在用戶和市場需求的推動下,機器學習技術已經頻繁應用于各個領域,對于用戶來講,機器學習技術的應用能夠在解放人工的同時更精準的進行業務操作。網絡安全領域也不例外,為了實現更精準的安全防御,機器學習技術開始在越來越多的安全產品和解決方案中發力。
前不久,Palo Alto Networks也正式發布了全球首款基于機器學習技術的防火墻產品。根據介紹,本次發布的下一代防火墻產品是將機器學習技術嵌入到了防火墻核心,主動幫助并智能地阻止威脅,保護物聯網設備,并推薦安全策略。
數字化所帶來的除了紅利,還有安全挑戰!
近年來隨著數字化的不斷推進,越來越多的企業享受到了數字化所帶來的紅利,但企業要清楚的明白,在這些紅利的背后,安全挑戰同樣不容忽略。Palo Alto Networks中國區商業市場技術總監張晨提到,隨著數字化的不斷推進,我們的生存環境發生了很大變化:
一方面攻擊者能夠以更加低廉的成本和更短的時間發起強大的攻擊,且攻擊形式和形態多種多樣,由此以來客戶就需要在非常短的時間窗口之內要對攻擊進行應對和響應,否則企業網絡可能在短時間內受到大面積攻擊和感染,但有時攻擊是非常有針對性的,僅僅依靠人的分析可能無法及時察覺。
另一方面,隨著數字化生活的推進,互聯網上出現越來越多的新型智能設備,企業里也有越來越多的數字化設備得到使用,IOT的設備數量不斷激增。這些設備存在的安全漏洞,或由于對設備網絡不恰當的安全配置可能會帶來安全隱患,從而成為在信息安全領域另外一個重大的薄弱點。
張晨表示,在新的安全形勢下,客戶所受到的攻擊已經從傳統網絡和傳統數據中心演變到了多態方式,其攻擊面在不斷增大。此外IOT環境以及用戶在應用開發上使用新型的IT架構,以及終端形態都會讓安全環境更加復雜。也正是在這一背景下,Palo Alto Networks下一代防火墻的最新版本(PAN-OS 10.0)應運而生!
深耕十余載,機器學習模型終成“殺手锏”
既然是全球首款基于機器學習技術的下一代防火墻,那Palo Alto Networks的機器學習模型又是從何而來?對此張晨表示,Palo Alto Networks的機器學習模型是基于Palo Alto Networks多年的安全大數據的積累和經營,從真實用戶提交的數據和樣本中進行分析,并形成安全大數據。通過對安全大數據進行十幾年的分析、積累和自我學習優化,最終形成了非常高效和精準的對于安全攻擊威脅分析的模型。
Palo Alto Networks將該模型應用部署在下一代防火墻平臺上,可以完成對大量常見文件的分析,并能夠快速針對安全威脅推出相關安全策略。此外,相比于友商的下一代防火墻來講,Palo Alto Networks的全新下一代防火墻引入了多項業界首創功能:
基于機器學習技術的本地惡意軟件和網絡釣魚防御功能
隨著攻擊者使用機器自動變形攻擊,簽名在預防這些攻擊方面的價值逐漸降低。以前,網絡安全產品只使用機器學習模式進行遠端檢測,然而現在Palo Alto Networks基于機器學習技術的下一代防火墻則使用本地機器學習模式來幫助預防以前未知的攻擊。
零延遲簽名更新
Palo Alto Networks在將威脅響應時間從數天縮短到數分鐘方面,已經處于業界領先地位,現更引入零延遲保護,進一步將系統受感染機率減少99.5%。
基于機器學習技術的集成式物聯網安全功能
新的物聯網設備正在激增,而且通常是在沒有安全保障,而且信息安全團隊也不知情的前提下加入網絡。Palo Alto Networks全新的物聯網安全功能基于機器學習技術,可提供全面的設備可視性,包括那些從未見過的設備;突出顯示異常情況及漏洞;并推薦適當的安全策略——所有這些都不需要額外的傳感器或基礎設施。
基于機器學習技術的安全策略
基于機器學習技術的下一代防火墻可分析大量的遙測數據,然后推薦安全策略。通過PAN-OS 10.0和物聯網安全功能,客戶將能夠查看并采用物聯網安全策略建議的安全設備行為。這將節省時間,減少人為出錯機率,并幫助保護物聯網設備。
據稱,通過將這四項業界首創功能整合到單一系統,Palo Alto Networks基于機器學習技術的下一代防火墻可幫助企業即時防范高達95%的未知文件和Web威脅;自動提供安全策略建議,以節省時間并減少人為出錯機率;調整并提供實時防御功能;并將可視性和安全性擴展到所有設備,包括非托管型物聯網設備,而無需部署額外的傳感器。
此外,PAN-OS 10.0還為基于機器學習技術的下一代防火墻引入了的容器化解決方案CN-Series,以及包括簡化解密、高可用性集群、全新高性能硬件板卡、威脅防御以及增強的DNS安全功能在內的70多種創新功能。
張晨表示,在十幾年前Palo Alto Networks在業界顛覆性的推出了新一代防火墻平臺,接下來十幾年也一直在不斷的進行自我顛覆,為客戶尋找最高效的解決方案。但與此同時客戶的IT架構也發生了變化,譬如從原來單純的數據中心走到混合云,以及最新興的物聯網在網絡中的體現等。此外黑客攻擊也發生了非常大的轉變,攻擊威脅的多樣化,攻擊的目標性極強。
“針對這樣的環境,我們在這次新的10.0版本把機器學習的模型移植到我們硬件防火墻平臺本身,這樣做的目的就是為了更加持續的對主要的攻擊進行在線的分析和阻斷?!睆埑咳缡钦f。
她提到,這樣的好處在于能夠讓客戶的安全管理員在攻防之間把握更多的主動,輕松應對每天發生的更多威脅。而且機器學習是基于Palo Alto Networks常年積累的大數據不斷訓練和優化出來的,是非常適合在硬件防火墻平臺上使用的分析模型。綜合來講,最新發布的基于機器學習技術的下一代防火墻能夠幫助客戶更好的在攻防環境下爭取時間,更加自如的應對未知威脅。
防火墻市場的再一次顛覆!
作為全球首款基于機器學習技術的下一代防火墻,PAN-OS 10.0滿足了當前企業用戶對防火墻的大部分安全需求。正如Palo Alto Networks大中華區總裁陳文俊所講:“十幾年前我們創造了新一代防火墻的市場,但是我們需要不斷的革新,不斷的顛覆才能保持領先,而最新發布的基于機器學習技術的防火墻就是我們對市場再次顛覆的例證!”
-
防火墻
+關注
關注
0文章
418瀏覽量
35639 -
網絡安全
+關注
關注
10文章
3176瀏覽量
59918 -
機器學習
+關注
關注
66文章
8425瀏覽量
132770
發布評論請先 登錄
相關推薦
評論