chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

我叫AI防火墻

華為數(shù)據(jù)通信 ? 來源:工程師李察 ? 2019-01-19 11:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

我叫防火墻

我們的作用,

大家應(yīng)該都知道。

我們奮戰(zhàn)在安全攻防的第一線,

阻擋威脅的入侵。

但是,

我從最初的包過濾防火墻一步步演變到現(xiàn)在,

一直沒有改變一個問題,

就是我們總是按照既定的策略,

機械的工作,

機械的抵御著入侵。

可是,

現(xiàn)在的黑客狡詐而善于偽裝,

攻擊越來越多,

病毒也不斷變種,

我有些力不從心了,

尤其是面對未知威脅,

我更是無能為力。

我以前對于攻擊的過濾僅基于簽名來實現(xiàn),

為此我需要定期升級特征庫,

以應(yīng)對各種最新的威脅,

但是威脅往往是未知的,

道高一尺,魔高一丈。

來了這個我可以識別,

突然來了這個全副武裝的怪獸,

我就無能為力了。

為了改變現(xiàn)狀,

設(shè)計師讓我進化了,

為我增加了基于AI的高級威脅檢測的大腦,

于是,

我變得那么的與眾不同。

我——有了智慧

設(shè)計師給我起了個新名字

AI防火墻

深度學(xué)習(xí)算法讓我有了智慧

設(shè)計師告訴我,各種入侵行為,都是有跡可循的,一次入侵的行為包括:滲透、C&C、內(nèi)部擴散和數(shù)據(jù)外發(fā),這個稱之為攻擊鏈。

設(shè)計師給我賦予了機器學(xué)習(xí)和深度學(xué)習(xí)能力,構(gòu)建威脅模型,用以識別攻擊鏈路的全過程幫助用戶精確監(jiān)控惡意行為。通過深度神經(jīng)網(wǎng)絡(luò)算法,讓我對各種偽裝的病毒有了更為完善的認識。卷積神經(jīng)網(wǎng)絡(luò)的基本思想和人類大腦識別圖像的機制是一致的。

從此以后我開始用算法真正解析數(shù)據(jù),不斷學(xué)習(xí),然后對各種已知或未知的威脅做出判斷和預(yù)測。

我不再依賴確定特殊指令集、既定特征來機械的過濾已經(jīng)認識的攻擊,我的設(shè)計師會用大量數(shù)據(jù)和算法“訓(xùn)練”機器,讓我學(xué)會如何自主發(fā)現(xiàn)威脅,這就是我的智能。

對,我的強大在于——我學(xué)會了思考和自主判斷無論你千變?nèi)f化,我都手到擒來。所謂無招勝有招。

任你隱藏再深,我都可以發(fā)現(xiàn),

我有四大必殺技

★必殺技之一:識別黑客滲透——惡意文件檢測

攻擊者的首次入侵是通過植入的惡意軟件來實現(xiàn)的,而我通常部署的位置是在網(wǎng)絡(luò)的關(guān)鍵路徑上,實際上,由我來做惡意軟件的檢測,更為便捷。

從前,因為防火墻的惡意軟件識別精準(zhǔn)度不高,我們需要部署沙箱設(shè)備來輔助;現(xiàn)在我有了智能,我也可以承擔(dān)這部分工作了。

為了在防火墻實現(xiàn)惡意文件的本地檢測,設(shè)計師為我安裝了基于DNN的惡意文件檢測能力,并不需惡意文件的運行時行為,通過提取惡意文件的靜態(tài)特征,包括反匯編命令序列、ICON資源特征、脫殼相關(guān)特征等進行識別。

同時,我還能不斷升級我的檢測模型,設(shè)計師通過云端收集惡意文件樣本,進行威脅建模,生成的惡意文件檢測模型被下發(fā)給我。當(dāng)有新的未知文件到來時,我就可以利用該模型識別是否為惡意文件。

我叫AI防火墻

和傳統(tǒng)的基于規(guī)則的檢測方式比較看來,使用機器學(xué)習(xí)的惡意文件檢測檢出率在90%以上,誤報率在0.1%以內(nèi),這是傳統(tǒng)規(guī)則檢測方式很難做到的。有了這一招,就算不借助沙箱等外置設(shè)備也可以高精度的識別惡意軟件了。

