近兩年AI大模型技術的廣泛應用,讓網絡攻擊的成本變得更低,讓新型威脅更新迭代的速度變得更快,智能化、自動化和隱蔽化的攻擊讓依靠本地規則的傳統安全設備“難以招架”。這就導致,防火墻從安全防護的“第一道屏障”,逐漸變成了用戶機房中那個吃灰的“硬件盒子”。
難道如防火墻等硬件設備已經到了“遲暮之年”了嗎?
創新,意味著必須疊加新設備嗎?
意味著傳統的“防御公式”注定無法得“高分”了嗎?
2024年了,為什么我們還要跟您討論防火墻?
正如汽車車機的進化史——傳統車機只能提供基礎的娛樂和行車等設置,隨著智能操作系統普及,智能車機提供如語音識別、導航、車載互聯網等豐富的應用和功能,到如今大模型時代,車機系統開始集成更多的AI功能,并隨著車機系統升級,車主可以隨時訂閱獲取更豐富能力。
就如車機系統的進化是為了給駕駛者提供更安全、便利和舒適的駕駛體驗,我們認為,安全設備的迭代,必須是基于用戶需求而出發,結合技術的創新迭代,提供安全有效、簡單易用的安全能力新架構。
我們不僅要討論防火墻,更要傾聽用戶的聲音,從中聽到用戶真正的訴求,再通過新技術賦能實現用戶需求。這一次,深信服舉辦了一場主題為“如何讓防火墻不再吃灰,安全效果觸手可及”的線上研討會,與媒體代表、用戶代表進行了深入交流。
一、AI賦能防火墻:AI能力按需擴展 安全效果觸手可及
新技術的誕生和應用,正在讓安全建設的體系越來越完善,但新技術不該曲高和寡,如何普惠更多的用戶,讓安全建設更簡單、有效,讓用戶以輕資產化投入,實現已有設備效果最大化,是我們長久以來的追求。
以新型威脅防護、專家級安全檢測與響應、安全能力可生長三個核心能力為出發點,深信服希望幫助用戶構建面向未來的安全能力新架構。對于用戶已有的安全設備,不該任由它“被時代淘汰”,深信服將AI大模型技術、安全服務與SASE能力等,以云化交付的方式,為傳統安全設備賦能,使其安全效果最大化。
基于新架構,深信服將AI大模型技術賦能于防火墻,以“AI+云化”的方式讓防火墻煥發“新的生命力”,擺脫設備“用不上”、威脅“防不住”的困局,實現安全效果的觸手可及。
AI大模型技術:打開安全效果的天花板
深信服率先發布了國內安全垂域大模型——安全GPT,實現安全檢測效果和安全運營效率的大幅提升和突破,并率先將AI大模型技術應用到安全服務和威脅情報的挖掘與檢測,以云化訂閱的形式賦能到防火墻中,讓傳統設備擁有新型威脅防護能力及專家安全檢測與響應能力。
云化交付:新技術、新能力隨需生長
深信服選擇云化交付的形式,讓AI能力隨需擴展,一鍵訂閱即可享受AI大模型能力、專家服務、百億級威脅情報庫等等,讓新技術、新能力以更便捷的方式普惠更多用戶,讓中小企業、行業單位用戶都能享有領先安全效果。
二、AI賦能防火墻:云端專家24小時響應,主動高效閉環事件
以往用戶常常依靠人力堆疊將設備用起來,但多數用戶不一定能夠投入巨大的成本和人力。
隨著安全GPT的發布及在安全托管服務MSS中的應用,結合云端安全專家24小時實時護航,深信服防火墻可實現安全策略定期更新,安全事件精準研判、主動響應,處置閉環率達100%。
除此之外,云端安全專家服務還能形成詳細的安全趨勢分析和總結報告,為用戶提供全面而深入的安全工作洞察,通過專屬運營微信群與小程序實時跟進,幫助用戶全面把握安全狀況,實現組織整體安全運營能力的顯著提升,以最佳投入產出比獲得專家級的安全能力。
↑小程序實時查看安全運營情況
三、AI賦能防火墻:百億級情報已知威脅100毫秒攔截,未知威脅5分鐘全球同步
傳統設備受限于硬件存儲能力,本地規則庫容量十分有限,難以與時俱進識別新型威脅。如今常見的形式是借助云端的能力,將情報存儲在云端,本地設備無法判斷的問題,先放通,再交給云端驗證,如果驗證后確認是威脅,再通過云端定期更新情報到本地設備,下一次遇到同樣的問題本地才可實現阻斷。
但隨著新型威脅變化迭代的速度加快,這種形式也很難做到第一時間阻斷威脅,一旦攻擊成功,將對企業造成難以估量的經濟損失。
深信服防火墻采取本地設備和云端情報直接聯動的方式,云端實時研判威脅,并在100ms內返回結果,做到實際應用中無感知。依靠部署在全國30+個PoP節點,每個節點都承載著百億級的威脅情報,用戶設備就近接入一個PoP節點,保證延遲不超過100ms。
為了保障情報的實時性和精準度,深信服將多種威脅情報IOC規則引擎和智能檢測大模型的能力都應用在情報挖掘中,針對未知域名、URL、DNS、文件、惡意下載等新型威脅進行主動學習,快速鑒定勒索、挖礦等新型威脅,并獲取全球威脅情報。一旦發現惡意威脅,深信服防火墻5分鐘內即可同步全網設備,實現主動防御。
2024年了,為什么我們還在討論防火墻?實際上,我們討論的不僅僅是防火墻。
傳統和創新之間的迭代和融合,需要在不斷的用戶實踐中獲得真知,我們將始終站在用戶需求的基點上,探索新技術的應用。面向未來,一套簡單有效的安全建設架構,才能真正讓AI大模型技術普惠每一位用戶,為用戶安全運營釋放精力的同時,實現安全效果的躍升。