0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全球首款基于机器学习的防火墙问世,防火墙市场将迎来颠覆

如意 来源:IT168 作者:高博 2020-08-13 16:56 次阅读

在用户和市场需求的推动下,机器学习技术已经频繁应用于各个领域,对于用户来讲,机器学习技术的应用能够在解放人工的同时更精准的进行业务操作。网络安全领域也不例外,为了实现更精准的安全防御,机器学习技术开始在越来越多的安全产品和解决方案中发力。

前不久,Palo Alto Networks也正式发布了全球首款基于机器学习技术的防火墙产品。根据介绍,本次发布的下一代防火墙产品是将机器学习技术嵌入到了防火墙核心,主动帮助并智能地阻止威胁,保护物联网设备,并推荐安全策略。

数字化所带来的除了红利,还有安全挑战!

近年来随着数字化的不断推进,越来越多的企业享受到了数字化所带来的红利,但企业要清楚的明白,在这些红利的背后,安全挑战同样不容忽略。Palo Alto Networks中国区商业市场技术总监张晨提到,随着数字化的不断推进,我们的生存环境发生了很大变化:

一方面攻击者能够以更加低廉的成本和更短的时间发起强大的攻击,且攻击形式和形态多种多样,由此以来客户就需要在非常短的时间窗口之内要对攻击进行应对和响应,否则企业网络可能在短时间内受到大面积攻击和感染,但有时攻击是非常有针对性的,仅仅依靠人的分析可能无法及时察觉。

另一方面,随着数字化生活的推进,互联网上出现越来越多的新型智能设备,企业里也有越来越多的数字化设备得到使用,IOT的设备数量不断激增。这些设备存在的安全漏洞,或由于对设备网络不恰当的安全配置可能会带来安全隐患,从而成为在信息安全领域另外一个重大的薄弱点。

张晨表示,在新的安全形势下,客户所受到的攻击已经从传统网络和传统数据中心演变到了多态方式,其攻击面在不断增大。此外IOT环境以及用户在应用开发上使用新型的IT架构,以及终端形态都会让安全环境更加复杂。也正是在这一背景下,Palo Alto Networks下一代防火墙的最新版本(PAN-OS 10.0)应运而生!

深耕十余载,机器学习模型终成“杀手锏”

既然是全球首款基于机器学习技术的下一代防火墙,那Palo Alto Networks的机器学习模型又是从何而来?对此张晨表示,Palo Alto Networks的机器学习模型是基于Palo Alto Networks多年的安全大数据的积累和经营,从真实用户提交的数据和样本中进行分析,并形成安全大数据。通过对安全大数据进行十几年的分析、积累和自我学习优化,最终形成了非常高效和精准的对于安全攻击威胁分析的模型。

Palo Alto Networks将该模型应用部署在下一代防火墙平台上,可以完成对大量常见文件的分析,并能够快速针对安全威胁推出相关安全策略。此外,相比于友商的下一代防火墙来讲,Palo Alto Networks的全新下一代防火墙引入了多项业界首创功能:

基于机器学习技术的本地恶意软件和网络钓鱼防御功能

随着攻击者使用机器自动变形攻击,签名在预防这些攻击方面的价值逐渐降低。以前,网络安全产品只使用机器学习模式进行远端检测,然而现在Palo Alto Networks基于机器学习技术的下一代防火墙则使用本地机器学习模式来帮助预防以前未知的攻击。

零延迟签名更新

Palo Alto Networks在将威胁响应时间从数天缩短到数分钟方面,已经处于业界领先地位,现更引入零延迟保护,进一步将系统受感染机率减少99.5%。

基于机器学习技术的集成式物联网安全功能

新的物联网设备正在激增,而且通常是在没有安全保障,而且信息安全团队也不知情的前提下加入网络。Palo Alto Networks全新的物联网安全功能基于机器学习技术,可提供全面的设备可视性,包括那些从未见过的设备;突出显示异常情况及漏洞;并推荐适当的安全策略——所有这些都不需要额外的传感器或基础设施。

