色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

我叫AI防火墻

華為數(shù)據(jù)通信 ? 來源:工程師李察 ? 2019-01-19 11:44 ? 次閱讀

我叫防火墻

我們的作用,

大家應(yīng)該都知道。

我們奮戰(zhàn)在安全攻防的第一線,

阻擋威脅的入侵。

但是,

我從最初的包過濾防火墻一步步演變到現(xiàn)在,

一直沒有改變一個(gè)問題,

就是我們總是按照既定的策略,

機(jī)械的工作,

機(jī)械的抵御著入侵。

可是,

現(xiàn)在的黑客狡詐而善于偽裝,

攻擊越來越多,

病毒也不斷變種,

我有些力不從心了,

尤其是面對(duì)未知威脅,

我更是無能為力。

我以前對(duì)于攻擊的過濾僅基于簽名來實(shí)現(xiàn),

為此我需要定期升級(jí)特征庫,

以應(yīng)對(duì)各種最新的威脅,

但是威脅往往是未知的,

道高一尺,魔高一丈。

來了這個(gè)我可以識(shí)別,

突然來了這個(gè)全副武裝的怪獸,

我就無能為力了。

為了改變現(xiàn)狀,

設(shè)計(jì)師讓我進(jìn)化了,

為我增加了基于AI的高級(jí)威脅檢測的大腦,

于是,

我變得那么的與眾不同。

我——有了智慧

設(shè)計(jì)師給我起了個(gè)新名字

AI防火墻

深度學(xué)習(xí)算法讓我有了智慧

設(shè)計(jì)師告訴我,各種入侵行為,都是有跡可循的,一次入侵的行為包括:滲透、C&C、內(nèi)部擴(kuò)散和數(shù)據(jù)外發(fā),這個(gè)稱之為攻擊鏈。

設(shè)計(jì)師給我賦予了機(jī)器學(xué)習(xí)和深度學(xué)習(xí)能力,構(gòu)建威脅模型,用以識(shí)別攻擊鏈路的全過程幫助用戶精確監(jiān)控惡意行為。通過深度神經(jīng)網(wǎng)絡(luò)算法,讓我對(duì)各種偽裝的病毒有了更為完善的認(rèn)識(shí)。卷積神經(jīng)網(wǎng)絡(luò)的基本思想和人類大腦識(shí)別圖像的機(jī)制是一致的。

從此以后我開始用算法真正解析數(shù)據(jù),不斷學(xué)習(xí),然后對(duì)各種已知或未知的威脅做出判斷和預(yù)測。

我不再依賴確定特殊指令集、既定特征來機(jī)械的過濾已經(jīng)認(rèn)識(shí)的攻擊,我的設(shè)計(jì)師會(huì)用大量數(shù)據(jù)和算法“訓(xùn)練”機(jī)器,讓我學(xué)會(huì)如何自主發(fā)現(xiàn)威脅,這就是我的智能

對(duì),我的強(qiáng)大在于——我學(xué)會(huì)了思考和自主判斷無論你千變?nèi)f化,我都手到擒來。所謂無招勝有招。

任你隱藏再深,我都可以發(fā)現(xiàn),

我有四大必殺技

★必殺技之一:識(shí)別黑客滲透——惡意文件檢測

攻擊者的首次入侵是通過植入的惡意軟件來實(shí)現(xiàn)的,而我通常部署的位置是在網(wǎng)絡(luò)的關(guān)鍵路徑上,實(shí)際上,由我來做惡意軟件的檢測,更為便捷。

從前,因?yàn)榉阑饓Φ膼阂廛浖R(shí)別精準(zhǔn)度不高,我們需要部署沙箱設(shè)備來輔助;現(xiàn)在我有了智能,我也可以承擔(dān)這部分工作了。

