首页 > 传媒 > 关键词  > 网络安全最新资讯  > 正文

100毫秒实时防御新型威胁,深信服防火墙如何做到?

2025-04-25 17:35 · 稿源: 站长之家用户

相信很多人有过这样的体验:在玩竞技手游时,一旦网络延迟超过 100 毫秒,就会明显感受到卡顿,一眨眼功夫就被对手“偷家”。同样,在网络安全攻防对抗中,一旦防御策略下发出现延迟,攻击者就能在秒级时间内入侵边界防线。

深信服认为,安全“防”为先,边界安全是网络安全的首先道防线,犹如“一夫当关,万夫莫开”。相比事后检测与响应的高成本投入,“做好边界防护,将威胁拒之门外,从而降低后续的安全风险”才是用户安全建设的首要目标。

但是,传统防火墙的进化速度已经难以跟上网络威胁的快速变化。例如,像“银狐”等热门新型威胁,能在短时间内产生几百万次变种,而硬件设备由于规则库容量和更新速度的限制,难以有效应对。

那么,防火墙该如何破局,才能实时防御新型威胁,筑牢首先道防线?

这一切,都指向一个共同的技术理念。

技术突破——

AI大模型+云化技术,重构边界安全防护

银狐病毒、Log4j漏洞、勒索软件等热门新型威胁以比较罕见的速度在变种。深信服安全运营中心监测到,每天新增的网络威胁超过 100 万。而且,钓鱼邮件、0day攻击等高档攻击也变得更加隐蔽。

传统防火墙本地存储能力有限,能存放万级规则已是极限,依靠本地规则库或普通云查杀,难以快速识别和拦截各种新型威胁。

配图1.gif

AI大模型技术的出现,为突破这一瓶颈带来了曙光。

与传统检测方式相比,AI大模型重构安全检测效果,更加准确地防御新型威胁。例如,从加密流量中提取行为特征,挖掘弱特征间的隐藏关联,发现隐藏的恶意活动;分析海量历史攻击数据,发现潜在的攻击手段和策略,并预测未来可能发生的攻击,等等。

理想很丰满,但现实很骨感。AI大模型应用至少需要2- 4 张4090D显卡和64GB以上的内存,且多为蒸馏阉割版本。AI大模型的训练与推理对算力需求如此巨大,仅依靠防火墙本地设备是难以支撑的。

图片.png

因此,防火墙要想突破安全防护瓶颈,实时利用AI大模型能力防御新型威胁,要满足更广泛用户的需求,就必须连云——通过云端无限的计算资源,打破传统硬件的性能限制,为用户提供更有效、更灵活的安全防护。

架构创新——

不同于异步云查,内联云端实现实时防御

硬件接入云端就能实现真正的实时防御吗?并非如此简单。

当前主流的异步云查模式存在滞后性——本地设备先放通无法识别的威胁,等云端事后研判并更新规则到本地防火墙,才能在第二次遇到相同的威胁时进行拦截。而且,传统防火墙本地规则库更新频率慢,通常一天更新一次。这将导致威胁首包无法实时阻断,边界防护存在安全漏洞。

配图3.gif

深信服防火墙并非简单的云端赋能,而是创新性地采用内联云端的整体架构设计,突破传统防火墙的瓶颈。通过这种架构,本地设备与云端实现无缝衔接,当流量在本地完成初步处理后,会按需绕流至云端进行深度检测。

然而,仅依靠内联架构是远远不够的。因为流量经过云端处理,将会增加时延,因此云端节点需要尽可能靠近防火墙,从而提升用户体验。

基于自建的全国30+PoP节点,深信服防火墙就近接入云端,将本地无法识别的流量(如未知DNS、未知IP),智能引流至云端PoP节点进行实时检测。每个节点都承载着百亿威胁情报,实现 100 毫秒实时拦截新型威胁,将攻击直接扼杀在边界。

配图4.gif

实际效果——

100 毫秒,安全领先与体验较好的的美好融合

100 毫秒,意味着深信服力求领先的安有效果和较好的的用户体验——致力于不漏过任何一个新型威胁,同时对齐国际知名云安全厂商的云服务时延,让用户在安全防护中无感知。

领先的安有效果,拦截一切不安全的外联

一旦黑客利用漏洞入侵主机,就会维持权限并建立C2 通信。如果缺乏实时防御能力,攻击者可在几分钟内迅速拿下更多主机权限,横向扩散,造成更大的破坏,甚至导致用户面临被通报的风险。

因此,防火墙必须以快制快,通过内联云端百亿威胁情报,确保云端在 100 毫秒完成实时研判并返回结果,准确执行拦截或放通操作。 2024 年,深信服云端百亿威胁情报拦截超过 523 亿次新型威胁。

图片.png

较好的的用户体验,确保业务不受影响

正常的网络访问时延通常在 50 毫秒左右,所以 100 毫秒实时拦截新型威胁对用户来说是无感知的。在不影响业务的前提下,每一个流量都经过云端百亿威胁情报的检测。

图片.png

深信服AI+SASE赋能的下一代防火墙AF内联云端架构

创新是刻在深信服骨子里的强大基因。从 2011 年发布新款下一代防火墙起,深信服 14 年来始终坚持洞察技术演进趋势,围绕用户需求持续创新。

未来,深信服将基于内联云端的先进架构,以“AI+云化”的方式,让防火墙不断焕发出“新的生命力”,摆脱新型威胁防不住的困局,实现安有效果的触手可及。

AF老用户以旧“焕”新,硬件比较高可优惠80%。先进升级,海外友商防火墙设备也可参与活动。

云端AI大模型赋能防火墙,实时防御新型威胁。AF内联钓鱼检测大模型,钓鱼邮件检出率95%以上。现开放内测,欢迎咨询!

