻作為面向外部入侵的第一道防線,它在網(wǎng)絡(luò)與外部之間建立一道安全壁壘,對進(jìn)入或離開網(wǎng)絡(luò)的數(shù)據(jù)流進(jìn)行篩選和過濾,以保護(hù)網(wǎng)絡(luò)免受未經(jīng)授權(quán)的訪問、惡意攻擊和數(shù)據(jù)泄露等威脅。

      然而,隨著AI的普及,攻擊門檻降低的同時,攻擊的破壞性還增強了。無疑,防火墻也需要隨之“進(jìn)化”。

      防火墻進(jìn)化史

      20世紀(jì)80年代,防火墻技術(shù)幾乎與路由器同時出現(xiàn)。

      最早的防火墻是由一些基于路由器和過濾器的簡單設(shè)備,用于隔離內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò),僅能實現(xiàn)簡單的訪問控制。

      隨著互聯(lián)網(wǎng)的增長和威脅的不斷演化,防火墻開始逐漸進(jìn)化。從簡單的數(shù)據(jù)包過濾發(fā)展到代理防火墻、狀態(tài)監(jiān)測防火墻、統(tǒng)一威脅管理(UTM),再到下一代防火墻(NGFW)。

      包過濾防火墻和代理防火墻除了制定內(nèi)向外連接的安全策略外,還要制定外向內(nèi)的策略,存在安全隱患。狀態(tài)監(jiān)測防火墻通過狀態(tài)監(jiān)測機制提高轉(zhuǎn)發(fā)效率和安全性,但其功能較為單一。通過給狀態(tài)監(jiān)測防火墻上集成VPN、防病毒、郵件過濾關(guān)鍵字過濾等功能,漸漸形成了第四代防火墻:統(tǒng)一威脅管理,但其效率不高且并沒有集成深度報文檢測功能。于是又發(fā)展出第五代防火墻:下一代防火墻(NGFW),解決了統(tǒng)一威脅管理防火墻效率不足和報文深度檢測能力不足的弱點。

      Gartner把NGFW看作不同信任級別的網(wǎng)絡(luò)之間的一個線速實時防護(hù)設(shè)備,能夠?qū)α髁繄?zhí)行深度檢測,并阻斷攻擊。關(guān)于NGFW的定義,Gartner強調(diào),傳統(tǒng)的防火墻功能、應(yīng)用識別與應(yīng)用控制技術(shù)、IPS與防火墻深度集成、利用防火墻以外的信息來增強管控能力等是下一代防火墻的關(guān)鍵方面。

      眾多主流廠家也都推出了各自的下一代墻。例如,Cisco Firepower,思科(Cisco)推出的下一代防火墻解決方案,集成了防火墻、IPS、VPN和高級威脅防御(ATP)功能,采用深度數(shù)據(jù)包檢測(DPI)和先進(jìn)的分析來識別和阻止威脅,同時能提供對網(wǎng)絡(luò)流量的細(xì)粒度控制。可以看到,NGFW以其先進(jìn)的安全功能和適應(yīng)性為企業(yè)網(wǎng)絡(luò)提供了更全面、更高級的保護(hù)。

      但防火墻在升級,威脅也在同步演變。傳統(tǒng)的病毒、木馬等威脅逐漸被以高級持續(xù)性威脅(APT)為代表的新型威脅所取代。這些高級威脅更加隱蔽、擴(kuò)散更快,并能長期存在于受攻擊者的網(wǎng)絡(luò)中。面對快速變化的威脅種類,傳統(tǒng)NGFW基于簽名的威脅檢測無法應(yīng)對高級、未知威脅,簽名匹配無法防御整體攻擊鏈,并且還存在威脅處置人工程度高、花費時間長的問題。

      因此,面對網(wǎng)絡(luò)和威脅的不斷演進(jìn),NGFW也需要更新?lián)Q代。2023年以來,蓬勃發(fā)展的生成式人工智能技術(shù),也為防火墻的發(fā)展帶來了新的契機,各大安全廠商紛紛探索如何獲得AI技術(shù)的加持。思科,也不例外,發(fā)布了基于自然語言的安全人工智能助理(AI Assistant for Security),并將其融入到全線防火墻產(chǎn)品中,旨在幫助企業(yè)客戶更好地評估安全狀況、消除配置錯誤并自動執(zhí)行復(fù)雜任務(wù)。

      AI與防火墻

      其實,AI在防火墻中的應(yīng)用并非是2023年才開始的。

      早在2017年左右,預(yù)測式AI已經(jīng)比較成熟,并且嵌入到了很多產(chǎn)品和解決方案中,基于現(xiàn)有數(shù)據(jù)進(jìn)行分析,主要用來實現(xiàn)自動化、推薦、預(yù)測等。

      2023年,生成式AI風(fēng)靡全球,其利用文本、圖片、音視頻等創(chuàng)作新內(nèi)容的能力,給安全行業(yè)帶來很多具有突破性的創(chuàng)新和應(yīng)用場景。

      以思科公司的AI下一代防火墻Firepower為例,以前在生成訪問控制規(guī)則時需要手動輸入。對于中小企業(yè)來說,由于策略較少,操作相對簡單;但是對于大中型企業(yè)來說,成千上萬條的策略需要人工統(tǒng)一維護(hù)和優(yōu)化,是一個沉重的負(fù)擔(dān),F(xiàn)在有了安全人工智能助理的助力,安全運維人員可以通過語音/文本指示系統(tǒng)自動生成策略,并給出優(yōu)化建議。