為了在防火墻實(shí)現(xiàn)惡意文件的本地檢測,設(shè)計(jì)師為我安裝了基于DNN的惡意文件檢測能力,并不需惡意文件的運(yùn)行時(shí)行為,通過提取惡意文件的靜態(tài)特征,包括反匯編命令序列、ICON資源特征、脫殼相關(guān)特征等進(jìn)行識(shí)別。

同時(shí),我還能不斷升級(jí)我的檢測模型,設(shè)計(jì)師通過云端收集惡意文件樣本,進(jìn)行威脅建模,生成的惡意文件檢測模型被下發(fā)給我。當(dāng)有新的未知文件到來時(shí),我就可以利用該模型識(shí)別是否為惡意文件。

我叫AI防火墻

和傳統(tǒng)的基于規(guī)則的檢測方式比較看來,使用機(jī)器學(xué)習(xí)的惡意文件檢測檢出率在90%以上,誤報(bào)率在0.1%以內(nèi),這是傳統(tǒng)規(guī)則檢測方式很難做到的。有了這一招,就算不借助沙箱等外置設(shè)備也可以高精度的識(shí)別惡意軟件了。

★必殺技之二:識(shí)別C&C——ECA惡意加密流量識(shí)別

攻擊者通過C&C的通訊過程,來操縱通過首次入侵所植入的惡意軟件。只要這個(gè)通訊過程被截?cái)啵@個(gè)已經(jīng)植入的惡意軟件就無法被控制,也就無法繼續(xù)行動(dòng)。為繞過傳統(tǒng)的流量檢測技術(shù),大約10%的惡意軟件通過TLS加密流量進(jìn)行通信

設(shè)計(jì)師為我裝配了ECA(Encrypted Communication Analytics 加密通訊分析)檢測模型識(shí)別惡意加密的C&C流量。這就好比為我配備了夜視儀,能夠識(shí)別隱藏在黑暗中的攻擊,這個(gè)能力別的防火墻可都沒有哦!是我的獨(dú)家秘技。

★必殺技之三:識(shí)別橫向擴(kuò)散——主動(dòng)誘捕,我比別人更主動(dòng)

在我的體內(nèi),設(shè)計(jì)師為我設(shè)計(jì)了誘捕探針能力。當(dāng)入侵到網(wǎng)絡(luò)中的攻擊在網(wǎng)絡(luò)中不斷嗅探,試圖擴(kuò)散之時(shí),我的誘捕探針會(huì)主動(dòng)發(fā)現(xiàn)其掃描行為,并將攻擊引入到蜜罐,從而進(jìn)一步捕獲黑客或發(fā)現(xiàn)攻擊源。這極大的降低了誘捕系統(tǒng)的運(yùn)維成本,同時(shí)極大的提升了誘捕系統(tǒng)的覆蓋面。

這也是我的獨(dú)家秘技哦!

★必殺技之四:識(shí)別數(shù)據(jù)外發(fā)——DGA和DNS隱蔽通道檢測

黑客竊取了數(shù)據(jù)后,會(huì)聯(lián)系遠(yuǎn)控服務(wù)器進(jìn)行數(shù)據(jù)外發(fā),那么在這個(gè)過程中,會(huì)使用C&C通訊和隱蔽通道通訊,并伺機(jī)通過隱蔽通道傳送給攻擊者預(yù)先布置的服務(wù)器。

對(duì)于這種情況,防御攻擊者擴(kuò)大其入侵成果的要點(diǎn)是是阻截C&C通訊和隱蔽通道通訊,而C&C通訊,首先是用DGA域名生成算法來來生成由隨機(jī)字符組成的域名,來訪問遠(yuǎn)控服務(wù)器,從而逃避域名黑名單檢測的技術(shù)手段。

我的同行們以前都是通過特征來識(shí)別,但是這種隨機(jī)的動(dòng)態(tài)字符怎么可能能夠發(fā)現(xiàn)呢?