基于机器学习技术的安全策略

基于机器学习技术的下一代防火墙可分析大量的遥测数据,然后推荐安全策略。通过PAN-OS 10.0和物联网安全功能,客户将能够查看并采用物联网安全策略建议的安全设备行为。这将节省时间,减少人为出错机率,并帮助保护物联网设备。

据称,通过将这四项业界首创功能整合到单一系统,Palo Alto Networks基于机器学习技术的下一代防火墙可帮助企业即时防范高达95%的未知文件和Web威胁;自动提供安全策略建议,以节省时间并减少人为出错机率;调整并提供实时防御功能;并将可视性和安全性扩展到所有设备,包括非托管型物联网设备,而无需部署额外的传感器。

此外,PAN-OS 10.0还为基于机器学习技术的下一代防火墙引入了的容器化解决方案CN-Series,以及包括简化解密、高可用性集群、全新高性能硬件板卡、威胁防御以及增强的DNS安全功能在内的70多种创新功能。

张晨表示,在十几年前Palo Alto Networks在业界颠覆性的推出了新一代防火墙平台,接下来十几年也一直在不断的进行自我颠覆,为客户寻找最高效的解决方案。但与此同时客户的IT架构也发生了变化,譬如从原来单纯的数据中心走到混合云,以及最新兴的物联网在网络中的体现等。此外黑客攻击也发生了非常大的转变,攻击威胁的多样化,攻击的目标性极强。

“针对这样的环境,我们在这次新的10.0版本把机器学习的模型移植到我们硬件防火墙平台本身,这样做的目的就是为了更加持续的对主要的攻击进行在线的分析和阻断。”张晨如是说。

她提到,这样的好处在于能够让客户的安全管理员在攻防之间把握更多的主动,轻松应对每天发生的更多威胁。而且机器学习是基于Palo Alto Networks常年积累的大数据不断训练和优化出来的,是非常适合在硬件防火墙平台上使用的分析模型。综合来讲,最新发布的基于机器学习技术的下一代防火墙能够帮助客户更好的在攻防环境下争取时间,更加自如的应对未知威胁。

防火墙市场的再一次颠覆!

作为全球首款基于机器学习技术的下一代防火墙,PAN-OS 10.0满足了当前企业用户对防火墙的大部分安全需求。正如Palo Alto Networks大中华区总裁陈文俊所讲:“十几年前我们创造了新一代防火墙的市场,但是我们需要不断的革新,不断的颠覆才能保持领先,而最新发布的基于机器学习技术的防火墙就是我们对市场再次颠覆的例证!”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    406

    浏览量

    35417
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671
  • 机器学习
    +关注

    关注

    66

    文章

    8116

    浏览量

    130550
收藏 人收藏

    评论

    相关推荐

    工业防火墙是什么?工业防火墙主要用在哪里?

    工业防火墙是一种专为工业控制系统(Industrial Control Systems, ICS)设计的网络安全设备,它结合了硬件与软件技术,用以保护工业生产环境中的关键基础设施免受网络攻击。工业
    的头像 发表于 03-26 15:35 204次阅读

    防火墙双机热备命令行配置方案

    部署防火墙双机热备,避免防火墙出现单点故障而导致的网络瘫痪
    的头像 发表于 01-02 09:45 355次阅读
    <b class='flag-5'>防火墙</b>双机热备命令行配置方案

    什么是SPI?SPI防火墙的优点

    SPI防火墙(Stateful Packet Inspection Firewall)是一种用于网络安全的防火墙技术。SPI防火墙是一种全状态数据包检测型防火墙,主要通过检查网络数据包
    的头像 发表于 11-29 09:42 354次阅读

    18图详解防火墙和路由器、交换机的区别

    按照防火墙技术原理:防火墙可以分为包过滤防火墙、状态检测防火墙,AI防火墙;(后面章节会详细介绍这3种
    的头像 发表于 11-25 09:43 562次阅读
    18图详解<b class='flag-5'>防火墙</b>和路由器、交换机的区别

    Web应用防火墙的重要性及基本原理

    企业网络安全是保障业务稳定运行的基础,而Web应用防火墙(WAF)是这个基础上的重要一环。本文将为你详细介绍WAF的基本原理,并探讨其在维护网络安全中的重要作用。01Web应用防火墙
    的头像 发表于 10-14 08:32 351次阅读
    Web应用<b class='flag-5'>防火墙</b>的重要性及基本原理

    请问Centos7如何配置firewalld防火墙规则?

