数字时代的安全防御新指标

来源 :数字商业时代 | 被引量 : 0次 | 上传用户:luckcarrier
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2020年6月份,Palo Alto Networks(派拓网络)推出了基于机器学习技术下一代防火墙最新的版本平台PAN-OS 10.0。这一次推出的10.0版本也是全球首次把机器学习技术应用到下一代防火墙的实践。据了解,下一代防火墙可帮助企业即时防范高达95%的未知文件和Web威胁;自动提供安全策略建议,以节省时间并减少人为出错机率;调整并提供实时功能等自动化功能。
  要知道,在云计算、大数据技术的广泛应用下,企业数字化转型更加迅速。业务的智能化升级推动着企业网络的变革,同时为网络安全带来了更大的挑战。一直在尝试窃取个人隐私、企业机密乃至计算资源的不法分子,在享受着数字化浪潮带来的便利,他们会通过不断的尝试运用新技术来获取最大的利益。而基于机器学习的下一代防火墙,则在安全防护领域里,能够有效降低威胁提高防御能力。这是IT架构复杂、企业扩展业务的保障,同时也是企业领域技术拓展的安全指标。
  “派拓网络一直致力于提供最全面、综合的网络安全解决方案。借助行业领先的网络安全套件防御攻击,帮助组织实现网络转型,同时对各个位置的用户、应用和数据提供一致保护。”派拓网络大中华区总裁陈文俊如是说道。

你所在的企业安全吗?


  2020年上半年由于疫情的原因导致人们居家隔离,整个商业环境不容乐观,企业运营更是举步维艰。派拓网络在面对低潮的大环境里,以自身专业的视角发现趋势,同时也看到挑战。“移动办公、云端技术的运用得已保障企业正常的运营沟通。而网络和网络安全也在融合,即SASE(安全访问服务边缘),那些拥有强劲资产负债表的大型企业在疫情期间显现出优势。不过在挑战方面,全球的经济不确定性和波动性可能至少持续12-18个月,网络攻击、数据泄露事件也在不断加速,云安全态势和传统的数据中心安全不可同日而语。”
  “随着数字化生活不断推进,生存环境也发生了很大变化,一方面从攻击者来讲,他们能够以更加低廉的成本和更短的时间发起很强大且形态多样的攻击。” 派拓网络中国区商业市场技术总监张晨分析到,数字化的漏洞会跟随设备的多样化而更容易带来安全隐患,她表示:“我们在互联网上看到越来越多的新型智能設备,或者企业里面数控机床这种数字化设备的使用,在整个互联网上我们看到IOT的设备数量在不断激增。这些设备网络一些不恰当的安全配置带来的安全隐患,成为在整个信息安全领域另外一个重大的薄弱点。”
  4月27日,B站知名UP主“机智的党妹”发布了《我被勒索了!》视频。据视频介绍,党妹遭遇网络攻击,并被黑客勒索,公司花费十几万在内部网络搭建的一个NAS系统,却在4月26日(即投入使用第一天)遭遇黑客攻击,导致现阶段所有正在制作的视频素材全部被勒索软件加密,无法打开。
  无独有偶,6月10日,一则名为“某企业全球业务遭勒索软件攻击,部分产线被迫暂停运营”的消息进入了网络安全行业的视野。经该企业证实,这是一起网络攻击事件,导致其全球部分业务陷入停顿状态。
  随着企业的数据增加,IT架构也在不断的发生改变。张晨认为,这些新型的IT架构,或者终端形态的产品都会让企业安全变得更加复杂。可以说业务的智能化升级推动着企业网络的变革,同时为网络安全带来了更大的挑战。所以仅仅依赖于传统的安全防护已无法得到响应的保障。
  你的企业还安全嘛?这个问题的思考不光作用于企业本身,更需要安全领域的专家来找出问题的所在,并且从什么样的维度来保障企业的安全。

