当前位置:首页 > 元宇宙 > AI

防火墙再“进化”,更智能是否更安全?

来源: 责编: 时间:2024-01-18 17:32:54 151观看
导读当黑客进行网络攻击时,首先会扫描系统对外开放的端口,例如公司公网 IP中用于SSH服务的22端口,然后尝试爆破登录,以获取服务器的控制权。如果企业部署了防火墙防火墙,就可以屏蔽掉开放的 22 端口,并能拦截爆破的请求。防火墙

当黑客进行网络攻击时,首先会扫描系统对外开放的端口,例如公司公网 IP中用于SSH服务的22端口,然后尝试爆破登录,以获取服务器的控制权。如果企业部署了防火墙防火墙,就可以屏蔽掉开放的 22 端口,并能拦截爆破的请求。BQK28资讯网——每日最新资讯28at.com

防火墙作为面向外部入侵的第一道防线,它在网络与外部之间建立一道安全壁垒,对进入或离开网络的数据流进行筛选和过滤,以保护网络免受未经授权的访问、恶意攻击和数据泄露等威胁。BQK28资讯网——每日最新资讯28at.com

然而,随着AI的普及,攻击门槛降低的同时,攻击的破坏性还增强了。无疑,防火墙也需要随之“进化”。BQK28资讯网——每日最新资讯28at.com

防火墙进化史BQK28资讯网——每日最新资讯28at.com

20世纪80年代,防火墙技术几乎与路由器同时出现。BQK28资讯网——每日最新资讯28at.com

最早的防火墙是由一些基于路由器和过滤器的简单设备,用于隔离内部网络与外部网络,仅能实现简单的访问控制。BQK28资讯网——每日最新资讯28at.com

随着互联网的增长和威胁的不断演化,防火墙开始逐渐进化。从简单的数据包过滤发展到代理防火墙、状态监测防火墙、统一威胁管理(UTM),再到下一代防火墙(NGFW)。BQK28资讯网——每日最新资讯28at.com

包过滤防火墙和代理防火墙除了制定内向外连接的安全策略外,还要制定外向内的策略,存在安全隐患。状态监测防火墙通过状态监测机制提高转发效率和安全性,但其功能较为单一。通过给状态监测防火墙上集成VPN、防病毒、邮件过滤关键字过滤等功能,渐渐形成了第四代防火墙:统一威胁管理,但其效率不高且并没有集成深度报文检测功能。于是又发展出第五代防火墙:下一代防火墙(NGFW),解决了统一威胁管理防火墙效率不足和报文深度检测能力不足的弱点。BQK28资讯网——每日最新资讯28at.com

Gartner把NGFW看作不同信任级别的网络之间的一个线速实时防护设备,能够对流量执行深度检测,并阻断攻击。关于NGFW的定义,Gartner强调,传统的防火墙功能、应用识别与应用控制技术、IPS与防火墙深度集成、利用防火墙以外的信息来增强管控能力等是下一代防火墙的关键方面。BQK28资讯网——每日最新资讯28at.com

众多主流厂家也都推出了各自的下一代墙。例如,CiscoFirepower,思科(Cisco)推出的下一代防火墙解决方案,集成了防火墙、IPS、VPN和高级威胁防御(ATP)功能,采用深度数据包检测(DPI)和先进的分析来识别和阻止威胁,同时能提供对网络流量的细粒度控制。可以看到,NGFW以其先进的安全功能和适应性为企业网络提供了更全面、更高级的保护。BQK28资讯网——每日最新资讯28at.com

但防火墙在升级,威胁也在同步演变。传统的病毒、木马等威胁逐渐被以高级持续性威胁(APT)为代表的新型威胁所取代。这些高级威胁更加隐蔽、扩散更快,并能长期存在于受攻击者的网络中。面对快速变化的威胁种类,传统NGFW基于签名的威胁检测无法应对高级、未知威胁,签名匹配无法防御整体攻击链,并且还存在威胁处置人工程度高、花费时间长的问题。BQK28资讯网——每日最新资讯28at.com

因此,面对网络和威胁的不断演进,NGFW也需要更新换代。2023年以来,蓬勃发展的生成式人工智能技术,也为防火墙的发展带来了新的契机,各大安全厂商纷纷探索如何获得AI技术的加持。思科,也不例外,发布了基于自然语言的安全人工智能助理(AIAssistant for Security),并将其融入到全线防火墙产品中,旨在帮助企业客户更好地评估安全状况、消除配置错误并自动执行复杂任务。BQK28资讯网——每日最新资讯28at.com

