新闻中心

    新闻中心  >  2024年了,为什么我们还在讨论防火墙?
    2024年了,为什么我们还在讨论防火墙?
    背景图 2024-11-22 18:52:43

    领跑AI品牌banner

    近两年AI大模型技术的广泛应用,让网络攻击的成本变得更低,让新型威胁更新迭代的速度变得更快,智能化、自动化和隐蔽化的攻击让依靠本地规则的传统安全设备“难以招架”。这就导致,防火墙从安全防护的“第一道屏障”,逐渐变成了用户机房中那个吃灰的“硬件盒子”。

    难道如防火墙等硬件设备已经到了“迟暮之年”了吗?

    创新,意味着必须叠加新设备吗?

    意味着传统的“防御公式”注定无法得“高分”了吗?

    2024年了,为什么我们还要跟您讨论防火墙?

    正如汽车车机的进化史——传统车机只能提供基础的娱乐和行车等设置,随着智能操作系统普及,智能车机提供如语音识别、导航、车载互联网等丰富的应用和功能,到如今大模型时代,车机系统开始集成更多的AI功能,并随着车机系统升级,车主可以随时订阅获取更丰富能力。

    就如车机系统的进化是为了给驾驶者提供更安全、便利和舒适的驾驶体验,我们认为,安全设备的迭代,必须是基于用户需求而出发,结合技术的创新迭代,提供安全有效、简单易用的安全能力新架构。

    我们不仅要讨论防火墙,更要倾听用户的声音,从中听到用户真正的诉求,再通过新技术赋能实现用户需求。这一次,深信服举办了一场主题为“如何让防火墙不再吃灰,安全效果触手可及”的线上研讨会,与媒体代表、用户代表进行了深入交流。

    AI能力按需扩展 安全效果触手可及

    新技术的诞生和应用,正在让安全建设的体系越来越完善,但新技术不该曲高和寡,如何普惠更多的用户,让安全建设更简单、有效,让用户以轻资产化投入,实现已有设备效果最大化,是我们长久以来的追求。

    新型威胁防护、专家级安全检测与响应、安全能力可生长三个核心能力为出发点,深信服希望帮助用户构建面向未来的安全能力新架构。对于用户已有的安全设备,不该任由它“被时代淘汰”,深信服将AI大模型技术、安全服务与SASE能力等,以云化交付的方式,为传统安全设备赋能,使其安全效果最大化。

    AI能力按需扩展 安全效果触手可及

    基于新架构,深信服将AI大模型技术赋能于防火墙,以“AI+云化”的方式让防火墙焕发“新的生命力”,摆脱设备“用不上”、威胁“防不住”的困局,实现安全效果的触手可及。

    AI+云化

    AI大模型技术:打开安全效果的天花板

    深信服率先发布了国内安全垂域大模型——安全GPT,实现安全检测效果和安全运营效率的大幅提升和突破,并率先将AI大模型技术应用到安全服务和威胁情报的挖掘与检测,以云化订阅的形式赋能到防火墙中,让传统设备拥有新型威胁防护能力及专家安全检测与响应能力。

    云化交付:新技术、新能力随需生长

    深信服选择云化交付的形式,让AI能力随需扩展,一键订阅即可享受AI大模型能力、专家服务、百亿级威胁情报库等等,让新技术、新能力以更便捷的方式普惠更多用户,让中小企业、行业单位用户都能享有领先安全效果。

    云端专家24小时响应,主动高效闭环事件

    以往用户常常依靠人力堆叠将设备用起来,但多数用户不一定能够投入巨大的成本和人力。

    随着安全GPT的发布及在安全托管服务MSS中的应用,结合云端安全专家24小时实时护航,深信服防火墙可实现安全策略定期更新,安全事件精准研判、主动响应,处置闭环率达100%

    安全托管服务MSS

    除此之外,云端安全专家服务还能形成详细的安全趋势分析和总结报告,为用户提供全面而深入的安全工作洞察,通过专属运营微信群与小程序实时跟进,帮助用户全面把握安全状况,实现组织整体安全运营能力的显著提升,以最佳投入产出比获得专家级的安全能力

    小程序实时查看安全运营情况小程序实时查看安全运营情况小程序实时查看安全运营情况

    小程序实时查看安全运营情况

    百亿级情报已知威胁100毫秒拦截,未知威胁5分钟全球同步

    传统设备受限于硬件存储能力,本地规则库容量十分有限,难以与时俱进识别新型威胁。如今常见的形式是借助云端的能力,将情报存储在云端,本地设备无法判断的问题,先放通,再交给云端验证,如果验证后确认是威胁,再通过云端定期更新情报到本地设备,下一次遇到同样的问题本地才可实现阻断。

    但随着新型威胁变化迭代的速度加快,这种形式也很难做到第一时间阻断威胁,一旦攻击成功,将对企业造成难以估量的经济损失

    深信服防火墙采取本地设备和云端情报直接联动的方式,云端实时研判威胁,并在100ms内返回结果,做到实际应用中无感知。依靠部署在全国30+个PoP节点,每个节点都承载着百亿级的威胁情报,用户设备就近接入一个PoP节点,保证延迟不超过100ms。

    百亿级的威胁情报

    为了保障情报的实时性和精准度,深信服将多种威胁情报IOC规则引擎和智能检测大模型的能力都应用在情报挖掘中,针对未知域名、URL、DNS、文件、恶意下载等新型威胁进行主动学习,快速鉴定勒索、挖矿等新型威胁,并获取全球威胁情报。一旦发现恶意威胁,深信服防火墙5分钟内即可同步全网设备,实现主动防御。

    分割线

    2024年了,为什么我们还在讨论防火墙?实际上,我们讨论的不仅仅是防火墙。

    传统和创新之间的迭代和融合,需要在不断的用户实践中获得真知,我们将始终站在用户需求的基点上,探索新技术的应用。面向未来,一套简单有效的安全建设架构,才能真正让AI大模型技术普惠每一位用户,为用户安全运营释放精力的同时,实现安全效果的跃升。