Palo Alto首款基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻上市,防火墻技術(shù)又上臺(tái)階
人工智能正在全面重塑各個(gè)行業(yè),IT行業(yè)自然也不例外。Palo Alto Networks(派拓網(wǎng)絡(luò))日前宣布推出一款基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻(NGFW)。該產(chǎn)品將機(jī)器學(xué)習(xí)(ML)技術(shù)嵌入防火墻核心,主動(dòng)幫助并智能地阻止威脅,保護(hù)物聯(lián)網(wǎng)設(shè)備,并推薦安全策略,此舉重新定義了下一代防火墻產(chǎn)品。
派拓網(wǎng)絡(luò)大中華區(qū)總裁陳文俊
“隨著數(shù)字化程度的不斷加深,我們的生存環(huán)境也發(fā)生了很大變化,面臨的網(wǎng)絡(luò)威脅越來(lái)越復(fù)雜。”Palo Alto Networks大中華區(qū)總裁陳文俊表示。
這首先體現(xiàn)在,今天的攻擊者能夠以更加低廉的成本和更短的時(shí)間發(fā)起很強(qiáng)大的攻擊,并且攻擊的形式和形態(tài)是多種多樣的,這樣留給企業(yè)應(yīng)對(duì)攻擊的時(shí)間窗口越來(lái)越短。也就是說(shuō),企業(yè)要在非常短的時(shí)間窗口對(duì)攻擊進(jìn)行應(yīng)對(duì)和響應(yīng),否則可能在短時(shí)間內(nèi)受到大面積的攻擊和感染。同時(shí),很多時(shí)候攻擊非常有針對(duì)性的,靠人的分析可能沒(méi)有辦法及時(shí)察覺(jué)到。
另一方面,隨著數(shù)字化的推進(jìn),越來(lái)越多的新型智能設(shè)備接入互聯(lián)網(wǎng)網(wǎng)絡(luò)。比如企業(yè)里面很多數(shù)控機(jī)床和很多物聯(lián)網(wǎng)設(shè)備。實(shí)際上,讓問(wèn)題變得復(fù)雜的不僅有IOT的設(shè)備數(shù)量不斷激增,還有這些設(shè)備的安全防控管理者并不是非常熟悉,不少設(shè)備還有安全漏洞,或者存在一些不恰當(dāng)?shù)陌踩渲,從而造成了安全隱患。
“在這種形勢(shì)下,企業(yè)面臨的威脅已經(jīng)從傳統(tǒng)網(wǎng)絡(luò)和傳統(tǒng)數(shù)據(jù)中心演變到了多態(tài),不僅是IOT環(huán)境,還有應(yīng)用開(kāi)發(fā)以及新型的IT架構(gòu)、各種終端形態(tài)等各個(gè)層面都面臨挑戰(zhàn),這些都會(huì)讓我們的安全變得更加復(fù)雜。” Palo Alto Networks中國(guó)區(qū)商業(yè)市場(chǎng)技術(shù)總監(jiān)張晨說(shuō)。
Palo Alto在這個(gè)背景下推出的基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻(NGFW)能幫助企業(yè)應(yīng)對(duì)當(dāng)前面臨的復(fù)雜安全形勢(shì)。實(shí)際上,這也是Palo Alto的看家本領(lǐng),Palo Alto是下一代防火墻概念的提出者。
“Palo Alto一直致力于提供全面整合的網(wǎng)絡(luò)安全解決方案,借助我們提供全面的安全運(yùn)營(yíng)產(chǎn)品套件,讓企業(yè)具備一流的檢測(cè)、調(diào)查、自動(dòng)化和響應(yīng)能力。”陳文俊表示。
