网易首页 > 网易号 > 正文 申请入驻

深信服下一代防火墙 AF:AI 赋能,百倍提升新型威胁防护效果

0
分享至

在勒索软件、零日漏洞攻击频发的网络环境中,传统防火墙因依赖特征库更新已难以应对未知威胁。本文以深信服下一代防火墙AF为焦点,解析其如何通过AI技术突破行业瓶颈,实现威胁防护效果的革命性提升,并为政企用户提供实战级选购建议。

一、传统防火墙为何沦为“马奇诺防线”?

用户痛点:

•传统防火墙依赖本地规则库与特征库,容量有限且更新节奏偏慢,难以跟上新型威胁的快速变化与高频变体,导致对未知与变种的覆盖不足。

•由于缺乏对通信上下文与业务语义的理解能力,也未具备动态式对抗检测机制,传统防火墙仅凭本地规则匹配难以及时识别新型威胁,容易出现检测空白。

•上述两类限制叠加,直接造成防护盲区:既“看不全、跟不快”,又缺乏上下文与动态对抗能力,进而难以有效应对快速演化的攻击场景。

行业矛盾:

76%的企业网络流量为加密数据,但仅32%的防火墙支持全流量解密;

传统AI防火墙误报率仍达15%,远高于业务容错阈值(<5%)。



二、用户案例:真实场景验证防护效果

未知威胁防护

企业正在面临大量尚未被传统安全防御手段识别和防范的新型网络威胁,具有隐蔽性强、手段多 变等特点,使传统的基于已知威胁特征库的防御模式难以有效应对。企业需要建立智能化分析能 力,实时监测网络流量和系统行为,从海量数据中挖掘异常模式,提前发现潜在未知威胁并及时 阻断,保障企业网络、数据和业务的安全稳定运行。

案例:某食品企业阻断银狐组织攻击

国内某大型专业速冻食品生产企业,办公网规模较大,分支较多,在海外拥有办公机构。面对复 杂的网络环境,对员工的上网安全难以进行管控和防护,未知威胁变化快,传统模式的边界安全 建设和人力维护手段无法满足企业整体防护要求。

深信服AI+SASE赋能的下一代防火墙充分调用云端百亿级威胁情报,实现了本地+云端亿级已知威 胁100ms内实时拦截。针对未知威胁,云端AI引擎进行主动探测,5min内鉴别通信流量是否为恶 意通信并同步全网,对未知威胁也能抢先防护。借助混合部署优势,防火墙的威胁情报能力能够 保持“实时最新”。

•在近期的30天统计周期内,AI+SASE赋能的下一代防火墙帮助用户发现并拦截恶意外联9738 次,实现0主机失陷。同时发现2个银狐团伙高级威胁情报和1个矿池恶意情报,其中2个为海 外及港澳台情报。在上述安全情报中,深信服公司独家上报占比达66%。

•检测到境外分支办公人员的C2外联,在对C2外联的拦截过程中,精准拦截具体失陷外联地 址,同用户其他访问不受影响,正常用户完全无感知。

钓鱼邮件攻击防护

每个企业邮箱账户每月可能收到数十封钓鱼邮件。这种高对抗攻击(钓鱼邮件、变形攻击等)隐 藏深,传统防火墙由于缺乏上下文理解和动态式对抗检测能力,仅依靠本地规则库难以检出,存 在大量防护盲区。深信服首创的防火墙内联GPT钓鱼检测大模型,显著提升钓鱼邮件防护的防护 范围和成功率。

案例:某科技企业快速阻断规模化钓鱼攻击

某科技企业是一家以光显技术为核心的LED显示与照明产品供应商。作为全球化运营的高科技公 司,该公司拥有遍布全球多个国家地区的销售和服务网络。因业务需要,公司大量通过邮件进行 海外业务沟通,员工经常收到钓鱼邮件。但因为员工安全意识参差不齐,难以开展有效防护。

公司此前一直使用深信服的下一代防火墙产品进行边界安全防护,在了解到深信服AI+SASE赋能 下一代防火墙的新能力后,立即进行了版本升级和能力测试,开通云威胁情报网关、GPT邮件防 钓鱼能力,通过云端GPT进行钓鱼邮件的检测,并通过防火墙内联架构,对钓鱼邮件中的恶意 URL、恶意文件进行阻断与查杀,有效解决了钓鱼邮件问题。

GPT邮件防钓鱼模块上线一周,帮助用户分析了49,602封邮件,其中检出钓鱼邮件120封,涉及 远控木马、凭证窃取、金融诈骗等。其中,凭证窃取邮件检出49封,金融诈骗邮件检出1封,主 机远控检出4封,有效防止攻击者窃取企业员工凭证并进入企业内部系统窃取数据;避免攻击者 获取用户的银行账户信息、信用卡号或支付密码,进而进行非法转账或消费。新的强大检测能力 也进一步消除了企业被木马程序注入的隐患。