PAN-OS 10.0平台场景机制


  “我们在想,怎样才能够在短时间内,快且精准的让客户从容的去应对安全攻击。”张晨如是说道。
  从攻击者的角度来看,他们能够以更加低廉的成本在更短的时间发起强大攻击,并且攻击形态多种多样。往往被攻击的企业在短时间内来不及响应和应对,另外,具有针对性的攻击会有极高的隐秘性,仅靠分析无法及时察觉。
  同时,随着攻击手段的丰富,防御也在不断的做反思。而基于机器学习的下一代防火墙平台,就是以派拓网络多年的安全大数据的积累和经营为模型,这个模型是从真实用户提交的数据和样本进行分析所形成的安全大数据,经过十几年的自我学习和优化,已具备一定的防护效率和精准度。派拓网络再将模型应用、部署,便能够快速的针对安全威胁推出相应的安全策略。
  张晨表示:“从实施防御的角度来讲,在防火墙平台上应用了机器学习技术以后,可以针对大量常见、日常的定制攻击恶意软件,比如可执行脚本,像钓鱼攻击、JavaScript都可以在防火墙平台本地进行分析和处理,从而达到几乎零延时的新型防火墙能力。同时这样的技术有广泛的客户使用基础,全球所有派拓网络的客户都可以通过平台进行版本升级。”
  在攻防的世界里,事实上也是一场与黑客较量的短跑竞速。张晨在近期的媒体交流会中举例说道:“当一个攻击者发起一个新型的攻击时,一开始的5分钟之内就能大概发起近一万个不同的攻击实例,如果没有反应,把时间延长到15分钟,甚至半个小时,那么他的攻击变种和扩散的范围就会逐渐增大。”所以,在这种情况下,通过基于机器学习的下一代防火墙,就可以把最常见的文件类型,比如可执行脚本在平台中进行相关的分析和处理。