★必殺技之二:識別C&C——ECA惡意加密流量識別

攻擊者通過C&C的通訊過程,來操縱通過首次入侵所植入的惡意軟件。只要這個通訊過程被截斷,這個已經(jīng)植入的惡意軟件就無法被控制,也就無法繼續(xù)行動。為繞過傳統(tǒng)的流量檢測技術(shù),大約10%的惡意軟件通過TLS加密流量進行通信。

設(shè)計師為我裝配了ECA(Encrypted Communication Analytics 加密通訊分析)檢測模型識別惡意加密的C&C流量。這就好比為我配備了夜視儀,能夠識別隱藏在黑暗中的攻擊,這個能力別的防火墻可都沒有哦!是我的獨家秘技。

★必殺技之三:識別橫向擴散——主動誘捕,我比別人更主動

在我的體內(nèi),設(shè)計師為我設(shè)計了誘捕探針能力。當(dāng)入侵到網(wǎng)絡(luò)中的攻擊在網(wǎng)絡(luò)中不斷嗅探,試圖擴散之時,我的誘捕探針會主動發(fā)現(xiàn)其掃描行為,并將攻擊引入到蜜罐,從而進一步捕獲黑客或發(fā)現(xiàn)攻擊源。這極大的降低了誘捕系統(tǒng)的運維成本,同時極大的提升了誘捕系統(tǒng)的覆蓋面。

這也是我的獨家秘技哦!

★必殺技之四:識別數(shù)據(jù)外發(fā)——DGA和DNS隱蔽通道檢測

黑客竊取了數(shù)據(jù)后,會聯(lián)系遠控服務(wù)器進行數(shù)據(jù)外發(fā),那么在這個過程中,會使用C&C通訊和隱蔽通道通訊,并伺機通過隱蔽通道傳送給攻擊者預(yù)先布置的服務(wù)器。

對于這種情況,防御攻擊者擴大其入侵成果的要點是是阻截C&C通訊和隱蔽通道通訊,而C&C通訊,首先是用DGA域名生成算法來來生成由隨機字符組成的域名,來訪問遠控服務(wù)器,從而逃避域名黑名單檢測的技術(shù)手段。

我的同行們以前都是通過特征來識別,但是這種隨機的動態(tài)字符怎么可能能夠發(fā)現(xiàn)呢?

我可以使用了卷積神經(jīng)網(wǎng)絡(luò)(CNN)的模型,識別準(zhǔn)確率高達99.9%以上。

我叫AI防火墻

另外,被入侵主機一旦連接上遠控服務(wù)器,另外,黑客會利用DNS協(xié)議實現(xiàn)諸如遠程控制、文件傳輸?shù)炔僮?,這就是DNS隱蔽通道。通過卷積神經(jīng)網(wǎng)絡(luò)模型,我可以輕易發(fā)現(xiàn)DNS隱蔽通道,準(zhǔn)確率高達97%以上。披著羊皮的狼,你逃不掉!

我有了更為強健的體魄

設(shè)計師為了讓我能夠更快的識別未知威脅,為我重新設(shè)計了架構(gòu),讓我有了更高的處理性能。

在1U高的機框里,我可以實現(xiàn)160G的轉(zhuǎn)發(fā)性能;在高端設(shè)備上甚至給了我兩顆心。

內(nèi)置加密引擎,加密性能是同類的2倍以上;內(nèi)置了SA加速引擎,應(yīng)用識別能力是同類的2倍以上;內(nèi)置NP引擎,轉(zhuǎn)發(fā)性能是同類的2倍以上。

我自帶高密度接口,最多可同時提供100G、40G、10GE、GE等多種接口模塊。

我的未來

最后,我想說的是,

我的能力遠遠不止于此,

設(shè)計師為我規(guī)劃了長遠的成長路徑

我可以通過不斷的學(xué)習(xí),

發(fā)現(xiàn)各種變異和隱藏的威脅。

不斷打怪升級,

在不遠的將來,

我的華為大大還會為我增加能夠進行算法加速的CPU。

好期待!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 模塊
    +關(guān)注

    關(guān)注

    7

    文章

    2829

    瀏覽量

    53125
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    444

    瀏覽量

    36650
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    39043

    瀏覽量

    299588

原文標(biāo)題:我,AI防火墻 ——論一臺防火墻的自我修養(yǎng)

