Palo Alto首款基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻上市,防火墻技術(shù)又上臺階
人工智能正在全面重塑各個行業(yè),IT行業(yè)自然也不例外。Palo Alto Networks(派拓網(wǎng)絡(luò))日前宣布推出一款基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻(NGFW)。該產(chǎn)品將機(jī)器學(xué)習(xí)(ML)技術(shù)嵌入防火墻核心,主動幫助并智能地阻止威脅,保護(hù)物聯(lián)網(wǎng)設(shè)備,并推薦安全策略,此舉重新定義了下一代防火墻產(chǎn)品。
派拓網(wǎng)絡(luò)大中華區(qū)總裁陳文俊
“隨著數(shù)字化程度的不斷加深,我們的生存環(huán)境也發(fā)生了很大變化,面臨的網(wǎng)絡(luò)威脅越來越復(fù)雜。”Palo Alto Networks大中華區(qū)總裁陳文俊表示。
這首先體現(xiàn)在,今天的攻擊者能夠以更加低廉的成本和更短的時間發(fā)起很強(qiáng)大的攻擊,并且攻擊的形式和形態(tài)是多種多樣的,這樣留給企業(yè)應(yīng)對攻擊的時間窗口越來越短。也就是說,企業(yè)要在非常短的時間窗口對攻擊進(jìn)行應(yīng)對和響應(yīng),否則可能在短時間內(nèi)受到大面積的攻擊和感染。同時,很多時候攻擊非常有針對性的,靠人的分析可能沒有辦法及時察覺到。
另一方面,隨著數(shù)字化的推進(jìn),越來越多的新型智能設(shè)備接入互聯(lián)網(wǎng)網(wǎng)絡(luò)。比如企業(yè)里面很多數(shù)控機(jī)床和很多物聯(lián)網(wǎng)設(shè)備。實(shí)際上,讓問題變得復(fù)雜的不僅有IOT的設(shè)備數(shù)量不斷激增,還有這些設(shè)備的安全防控管理者并不是非常熟悉,不少設(shè)備還有安全漏洞,或者存在一些不恰當(dāng)?shù)陌踩渲茫瑥亩斐闪税踩[患。
“在這種形勢下,企業(yè)面臨的威脅已經(jīng)從傳統(tǒng)網(wǎng)絡(luò)和傳統(tǒng)數(shù)據(jù)中心演變到了多態(tài),不僅是IOT環(huán)境,還有應(yīng)用開發(fā)以及新型的IT架構(gòu)、各種終端形態(tài)等各個層面都面臨挑戰(zhàn),這些都會讓我們的安全變得更加復(fù)雜。” Palo Alto Networks中國區(qū)商業(yè)市場技術(shù)總監(jiān)張晨說。
Palo Alto在這個背景下推出的基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻(NGFW)能幫助企業(yè)應(yīng)對當(dāng)前面臨的復(fù)雜安全形勢。實(shí)際上,這也是Palo Alto的看家本領(lǐng),Palo Alto是下一代防火墻概念的提出者。
“Palo Alto一直致力于提供全面整合的網(wǎng)絡(luò)安全解決方案,借助我們提供全面的安全運(yùn)營產(chǎn)品套件,讓企業(yè)具備一流的檢測、調(diào)查、自動化和響應(yīng)能力。”陳文俊表示。
據(jù)悉,Palo Alto基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻引入了多項業(yè)界首創(chuàng)功能,包括:基于機(jī)器學(xué)習(xí)技術(shù)的本地惡意軟件和網(wǎng)絡(luò)釣魚防御功能;零延遲簽名更新;基于機(jī)器學(xué)習(xí)技術(shù)的集成式物聯(lián)網(wǎng)安全功能;基于機(jī)器學(xué)習(xí)技術(shù)的安全策略。通過將這四項業(yè)界首創(chuàng)功能整合到單一系統(tǒng),Palo Alto基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻可幫助企業(yè)即時防范高達(dá)95%的未知文件和Web威脅;自動提供安全策略建議,以節(jié)省時間并減少人為出錯機(jī)率;調(diào)整并提供實(shí)時防御功能;并將可視性和安全性擴(kuò)展到所有設(shè)備,包括非托管型物聯(lián)網(wǎng)設(shè)備,而無需部署額外的傳感器。
其實(shí),智能化是防火墻產(chǎn)品一直追求的目標(biāo),這些年各防火墻廠商也在不斷引入人工智能技術(shù),來改進(jìn)防火墻產(chǎn)品的智能化程度,以求又快又準(zhǔn)的防御各種網(wǎng)絡(luò)攻擊和偷竊行為。這幾年人工智能技術(shù)也被廣泛應(yīng)用到防火墻中,只是以往的防火墻中人工智能技術(shù)往往只是起到輔助作用,另外,不少還要借助后臺數(shù)據(jù)中心提供的數(shù)據(jù)分析能力,而Palo Alto的人工智能防火墻中實(shí)現(xiàn)了本地的數(shù)據(jù)分析能力,同時其人工智能技術(shù)也起到了決策作用。
張晨介紹說,機(jī)器學(xué)習(xí)技術(shù)落實(shí)在本地能大大提高防御的實(shí)時性。“網(wǎng)絡(luò)世界的攻防其實(shí)是在跟黑客進(jìn)行時間賽跑,持續(xù)時間越長攻擊的變種和擴(kuò)散的范圍就會越大。因此,智能、準(zhǔn)確、快速地發(fā)現(xiàn)當(dāng)前網(wǎng)絡(luò)中異常的攻擊行為或者異常的事件,然后能主動對這些攻擊進(jìn)行分析和處置,這實(shí)際上是業(yè)界一直在努力的目標(biāo)。”她說。
其次,對物聯(lián)網(wǎng)的安全防護(hù)也是Palo Alto新一代防火墻的亮點(diǎn)。面對越來越多的物聯(lián)網(wǎng)設(shè)備,Palo Alto新一代防火墻能夠利用機(jī)器學(xué)習(xí)技術(shù)快速準(zhǔn)確識別出這個物聯(lián)網(wǎng)設(shè)備的形態(tài)、類型,以及它上面有什么樣的安全漏洞和隱患。同時,還可以根據(jù)設(shè)備的ID對該設(shè)備進(jìn)行相應(yīng)的安全策略的配置,從而大大提升了物聯(lián)網(wǎng)的安全性,同時減輕了運(yùn)維工作量。
另外,Palo Alto還為基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻引入了的容器化解決方案CN-Series,以及70多種創(chuàng)新功能,包括簡化解密、高可用性集群、全新高性能硬件板卡、威脅防御以及增強(qiáng)的DNS安全功能。這些技術(shù)的綜合應(yīng)用為新一代防火墻更好的應(yīng)對當(dāng)下的安全威脅奠定了很好的基礎(chǔ),也進(jìn)一步豐富了下一代防火墻的功能。
據(jù)悉,Palo Alto的新一代防火墻在2020年7月已經(jīng)全面上市。
本文章選自《AI啟示錄》雜志,閱讀更多雜志內(nèi)容,請掃描下方二維碼