據(jù)悉,Palo Alto基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻引入了多項(xiàng)業(yè)界首創(chuàng)功能,包括:基于機(jī)器學(xué)習(xí)技術(shù)的本地惡意軟件和網(wǎng)絡(luò)釣魚(yú)防御功能;零延遲簽名更新;基于機(jī)器學(xué)習(xí)技術(shù)的集成式物聯(lián)網(wǎng)安全功能;基于機(jī)器學(xué)習(xí)技術(shù)的安全策略。通過(guò)將這四項(xiàng)業(yè)界首創(chuàng)功能整合到單一系統(tǒng),Palo Alto基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻可幫助企業(yè)即時(shí)防范高達(dá)95%的未知文件和Web威脅;自動(dòng)提供安全策略建議,以節(jié)省時(shí)間并減少人為出錯(cuò)機(jī)率;調(diào)整并提供實(shí)時(shí)防御功能;并將可視性和安全性擴(kuò)展到所有設(shè)備,包括非托管型物聯(lián)網(wǎng)設(shè)備,而無(wú)需部署額外的傳感器。
其實(shí),智能化是防火墻產(chǎn)品一直追求的目標(biāo),這些年各防火墻廠(chǎng)商也在不斷引入人工智能技術(shù),來(lái)改進(jìn)防火墻產(chǎn)品的智能化程度,以求又快又準(zhǔn)的防御各種網(wǎng)絡(luò)攻擊和偷竊行為。這幾年人工智能技術(shù)也被廣泛應(yīng)用到防火墻中,只是以往的防火墻中人工智能技術(shù)往往只是起到輔助作用,另外,不少還要借助后臺(tái)數(shù)據(jù)中心提供的數(shù)據(jù)分析能力,而Palo Alto的人工智能防火墻中實(shí)現(xiàn)了本地的數(shù)據(jù)分析能力,同時(shí)其人工智能技術(shù)也起到了決策作用。
張晨介紹說(shuō),機(jī)器學(xué)習(xí)技術(shù)落實(shí)在本地能大大提高防御的實(shí)時(shí)性。“網(wǎng)絡(luò)世界的攻防其實(shí)是在跟黑客進(jìn)行時(shí)間賽跑,持續(xù)時(shí)間越長(zhǎng)攻擊的變種和擴(kuò)散的范圍就會(huì)越大。因此,智能、準(zhǔn)確、快速地發(fā)現(xiàn)當(dāng)前網(wǎng)絡(luò)中異常的攻擊行為或者異常的事件,然后能主動(dòng)對(duì)這些攻擊進(jìn)行分析和處置,這實(shí)際上是業(yè)界一直在努力的目標(biāo)。”她說(shuō)。
其次,對(duì)物聯(lián)網(wǎng)的安全防護(hù)也是Palo Alto新一代防火墻的亮點(diǎn)。面對(duì)越來(lái)越多的物聯(lián)網(wǎng)設(shè)備,Palo Alto新一代防火墻能夠利用機(jī)器學(xué)習(xí)技術(shù)快速準(zhǔn)確識(shí)別出這個(gè)物聯(lián)網(wǎng)設(shè)備的形態(tài)、類(lèi)型,以及它上面有什么樣的安全漏洞和隱患。同時(shí),還可以根據(jù)設(shè)備的ID對(duì)該設(shè)備進(jìn)行相應(yīng)的安全策略的配置,從而大大提升了物聯(lián)網(wǎng)的安全性,同時(shí)減輕了運(yùn)維工作量。
另外,Palo Alto還為基于機(jī)器學(xué)習(xí)技術(shù)的下一代防火墻引入了的容器化解決方案CN-Series,以及70多種創(chuàng)新功能,包括簡(jiǎn)化解密、高可用性集群、全新高性能硬件板卡、威脅防御以及增強(qiáng)的DNS安全功能。這些技術(shù)的綜合應(yīng)用為新一代防火墻更好的應(yīng)對(duì)當(dāng)下的安全威脅奠定了很好的基礎(chǔ),也進(jìn)一步豐富了下一代防火墻的功能。
據(jù)悉,Palo Alto的新一代防火墻在2020年7月已經(jīng)全面上市。
本文章選自《數(shù)字化轉(zhuǎn)型方略》雜志,閱讀更多雜志內(nèi)容,請(qǐng)掃描下方二維碼
