精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

我叫AI防火墻

華為數據通信 ? 來源:工程師李察 ? 2019-01-19 11:44 ? 次閱讀

我叫防火墻

我們的作用,

大家應該都知道。

我們奮戰在安全攻防的第一線,

阻擋威脅的入侵。

但是,

我從最初的包過濾防火墻一步步演變到現在,

一直沒有改變一個問題,

就是我們總是按照既定的策略,

機械的工作,

機械的抵御著入侵。

可是,

現在的黑客狡詐而善于偽裝,

攻擊越來越多,

病毒也不斷變種,

我有些力不從心了,

尤其是面對未知威脅,

我更是無能為力。

我以前對于攻擊的過濾僅基于簽名來實現,

為此我需要定期升級特征庫,

以應對各種最新的威脅,

但是威脅往往是未知的,

道高一尺,魔高一丈。

來了這個我可以識別,

突然來了這個全副武裝的怪獸,

我就無能為力了。

為了改變現狀,

設計師讓我進化了,

為我增加了基于AI的高級威脅檢測的大腦,

于是,

我變得那么的與眾不同。

我——有了智慧

設計師給我起了個新名字

AI防火墻

深度學習算法讓我有了智慧

設計師告訴我,各種入侵行為,都是有跡可循的,一次入侵的行為包括:滲透、C&C、內部擴散和數據外發,這個稱之為攻擊鏈。

設計師給我賦予了機器學習和深度學習能力,構建威脅模型,用以識別攻擊鏈路的全過程幫助用戶精確監控惡意行為。通過深度神經網絡算法,讓我對各種偽裝的病毒有了更為完善的認識。卷積神經網絡的基本思想和人類大腦識別圖像的機制是一致的。

從此以后我開始用算法真正解析數據,不斷學習,然后對各種已知或未知的威脅做出判斷和預測。

我不再依賴確定特殊指令集、既定特征來機械的過濾已經認識的攻擊,我的設計師會用大量數據和算法“訓練”機器,讓我學會如何自主發現威脅,這就是我的智能

對,我的強大在于——我學會了思考和自主判斷無論你千變萬化,我都手到擒來。所謂無招勝有招。

任你隱藏再深,我都可以發現,

我有四大必殺技

★必殺技之一:識別黑客滲透——惡意文件檢測

攻擊者的首次入侵是通過植入的惡意軟件來實現的,而我通常部署的位置是在網絡的關鍵路徑上,實際上,由我來做惡意軟件的檢測,更為便捷。

從前,因為防火墻的惡意軟件識別精準度不高,我們需要部署沙箱設備來輔助;現在我有了智能,我也可以承擔這部分工作了。

為了在防火墻實現惡意文件的本地檢測,設計師為我安裝了基于DNN的惡意文件檢測能力,并不需惡意文件的運行時行為,通過提取惡意文件的靜態特征,包括反匯編命令序列、ICON資源特征、脫殼相關特征等進行識別。

同時,我還能不斷升級我的檢測模型,設計師通過云端收集惡意文件樣本,進行威脅建模,生成的惡意文件檢測模型被下發給我。當有新的未知文件到來時,我就可以利用該模型識別是否為惡意文件。

我叫AI防火墻

和傳統的基于規則的檢測方式比較看來,使用機器學習的惡意文件檢測檢出率在90%以上,誤報率在0.1%以內,這是傳統規則檢測方式很難做到的。有了這一招,就算不借助沙箱等外置設備也可以高精度的識別惡意軟件了。

★必殺技之二:識別C&C——ECA惡意加密流量識別

攻擊者通過C&C的通訊過程,來操縱通過首次入侵所植入的惡意軟件。只要這個通訊過程被截斷,這個已經植入的惡意軟件就無法被控制,也就無法繼續行動。為繞過傳統的流量檢測技術,大約10%的惡意軟件通過TLS加密流量進行通信

設計師為我裝配了ECA(Encrypted Communication Analytics 加密通訊分析)檢測模型識別惡意加密的C&C流量。這就好比為我配備了夜視儀,能夠識別隱藏在黑暗中的攻擊,這個能力別的防火墻可都沒有哦!是我的獨家秘技。

★必殺技之三:識別橫向擴散——主動誘捕,我比別人更主動

在我的體內,設計師為我設計了誘捕探針能力。當入侵到網絡中的攻擊在網絡中不斷嗅探,試圖擴散之時,我的誘捕探針會主動發現其掃描行為,并將攻擊引入到蜜罐,從而進一步捕獲黑客或發現攻擊源。這極大的降低了誘捕系統的運維成本,同時極大的提升了誘捕系統的覆蓋面。

這也是我的獨家秘技哦!