AI与防火墙BQK28资讯网——每日最新资讯28at.com

其实,AI在防火墙中的应用并非是2023年才开始的。BQK28资讯网——每日最新资讯28at.com

早在2017年左右,预测式AI已经比较成熟,并且嵌入到了很多产品和解决方案中,基于现有数据进行分析,主要用来实现自动化、推荐、预测等。BQK28资讯网——每日最新资讯28at.com

2023年,生成式AI风靡全球,其利用文本、图片、音视频等创作新内容的能力,给安全行业带来很多具有突破性的创新和应用场景。BQK28资讯网——每日最新资讯28at.com

以思科公司的AI下一代防火墙Firepower为例,以前在生成访问控制规则时需要手动输入。对于中小企业来说,由于策略较少,操作相对简单;但是对于大中型企业来说,成千上万条的策略需要人工统一维护和优化,是一个沉重的负担。现在有了安全人工智能助理的助力,安全运维人员可以通过语音/文本指示系统自动生成策略,并给出优化建议。BQK28资讯网——每日最新资讯28at.com

思科还在探索使用生成式AI增强加密流量检测的能力,通过独特的EVE/加密可视化引擎在不解密情况下检测恶意文件并触发告警,最小化性能开销,丰富主机透视画像中的应用和系统检测。BQK28资讯网——每日最新资讯28at.com

对于探索生成式AI与安全的深度融合,思科的优势在于对搜集上来的海量数据有深刻认知,比如对基础漏洞有深入研究,并全面了解攻击的方式和方法。思科运营的Talos是享誉全球的网络安全情报组织,这是一个由500多名专家组成的团队,每天分析来自全球的海量安全信息包括各种来源的恶意软件样本、攻击样本数据、漏洞信息、恶意域名和IP地址等,同时结合大量机器学习与AI算法,总结出各类攻击发动的行为、流量等特征,提供业内最全面和主动的安全与威胁情报解决方案,并将这些洞察融入到思科的安全产品中。BQK28资讯网——每日最新资讯28at.com

并且,思科在人工智能版图还在不断扩大。今年以来,思科收购了大语言模型领域的领导性安全厂商Armorblox,并将其产品融入到思科现有的解决方案中。预计2024年8月,思科将正式完成对Splunk的并购,此举将大幅提升思科在生成式AI、大数据、方面的方案完整性和能力。BQK28资讯网——每日最新资讯28at.com

AI是企业的必答题BQK28资讯网——每日最新资讯28at.com

根据2023年思科发布的《思科人工智能就绪指数》,仅有9%的中国企业在部署和利用人工智能方面做好了充分准备。BQK28资讯网——每日最新资讯28at.com

但与此同时,攻击者已经开始使用生成式AI来升级他们的攻击行为。与传统网络攻击相比,AI驱动的网络安全威胁具有更高的智能和适应性。BQK28资讯网——每日最新资讯28at.com

面对AI驱动的网络安全威胁,防御方面临着诸多严峻挑战。对于中小企业而言更是如此。BQK28资讯网——每日最新资讯28at.com

技术的迅速发展使得防御方难以跟上攻击者的步伐,因为攻击者通常能够快速适应新的防御手段,这就要求防御方不断进行技术创新和研究。其次,大数据时代下,处理和分析海量数据成为一项艰巨任务,如何在繁多数据中精准识别威胁是亟待解决的问题。高素质人才的匮乏也制约了AI技术在网络安全领域的应用,当前的人才储备远远不能满足日益增长的需求。BQK28资讯网——每日最新资讯28at.com

针对中小企业的需求,思科推出了AI下一代防火墙Firepower1010/1010E,这款桌面级的下一代防火墙采用了基于人工智能的智能管理和七层安全防护技术,可以在不解密加密流量的情况下对其进行深入分析,检测每个应用程序,并标记和阻止恶意软件,同时还提供漏洞防护功能。BQK28资讯网——每日最新资讯28at.com

