Palo Alto Networks 魏建伟:“大数据+机器学习”防范未知APT攻击

下一代防火墙的概念已经流行了好几年,作为这一概念的首创者,Palo Alto Networks可谓在安全领域掀起了一股风潮。近日,Palo Alto Networks安全顾问魏建伟接受笔者的采访,畅谈对于下一代防火墙以及企业安全发展趋势的看法。

“可以毫不夸张地说,目前市面上的防火墙只有两种思路,那就是Palo Alto Networks的下一代防火墙和传统防火墙。”魏建伟表示。

魏建伟的底气来自于Palo Alto Networks在业内的领导地位。Gartner每年发布企业网络防火墙魔力象限中,Palo Alto Networks一直牢牢占据领导者象限。

根据Palo Alto Networks的定义,传统防火墙与下一代防火墙的主要区别在于,将安全控制上升到应用层面。

“下一代防火墙是基于应用的识别,而不是基于网络端口,能控制哪些人员使用哪些应用,以及其传输的内容是否安全,实现对整套体系的一次性监测。”

在魏建伟看来,目前业内号称下一代防火墙的产品大多只是功能模块的累积。

“这使得经过不同的功能模块时,数据需要多次拆包,造成性能的大幅下滑。也会导致检测分析的安全内容都各自为政,缺乏关联性。而Palo Alto Networks则是对数据流的一次性拆包,不仅对性能的影响大大降低,还能实现所有问题一次性检测分析,让用户更为直观、快速锁定问题所在,实现对应用的传输内容的可视化控制。”

安全领域的“Alphago”帮助防范未知攻击

虽然由防火墙起家,但Palo Alto Networks的雄心不止于此。魏建伟透露,Palo Alto Networks正在构建基于大数据和机器学习的智能云平台,用以识别全球已知和未知的安全威胁和黑客攻击。

“对于未知的黑客手法,如APT攻击,传统的安全产品很难实现阻挡和检测。黑客会长期持续性地寻找企业的漏洞,构建专门代码,发起根据受害者特定环境和防御体系的针对性攻击。”

而Palo Alto Networks智能云平台致力于通过大数据和机器学习,来防御这种专业未知的攻击。

“智能云平台从下一代防火墙采集大量恶意或疑似恶意的数据,然后通过机器学习,分析恶意程序的特征,以识别未知的黑客手法。同时,Palo Alto Networks还通过与合作厂商建立社区,共享安全知识库,提高数据分析能力。”

“端点防护+防火墙+智能云”形成安全闭环

随着智能终端的普及,移动化打开了企业内网与互联网的通道,BYOD重新定义了企业IT的边界,也让企业的安全风险大大增加。为此,Palo Alto Networks推出了针对端点APT防护平台。

“Palo Alto Networks的端点防护系统共用智能云平台的知识库,实现针对终端的漏洞和恶意程序的有效防护,同时,终端与防火墙、云端智能平台之间形成相互联动的闭环,减少从终端直接感染的风险。”

谈到未来规划时,魏建伟表示,Palo Alto Networks会更为专注于场景性需求挖掘,比如勒索软件、企业内部的应用可视化,而端点APT防护,会是一大重点。

“目前APT 攻击已经越来越受到国内企业的重视,而其中大多数的入侵威胁是来自于办公人员的终端。传统的安全手段如病毒防护,只能阻止已知的攻击。对于未知专业的APT 攻击,依然缺乏对策。这未来将会是Palo Alto Networks的机遇,也是Palo Alto Networks的强项。”
本文转自d1net(转载)

时间: 2024-09-29 02:45:31

Palo Alto Networks 魏建伟:“大数据+机器学习”防范未知APT攻击的相关文章

Palo Alto Networks:网络安全安全策略亟待改进 被动防御不如主动发现

近期,台湾ATM事件.孟加拉央行事件以及刷爆朋友圈的雅虎用户信息泄漏事件频频发生,网络犯罪分子的魔手不断伸向企业和用户.面对日新月异的未知攻击手段,企业和用户虽然在不断加大人力.物力和财力投入,但是他的网络安全防御能力真的提高了吗?老话说" 魔高一尺,道高一丈 ",比喻正义始终压倒邪恶,笔者认为这句更是指,魔的本领高一招,道的技术就大一层,不管魔怎样变化.升级本领,道都会随着他本领的变化而变化.这样的解读放在网络安全领域也是一样的.在网络攻击技术不断升级的今天,我们的安全防御技术也应该

Palo Alto Networks:经历了点与线的防护,是时候进行“平台化”了!