★必殺技之四:識別數據外發——DGA和DNS隱蔽通道檢測

黑客竊取了數據后,會聯系遠控服務器進行數據外發,那么在這個過程中,會使用C&C通訊和隱蔽通道通訊,并伺機通過隱蔽通道傳送給攻擊者預先布置的服務器。

對于這種情況,防御攻擊者擴大其入侵成果的要點是是阻截C&C通訊和隱蔽通道通訊,而C&C通訊,首先是用DGA域名生成算法來來生成由隨機字符組成的域名,來訪問遠控服務器,從而逃避域名黑名單檢測的技術手段。

我的同行們以前都是通過特征來識別,但是這種隨機的動態字符怎么可能能夠發現呢?

我可以使用了卷積神經網絡(CNN)的模型,識別準確率高達99.9%以上。

我叫AI防火墻

另外,被入侵主機一旦連接上遠控服務器,另外,黑客會利用DNS協議實現諸如遠程控制、文件傳輸等操作,這就是DNS隱蔽通道。通過卷積神經網絡模型,我可以輕易發現DNS隱蔽通道,準確率高達97%以上。披著羊皮的狼,你逃不掉!

我有了更為強健的體魄

設計師為了讓我能夠更快的識別未知威脅,為我重新設計了架構,讓我有了更高的處理性能。

在1U高的機框里,我可以實現160G的轉發性能;在高端設備上甚至給了我兩顆心。

內置加密引擎,加密性能是同類的2倍以上;內置了SA加速引擎,應用識別能力是同類的2倍以上;內置NP引擎,轉發性能是同類的2倍以上。

我自帶高密度接口,最多可同時提供100G、40G、10GE、GE等多種接口模塊。

我的未來

最后,我想說的是,

我的能力遠遠不止于此,

設計師為我規劃了長遠的成長路徑

我可以通過不斷的學習,

發現各種變異和隱藏的威脅。

不斷打怪升級,

在不遠的將來,

我的華為大大還會為我增加能夠進行算法加速的CPU

好期待!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 模塊
    +關注

    關注

    7

    文章

    2670

    瀏覽量

    47340
  • 防火墻
    +關注

    關注

    0

    文章

    416

    瀏覽量

    35591
  • AI
    AI
    +關注

    關注

    87

    文章

    30106

    瀏覽量

    268399

原文標題:我,AI防火墻 ——論一臺防火墻的自我修養

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    云服務器防火墻設置方法

    云服務器防火墻的設置方法通常包括:第一步:登錄控制臺,第二步:配置安全組規則,第三步:添加和編輯規則,第四步:啟用或停用規則,第五步:保存并應用配置。云服務器防火墻的設置是確保網絡安全的重要步驟之一
    的頭像 發表于 11-05 09:34 ?142次閱讀

    ubuntu防火墻規則之ufw

    因公司項目的需求,需要對客戶端機器簡便使用防火墻的功能,所以可在頁面進行簡便設置防護墻規則,當然,這個功能需求放到我手上才有機會學到。因為客戶端機器都是ubuntu的,所以當然用了ubuntu特有
    的頭像 發表于 10-31 10:22 ?140次閱讀

    Juniper防火墻配置NAT映射的問題分析

    記錄一下Juniper SSG或者ISG 系列防火墻上配置一對多NAT映射 VIP(Viritual Internet Protocol)時碰到的一個特殊的問題, 就是在內部服務器ICMP報文被阻斷
    的頭像 發表于 10-29 09:55 ?198次閱讀
    Juniper<b class='flag-5'>防火墻</b>配置NAT映射的問題分析