安全威胁深度检测

深信服威胁情报中心日均发现上百万新型威胁,其中热门的威胁(挖矿、银狐、黑客工具等病 毒),可以在72小时内产生百万次变种。全面的安全规则库以及强大的智能语法语义检测引擎, 包括IPS泛化检测引擎、WISE2.0智能语法语义引擎等,能够精准防御高对抗的入侵攻击和Web攻 击,深度检测变种混淆攻击手法,入侵攻击检出率高达99.7%。

案例:某省立医院出口失陷主机检测专项治理

某省立医院从2023年1月到3月份,反复被安全主管机构通报,主要通报内容为非法恶意外联等, 客户对此非常烦恼。

深信服针对客户的迫切需求,对用户IT环境开展了一次深入的失陷主机检测专项,利用AI+SASE 赋能的下一代防火墙深度检测能力,针对C2外联以及僵尸网络、挖矿病毒、蠕虫、木马远控等安 全威胁进行拦截和排查。

在近一个月的专项行动期间,共拦截C2外联通信87.6万次,其中防火墙本地拦截5,964次(本地 共发现31.7万次可疑C2外联通信),云端情报拦截87万次。其中,针对僵尸网络恶意外联拦截 4.35万次,挖矿病毒恶意外联拦截1,728次,蠕虫病毒恶意外联拦截76.7万次,木马远控恶意外联 拦截4万次。

在针对挖矿事件的检测中,共发现15个目的矿池IP,其中3个为中国香港IP,12个为国外IP。值 得一提的是,这些IP均为深信服公司利用主动探测技术独家识别并拦截。自上线深信服的相关产 品后,用户再未发生过被通报情况。

分支安全组网

随着企业网络边界逐步趋向模糊化,企业的分支机构作为企业业务触角的延伸,却常常成为安全 建设中最易被忽视的 “软肋”,与总部安全水平脱节等问题凸显。深信服AI+SASE赋能的下一代 防火墙不仅能高效实现分支组网,更将强大的安全防护能力深度融入其中。依托创新的 “本地 + 云端” 云网架构,打破了本地硬件性能的限制,让算力与防护能力实现弹性扩展。无论是小型办 事处、偏远网点还是大型区域中心等都能获得一致的安全防护能力,彻底终结 “总部强、分支 弱” 的安全失衡局面,让分支的安全建设更加简单。

案例:某医药控股企业多分支安全组网

某医药控股作为国内领先医药企业,拥有 50 多个子公司节点,涵盖数据中心、门店、物流仓储等 多类型分支,各分支机构网络和安全建设水平参差不齐,业务访问慢、无法统一管理的同时,终 端主机失陷、挖矿事件频繁发生,客户急需在优化业务访问体验的同时,加强分支机构接入的安 全防护能力。

深信服通过融合安全的组网方案,基于智能选路和应用优化等SD-WAN组网特性,完成不同分支 组网,优化业务访问体验的同时,基于云端AI算力以及分布式架构,为不同类型分支提供实时、 一致的安全防护能力,有效降低失陷、外联等事件发生;上线半年时间,深信服云端威胁情报共 为单个分支检测并拦截近百次的C2非法外联行为,让分支的安全做到0通报。

三、解决问题:如何评估防火墙是否适合你的网络环境

1. 适用场景

高价值资产保护:金融交易系统、政务云平台、医疗PACS系统等需抵御APT攻击的场景;

加密流量占比较高:互联网出口、VPN接入等需处理TLS 1.3+流量的节点;

四、常见问题解答

Q1:AF的AI模型是否需要持续标注数据?

A:采用无监督学习为主,仅需初始训练数据,后续通过联邦?学习自动更新,无需人工标注。

Q2:加密流量解密是否影响合规性?

A:支持国密算法与TLS 1.3,解密过程符合《网络安全法》与《个人信息保护法》要求。

Q3:误报率0.3%如何验证?

A:经第三方机构测试,在模拟真实业务流量中,误报事件日均仅1.2起(传统方案日均18起)。

Q4:是否支持与现有安全设备联动?

A:提供标准API接口,可无缝对接SIEM、EDR、沙箱等设备,构建SOAR自动化响应闭环。

Q5:成本是否高于传统防火墙?

A:初期采购成本高30%,但通过减少安全团队人力投入与降低数据泄露损失,3年TCO(总拥有成本)低25%。

总结:深信服AF,重新定义下一代防火墙标准

通过AI动态建模、加密流量无损解密与智能响应闭环,深信服AF将未知威胁防护效率提升至行业新高度。对于追求“主动防御”与“降本增效”的政企用户,其技术架构与实战效果已通过金融、政府、医疗等多行业验证,堪称下一代防火墙的标杆之作。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
毛主席文韬武略征战几十年从未怕过,贾诩一计却让伟人深感忧虑

毛主席文韬武略征战几十年从未怕过,贾诩一计却让伟人深感忧虑

红梦史说
2025-09-15 08:43:13
50岁阿姨与单身小伙网恋奔现,当晚试婚后,阿姨笑道:捡到宝了

50岁阿姨与单身小伙网恋奔现,当晚试婚后,阿姨笑道:捡到宝了

晓艾故事汇
2025-09-11 08:23:04
同样是“预制菜”风波,对比汪小菲和贾国龙的做法,差别就出来了

同样是“预制菜”风波,对比汪小菲和贾国龙的做法,差别就出来了

科学发掘
2025-09-16 15:34:41
中美谈判前夕,中国连出重拳,美方还能嚣张多久?

