一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IP知識(shí)百科之AI防火墻

華為產(chǎn)品資料 ? 來(lái)源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-08 18:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

AI防火墻

AI防火墻是NGFW的下一代產(chǎn)品,通過(guò)智能檢測(cè)技術(shù)提升防火墻對(duì)高級(jí)威脅和未知威脅的檢測(cè)能力。AI防火墻引入智能檢測(cè)引擎,通過(guò)海量樣本訓(xùn)練威脅檢測(cè)模型并不斷根據(jù)實(shí)時(shí)流量數(shù)據(jù)優(yōu)化模型,從而提升了威脅檢測(cè)能力。

為什么需要AI防火墻

除了傳統(tǒng)的病毒、木馬等威脅,以APT(高級(jí)持續(xù)性威脅)為代表的高級(jí)威脅不斷演進(jìn),面對(duì)巨大的經(jīng)濟(jì)利益誘惑,勒索軟件、M2M攻擊等攻擊行為越來(lái)越多樣。高級(jí)威脅更隱蔽、擴(kuò)散更迅速,而且高達(dá)70%的網(wǎng)絡(luò)攻擊采用加密手段。面對(duì)快速變化的威脅種類,傳統(tǒng)NGFW主要問(wèn)題如下:

基于簽名的威脅檢測(cè)無(wú)法應(yīng)對(duì)高級(jí)、未知威脅

威脅多層次、立體化、更隱蔽,簽名匹配無(wú)法防御整體攻擊鏈

威脅處置人工程度高、花費(fèi)時(shí)間長(zhǎng)

面對(duì)網(wǎng)絡(luò)和威脅的不斷演進(jìn),NGFW需要更新?lián)Q代。日益發(fā)展的人工智能技術(shù)為防火墻帶來(lái)了新的契機(jī),華為推出運(yùn)用智能檢測(cè)技術(shù)的AI防火墻,采用機(jī)器學(xué)習(xí)深度學(xué)習(xí)構(gòu)建威脅檢測(cè)模型,極大提升了威脅檢測(cè)的準(zhǔn)確性和及時(shí)性。同時(shí)引入自動(dòng)化處置技術(shù),自動(dòng)調(diào)測(cè)策略、分析威脅流量,減輕運(yùn)維壓力。

AI防火墻與下一代防火墻NGFW的差異

Gartner定義的NGFW主要能力是應(yīng)用識(shí)別、集成IPS功能深度檢測(cè)流量。而NGFW需要更新?lián)Q代,目前并沒有業(yè)界通用NGFW的下一代產(chǎn)品的定義。以下僅從華為AI防火墻的角度對(duì)比與NGFW的主要差異。

AI防火墻的主要優(yōu)勢(shì)在于“智能”,不再單純依賴既定簽名特征機(jī)械識(shí)別已經(jīng)認(rèn)識(shí)的威脅,而是通過(guò)大量樣本和算法訓(xùn)練威脅檢測(cè)模型,從而使防火墻可以自主檢測(cè)高級(jí)未知威脅。引入智能檢測(cè)技術(shù)后,對(duì)硬件算力的要求更高,AI防火墻需要提供專用硬件支撐智能檢測(cè)算力,提升威脅檢測(cè)性能。

AI防火墻檢測(cè)高級(jí)威脅

AI防火墻內(nèi)置智能檢測(cè)引擎,該引擎通過(guò)機(jī)器學(xué)習(xí)獲取的威脅檢測(cè)模型檢測(cè)高級(jí)威脅。引擎中的檢測(cè)模型主要有云端樣本訓(xùn)練(監(jiān)督學(xué)習(xí))和本地學(xué)習(xí)(非監(jiān)督學(xué)習(xí))這2種來(lái)源。監(jiān)督學(xué)習(xí)與非監(jiān)督學(xué)習(xí)可以更有效地檢測(cè)頻繁變種的惡意文件,發(fā)現(xiàn)失陷主機(jī)和被遠(yuǎn)程控制的肉雞,監(jiān)測(cè)數(shù)據(jù)加密外發(fā)竊取,識(shí)別慢速和分布式暴力破解等惡意行為。AI防火墻提供多種技術(shù)在外部滲透階段和攻擊者與失陷主機(jī)交互這些攻擊鏈關(guān)鍵節(jié)點(diǎn)阻斷攻擊。