      值得一提的是,思科還在探索使用生成式AI增強加密流量檢測的能力,通過獨特的EVE/加密可視化引擎在不解密情況下檢測惡意文件并觸發(fā)告警,最小化性能開銷,豐富主機透視畫像中的應(yīng)用和系統(tǒng)檢測。

      對于探索生成式AI與安全的深度融合,思科的優(yōu)勢在于對搜集上來的海量數(shù)據(jù)有深刻認(rèn)知,比如對基礎(chǔ)漏洞有深入研究,并全面了解攻擊的方式和方法。思科運營的 Talos 是享譽全球的網(wǎng)絡(luò)安全情報組織,這是一個由500多名專家組成的團(tuán)隊,每天分析來自全球的海量安全信息包括各種來源的惡意軟件樣本、攻擊樣本數(shù)據(jù)、漏洞信息、惡意域名和 IP 地址等,同時結(jié)合大量機器學(xué)習(xí)與AI算法,總結(jié)出各類攻擊發(fā)動的行為、流量等特征,提供業(yè)內(nèi)最全面和主動的安全與威脅情報解決方案,并將這些洞察融入到思科的安全產(chǎn)品中。

      并且,思科在人工智能版圖還在不斷擴(kuò)大。今年以來,思科收購了大語言模型領(lǐng)域的領(lǐng)導(dǎo)性安全廠商Armorblox,并將其產(chǎn)品融入到思科現(xiàn)有的解決方案中。預(yù)計2024年8月,思科將正式完成對Splunk的并購,此舉將大幅提升思科在生成式AI、大數(shù)據(jù)、方面的方案完整性和能力。

      AI是企業(yè)題的必答

      根據(jù)2023年思科發(fā)布的《思科人工智能就緒指數(shù)》,僅有9%的中國企業(yè)在部署和利用人工智能方面做好了充分準(zhǔn)備。

      但與此同時,攻擊者已經(jīng)開始使用生成式AI來升級他們的攻擊行為。與傳統(tǒng)網(wǎng)絡(luò)攻擊相比,AI驅(qū)動的網(wǎng)絡(luò)安全威脅具有更高的智能和適應(yīng)性。

      面對AI驅(qū)動的網(wǎng)絡(luò)安全威脅,防御方面臨著諸多嚴(yán)峻挑戰(zhàn)。對于中小企業(yè)而言更是如此。

      首先,技術(shù)的迅速發(fā)展使得防御方難以跟上攻擊者的步伐,因為攻擊者通常能夠快速適應(yīng)新的防御手段,這就要求防御方不斷進(jìn)行技術(shù)創(chuàng)新和研究。其次,大數(shù)據(jù)時代下,處理和分析海量數(shù)據(jù)成為一項艱巨任務(wù),如何在繁多數(shù)據(jù)中精準(zhǔn)識別威脅是亟待解決的問題。再者,高素質(zhì)人才的匱乏也制約了AI技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用,當(dāng)前的人才儲備遠(yuǎn)遠(yuǎn)不能滿足日益增長的需求。

      針對中小企業(yè)的需求,思科推出了AI下一代防火墻Firepower 1010/1010E,這款桌面級的下一代防火墻采用了基于人工智能的智能管理和七層安全防護(hù)技術(shù),可以在不解密加密流量的情況下對其進(jìn)行深入分析,檢測每個應(yīng)用程序,并標(biāo)記和阻止惡意軟件,同時還提供漏洞防護(hù)功能。

      該防火墻整合了多項可擴(kuò)展的功能,包括基于威脅情報Talos的高級威脅防御、基于信譽地址庫URL過濾、與威脅情報系統(tǒng)Talos聯(lián)動的惡意軟件防護(hù)、應(yīng)用控制以及安全VPN遠(yuǎn)程連接等。用戶可以通過簡單易懂的中文界面進(jìn)行操作,并且提供策略推薦功能,幫助用戶輕松管理網(wǎng)絡(luò)運維。

      另外,該防火墻還提供了多種管理模式可供選擇,包括本地硬件集中管理控制中心、云端SaaS集中管理控制中心以及防火墻本地Web頁面直連管理。全新升級的思科AI下一代防火墻Firepower系列還免費提供了SD-WAN功能,讓企業(yè)能夠輕松組建企業(yè)安全專網(wǎng),保障業(yè)務(wù)安全可持續(xù)。

      用”魔法“才能打敗”魔法“,隨著AI技術(shù)帶來的攻擊模式進(jìn)化,更快、更強、更精準(zhǔn)的攻擊不斷涌現(xiàn),使用AI來升級防御手段,已經(jīng)成為企業(yè)的必答題。

      結(jié)語:

      在安全行業(yè),生成式AI變革的潛力已經(jīng)開始展現(xiàn)。安全解決方案提供商思科已經(jīng)將包括生成式AI在內(nèi)的許多AI新技術(shù)應(yīng)用于自己的解決方案當(dāng)中,在實踐中也幫助用戶提高了安全運維效率和檢測效率。‘跑得更快’不僅僅只是思科的一個理念,它已經(jīng)逐漸成為現(xiàn)實。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

    [No. S013 ]
    分享到微信

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。