首页 > 传媒 > 关键词  > 网络安全最新资讯  > 正文

100毫秒实时防御新型威胁,深信服防火墙如何做到?

2025-04-25 17:35 · 稿源: 站长之家用户

相信很多人有过这样的体验:在玩竞技手游时,一旦网络延迟超过 100 毫秒,就会明显感受到卡顿,一眨眼功夫就被对手“偷家”。同样,在网络安全攻防对抗中,一旦防御策略下发出现延迟,攻击者就能在秒级时间内入侵边界防线。

深信服认为,安全“防”为先,边界安全是网络安全的首先道防线,犹如“一夫当关,万夫莫开”。相比事后检测与响应的高成本投入,“做好边界防护,将威胁拒之门外,从而降低后续的安全风险”才是用户安全建设的首要目标。

但是,传统防火墙的进化速度已经难以跟上网络威胁的快速变化。例如,像“银狐”等热门新型威胁,能在短时间内产生几百万次变种,而硬件设备由于规则库容量和更新速度的限制,难以有效应对。

那么,防火墙该如何破局,才能实时防御新型威胁,筑牢首先道防线?

这一切,都指向一个共同的技术理念。

技术突破——

AI大模型+云化技术,重构边界安全防护

银狐病毒、Log4j漏洞、勒索软件等热门新型威胁以比较罕见的速度在变种。深信服安全运营中心监测到,每天新增的网络威胁超过 100 万。而且,钓鱼邮件、0day攻击等高档攻击也变得更加隐蔽。

传统防火墙本地存储能力有限,能存放万级规则已是极限,依靠本地规则库或普通云查杀,难以快速识别和拦截各种新型威胁。

AI大模型技术的出现,为突破这一瓶颈带来了曙光。

与传统检测方式相比,AI大模型重构安全检测效果,更加准确地防御新型威胁。例如,从加密流量中提取行为特征,挖掘弱特征间的隐藏关联,发现隐藏的恶意活动;分析海量历史攻击数据,发现潜在的攻击手段和策略,并预测未来可能发生的攻击,等等。

理想很丰满,但现实很骨感。AI大模型应用至少需要2- 4 张4090D显卡和64GB以上的内存,且多为蒸馏阉割版本。AI大模型的训练与推理对算力需求如此巨大,仅依靠防火墙本地设备是难以支撑的。

因此,防火墙要想突破安全防护瓶颈,实时利用AI大模型能力防御新型威胁,要满足更广泛用户的需求,就必须连云——通过云端无限的计算资源,打破传统硬件的性能限制,为用户提供更有效、更灵活的安全防护。

架构创新——

不同于异步云查,内联云端实现实时防御

硬件接入云端就能实现真正的实时防御吗?并非如此简单。

当前主流的异步云查模式存在滞后性——本地设备先放通无法识别的威胁,等云端事后研判并更新规则到本地防火墙,才能在第二次遇到相同的威胁时进行拦截。而且,传统防火墙本地规则库更新频率慢,通常一天更新一次。这将导致威胁首包无法实时阻断,边界防护存在安全漏洞。

深信服防火墙并非简单的云端赋能,而是创新性地采用内联云端的整体架构设计,突破传统防火墙的瓶颈。通过这种架构,本地设备与云端实现无缝衔接,当流量在本地完成初步处理后,会按需绕流至云端进行深度检测。

然而,仅依靠内联架构是远远不够的。因为流量经过云端处理,将会增加时延,因此云端节点需要尽可能靠近防火墙,从而提升用户体验。

基于自建的全国30+PoP节点,深信服防火墙就近接入云端,将本地无法识别的流量(如未知DNS、未知IP),智能引流至云端PoP节点进行实时检测。每个节点都承载着百亿威胁情报,实现 100 毫秒实时拦截新型威胁,将攻击直接扼杀在边界。

