C114訊 12月2日消息(艾斯)作為業界第一家市值超過1000億美元的網絡安全公司,通過過去幾年快速的市場整合,派拓網絡(Palo Alto Networks)正在構建面向AI時代的平臺化全面網絡安全防御體系。
“AI已經成為有史以來發展速度最快的技術。AI不僅在改變企業的運營方式,同時也在改變整個網絡安全的防御方式,這當中的確存在著一些挑戰。但我們認為,在AI時代,網絡安全還是可解的�!迸赏鼐W絡大中華區總裁陳文俊在近日的一場媒體發布會上表示。
根據派拓網絡的預測,AI達到10億用戶規模大約僅需7年時間,遠快于前面的互聯網和移動設備技術,而這還只是AI的起步階段。AI的采用正在推動AI應用的指數級增長,根據調查,目前大約43%的企業已經在使用AI,預計96%的企業未來一年內將會采用AI。
不過,AI猶如一把雙刃劍,它在推動企業和社會提升效率的同時,隨之而來的安全威脅升級挑戰亦不容忽視。
圖:派拓網絡大中華區總裁陳文俊。
AI正在改變網絡安全格局
身處一個萬物互聯與智能滲透的世界,網絡黑客正在利用AI進行更多前所未有的攻擊。
簡單來說,傳統的網絡安全防護是“看門式”的防護,即通過在網絡入口部署防火墻、入侵防御系統等安全設備來抵御入侵,一旦“大門”驗證通過,往往就可以隨意訪問甚至是輕松破壞、盜取數據,因此“零信任”理念與實踐應運而生。
陳文俊介紹說,以前的網絡安全做法是將已有攻擊作為樣本進行簽名,當同樣的攻擊再次到來,簽名就能把攻擊擋掉,這是一種相對比較被動的方法。以往黑客攻擊找到漏洞后會進去先潛伏,待拿到密碼再發動攻擊,但AI到來后,惡意程序增加的速度非�?欤夜羲俣纫埠芸欤话阍谑状稳肭趾�1小時內就可能發生自動攻擊。
派拓網絡的統計數據顯示,眼下的AI時代,新惡意程序數量增加了20倍,每天會發生超過1960萬次新的獨特攻擊,每一次攻擊都可能是“零日”攻擊。
在談到整個網絡安全工具市場狀態時,陳文俊認為“分散化”是一個非常顯著的行業特征。幾千家大大小小的網絡安全服務公司提供各種細分性的工具,如此多工具互相關聯又相對孤立,每個工具都可能存在漏洞,都可能成為黑客攻擊點。
安全需要精準也需要平臺化
派拓網絡認為,面對AI環境中“道高一尺,魔高一丈”的網絡攻擊,用AI對抗AI是唯一的途徑。
為此,該公司提出了AI時代應對網絡安全的新理念:第一是平臺化,用集成性更高的、數量更少的工具實現數據關聯;第二是實時化,AI時代需要對攻擊進行實時預測、檢測、阻止、防御;第三是AI驅動,也即用AI對抗AI。
“我們在今年5月推出了Precision AI新型安全解決方案,這是一項全新創新技術,它將機器學習和深度學習的精髓與實時生成式AI的可訪問性相結合�!标愇目”硎�,派拓網絡充分結合其十年以上AI使用經驗,打造了專門針對網絡安全的大語言模型,并由此實現AI驅動的安全功能,既走在攻擊者的前面,又為網絡和基礎設施提供了更具前瞻性的保護。
C114了解到,在過去五六年時間里,這家網絡安全公司投入了大約10億美金進行研發以及并購整合,眼下已形成全面覆蓋網絡、云端和端點的三大產品線,分別為網絡安全、云安全、和安全運營,基于派拓網絡的威脅情報以及接近20年的威脅數據庫,能夠對其整個平臺上的數據進行收集并對比分析,再加上Precision AI解決方案,可以將云、網絡、端點打通并進行AI精準檢測與聯防。
派拓網絡在一份相關新聞稿中寫到,該公司的下一代網絡安全平臺能夠把網絡云原生環境下以及端點安全等所有信息都匯總到自動化安全運營平臺上進行統一的監控和管理,并由派拓網絡全球威脅研究團隊為其提供支撐。正因為有了對于安全威脅實時跟蹤的安全追蹤網絡,才能讓前端事件處置變得高效、準確。
IoT安全技術已落地中國市場
值得注意的是,今年10月份,派拓網絡的物聯網(IoT)/運營技術(OT)安全服務已正式落地中國市場。
隨著企業數字化轉型的推進,IoT和OT技術在各行各業的應用愈發廣泛。根據派拓網絡物聯網威脅報告顯示,IoT、醫療物聯網(IoMT)和OT設備占企業網絡設備的30%以上�;ヂ撛O備的數量急劇增加導致企業網絡安全面臨的挑戰也與日俱增。這些互聯設備由于內置安全性較弱、存在漏洞且不受傳統IT/安全解決方案管理,成為網絡攻擊的主要目標,嚴重威脅著企業的網絡安全。
派拓網絡大中華區售前總經理董春濤表示,“中國是先進制造的一個高地,我們IoT/OT安全服務落地中國正是因為看到了這個巨大的市場。相關的安全服務在前期導入已經非常成功,我們愿意來推動這個市場蓬勃發展�!�
圖:派拓網絡大中華區售前總經理董春濤。
他指出,原來IoT設備的安全方案很難做,因為設備種類特別多�,F在,整個IoT安全因為機器學習的推動產生了一個巨大飛躍。“我們預期在不遠的未來,IoT設備將全面超越傳統IT設備(手機和PC等),與此同時,未來整個安全的重點從傳統的IT設備轉移到IoT設備�!�
陳文俊則強調,IoT的管控也需要合規�!芭赏鼐W絡的技術能夠自動識別所有IoT設備,我們不僅能夠看得見所有設備,還能下放策略做防御。我們IoT的服務在國內有一個數據湖,國內的用戶數據都不出境留在國內,這讓用戶可以放心使用,并確保合規�!