在用戶和市場需求的推動下,機器學習技術已經(jīng)頻繁應用于各個領域,對于用戶來講,機器學習技術的應用能夠在解放人工的同時更精準的進行業(yè)務操作。網(wǎng)絡安全領域也不例外,為了實現(xiàn)更精準的安全防御,機器學習技術開始在越來越多的安全產(chǎn)品和解決方案中發(fā)力。
前不久,Palo Alto Networks也正式發(fā)布了全球首款基于機器學習技術的防火墻產(chǎn)品。根據(jù)介紹,本次發(fā)布的下一代防火墻產(chǎn)品是將機器學習技術嵌入到了防火墻核心,主動幫助并智能地阻止威脅,保護物聯(lián)網(wǎng)設備,并推薦安全策略。
數(shù)字化所帶來的除了紅利,還有安全挑戰(zhàn)!
近年來隨著數(shù)字化的不斷推進,越來越多的企業(yè)享受到了數(shù)字化所帶來的紅利,但企業(yè)要清楚的明白,在這些紅利的背后,安全挑戰(zhàn)同樣不容忽略。Palo Alto Networks中國區(qū)商業(yè)市場技術總監(jiān)張晨提到,隨著數(shù)字化的不斷推進,我們的生存環(huán)境發(fā)生了很大變化:
一方面攻擊者能夠以更加低廉的成本和更短的時間發(fā)起強大的攻擊,且攻擊形式和形態(tài)多種多樣,由此以來客戶就需要在非常短的時間窗口之內(nèi)要對攻擊進行應對和響應,否則企業(yè)網(wǎng)絡可能在短時間內(nèi)受到大面積攻擊和感染,但有時攻擊是非常有針對性的,僅僅依靠人的分析可能無法及時察覺。
另一方面,隨著數(shù)字化生活的推進,互聯(lián)網(wǎng)上出現(xiàn)越來越多的新型智能設備,企業(yè)里也有越來越多的數(shù)字化設備得到使用,IOT的設備數(shù)量不斷激增。這些設備存在的安全漏洞,或由于對設備網(wǎng)絡不恰當?shù)陌踩渲每赡軙戆踩[患,從而成為在信息安全領域另外一個重大的薄弱點。
張晨表示,在新的安全形勢下,客戶所受到的攻擊已經(jīng)從傳統(tǒng)網(wǎng)絡和傳統(tǒng)數(shù)據(jù)中心演變到了多態(tài)方式,其攻擊面在不斷增大。此外IOT環(huán)境以及用戶在應用開發(fā)上使用新型的IT架構,以及終端形態(tài)都會讓安全環(huán)境更加復雜。也正是在這一背景下,Palo Alto Networks下一代防火墻的最新版本(PAN-OS 10.0)應運而生!
深耕十余載,機器學習模型終成“殺手锏”
既然是全球首款基于機器學習技術的下一代防火墻,那Palo Alto Networks的機器學習模型又是從何而來?對此張晨表示,Palo Alto Networks的機器學習模型是基于Palo Alto Networks多年的安全大數(shù)據(jù)的積累和經(jīng)營,從真實用戶提交的數(shù)據(jù)和樣本中進行分析,并形成安全大數(shù)據(jù)。通過對安全大數(shù)據(jù)進行十幾年的分析、積累和自我學習優(yōu)化,最終形成了非常高效和精準的對于安全攻擊威脅分析的模型。
Palo Alto Networks將該模型應用部署在下一代防火墻平臺上,可以完成對大量常見文件的分析,并能夠快速針對安全威脅推出相關安全策略。此外,相比于友商的下一代防火墻來講,Palo Alto Networks的全新下一代防火墻引入了多項業(yè)界首創(chuàng)功能:
基于機器學習技術的本地惡意軟件和網(wǎng)絡釣魚防御功能
隨著攻擊者使用機器自動變形攻擊,簽名在預防這些攻擊方面的價值逐漸降低。以前,網(wǎng)絡安全產(chǎn)品只使用機器學習模式進行遠端檢測,然而現(xiàn)在Palo Alto Networks基于機器學習技術的下一代防火墻則使用本地機器學習模式來幫助預防以前未知的攻擊。
零延遲簽名更新