我可以使用了卷積神經(jīng)網(wǎng)絡(luò)(CNN)的模型,識(shí)別準(zhǔn)確率高達(dá)99.9%以上。

我叫AI防火墻

另外,被入侵主機(jī)一旦連接上遠(yuǎn)控服務(wù)器,另外,黑客會(huì)利用DNS協(xié)議實(shí)現(xiàn)諸如遠(yuǎn)程控制、文件傳輸?shù)炔僮鳎@就是DNS隱蔽通道。通過卷積神經(jīng)網(wǎng)絡(luò)模型,我可以輕易發(fā)現(xiàn)DNS隱蔽通道,準(zhǔn)確率高達(dá)97%以上。披著羊皮的狼,你逃不掉!

我有了更為強(qiáng)健的體魄

設(shè)計(jì)師為了讓我能夠更快的識(shí)別未知威脅,為我重新設(shè)計(jì)了架構(gòu),讓我有了更高的處理性能。

在1U高的機(jī)框里,我可以實(shí)現(xiàn)160G的轉(zhuǎn)發(fā)性能;在高端設(shè)備上甚至給了我兩顆心。

內(nèi)置加密引擎,加密性能是同類的2倍以上;內(nèi)置了SA加速引擎,應(yīng)用識(shí)別能力是同類的2倍以上;內(nèi)置NP引擎,轉(zhuǎn)發(fā)性能是同類的2倍以上。

我自帶高密度接口,最多可同時(shí)提供100G、40G、10GE、GE等多種接口模塊。

我的未來

最后,我想說的是,

我的能力遠(yuǎn)遠(yuǎn)不止于此,

設(shè)計(jì)師為我規(guī)劃了長遠(yuǎn)的成長路徑

我可以通過不斷的學(xué)習(xí),

發(fā)現(xiàn)各種變異和隱藏的威脅。

不斷打怪升級(jí),

在不遠(yuǎn)的將來,

我的華為大大還會(huì)為我增加能夠進(jìn)行算法加速的CPU

好期待!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 模塊
    +關(guān)注

    關(guān)注

    7

    文章

    2761

    瀏覽量

    48513
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    424

    瀏覽量

    35905
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    32985

    瀏覽量

    272701

原文標(biāo)題:我,AI防火墻 ——論一臺(tái)防火墻的自我修養(yǎng)

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 0人收藏
  • jf_474721031

評(píng)論

相關(guān)推薦

樹莓派變身防火墻:借助VM搭建pfSense的完整指南!

pfSense是一款基于FreeBSD的免費(fèi)開源防火墻和路由器軟件的發(fā)行版。它主要作用是提供企業(yè)級(jí)網(wǎng)絡(luò)安全和路由功能,使其成為家庭網(wǎng)絡(luò)、小型企業(yè)和大型企業(yè)的熱門選擇。核心功能?防火墻和路由器功能
的頭像 發(fā)表于 04-01 15:16 ?78次閱讀
樹莓派變身<b class='flag-5'>防火墻</b>:借助VM搭建pfSense的完整指南!

Linux軟件防火墻iptables詳解

Linux提供的軟件防火墻,名為iptables,它可以理解為是一個(gè)客戶端代理,通過iptables的代理,將用戶配置的安全策略執(zhí)行到對(duì)應(yīng)的安全框架中,這個(gè)安全框架稱之為netfilter。
的頭像 發(fā)表于 03-01 14:50 ?297次閱讀
Linux軟件<b class='flag-5'>防火墻</b>iptables詳解

云服務(wù)器防火墻關(guān)閉會(huì)怎么樣?