日历已经翻向了2016,网络安全的话题仍是持续高热,网络安全形势不断变化的同时,网络安全防护技术也在不断翻新跟进,"下一代安全"的理念层出不穷,大家始终统一的想法就是变革,那么作为下一代安全理念的提出者,Palo Alto Networks又是如何解读这一理念的呢?在新的一年里又是如何对抗日益严峻的网络安全问题的呢? 基于不断观察,树立明确目标 Palo Alto Networks于2005年成立,至今在全球已经有很多像联想这样的客户了,紧跟趋势.顺势而为是其能长久立足于不断变化的网络

Palo Alto Networks与国际刑警组织签署首个数据交换协议

下一代安全企业Palo Alto Networks(纽交所代码:PANW)近日宣布与国际刑警组织全球创新中心 (INTERPOL Global Complex for Innovation, IGCI) 开启正式合作, Palo Alto Networks成为首个与国际刑警组织签署数据交换协议 (Data Exchange Agreement, DEA)的网络安全企业. 此项协议旨在通过共享Palo Alto Networks及其威胁情报团队Unit 42的威胁信息,从而与国际刑警组织一道来抵御

Palo Alto Networks打造的安全平台方法论

如今,随着云计算.大数据.移动互联网的普及,我们的时代逐步迈向了网络时代,网络已经渗透到了我们生活.工作的方方面面,但随之而来的网络安全也随之而来,从斯诺登的"棱镜门"到网易邮箱"被破",如何保护网络安全,成为人们现在面临亟待解决的问题. Palo Alto Networks作为全球首先提出下一代防火墙概念的公司,目前在网络安全行业也是代表性的防火墙提供者.作为下一代安全网关Palo Alto Networks要实现从云端.网络端.端点以及威胁智能情报有机整体的结合

Palo Alto Networks推出云应用框架

本文讲的是 Palo Alto Networks推出云应用框架,下一代安全企业Palo Alto Networks近日宣布推出框架Palo Alto Networks应用框架,该框架以云为基础,可实现对Palo Alto Networks 下一代安全平台的功能扩展,助力客户快速购买和使用由各种规模供应商提供的广泛的云安全创新应用. 这一全新框架代表着Palo Alto Networks下一代安全平台的突破性变革,它颠覆了企业的使用模式,助力企业借助其业已部署的Palo Alto Networks

Palo Alto Networks威胁简报:即刻安装补丁程序,以免受到 Android Toast攻击

今天,Palo Alto Networks Unit 42研究人员发布了关于影响Google Android平台的新型高严重性漏洞的详细信息.2017年9月Android安全公告中提供了用于修复该漏洞的补丁.这种新型漏洞不会影响最新版本Android 8.0 Oreo,但会影响所有之前的Android版本.某些恶意软件会通过本文列出的一些途径进行漏洞利用,但Palo Alto Networks Unit 42目前并未发现针对这一特定漏洞进行的任何攻击.由于Android 8.0版本相对较新,这意

Palo Alto Networks进一步扩展其Traps高级终端防护产品的防御功能

本文讲的是Palo Alto Networks进一步扩展其Traps高级终端防护产品的防御功能,下一代安全企业Palo Alto Networks近日宣布实现其高级终端防护产品Traps的功能扩展,进一步强化Traps对恶意软件及漏洞的防御能力,并支持更多包括macOS和Android(测试版)在内的操作系统. Traps采用多方法防御措施替代原有AV产品,可在终端受到攻击前对已知和未知的恶意软件及漏洞进行有效阻截,事实证明,Traps完全满足美国健康保险携带和责任法案(Health Insur

Palo Alto Networks宣布成立风险基金,引领未来安全创新

本文讲的是 Palo Alto Networks宣布成立风险基金,引领未来安全创新 ,下一代安全企业Palo Alto Networks近日宣布其正在组建一家资产为2000万美元的网络安全风险基金.该基金将提供早期资本投资,以推动Palo Alto Networks下一代网络安全平台的创新网络安全应用开发. 该基金将面向那些致力于开发云安全应用的尚处于初创.早期或成长期的安全企业,这些企业以Palo Alto Networks平台和Palo Alto Networks应用框架为基础进行云应用开发

Palo Alto Networks推出全新高级终端功能 强化对勒索软件的防御

本文讲的是Palo Alto Networks推出全新高级终端功能 强化对勒索软件的防御,Palo Alto Networks近日宣布增强其Traps高级终端防护产品功能, 通过监测新的技术手段及勒索软件行为,防御攻击并防止数据被加密,以此进一步强化针对现有勒索软件的防护能力. 勒索软件攻击在复杂性和频度方面不断升级,众多企业都在迅速实现自我保护以免在下一轮攻击中倒下.根据美国网络安全机构Cybersecurity Ventures的报告显示,2017年勒索软件将为企业带来超过50亿美元的损失