5月27日,“2017十大黑科技”发布活动在贵阳数博会现场举行,360新一代智慧防火墙凭借“会思考的防火墙”特性入选“2017十大黑科技”。
智慧防火墙入选数博会“2017十大黑科技”授牌仪式
“古老”的防火墙
防火墙是一种“古老”的安全设备,在过去的20年里,被广泛的部署于企业的网络边界,它就像是一名警惕的哨兵,时刻保护着企业网络的安全。
但是随着互联网技术的不断发展,以及安全威胁的越来越复杂,边界防护技术也经过了数次代级演进,防火墙从原来只关注IP地址、端口或者数据包的包头,到现在开始关注网络流量中的人、行为和内容。但是这一切对于防火墙这个网络边界的哨兵来说,只是更加勤奋了,并没有变的更聪明,防护手段也并没有跟上安全威胁演进的脚步。
360企业安全集团高级产品经理熊瑛解释到,“一直以来,我们都是依靠预设的规则并进行静态的匹配,这几乎成了安全防护的唯一方法论,而安全威胁的发展趋势俨然已经今非昔比,形态多变、手段多样,对于哨兵而言,勤奋已经无法更好的胜任工作的需要。”
“智慧”的防火墙
如何帮助勤奋的哨兵,让它不被“炒鱿鱼”呢?那就需要让他掌握更多的“关键知识”,而一个人的脑力总是有限的,我们在云端为哨兵构建了一个智能的“外脑”,帮他去分析、判断更为复杂的威胁。
熊瑛介绍到,这个“外脑”通过对终端、网络、行为、样本的全要素采集,掌握了海量的基础安全数据,以云端高性能的运算和海量存储资源为基础,利用机器学习、人工智能的技术对基础数据进行深入的关联分析,能够产生了更为全面的样本特征、威胁情报、异常行为和处置建议等“关键知识”。
这些“关键知识”的掌握让哨兵具备了思考的能力。首先,云端为其提供了接近百亿的恶意文件样本查询服务,使得哨兵识别威胁的能力大幅提升。其次,对云端安全大数据深入分析形成威胁情报,将其提供给哨兵,帮助其发现更多高隐蔽性的威胁。第三,通过云端的建模分析,还可以及时洞察异常行为,哨兵就可以通过这些异常行为来发现更多威胁的所在。最后,基于对大数据的可视化分析,为哨兵的处置决策提供建议。
当然,除了“外脑”,我们还为哨兵提供了火力支援,他们都是各兵种中的能手,在智慧防火墙的周围,还可以部署沙箱检测系统、高级威胁检测系统、终端安全管理系统等安全设施,它们将实时共享安全数据,并进行安全处置的协同,进一步的增强网络边界的安全防护能力。
基于360新一代智慧防火墙的智能协同
智慧源于“思考”
具备了“思考”能力,哨兵变得更加聪明,而聪明的防火墙对于安全的价值是什么呢?
首先,是更加简单,会思考的防火墙可以帮助管理者更加轻松自如的应对威胁,安全的对抗之所以存在,就是因为对于安全的关键信息的不对称,而利用大数据的分析结果,原来需要专家才能完成的工作,现在普通的管理者也可以完成。
第二,人的脑力是有限的、单个设备的运算资源也是有限的,但云端的运算能力却可以帮助我们克服这样的极限,例如在云端可以在PB级的各类日志中,以秒级的速度关联与某一次安全事件相关的所有信息,这些依靠人力是不可能完成的。
第三,通过威胁情报、异常行为分析,极大程度的提升了对未知威胁的检测能力,使用户能够感知到威胁的存在,在高级威胁造成恶劣影响和重大损失之前就及时的发现它、处置它。
熊瑛认为,过去的安全是以被动防护为主,而未来的安全则要向积极防御迈进。智慧防火墙由于具备了强大的外脑,有了“思考”的能力,不但巩固了防护的能力,同时还具备了感知和发现的能力,这是边界防御技术的一次超越性变革。