实际效果——

100 毫秒,安全领先与体验较好的的美好融合

100 毫秒,意味着深信服力求领先的安有效果和较好的的用户体验——致力于不漏过任何一个新型威胁,同时对齐国际知名云安全厂商的云服务时延,让用户在安全防护中无感知。

领先的安有效果,拦截一切不安全的外联

一旦黑客利用漏洞入侵主机,就会维持权限并建立C2 通信。如果缺乏实时防御能力,攻击者可在几分钟内迅速拿下更多主机权限,横向扩散,造成更大的破坏,甚至导致用户面临被通报的风险。

因此,防火墙必须以快制快,通过内联云端百亿威胁情报,确保云端在 100 毫秒完成实时研判并返回结果,准确执行拦截或放通操作。 2024 年,深信服云端百亿威胁情报拦截超过 523 亿次新型威胁。

较好的的用户体验,确保业务不受影响

正常的网络访问时延通常在 50 毫秒左右,所以 100 毫秒实时拦截新型威胁对用户来说是无感知的。在不影响业务的前提下,每一个流量都经过云端百亿威胁情报的检测。

深信服AI+SASE赋能的下一代防火墙AF内联云端架构

创新是刻在深信服骨子里的强大基因。从 2011 年发布新款下一代防火墙起,深信服 14 年来始终坚持洞察技术演进趋势,围绕用户需求持续创新。

未来,深信服将基于内联云端的先进架构,以“AI+云化”的方式,让防火墙不断焕发出“新的生命力”,摆脱新型威胁防不住的困局,实现安有效果的触手可及。

AF老用户以旧“焕”新,硬件比较高可优惠80%。先进升级,海外友商防火墙设备也可参与活动。

云端AI大模型赋能防火墙,实时防御新型威胁。AF内联钓鱼检测大模型,钓鱼邮件检出率95%以上。现开放内测,欢迎咨询!

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • GitHub排名居首!雷池Web防火墙为何火遍中外

    雷池是GitHub上最热门的开源WAF项目之一,在同类项目中star数稳居首位。其成功源于:1)完全开源且维护活跃,打破国产开源项目"发布即弃坑"的刻板印象;2)功能强大,支持SQL注入、XSS等攻击检测,误报率低,防护效果媲美商业WAF;3)国际化程度高,海外用户占比超1/3;4)部署简单,提供可视化配置界面,新手也能快速上手;5)背靠长亭科技安全团队的技术支持。目前社区版装机量超35万台,成为开发者首选的Web应用防火墙解决方案。

  • 101001000人企业如何使用企业微信?企业微信使用场景+功能指导说明

    文章针对不同规模企业如何选择企业微信管理工具提出建议:10人以下小团队应注重轻量化操作,利用基础功能提升效率;10人以上团队需精细化客户管理,推荐使用尘锋SCRM设置跟进任务指引,规范销售行为;100人以上大型企业应构建全链路数字化体系,通过工单系统实现跨部门协作,利用数据分析优化决策。企业应根据发展阶段选择适配工具,逐步构建数字化体系,尘锋SCRM可提供行业定制化解决方案。

  • OpenAI:我们的年营收已经达到了 100 亿美元!

    OpenAI 表示,公司年度经常性营收近期已达到 100 亿美元,相比去年约 55 亿美元有显著增长。

  • 宇宙将在10^78年内死亡!比之前计算的10^1100年短多了

    荷兰奈梅亨大学科学家研究发现,时空曲率本身会导致黑洞蒸发,中子星等天体也会通过类似霍金辐射的过程蒸发。最新研究显示,宇宙中最后一批恒星残骸将在10^78年后消亡,这相当于宇宙的寿命。此前认为宇宙终结需要10^100年,新计算将宇宙寿命缩短了22个数量级。研究还发现中子星与恒星级黑洞的衰变时间尺度相当(约10^68年),而白矮星、超大质量黑洞等天体的蒸发时间更长。此前预测白矮星需要10^100年才能蒸发完毕,新研究结果约为10^78年。