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • Check Point公司获评GigaOm企业防火墙报告领导者

    Check Point在GigaOm最新企业防火墙评估报告中被评为"领导者",并成为14家厂商中唯一的"表现优异者"。其Quantum安全解决方案凭借灵活性、可扩展性、易管理性和强大的生态系统获得最高分。Check Point通过AI驱动的Infinity平台提供卓越网络安全方案,具备三大核心优势:1)高性能架构,支持1000Gbps速度;2)AI威胁检测能力,集成50多种AI功能;3)自动化管理工具,包含70个预配置脚本。公司产品副总裁表示,这一认可彰显了Check Point在数字保护方面的战略进展。随着网络攻击量激增44%,企业需要更智能的安全解决方案,Check Point正通过持续创新满足这一需求。

  • Check Point Quantum防火墙软件R82版荣获通用准则EAL4+认证

    Check Point公司宣布其Quantum防火墙软件R82版本获得通用准则(Common Criteria)EAL4+级别认证。该认证由德国联邦信息安全办公室(BSI)颁发,评估范围涵盖安全网关、安全管理及Maestro超大规模网络编排器等组件。EAL4+是商业技术产品中广泛认可的高保障级别,证明该平台符合严格国际标准,能为关键基础设施和政府机构提供可信安全保障。此次认证进一步巩固了Check Point作为全球网络安全解决方案提供商的领先地位,其产品已在30多个国家部署。公司表示将持续为监管行业客户提供可验证的安全保障。

  • 松下将进行大规模重组,裁员约 10000

    松下控股公司宣布计划裁员约 1 万人,约占其全球员工总数的 4%,这是该公司重大集团重组计划的一部分……

  • 俞敏洪成为仰望汽车第10000位车主!

    文章主要内容为:在技术4月21日的革新中,全球数字资产的交易规模首次达到10000亿美元,标志着其已超越实物黄金的地位。文章解释,这一时刻,全球10000亿美元的数字资产相当于实物黄金,这是数字资产首次超越实物黄金的标志性时刻。在技术4000亿阶段,“全球数字资产实现了其业务模式的转型,不仅能够自我发展并创新,还能实现自身价值,成为全球贸易的关键部分。对于最终消费者而言,这表明中国正在与全球其他地区进行贸易,与所有人在全球范围内进行贸易的方式相似。文章中提到,尽管技术3000亿可能被低估,但它在不断发展中,中国需要与技术进行合作,同时也需要与所有人在全球范围内进行合作,这就是全球贸易的真正意义。文章最后提到,对于技术的了解和应用,不仅限于技术本身,也涉及与技术的相互作用,即人类与技术的交互方式。

  • 宇宙将在10^78年内死亡!比之前计算的10^1100年短多了

    荷兰奈梅亨大学科学家研究发现,时空曲率本身会导致黑洞蒸发,中子星等天体也会通过类似霍金辐射的过程蒸发。最新研究显示,宇宙中最后一批恒星残骸将在10^78年后消亡,这相当于宇宙的寿命。此前认为宇宙终结需要10^100年,新计算将宇宙寿命缩短了22个数量级。研究还发现中子星与恒星级黑洞的衰变时间尺度相当(约10^68年),而白矮星、超大质量黑洞等天体的蒸发时间更长。此前预测白矮星需要10^100年才能蒸发完毕,新研究结果约为10^78年。

  • 京东外卖突破1000万单!收货人曝光 :只花了半价

    京东外卖4月22日订单量突破1000万单,创下新纪录。北京谢女士成为第1000万单用户,她为儿子订购的辣炒肉套餐仅支付24.9元,享受平台补贴优惠。该订单由退伍军人张海洋配送,仅用23分钟送达。入驻不到1个月的"天下烤鸭店"表示,京东外卖补贴不从商家收入扣除,相比其他平台收入更高。目前京东外卖已覆盖全国166个城市,日均订单60-70单,发展势头迅猛。平台严格筛选实体餐饮门店入驻,保障食品安全,获得用户信任。

  • 苹果时隔 2 年发债,吸引 100 亿美元认购订单

    Payden & Rygel 高管 Natalie Trevithick 表示,当前是锁定综合收益率的好时机。

  • 手机电池不喜欢100%满电:不要一直保持满电状态

    快科技4月18日消息,微博话题手机电池不喜欢100%满电”冲上热搜榜。众所周知,目前大部分手机使用的都是锂电池,锂电池在过度充放电和短路时会自动切断电池电路,既然不会爆炸,手机是不是就可以充电一整夜了呢?有专家指出,电池一直保持满电状态,虽然不会爆炸,但是会加快电池容量的损失速度,而且任何装置都不是100%保险的,一旦充电器的保护电路失效,或者电

  • 董明珠谈国内空调卷低价:有空调卖到1000元 是纸糊的吗

    格力电器董事长董明珠在股东大会上表示,企业应坚守品质底线,反对低价竞争。她指出当前空调行业存在千元低价机现象,强调要先有技术和质量,再谈价格。作为国际压缩机标委会主席,格力参与制定了行业标准。目前格力最便宜挂机售价2899元,柜机5399元。董明珠认为制造业不能弄虚作假,低价是无能表现,企业应通过技术创新而非偷工减料来赢得市场。她表示格力坚持用真材实料和技术创新来提升产品品质,满足消费者需求。

  • 卷疯了!真我推出 GT 10000mAh 概念手机

    真我推出了 GT 10000mAh 概念手机,在搭载10000mAh超大电池的同时,这款手机还保持了轻薄机身设计,厚度小于8.5mm,重量仅略大于200g……