AI防火墻產(chǎn)品

從2018年至今,華為已發(fā)布多款中低端及高端AI防火墻,搭載智能檢測(cè)引擎檢測(cè)高級(jí)威脅,并支持加密流量免解密威脅檢測(cè),內(nèi)置專用硬件處理引擎業(yè)務(wù),防火墻的威脅檢測(cè)性能高。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    35216

    瀏覽量

    256008
  • AI
    AI
    +關(guān)注

    關(guān)注

    88

    文章

    35194

    瀏覽量

    280321
  • IPS
    IPS
    +關(guān)注

    關(guān)注

    1

    文章

    89

    瀏覽量

    36516
  • 機(jī)器學(xué)習(xí)

    關(guān)注

    66

    文章

    8505

    瀏覽量

    134677

原文標(biāo)題:什么是AI防火墻?

文章出處:【微信號(hào):huaweidoc,微信公眾號(hào):華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    樹莓派防火墻完整指南:如何在局域網(wǎng)中配置 IPFire ?

    并控制入站和出站網(wǎng)絡(luò)流量的屏障。這正是我們的將樹莓派設(shè)置為防火墻的完整指南詳細(xì)闡述的內(nèi)容。隨著樹莓派的普及和IPFire的強(qiáng)大功能,許多用戶選擇在樹莓派上配置IP
    的頭像 發(fā)表于 07-21 16:34 ?142次閱讀
    樹莓派<b class='flag-5'>防火墻</b>完整指南:如何在局域網(wǎng)中配置 IPFire ?

    Linux系統(tǒng)中iptables與firewalld防火墻的區(qū)別

    防火墻是一種網(wǎng)絡(luò)安全設(shè)備,用于監(jiān)控和控制網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的安全規(guī)則來(lái)允許或阻止數(shù)據(jù)包通過(guò)。Linux系統(tǒng)中主要有兩種防火墻解決方案:iptables和firewalld。
    的頭像 發(fā)表于 07-14 11:24 ?151次閱讀

    完整教程:如何在樹莓派上配置防火墻?

    引言防火墻是任何網(wǎng)絡(luò)包括樹莓派網(wǎng)絡(luò)中必不可少的工具。本質(zhì)上,防火墻是內(nèi)部網(wǎng)絡(luò)(如樹莓派網(wǎng)絡(luò))與其他外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間的安全屏障。其主要目的是控制和過(guò)濾網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的規(guī)則允許或阻止某些
    的頭像 發(fā)表于 07-07 16:30 ?194次閱讀
    完整教程:如何在樹莓派上配置<b class='flag-5'>防火墻</b>?

    如何在CentOS系統(tǒng)中配置防火墻

    作為一名系統(tǒng)管理員或開發(fā)者,你是否曾經(jīng)被 Linux 防火墻配置搞得頭大?在生產(chǎn)環(huán)境中,我們經(jīng)常需要配置防火墻來(lái)保護(hù)服務(wù)器安全,但面對(duì) iptables 和 firewalld 這兩個(gè)工具,很多人
    的頭像 發(fā)表于 05-08 11:52 ?425次閱讀
    如何在CentOS系統(tǒng)中配置<b class='flag-5'>防火墻</b>

    Linux軟件防火墻iptables詳解

    Linux提供的軟件防火墻,名為iptables,它可以理解為是一個(gè)客戶端代理,通過(guò)iptables的代理,將用戶配置的安全策略執(zhí)行到對(duì)應(yīng)的安全框架中,這個(gè)安全框架稱之為netfilter。
    的頭像 發(fā)表于 03-01 14:50 ?651次閱讀
    Linux軟件<b class='flag-5'>防火墻</b>iptables詳解

    云服務(wù)器防火墻關(guān)閉會(huì)怎么樣?