Palo Alto Networks在將威脅響應時間從數(shù)天縮短到數(shù)分鐘方面,已經(jīng)處于業(yè)界領先地位,現(xiàn)更引入零延遲保護,進一步將系統(tǒng)受感染機率減少99.5%。
基于機器學習技術的集成式物聯(lián)網(wǎng)安全功能
新的物聯(lián)網(wǎng)設備正在激增,而且通常是在沒有安全保障,而且信息安全團隊也不知情的前提下加入網(wǎng)絡。Palo Alto Networks全新的物聯(lián)網(wǎng)安全功能基于機器學習技術,可提供全面的設備可視性,包括那些從未見過的設備;突出顯示異常情況及漏洞;并推薦適當?shù)陌踩呗浴羞@些都不需要額外的傳感器或基礎設施。
基于機器學習技術的安全策略
基于機器學習技術的下一代防火墻可分析大量的遙測數(shù)據(jù),然后推薦安全策略。通過PAN-OS 10.0和物聯(lián)網(wǎng)安全功能,客戶將能夠查看并采用物聯(lián)網(wǎng)安全策略建議的安全設備行為。這將節(jié)省時間,減少人為出錯機率,并幫助保護物聯(lián)網(wǎng)設備。
據(jù)稱,通過將這四項業(yè)界首創(chuàng)功能整合到單一系統(tǒng),Palo Alto Networks基于機器學習技術的下一代防火墻可幫助企業(yè)即時防范高達95%的未知文件和Web威脅;自動提供安全策略建議,以節(jié)省時間并減少人為出錯機率;調整并提供實時防御功能;并將可視性和安全性擴展到所有設備,包括非托管型物聯(lián)網(wǎng)設備,而無需部署額外的傳感器。
此外,PAN-OS 10.0還為基于機器學習技術的下一代防火墻引入了的容器化解決方案CN-Series,以及包括簡化解密、高可用性集群、全新高性能硬件板卡、威脅防御以及增強的DNS安全功能在內(nèi)的70多種創(chuàng)新功能。
張晨表示,在十幾年前Palo Alto Networks在業(yè)界顛覆性的推出了新一代防火墻平臺,接下來十幾年也一直在不斷的進行自我顛覆,為客戶尋找最高效的解決方案。但與此同時客戶的IT架構也發(fā)生了變化,譬如從原來單純的數(shù)據(jù)中心走到混合云,以及最新興的物聯(lián)網(wǎng)在網(wǎng)絡中的體現(xiàn)等。此外黑客攻擊也發(fā)生了非常大的轉變,攻擊威脅的多樣化,攻擊的目標性極強。
“針對這樣的環(huán)境,我們在這次新的10.0版本把機器學習的模型移植到我們硬件防火墻平臺本身,這樣做的目的就是為了更加持續(xù)的對主要的攻擊進行在線的分析和阻斷?!睆埑咳缡钦f。
她提到,這樣的好處在于能夠讓客戶的安全管理員在攻防之間把握更多的主動,輕松應對每天發(fā)生的更多威脅。而且機器學習是基于Palo Alto Networks常年積累的大數(shù)據(jù)不斷訓練和優(yōu)化出來的,是非常適合在硬件防火墻平臺上使用的分析模型。綜合來講,最新發(fā)布的基于機器學習技術的下一代防火墻能夠幫助客戶更好的在攻防環(huán)境下爭取時間,更加自如的應對未知威脅。
防火墻市場的再一次顛覆!
作為全球首款基于機器學習技術的下一代防火墻,PAN-OS 10.0滿足了當前企業(yè)用戶對防火墻的大部分安全需求。正如Palo Alto Networks大中華區(qū)總裁陳文俊所講:“十幾年前我們創(chuàng)造了新一代防火墻的市場,但是我們需要不斷的革新,不斷的顛覆才能保持領先,而最新發(fā)布的基于機器學習技術的防火墻就是我們對市場再次顛覆的例證!”
-
防火墻
+關注
關注
0文章
420瀏覽量
35692 -
網(wǎng)絡安全
+關注
關注
11文章
3199瀏覽量
60269 -
機器學習
+關注
關注
66文章
8446瀏覽量
133123
發(fā)布評論請先 登錄
相關推薦
評論