云服務(wù)器防火墻關(guān)閉會(huì)怎么樣?關(guān)閉云服務(wù)器防火墻將增加安全風(fēng)險(xiǎn),使服務(wù)器易受攻擊,服務(wù)穩(wěn)定性下降,可能導(dǎo)致數(shù)據(jù)泄露和服務(wù)中斷。同時(shí),這可能違反行業(yè)合規(guī)要求,引發(fā)法律責(zé)任。此外,防火墻關(guān)閉還可
的頭像 發(fā)表于 01-23 11:30 ?241次閱讀

防火墻和web應(yīng)用防火墻詳細(xì)介紹

防火墻和Web應(yīng)用防火墻是兩種不同的網(wǎng)絡(luò)安全工具,它們?cè)诙鄠€(gè)方面存在顯著的區(qū)別,同時(shí)也在各自的領(lǐng)域內(nèi)發(fā)揮著重要的作用,主機(jī)推薦小編為您整理發(fā)布云防火墻和web應(yīng)用防火墻
的頭像 發(fā)表于 12-19 10:14 ?266次閱讀

云服務(wù)器防火墻設(shè)置方法

云服務(wù)器防火墻的設(shè)置方法通常包括:第一步:登錄控制臺(tái),第二步:配置安全組規(guī)則,第三步:添加和編輯規(guī)則,第四步:啟用或停用規(guī)則,第五步:保存并應(yīng)用配置。云服務(wù)器防火墻的設(shè)置是確保網(wǎng)絡(luò)安全的重要步驟之一
的頭像 發(fā)表于 11-05 09:34 ?369次閱讀

ubuntu防火墻規(guī)則之ufw

因公司項(xiàng)目的需求,需要對(duì)客戶端機(jī)器簡便使用防火墻的功能,所以可在頁面進(jìn)行簡便設(shè)置防護(hù)墻規(guī)則,當(dāng)然,這個(gè)功能需求放到我手上才有機(jī)會(huì)學(xué)到。因?yàn)榭蛻舳藱C(jī)器都是ubuntu的,所以當(dāng)然用了ubuntu特有
的頭像 發(fā)表于 10-31 10:22 ?483次閱讀

Juniper防火墻配置NAT映射的問題分析

記錄一下Juniper SSG或者ISG 系列防火墻上配置一對(duì)多NAT映射 VIP(Viritual Internet Protocol)時(shí)碰到的一個(gè)特殊的問題, 就是在內(nèi)部服務(wù)器ICMP報(bào)文被阻斷
的頭像 發(fā)表于 10-29 09:55 ?686次閱讀
Juniper<b class='flag-5'>防火墻</b>配置NAT映射的問題分析

硬件防火墻和軟件防火墻區(qū)別

電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費(fèi)下載
發(fā)表于 10-21 11:03 ?1次下載

物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)防火墻配置及應(yīng)用

隨著工業(yè)信息化建設(shè)不斷發(fā)展及“兩化”進(jìn)程不斷深入,工業(yè)網(wǎng)絡(luò)面臨的傳統(tǒng)安全威脅和工控網(wǎng)絡(luò)特有安全威脅在不斷增加。通過部署防火墻,能夠禁止不被允許的設(shè)備進(jìn)行訪問,有效降低網(wǎng)絡(luò)被入侵、數(shù)據(jù)泄露的風(fēng)險(xiǎn),從而
的頭像 發(fā)表于 09-14 17:11 ?523次閱讀
物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)<b class='flag-5'>防火墻</b>配置及應(yīng)用

J721E DDR防火墻示例

電子發(fā)燒友網(wǎng)站提供《J721E DDR防火墻示例.pdf》資料免費(fèi)下載
發(fā)表于 08-23 09:26 ?0次下載
J721E DDR<b class='flag-5'>防火墻</b>示例

防火墻和堡壘服務(wù)器的區(qū)別

和技術(shù)手段,其中,防火墻和堡壘服務(wù)器是最為常見和重要的兩種設(shè)備。盡管它們的最終目標(biāo)都是為了保護(hù)網(wǎng)絡(luò)和信息安全,但二者在概念、原理、功能和應(yīng)用場景方面有著顯著的區(qū)別。本文將詳細(xì)探討防火墻和堡壘服務(wù)器的各個(gè)方面,并分析它們之間的區(qū)別和聯(lián)系,幫助讀者全面理解這兩種關(guān)鍵的網(wǎng)絡(luò)安全
的頭像 發(fā)表于 08-13 16:34 ?537次閱讀

IR700與SSG5防火墻如何建立VPN模板?