    云服務(wù)器防火墻關(guān)閉會(huì)怎么樣?關(guān)閉云服務(wù)器防火墻將增加安全風(fēng)險(xiǎn),使服務(wù)器易受攻擊,服務(wù)穩(wěn)定性下降,可能導(dǎo)致數(shù)據(jù)泄露和服務(wù)中斷。同時(shí),這可能違反行業(yè)合規(guī)要求,引發(fā)法律責(zé)任。此外,防火墻關(guān)閉還可
    的頭像 發(fā)表于 01-23 11:30 ?512次閱讀

    百科啟動(dòng)“繁星計(jì)劃”

    近日,百科攜手中國(guó)科協(xié)、中國(guó)科學(xué)院大學(xué)共同舉辦了史記2024·科學(xué)百科100詞發(fā)布會(huì),并在此盛會(huì)上正式啟動(dòng)了“繁星計(jì)劃”。這一計(jì)劃的核心目標(biāo)在于利用前沿的AI技術(shù),包括數(shù)字人、智能
    的頭像 發(fā)表于 12-31 10:26 ?727次閱讀

    防火墻和web應(yīng)用防火墻詳細(xì)介紹

    防火墻和Web應(yīng)用防火墻是兩種不同的網(wǎng)絡(luò)安全工具,它們?cè)诙鄠€(gè)方面存在顯著的區(qū)別,同時(shí)也在各自的領(lǐng)域內(nèi)發(fā)揮著重要的作用,主機(jī)推薦小編為您整理發(fā)布云防火墻和web應(yīng)用防火墻。
    的頭像 發(fā)表于 12-19 10:14 ?463次閱讀

    云服務(wù)器防火墻設(shè)置方法

    云服務(wù)器防火墻的設(shè)置方法通常包括:第一步:登錄控制臺(tái),第二步:配置安全組規(guī)則,第三步:添加和編輯規(guī)則,第四步:?jiǎn)⒂没蛲S靡?guī)則,第五步:保存并應(yīng)用配置。云服務(wù)器防火墻的設(shè)置是確保網(wǎng)絡(luò)安全的重要步驟之一
    的頭像 發(fā)表于 11-05 09:34 ?623次閱讀

    ubuntu防火墻規(guī)則ufw

    因公司項(xiàng)目的需求,需要對(duì)客戶端機(jī)器簡(jiǎn)便使用防火墻的功能,所以可在頁(yè)面進(jìn)行簡(jiǎn)便設(shè)置防護(hù)墻規(guī)則,當(dāng)然,這個(gè)功能需求放到我手上我才有機(jī)會(huì)學(xué)到。因?yàn)榭蛻舳藱C(jī)器都是ubuntu的,所以當(dāng)然用了ubuntu特有
    的頭像 發(fā)表于 10-31 10:22 ?757次閱讀

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費(fèi)下載
    發(fā)表于 10-21 11:03 ?1次下載

    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)防火墻配置及應(yīng)用

    增強(qiáng)工業(yè)網(wǎng)絡(luò)的安全性與防護(hù)能力。 以下介紹物通博聯(lián)工業(yè)智能網(wǎng)關(guān)WG585配置防火墻功能的操作,通過(guò)編寫ACL訪問(wèn)控制列表,過(guò)濾掉來(lái)自某個(gè)主機(jī)IP的報(bào)文。 主機(jī)IP地址: 網(wǎng)關(guān)WAN口IP
    的頭像 發(fā)表于 09-14 17:11 ?891次閱讀
    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)<b class='flag-5'>防火墻</b>配置及應(yīng)用

    J721E DDR防火墻示例

    電子發(fā)燒友網(wǎng)站提供《J721E DDR防火墻示例.pdf》資料免費(fèi)下載
    發(fā)表于 08-23 09:26 ?0次下載
    J721E DDR<b class='flag-5'>防火墻</b>示例

    IR700與SSG5防火墻如何建立VPN模板?

    防火墻配置登錄用戶名和密碼: 設(shè)置WAN接口 編輯“ethernet0/0”接口 設(shè)置LAN接口編輯“bgroup0” 設(shè)置DNS 設(shè)置DHCP 點(diǎn)擊編輯“broup0
    發(fā)表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說(shuō)明

    深信服防火墻和IR700建立IPSec VPN 配置說(shuō)明本文檔針對(duì)深信服防火墻 的常規(guī)使用以及與無(wú)線路由器InRouter配合使用時(shí)(主要是建IPSec VPN)雙方的相關(guān)配置而編寫注:并未
    發(fā)表于 07-26 07:43