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    下一代防火墻(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護屏障”

    前言在數(shù)字化浪潮下,網(wǎng)絡(luò)已成為企業(yè)生產(chǎn)、個人生活的核心基礎(chǔ)設(shè)施,但網(wǎng)絡(luò)威脅也隨之進入“精細化、隱蔽化”時代——從針對應(yīng)用層的高級惡意攻擊,到隱藏在加密流量中的惡意軟件,傳統(tǒng)防火墻僅依賴端口、協(xié)議過濾
    的頭像 發(fā)表于 01-05 10:05 ?999次閱讀
    下一代<b class='flag-5'>防火墻</b>(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護屏障”

    華為防火墻通過武漢云黃鶴實驗室首批安全公測評級

    今日,武漢云黃鶴實驗室(以下簡稱 “黃鶴實驗室”)發(fā)布防火墻產(chǎn)品公測的測評結(jié)果。華為HiSecEngine防火墻在安全功能與性能測試中整體表現(xiàn)突出,成功通過黃鶴實驗室公測,斬獲最高“推薦”安全評級。
    的頭像 發(fā)表于 11-25 15:07 ?621次閱讀
    華為<b class='flag-5'>防火墻</b>通過武漢云黃鶴實驗室首批安全公測評級

    華為榮獲2025年第二季度中國防火墻市場份額第一

    近日,全球領(lǐng)先的IT市場研究和咨詢公司IDC發(fā)布《中國安全硬件季度跟蹤報告,2025Q2》。報告顯示,華為防火墻以出色的產(chǎn)品競爭力,贏得2025年第二季度中國防火墻市場份額第一,領(lǐng)跑國內(nèi)市場。
    的頭像 發(fā)表于 09-16 14:50 ?1356次閱讀

    Jtti防火墻規(guī)則配置指南:從入門到精通的全面解析

    在網(wǎng)絡(luò)安全日益重要的今天,防火墻作為企業(yè)網(wǎng)絡(luò)的第一道防線,其規(guī)則配置直接決定了防護效果。本文將深入解析防火墻規(guī)則配置的核心要點,從基礎(chǔ)概念到高級策略,幫助您構(gòu)建既安全又高效的網(wǎng)絡(luò)防護體系。我們將重點
    的頭像 發(fā)表于 08-25 14:44 ?426次閱讀

    深信服防火墻與映翰通IR615建立IPSec VPN部分站點子網(wǎng)無法主動訪問怎么解決?

    深信服防火墻與映翰通9臺IR615建立IPSec VPN,其中4臺IR615 站點子網(wǎng)無法主動訪問,其中4臺 總部防火墻無法ping通分支IR615,分支IR615可以ping總部,分支執(zhí)行ping
    發(fā)表于 08-05 06:27

    樹莓派防火墻完整指南:如何在局域網(wǎng)中配置 IPFire ?

    如果你希望在樹莓派上配置IPFire,本指南將提供一種簡單而有效的方法來加強你的網(wǎng)絡(luò)安全。在日益互聯(lián)的世界中,保護家庭或小型辦公室網(wǎng)絡(luò)免受外部威脅至關(guān)重要。一個有效的解決方案是部署防火墻——一種監(jiān)控
    的頭像 發(fā)表于 07-21 16:34 ?1026次閱讀
    樹莓派<b class='flag-5'>防火墻</b>完整指南:如何在局域網(wǎng)中配置 IPFire ?

    Linux系統(tǒng)中iptables與firewalld防火墻的區(qū)別

    防火墻是一種網(wǎng)絡(luò)安全設(shè)備,用于監(jiān)控和控制網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的安全規(guī)則來允許或阻止數(shù)據(jù)包通過。Linux系統(tǒng)中主要有兩種防火墻解決方案:iptables和firewalld。
    的頭像 發(fā)表于 07-14 11:24 ?637次閱讀

    完整教程:如何在樹莓派上配置防火墻

    引言防火墻是任何網(wǎng)絡(luò)包括樹莓派網(wǎng)絡(luò)中必不可少的工具。本質(zhì)上,防火墻是內(nèi)部網(wǎng)絡(luò)(如樹莓派網(wǎng)絡(luò))與其他外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間的安全屏障。其主要目的是控制和過濾網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的規(guī)則允許或阻止某些
    的頭像 發(fā)表于 07-07 16:30 ?967次閱讀
    完整教程:如何在樹莓派上配置<b class='flag-5'>防火墻</b>?