    硬件防火墻和軟件防火墻區別

    電子發燒友網站提供《硬件防火墻和軟件防火墻區別.doc》資料免費下載
    發表于 10-21 11:03 ?1次下載

    物通博聯工業智能網關實現防火墻配置及應用

    隨著工業信息化建設不斷發展及“兩化”進程不斷深入,工業網絡面臨的傳統安全威脅和工控網絡特有安全威脅在不斷增加。通過部署防火墻,能夠禁止不被允許的設備進行訪問,有效降低網絡被入侵、數據泄露的風險,從而
    的頭像 發表于 09-14 17:11 ?304次閱讀
    物通博聯工業智能網關實現<b class='flag-5'>防火墻</b>配置及應用

    J721E DDR防火墻示例

    電子發燒友網站提供《J721E DDR防火墻示例.pdf》資料免費下載
    發表于 08-23 09:26 ?0次下載
    J721E DDR<b class='flag-5'>防火墻</b>示例

    防火墻和堡壘服務器的區別

    和技術手段,其中,防火墻和堡壘服務器是最為常見和重要的兩種設備。盡管它們的最終目標都是為了保護網絡和信息安全,但二者在概念、原理、功能和應用場景方面有著顯著的區別。本文將詳細探討防火墻和堡壘服務器的各個方面,并分析它們之間的區別和聯系,幫助讀者全面理解這兩種關鍵的網絡安全
    的頭像 發表于 08-13 16:34 ?318次閱讀

    IR700與SSG5防火墻如何建立VPN模板?

    防火墻配置登錄用戶名和密碼: 設置WAN接口 編輯“ethernet0/0”接口 設置LAN接口編輯“bgroup0” 設置DNS 設置DHCP 點擊編輯“broup0
    發表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說明

    深信服防火墻和IR700建立IPSec VPN 配置說明本文檔針對深信服防火墻 的常規使用以及與無線路由器InRouter配合使用時(主要是建IPSec VPN)雙方的相關配置而編寫注:并未
    發表于 07-26 07:43

    EMC與EMI濾波器:守護電子設備的電磁防火墻

    深圳比創達電子EMC|EMC與EMI濾波器:守護電子設備的電磁防火墻
    的頭像 發表于 06-19 10:20 ?449次閱讀
    EMC與EMI濾波器:守護電子設備的電磁<b class='flag-5'>防火墻</b>

    工業防火墻是什么?工業防火墻主要用在哪里?

    工業防火墻是一種專為工業控制系統(Industrial Control Systems, ICS)設計的網絡安全設備,它結合了硬件與軟件技術,用以保護工業生產環境中的關鍵基礎設施免受網絡攻擊。工業
    的頭像 發表于 03-26 15:35 ?1187次閱讀

    淺析Centos7 防火墻技術示例

    iptables防火墻由Netfilter項目開發,自2001年1月在Linux2.4內核發布以來就是Linux的一部分了。
    發表于 03-11 17:27 ?352次閱讀
    淺析Centos7 <b class='flag-5'>防火墻</b>技術示例

    你真知道交換機、路由器和防火墻的區別嗎?

    你真知道交換機、路由器和防火墻的區別嗎? 交換機、路由器和防火墻是計算機網絡中常見的三種設備,它們各自起到不同的作用以提供網絡連接、數據轉發和安全保護。下面將詳細介紹交換機、路由器和防火墻的區別
    的頭像 發表于 02-04 11:17 ?2127次閱讀

    防火墻雙機熱備命令行配置方案

    部署防火墻雙機熱備,避免防火墻出現單點故障而導致的網絡癱瘓
    的頭像 發表于 01-02 09:45 ?903次閱讀
    <b class='flag-5'>防火墻</b>雙機熱備命令行配置方案

    什么是SPI?SPI防火墻的優點

    SPI防火墻(Stateful Packet Inspection Firewall)是一種用于網絡安全的防火墻技術。SPI防火墻是一種全狀態數據包檢測型防火墻,主要通過檢查網絡數據包
    的頭像 發表于 11-29 09:42 ?818次閱讀