  另外,本次的新版本还有一个重大的提升,那就是当客户向后台提交了分析请求并且派拓网络做了相应的内容签名后,还会下发至全球派拓网络使用云端分析的客户。“这样基本上几乎接近于几秒的方式,让全球所有客户都可以享受到这个最新签名特征的防护。”
  此外,新版本还有其他领域的延伸。在PANOS 10.0平台上,可以在同样一个平台上利用机器学习技术快速准确识别物联网设备的形态、类型,以及相关的安全漏洞和隐患,还可以根据识别出来的设备进行设备唯一号的判定。“一体化的方案从物联网设备的识别到它的漏洞分析和它所在网络上有没有一些异常行为的发生,以及对这个物联网设备本身安全策略的强制,保证物联网网络的安全性。”
  最后,PAN-OS 10.0平台还有容器化防火墙的解决方案。它是专门为了现在主流的容器化平台Kubernetes设计的下一代防火墙平台,也能够在容器环境下对七层网络安全威胁进行全应用层的检测和分析,并在容器环境下检测每个容器之间的网络安全威胁。
其他文献
近年来,在全球化战略的指引下,出海成为中国互联网企业的“一致行动”,BAT、华为以及携程、小米、美团等都在不断向外扩张,规模和速度也都在大幅提高,然而实际上与真正的国际化科技巨头相比仍有不小差距。  明星企业苹果公司的海外营收占总收入6成以上,谷歌、脸书也都有一半左右的海外营收。而中国代表BAT,则都只有5%或10%的海外营收,就连现在中国最成功的国际化企业华为,其营收也只有50%左右来自海外……
期刊
“这些年的技术发展趋势,我们的确是以云为优先的策略:任何的一个新的技术,比如说像区块链技术,首先会在公有云上提供相关的解决方案。但是一旦客户对于本地化部署有任何要求的话,我们的核心技术、Oracle本身的核心价值,完全使我们有能力帮助客户完成本地化部署的需求。”Andy Mendelsohn,甲骨文公司数据库技术执行副总裁在2019年甲骨文数据库云大会上就曾经透露:即将允许用户把在公有云上运行的自
期刊
管理学大师彼得·德鲁克曾经说过,预测未来的最好方式就是去创造它。如今,当人们开始从TB/PB迈入EB/ZB的数据时代时,就需要准备好驾驭数据,创造未来。  近日,希捷科技联合研究机构国际数据公司(IDC)发布了报告《数据新视界:从边缘到云,激活更多业务数据》。该报告预测,到 2025 年,全球数据创建总量将大幅增长至175.8 ZB。分析其背后的原因是,物联网 (IoT)、边缘计算、边缘数据中心、
期刊
对于我们这代人来说,输入法注定是被定格的记忆。  习惯了将老式诺基亚藏在课桌抽屉里盲发信息的畅快,即使到了全触屏的智能手机时代,照旧对九宫格念念不忘。以至于当习惯全键盘输入的00后们走上互联网舞台后,在江湖上掀起了一场输入法的流派之争。  作为移动互联网时代的史诗级产品,输入法见证了商业更迭的市场规律,承载了用户行为的变迁轨迹,自身也在技术浪潮的推动下完成了一次次的跃迁:搜狗将输入法从单机时代带进
期刊
5G、新基建的迅猛发展加速了企业云转型、数字化转型的需求,同时也让本就犹疑的企业领导者更加确定了未来企业规划战略的新思考——打造一个安全、经济的混合云平台,构建敏捷、灵活、开放的基础设施构架,重构IT基础设施、重塑基于数据和知识的核心竞争力,是其向云转型及数字化创新的核心课题。  2020年7月27日,在神州数码举办的“云、数、智赋能数字经济新时代分享会”上,携手IBM和红帽三方共同探讨了依托混合
期刊
以智能交通、智慧城市、智慧医疗、智慧教育、智慧金融等为应用场景的“新基建”,实际上是将“数字化”定义的范畴,从商业领域延伸到了整个社会的各个层面。而以数字定义全社会,虽然提供了中国经济模式向数字经济时代转型的基础,但是这种强调以互联网、物联网为纽带,高度融合、彼此映射的现实与虚拟的关系,无疑在很大程度上提高了数字和信息对于维护整个社会秩序的作用——如果把数据中心时代的安全攻防战比喻成冷兵器时代的战
期刊
“MindSphere已经归属于西门子数字化工业软件。作为Xcelerator解决方案组合的一部分,MindSphere可提供工业物联网即服务 (Industrial IoT as a Service),并在实现全面数字化双胞胎方面发挥重要作用。”Tony Hemmelgarn,西门子数字化工业软件总裁兼首席执行官,在通过网络召开的2020西门子数字化工业软件全球媒体与分析师会议上,并没有强调业界
期刊
五年前,拼多多刚刚诞生时,一二线城市人群对于在微信上拼团买水果这件事还有点嗤之以鼻。而当拼多多成立三年,成功占领低线市场,并成功在纳斯达克敲钟后,很多五环内人群开始试着下载并了解拼多多。  而在今天,当越来越多的人开始在拼多多上买到实惠的水果、优质的农产品、便宜的品牌手机或电视时,越来越多的人忍不住喊出:拼多多真香!  短短五年,究竟发生了什么?  事实上,虽然仅仅过去五年,但其实无论是从国内外大
期刊
前两天,沈晖写了一封《威马家书》,给放假归来的威马人提一提精神气。  主要是说,威马百亿融资很牛逼,但是今年形势也很严峻,新能源的前景确实很光明,但是生存是永恒的课题。接下来,威马一要狠做产品抓落地,二要进一步提升资金使用效率,敬畏投资人的每一分钱,坚持精细化运营。保持增长,保持前进。  标题是“家书”,可是按照行业习俗,其实也是写给外人看的公开信,吹一吹成绩,聊一聊计划,表一表决心。  读后感觉
期刊
2020年7月15日,Graphcore发布了第二代IPU Colossus Mk2 GC200以及基于第二代IPU处理器的一系列的产品。在此之前,Graphcore在中国的IPU开发者云也正式上线,面向中国的商业用户、大学以及科研机构和创新者免费使用。  Graphcore作为成立于2016年的英国初创公司,目前已经成长为全球性企业,总融资超过4.5亿美金,其全球办公室遍布了欧洲、亚洲和北美。目
期刊