    華為安全防火墻2025年第一季度中國區(qū)市場份額第一

    近日,全球領(lǐng)先的IT市場研究和咨詢公司IDC發(fā)布《中國安全設(shè)備季度跟蹤,2025Q1》。報告顯示,華為防火墻以出色的產(chǎn)品競爭力,贏得2025年第一季度中國防火墻市場份額第一,領(lǐng)跑國內(nèi)市場
    的頭像 發(fā)表于 06-30 17:34 ?1.1w次閱讀

    Linux系統(tǒng)中iptables防火墻配置詳解

    iptables是Linux內(nèi)核中用于配置防火墻規(guī)則的工具。它基于Netfilter框架,可以對通過網(wǎng)絡(luò)接口的數(shù)據(jù)包進行過濾、修改等操作。通過設(shè)置一系列規(guī)則,iptables能夠控制哪些數(shù)據(jù)包可以進入或離開系統(tǒng),從而實現(xiàn)網(wǎng)絡(luò)安全防護等功能。
    的頭像 發(fā)表于 06-18 15:25 ?910次閱讀

    如何配置Linux防火墻和Web服務(wù)器

    在當(dāng)今數(shù)字化時代,網(wǎng)絡(luò)安全顯得尤為重要。Linux作為一種開源操作系統(tǒng),廣泛應(yīng)用于服務(wù)器管理和網(wǎng)絡(luò)配置中。本篇文章將詳細介紹如何配置Linux防火墻和Web服務(wù)器,確保內(nèi)網(wǎng)與外網(wǎng)的安全訪問。同時,我們將探討如何通過SSH遠程管理服務(wù)器,提升網(wǎng)絡(luò)管理的靈活性和安全性。
    的頭像 發(fā)表于 05-24 15:26 ?1769次閱讀
    如何配置Linux<b class='flag-5'>防火墻</b>和Web服務(wù)器

    如何在CentOS系統(tǒng)中配置防火墻

    作為一名系統(tǒng)管理員或開發(fā)者,你是否曾經(jīng)被 Linux 防火墻配置搞得頭大?在生產(chǎn)環(huán)境中,我們經(jīng)常需要配置防火墻來保護服務(wù)器安全,但面對 iptables 和 firewalld 這兩個工具,很多人
    的頭像 發(fā)表于 05-08 11:52 ?1022次閱讀
    如何在CentOS系統(tǒng)中配置<b class='flag-5'>防火墻</b>

    樹莓派變身防火墻:借助VM搭建pfSense的完整指南!

    pfSense是一款基于FreeBSD的免費開源防火墻和路由器軟件的發(fā)行版。它主要作用是提供企業(yè)級網(wǎng)絡(luò)安全和路由功能,使其成為家庭網(wǎng)絡(luò)、小型企業(yè)和大型企業(yè)的熱門選擇。核心功能?防火墻和路由器功能
    的頭像 發(fā)表于 04-01 15:16 ?2480次閱讀
    樹莓派變身<b class='flag-5'>防火墻</b>:借助VM搭建pfSense的完整指南!

    Linux軟件防火墻iptables詳解

    Linux提供的軟件防火墻,名為iptables,它可以理解為是一個客戶端代理,通過iptables的代理,將用戶配置的安全策略執(zhí)行到對應(yīng)的安全框架中,這個安全框架稱之為netfilter。
    的頭像 發(fā)表于 03-01 14:50 ?1056次閱讀
    Linux軟件<b class='flag-5'>防火墻</b>iptables詳解

    云服務(wù)器防火墻關(guān)閉會怎么樣?

    云服務(wù)器防火墻關(guān)閉會怎么樣?關(guān)閉云服務(wù)器防火墻將增加安全風(fēng)險,使服務(wù)器易受攻擊,服務(wù)穩(wěn)定性下降,可能導(dǎo)致數(shù)據(jù)泄露和服務(wù)中斷。同時,這可能違反行業(yè)合規(guī)要求,引發(fā)法律責(zé)任。此外,防火墻關(guān)閉還可
    的頭像 發(fā)表于 01-23 11:30 ?953次閱讀