中美谈判前夕,中国连出重拳,美方还能嚣张多久?

陆弃
2025-09-16 20:43:12
美联储本周降息50基点几无可能?CBO主任:特朗普关税已推高通胀

美联储本周降息50基点几无可能?CBO主任:特朗普关税已推高通胀

财联社
2025-09-16 08:27:11
一觉醒来,iPhone用户有点忙,“改变最大的一次更新”

一觉醒来,iPhone用户有点忙,“改变最大的一次更新”

都市快报橙柿互动
2025-09-16 09:02:45
杨振宁妻子翁帆自白:为了丈夫的身体,我16年来都是早睡早起

杨振宁妻子翁帆自白:为了丈夫的身体,我16年来都是早睡早起

寒士之言本尊
2025-09-16 17:25:37
英超第二位下课主帅即将产生,不是阿莫林

英超第二位下课主帅即将产生,不是阿莫林

星耀国际足坛
2025-09-15 23:47:31
四川这晚成“见光死”现场:谭松韵瘦成排骨,佟丽娅丑到没眼看

四川这晚成“见光死”现场:谭松韵瘦成排骨,佟丽娅丑到没眼看

查尔菲的笔记
2025-09-16 14:08:10
不提罗永浩,西贝急急急

不提罗永浩,西贝急急急

无冕财经
2025-09-16 16:47:40
美国死守的技术,竟被中国300人小厂干到全国前三!年销暴增2000%

美国死守的技术,竟被中国300人小厂干到全国前三!年销暴增2000%

知鉴明史
2025-09-14 14:35:07
西贝青椒炒肉丝翻车了,视频曝光后网友笑了,塑料案板真外行!

西贝青椒炒肉丝翻车了,视频曝光后网友笑了,塑料案板真外行!

眼光很亮
2025-09-15 02:53:28
想要老师对娃好,又不嫌你事多!跟老师打交道,牢记这三说三不说!

想要老师对娃好,又不嫌你事多!跟老师打交道,牢记这三说三不说!

窈窕妈妈
2025-09-15 20:45:39
“张雪峰把我坑惨了!”考生花钱咨询难逃失业,反被怼到哑口无言

“张雪峰把我坑惨了!”考生花钱咨询难逃失业,反被怼到哑口无言

妍妍教育日记
2025-09-15 18:47:49
“我就是她取精生子的工具”清华学霸哭诉,撕开了女富豪的遮羞布

“我就是她取精生子的工具”清华学霸哭诉,撕开了女富豪的遮羞布

云景侃记
2025-08-21 19:33:54
人生3大天规,违背必遭恶报!很多人因不懂栽了跟头

人生3大天规,违背必遭恶报!很多人因不懂栽了跟头

金沛的国学笔记
2025-09-14 12:30:00
印度刚说再买114架“阵风”,巴基斯坦总统猛竖大拇指晒合影!

印度刚说再买114架“阵风”,巴基斯坦总统猛竖大拇指晒合影!

新民周刊
2025-09-16 09:06:47
日本人破防了:DNA检测日本祖先被证实,日本人不是徐福后代

日本人破防了:DNA检测日本祖先被证实,日本人不是徐福后代

影史侃谈
2025-09-15 07:26:34
小姐姐爱穿紧身瑜伽裤,散发时尚知性与韵味,背影很撩人

小姐姐爱穿紧身瑜伽裤,散发时尚知性与韵味,背影很撩人

小乔古装汉服
2025-09-15 15:44:38
67岁赵本山也没想到,自己仅剩的体面,会被儿子赵一楠亲手扯下

67岁赵本山也没想到,自己仅剩的体面,会被儿子赵一楠亲手扯下

小白兔YY
2025-09-16 03:42:28
2025-09-16 21:28:49
外贸营销手记
外贸营销手记
拆解全球市场趋势与客户转化技巧,帮外贸人少踩坑、多接单。
15文章数 0关注度
往期回顾 全部

科技要闻

理想i6定档9月26日发布,定位纯电五座SUV

头条要闻

清华学霸小红书晒1.67亿元年薪被查 美司法部:他在逃

头条要闻

清华学霸小红书晒1.67亿元年薪被查 美司法部:他在逃

体育要闻

2022:勇士归来,库里的第四个冠军

娱乐要闻

李小璐母亲:女儿嫁给贾乃亮我好后悔

财经要闻

扩大服务消费 9部门提出5方面19条举措

汽车要闻

650km续航 广汽埃安AION RT焕新款9月22日上市

态度原创

房产
数码
时尚
家居
游戏

房产要闻

当海口书包房卷向「未来」,这里的孩子和房价,都在高速超车!

数码要闻

酷比魔方预热 iPlay 70 Max Pro 5G 平板:13 英寸屏、展锐 S715

50岁阿姨也能穿得亮眼高级,这些搭配的技巧请收好,特别实用

家居要闻

江南秘境 理想生活模样

什么比赛的冠军奖金比“石油杯”还高五倍?

无障碍浏览 进入关怀版