    Firewalld是CentOS系统自带的一种动态防火墙管理工具。是一个前端工具,用于管理Linux系统上的netfilter防火墙规则。Firewalld提供了一种简化和易于使用的方法来配置和管理防火墙
    的头像 发表于 10-09 09:33 644次阅读
    请问Centos7如何配置firewalld<b class='flag-5'>防火墙</b>规则?

    STM32L4防火墙(FIREWALL)介绍

    的代码可以在开始和结束时管理防火墙预防护位调用门功能,以便有效地控制进入/离开受保护的代码(保证退出时清除敏感变量和上下文)。 •第三方可以提供IAP程序进行代码更新,因为在生产后需要最高保护级别才能
    发表于 09-12 08:09

    防火墙的主要功能及发展

    防火墙 1、基础 (1)防御对象:授权用户;非授权用户 (2)含义: 防火墙是一种隔离(非授权用户所在区域间)并过滤(对受保护网络中的有害流量或数据包)的设备 --- 在网络拓扑中,一般在核心层
    的头像 发表于 09-04 10:04 1287次阅读
    <b class='flag-5'>防火墙</b>的主要功能及发展

    防火墙为什么必须连交换机?

    防火墙为什么必须连交换机 防火墙是一种网络安全设备,主要用于保护一个网络免受来自外界的攻击。在今天的网络环境中,安全威胁不断增加,防火墙因此成为了任何企业、机构、组织都必不可少的一部分。防火墙
    的头像 发表于 09-02 16:20 770次阅读

    物联网HMI与防火墙的安全协作

    虹科IIoT虹科物联网HMI与防火墙的安全协作虹科方案01前言随着物联网技术的快速发展,物联网HMI不仅需要提供SCADA级功能库和控件库(点击查看详细介绍),还需要具备强大的安全性能。虹科物联网
    的头像 发表于 07-31 17:52 575次阅读
    物联网HMI与<b class='flag-5'>防火墙</b>的安全协作

    WAF与防火墙:Web 应用程序和网络防火墙

    标准网络防火墙和WAF可防御不同类型的威胁,因此选择正确的防火墙至关重要。仅靠网络防火墙无法保护企业免受网页攻击,只能通过 WAF 功能来预防。因此如果没有应用程序防火墙,企业可能会使
    的头像 发表于 07-24 17:34 522次阅读
    WAF与<b class='flag-5'>防火墙</b>:Web 应用程序和网络<b class='flag-5'>防火墙</b>

    防火墙管理是什么?需要做哪些工作?

    防火墙管理是指对企业或组织中的防火墙设备进行配置、监控、维护和管理的一系列活动。防火墙作为保护网络安全的重要设备,需要进行有效的管理以确保其正常运行并提供有效的安全防护。
    的头像 发表于 07-06 14:11 471次阅读

    恒讯科技分析:什么是防火墙与下一代防火墙(NGFW)?

    在本文中,小编将详细给大家分析一下什么是防火墙与下一代防火墙(NGFW)? 一、什么是防火墙防火墙是一种网络安全系统,它遵循预先确定的安全规则来监视和控制传入和传出的网络流量。这些
    的头像 发表于 06-13 17:38 1001次阅读

    恒讯科技概述:服务器防火墙怎么设置?

    作为抵御在线攻击者的第一道防线,我们的服务器防火墙是网络安全的重要组成部分。那么服务器防火墙怎么设置?
    的头像 发表于 05-16 17:11 838次阅读

    什么是防火墙?常见的防火墙类型介绍

    许多供应商提供基于云的防火墙,它们通过 Internet 按需提供。这些服务也称为防火墙即服务(FaaS),以IaaS 或 PaaS的形式运行。
    发表于 05-13 11:45 975次阅读
    什么是<b class='flag-5'>防火墙</b>?常见的<b class='flag-5'>防火墙</b>类型介绍