该防火墙整合了多项可扩展的功能,包括基于威胁情报Talos的高级威胁防御、基于信誉地址库URL过滤、与威胁情报系统Talos联动的恶意软件防护、应用控制以及安全VPN远程连接等。用户可以通过简单易懂的中文界面进行操作,并且提供策略推荐功能,帮助用户轻松管理网络运维。BQK28资讯网——每日最新资讯28at.com

该防火墙还提供了多种管理模式可供选择,包括本地硬件集中管理控制中心、云端SaaS集中管理控制中心以及防火墙本地Web页面直连管理。全新升级的思科AI下一代防火墙Firepower系列还免费提供了SD-WAN功能,让企业能够轻松组建企业安全专网,保障业务安全可持续。BQK28资讯网——每日最新资讯28at.com

用”魔法“才能打败”魔法“,随着AI技术带来的攻击模式进化,更快、更强、更精准的攻击不断涌现,使用AI来升级防御手段,已经成为企业的必答题。BQK28资讯网——每日最新资讯28at.com

结语:BQK28资讯网——每日最新资讯28at.com

在安全行业,生成式AI变革的潜力已经开始展现。安全解决方案提供商思科已经将包括生成式AI在内的许多AI新技术应用于自己的解决方案当中,在实践中也帮助用户提高了安全运维效率和检测效率。‘跑得更快’不仅仅只是思科的一个理念,它已经逐渐成为现实。BQK28资讯网——每日最新资讯28at.com

举报 0收藏 0打赏 0评论 0
 
 
更多>同类资讯
点击查看更多 +
全站最新
华为鸿蒙OS历经十年磨砺,展现全场景操作系统强大实力
华为鸿蒙OS历经十年磨砺,展现全场景操作系统强大实力
在车圈大玩长期“价值”,极狐是懂点“经济学”的!
在车圈大玩长期“价值”,极狐是懂点“经济学”的!
北汽蓝谷“造车朋友圈”再升级,携手华为打造的智选车型即将亮相
北汽蓝谷“造车朋友圈”再升级,携手华为打造的智选车型即将亮相
2024新春年货提前购 三星生活家电超值优惠等你来享
2024新春年货提前购 三星生活家电超值优惠等你来享
比亚迪携三款纯电车型进军印尼,计划投资13亿美元建厂扩大东南亚版图
比亚迪携三款纯电车型进军印尼,计划投资13亿美元建厂扩大东南亚版图
比亚迪秦L谍照曝光,中型轿车市场再添新军
比亚迪秦L谍照曝光,中型轿车市场再添新军
热门内容
  • 2024湖南卫视元旦跨年晚会即将开启 跨年当天京东真便宜直播间海量京东E卡等你领!
  • 定了!12月31日19时30分,来华为视频看2023-2024湖南卫视芒果TV跨年晚会
  • 2024年卡塔尔亚洲杯怎么看直播?亚洲杯最新直播观看教程来了
  • 2024年跨年晚会直播软件哪个好?当贝X5投影仪看跨年直播方法汇总
  • 2024跨年晚会直播怎么看?当贝F6看跨年晚会直播超方便
  • 2023卡塔尔亚洲杯直播怎么看?当贝F6看亚洲杯直播超方便
  • 谁说游戏手机没有IP68级防尘防水?ROG8新机这次秀翻了
  • 星纪元ES、极氪001、智界S7、阿维塔12都来了,究竟谁是智能车之王?
  • 已开启春节预订 一嗨租车大规模上新车保障2024年春运
  • 跨年晚会直播观看攻略:当贝F6投影仪大屏看跨年晚会更精彩
  • 凯迪拉克与特斯拉携手,特斯拉充电站正式接入凯迪拉克IQ充电地图
  • 高性能轻薄本新标杆!ROG正式发布ROG幻14 Air及幻16 Air
  • 2023年五千元投影仪买哪个牌子好?当贝F6投影仪带来明亮清晰画面
  • AG超玩会上九游会师成王者荣耀世界冠军杯选拔赛,表演卓绝
  • 这类冒充官方机构工作人员的FaceTime来电有坑,使用微粒贷要警惕
本栏最新
在车圈大玩长期“价值”,极狐是懂点“经济学”的!
在车圈大玩长期“价值”,极狐是懂点“经济学”的!
北汽蓝谷“造车朋友圈”再升级,携手华为打造的智选车型即将亮相
北汽蓝谷“造车朋友圈”再升级,携手华为打造的智选车型即将亮相
2024新春年货提前购 三星生活家电超值优惠等你来享
2024新春年货提前购 三星生活家电超值优惠等你来享
4799元起!ROG游戏手机8系列首发赠12期免息+50元E卡
4799元起!ROG游戏手机8系列首发赠12期免息+50元E卡
TCL实业斩获40逾项CES 2024大奖,全球最大QD-Mini LED电视广受认可
TCL实业斩获40逾项CES 2024大奖,全球最大QD-Mini LED电视广受认可
“场景化造车”理念驱动,北汽蓝谷积聚向好之力
“场景化造车”理念驱动,北汽蓝谷积聚向好之力