防火墻配置登錄用戶名和密碼: 設(shè)置WAN接口 編輯“ethernet0/0”接口 設(shè)置LAN接口編輯“bgroup0” 設(shè)置DNS 設(shè)置DHCP 點(diǎn)擊編輯“broup0
發(fā)表于 07-26 08:12

深信服防火墻和IR700建立IPSec VPN的配置說明

深信服防火墻和IR700建立IPSec VPN 配置說明本文檔針對(duì)深信服防火墻 的常規(guī)使用以及與無線路由器InRouter配合使用時(shí)(主要是建IPSec VPN)雙方的相關(guān)配置而編寫注:并未
發(fā)表于 07-26 07:43

EMC與EMI濾波器:守護(hù)電子設(shè)備的電磁防火墻

深圳比創(chuàng)達(dá)電子EMC|EMC與EMI濾波器:守護(hù)電子設(shè)備的電磁防火墻
的頭像 發(fā)表于 06-19 10:20 ?664次閱讀
EMC與EMI濾波器:守護(hù)電子設(shè)備的電磁<b class='flag-5'>防火墻</b>

防火墻登陸不上的問題排查

防火墻沒有其它找回密碼的方法,若密碼忘記,只能恢復(fù)出廠之后用初始密碼admin登陸,恢復(fù)出廠方法:設(shè)備斷電,按住設(shè)備面板上的clr孔,然后上電,直到面板上stat燈和alarm燈邊成紅色再松手(約15s)
發(fā)表于 04-19 10:11 ?3110次閱讀
<b class='flag-5'>防火墻</b>登陸不上的問題排查
主站蜘蛛池模板: 精品久久久久久久国产潘金莲 | 亚洲国产精品第一影院在线观看 | 小寡妇好紧进去了好大看视频 | 亚洲精品成人AV在线观看爽翻 | 久久人妻少妇嫩草AV蜜桃99 | 午夜AV内射一区二区三区红桃视 | 国产女合集第六部 | 久久精品中文闷骚内射 | adc高清在线观看 | 亚洲一区精品伊人久久伊人 | 亚洲中文字幕乱倫在线 | 午夜片无码区在线观看 | 2020久久精品永久免费 | 日日噜噜夜夜躁躁狠狠 | 快播苍井空 | 亚洲成 人a影院青久在线观看 | 亚洲一级特黄 | 岛国片免费在线观看 | 快播h网站 | 99久久国产宗和精品1上映 | 性色AV一区二区三区咪爱四虎 | 嫩草影院在线观看精品视频 | 狠狠色丁香久久婷婷综合_中 | 超污视频带污疼免费视频 | 麻豆一二三四区乱码 | 色综合伊人色综合网站中国 | 儿子操妈妈视频 | 亚洲黄视频在线观看 | 中文无码热在线视频 | 国产AV麻豆出品在线播放 | 国产乱人偷精品视频A人人澡 | 国产高清在线观看视频 | 先锋影音av资源站av | 伊人天天躁夜夜躁狠狠 | 成人免费视频无遮挡在线看 | 国产亚洲一区二区三区啪 | 同桌上课把奶露出来给我玩 | 日本高清无卡码一区二区久久 | 4399日本电影完整版在线观看免费 | 国产精品亚洲高清一区二区 | 日韩国产精品欧美一区二区 |

電子發(fā)燒友

中國電子工程師最喜歡的網(wǎng)站

  • 2931785位工程師會(huì)員交流學(xué)習(xí)
  • 獲取您個(gè)性化的科技前沿技術(shù)信息
  • 參加活動(dòng)獲取豐厚的禮品