近两年AI大模型技术的广泛应用,让网络攻击的成本变得更低,让新型威胁更新迭代的速度变得更快,智能化、自动化和隐蔽化的攻击让依靠本地规则的传统安全设备“难以招架”。这就导致,防火墙从安全防护的“第一道屏障”,逐渐变成了用户机房中那个吃灰的“硬件盒子”。
难道如防火墙等硬件设备已经到了“迟暮之年”了吗?
创新,意味着必须叠加新设备吗?
意味着传统的“防御公式”注定无法得“高分”了吗?
2024年了,为什么我们还要跟您讨论防火墙?
正如汽车车机的进化史——传统车机只能提供基础的娱乐和行车等设置,随着智能操作系统普及,智能车机提供如语音识别、导航、车载互联网等丰富的应用和功能,到如今大模型时代,车机系统开始集成更多的AI功能,并随着车机系统升级,车主可以随时订阅获取更丰富能力。
就如车机系统的进化是为了给驾驶者提供更安全、便利和舒适的驾驶体验,我们认为,安全设备的迭代,必须是基于用户需求而出发,结合技术的创新迭代,提供安全有效、简单易用的安全能力新架构。
我们不仅要讨论防火墙,更要倾听用户的声音,从中听到用户真正的诉求,再通过新技术赋能实现用户需求。这一次,深信服举办了一场主题为“如何让防火墙不再吃灰,安全效果触手可及”的线上研讨会,与媒体代表、用户代表进行了深入交流。
AI能力按需扩展 安全效果触手可及
新技术的诞生和应用,正在让安全建设的体系越来越完善,但新技术不该曲高和寡,如何普惠更多的用户,让安全建设更简单、有效,让用户以轻资产化投入,实现已有设备效果最大化,是我们长久以来的追求。
以新型威胁防护、专家级安全检测与响应、安全能力可生长三个核心能力为出发点,深信服希望帮助用户构建面向未来的安全能力新架构。对于用户已有的安全设备,不该任由它“被时代淘汰”,深信服将AI大模型技术、安全服务与SASE能力等,以云化交付的方式,为传统安全设备赋能,使其安全效果最大化。
基于新架构,深信服将AI大模型技术赋能于防火墙,以“AI+云化”的方式让防火墙焕发“新的生命力”,摆脱设备“用不上”、威胁“防不住”的困局,实现安全效果的触手可及。
AI大模型技术:打开安全效果的天花板
深信服率先发布了国内安全垂域大模型——安全GPT,实现安全检测效果和安全运营效率的大幅提升和突破,并率先将AI大模型技术应用到安全服务和威胁情报的挖掘与检测,以云化订阅的形式赋能到防火墙中,让传统设备拥有新型威胁防护能力及专家安全检测与响应能力。
云化交付:新技术、新能力随需生长
深信服选择云化交付的形式,让AI能力随需扩展,一键订阅即可享受AI大模型能力、专家服务、百亿级威胁情报库等等,让新技术、新能力以更便捷的方式普惠更多用户,让中小企业、行业单位用户都能享有领先安全效果。
云端专家24小时响应,主动高效闭环事件
以往用户常常依靠人力堆叠将设备用起来,但多数用户不一定能够投入巨大的成本和人力。
随着安全GPT的发布及在安全托管服务MSS中的应用,结合云端安全专家24小时实时护航,深信服防火墙可实现安全策略定期更新,安全事件精准研判、主动响应,处置闭环率达100%。
除此之外,云端安全专家服务还能形成详细的安全趋势分析和总结报告,为用户提供全面而深入的安全工作洞察,通过专属运营微信群与小程序实时跟进,帮助用户全面把握安全状况,实现组织整体安全运营能力的显著提升,以最佳投入产出比获得专家级的安全能力。
小程序实时查看安全运营情况
百亿级情报已知威胁100毫秒拦截,未知威胁5分钟全球同步
传统设备受限于硬件存储能力,本地规则库容量十分有限,难以与时俱进识别新型威胁。如今常见的形式是借助云端的能力,将情报存储在云端,本地设备无法判断的问题,先放通,再交给云端验证,如果验证后确认是威胁,再通过云端定期更新情报到本地设备,下一次遇到同样的问题本地才可实现阻断。
但随着新型威胁变化迭代的速度加快,这种形式也很难做到第一时间阻断威胁,一旦攻击成功,将对企业造成难以估量的经济损失。
深信服防火墙采取本地设备和云端情报直接联动的方式,云端实时研判威胁,并在100ms内返回结果,做到实际应用中无感知。依靠部署在全国30+个PoP节点,每个节点都承载着百亿级的威胁情报,用户设备就近接入一个PoP节点,保证延迟不超过100ms。
为了保障情报的实时性和精准度,深信服将多种威胁情报IOC规则引擎和智能检测大模型的能力都应用在情报挖掘中,针对未知域名、URL、DNS、文件、恶意下载等新型威胁进行主动学习,快速鉴定勒索、挖矿等新型威胁,并获取全球威胁情报。一旦发现恶意威胁,深信服防火墙5分钟内即可同步全网设备,实现主动防御。
2024年了,为什么我们还在讨论防火墙?实际上,我们讨论的不仅仅是防火墙。
传统和创新之间的迭代和融合,需要在不断的用户实践中获得真知,我们将始终站在用户需求的基点上,探索新技术的应用。面向未来,一套简单有效的安全建设架构,才能真正让AI大模型技术普惠每一位用户,为用户安全运营释放精力的同时,实现安全效果的跃升。