本文链接://www.dmpip.com//www.dmpip.com/showinfo-45-3318-0.html防火墙再“进化”,更智能是否更安全?

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 即日起来京东预约三星Galaxy S24系列 先人一步到手新品 加享1年延保等专属权益

下一篇: 华为鸿蒙OS历经十年磨砺,展现全场景操作系统强大实力

标签:
  • 热门焦点
  • 汽车元宇宙,是概念还是未来?

    汽车元宇宙,是概念还是未来?

    作者|何文 元宇宙是未来趋势已经无需验证。 从概念上来看,元宇宙是两种存在多年的概念的融合:虚拟现实和数字第二人生。这也就意味着,元宇宙所代表的是一种新的数
  • 新款英特尔芯片将使NFT铸造变得更加方便

    新款英特尔芯片将使NFT铸造变得更加方便

    科技巨头和微处理器制造商英特尔(Intel)正在发布一款适用于 NFT 铸造和挖矿的新芯片。新产品专注于效率、易操作性和可持续性,该公司的战略是从加密兴起与 NFT爆
  • 音乐NFT平台里的下一匹黑马是谁?

    音乐NFT平台里的下一匹黑马是谁?

    NFT 销售额在 2021 年开始暴涨,从 2018 年的仅 4069 万美元的交易量,到 2021 年,NFT 交易量飙升至 442 亿美元以上,并不断刷新记录并达到新的高度。预测到2025 年N
  • Web 3如何改变传统HR

    Web 3如何改变传统HR

    互联网自诞生以来,经历了三次迭代。Web1是第一阶段,包括ISP服务器上的个人网页或免费的虚拟主机服务。然后Web2出现了,它引入了动态的用户生成内容、互操作性、增
  • NFTs正迎来数十亿美元的繁荣--NFT零工经济从业者开始暴赚

    NFTs正迎来数十亿美元的繁荣--NFT零工经济从业者开始暴赚

    当Stefan Prodanovic在13岁时开始尝试平面设计,与一位从事编程工作的学校朋友共同创作数字游戏时,他从未料到这个爱好会在他成年后变成一个相当有利可图的生意。
  • 对讽刺无动于衷,Nori将碳市场放在区块链上

    对讽刺无动于衷,Nori将碳市场放在区块链上

    当我们聊气候问题的解决方案时,以太坊区块链应该不是最首想到的,但这正是Nori所选择的方案,它建立了一个引擎,鼓励农民使用负碳耕作方法,将空气中的碳抽出并放回地
  • 赵长鹏预测SoicalFi为今年主要驱动力,新的机会在哪里?

    赵长鹏预测SoicalFi为今年主要驱动力,新的机会在哪里?

    作者:五火球教主前不久,赵长鹏在《财富》杂志印度版块刊登评论。他表示:“DeFi 在 2021 年出现了快速创新,我们可能会在 2022 年看到蓬勃发展的兴趣和创新,其中 Soc
  • 元宇宙收割了谁

    元宇宙收割了谁

    作者:晓宇资本将元宇宙看作下一代互联网的门票,画大饼、割韭菜就成了一大选项。2021年被称为元宇宙元年。在这一年里,先是号称元宇宙第一股的沙盒游戏Roblox盛装
  • 2022年元宇宙系列报告:UGC当道,XR带来新交互体验

    2022年元宇宙系列报告:UGC当道,XR带来新交互体验

    UGC作为元宇宙的主要内容创作模式,已经越来越多的呈现于游戏、娱乐、社交、传媒等方面,UGC模式勾勒了元宇宙的边界,现今元宇宙UGC模式的主要呈现方式以元宇宙概念

最新推荐

猜你喜欢

热门推荐

相关资讯

Top
Baidu
map