  • 游客新加坡酒店房间吃榴莲被罚1000元:气味难以消散

    事实上,多数酒店会自行制定“无榴莲政策”,在入住须知中明确禁止客人携带榴莲进入客房。这是因为榴莲气味容易残留,会严重影响其他客人的入住体验,还会大幅增加酒店的清洁难度,甚至可能触发酒店敏感的烟雾报警系统。 此外,新加坡的法律和公共交通管理条例也明确将榴莲列为禁止携带上车的物品,部分场所如地铁站还设有中文标识提醒乘客。若违反规定,游客

  • 这个新风口来了:用AI“点石成金”,有商家单月卖出1000

    “中国家长对AI玩具的热情很高,它处于一个新品类的红利期。”儿童早教品牌火火兔创始人李鑫介绍,其今年推出的搭载自研大模型的“AI早教机器人”,售价359元,已经卖出近1万台。 在六一儿童节,玩具再次成为消费热词,而AI玩具正在成为一个新风口。它被视为在这场声势浩大的“AI+”浪潮中,最有可能落地的方向之一。 自2024年下半年以来,这条赛道上已经跑出了多�

  • 无声,更有声:索尼WH-1000XM6震撼发布,重构降噪美学

    索尼中国于2025年5月16日发布新款旗舰降噪耳机WH-1000XM6,搭载全新HD降噪处理器QN3和12颗高性能麦克风系统,降噪算力较前代提升7倍。采用30mm碳纤维驱动单元和创新气压结构设计,配合双芯驱动技术(QN3+V2处理器)带来殿堂级音质。新增"自动环境声"功能,支持10段均衡器调节及游戏模式。耳机仅重254g,配备智能免摘对话、佩戴感应等功能,续航达30小时(降噪开启),快充3分钟可用3小时。提供黑/铂金银/深夜蓝三色可选,建议零售价3,499元。产品延续索尼70年音频技术积淀,联合格莱美获奖母带工程师共同调音,致力于还原音乐创作本真。

  • 为什么98吋电视无法平替100吋?尺寸差一点,体验大不同

    文章对比了98英寸和100英寸大屏电视的差异。虽然尺寸相近,但100英寸电视采用更新的8.6代线技术,在画质、刷新率(165Hz vs 144Hz)、分辨率、色域覆盖(BT.2020色域达90%)和抗反光(反射率1.36%)等方面全面领先。市场数据也显示100英寸电视销量增长更快(2024年同比增长283.3%)。建议消费者优先考虑技术更先进的100英寸产品。

  • Aqara AI灵眸看家宝套装Y100上市,家庭守护更安全

    5月13日,Aqara正式发布AI灵眸看家宝套装Y100,包含智能摄像机G3、人体传感器P1、门窗传感器T1及动静贴T1。该套装创新融合"看家卫士"服务和"安防卫士2.0"全天守护功能,支持一键入网便捷配置。多设备联动可实现异常情况自动录像并推送告警,支持HomeKit安防视频和端到端加密。云端视频存储长达90天,支持自定义事件标签快速检索。"安防卫士2.0"提供在家/离家/夜间/撤防四种安防模式,满足不同场景需求。套装还能联动空调伴侣等设备实现智能场景,为家庭安全防护带来智能化新体验。

  • 菲尔莱视角:1000 万换大企业实习机会下的财富保卫战

    文章探讨了用1000万换取大企业实习机会的风险与理财策略。菲尔莱理财提醒,这种"实习交易"可能涉及诈骗或资金挪用风险,建议全面评估合作方资质。应采用"核心-卫星"资产配置策略:60%投入稳健产品(如大额存单、优质债券基金),20%配置潜力型股票基金,20%作为灵活资金。同时强调金融知识积累的重要性,建议通过专业平台学习投资理论、风险管理等课程,科学评估投资组合。在追求职业发展机会时,需做好财富规划,实现职业与财富的双重进阶。