AI安全與F5的感知安全架構(gòu)
時間:2022-03-27 10:21:01 | 來源:行業(yè)動態(tài)
時間:2022-03-27 10:21:01 來源:行業(yè)動態(tài)
在對應(yīng)用的保護中,對于越來越熱的AI技術(shù),F(xiàn)5也引入了其能力。例如利用機器學(xué)習(xí)通過對業(yè)務(wù)流量的學(xué)習(xí)來判斷對的和正常流量,通過機器學(xué)習(xí)來得到攻擊流量和行為的動態(tài)特征。其實正常人的訪問行為模型是非常容易標準化和提煉出來的,攻擊的行為和正常的用戶訪問行為截然不同。F5的防御體系里面有這種模型抽取能力,可以對非正常的模型產(chǎn)生告警和阻斷行為。金飛指出。
不過,在F5的防御機制和體系中,F(xiàn)5對于AI的引入視為錦上添花而不是唯一。在金飛看來,AI并不能真正幫助在短時對抗中的勝算,所以對于實時對抗的安全架構(gòu)來說,機器學(xué)習(xí)實際上是個輔助。F5對應(yīng)用的理解是最深刻的,可以說對應(yīng)用的參數(shù)描述最全面。一旦應(yīng)用出現(xiàn)了問題,F(xiàn)5馬上就能夠感知并立即行動,但是卻可以不用大量去學(xué)習(xí)去感知。因為F5離應(yīng)用最近,所以采取的行動也最直接有效。
F5提供了一個有感知能力的防御架構(gòu),也就是能夠容易感知前端的行為是一個正常訪問還是一個惡意軟件。
在這其中,F(xiàn)5的優(yōu)勢在于應(yīng)用交付和安全融合在一起,這是跟別人最大的不同,可能對于其他廠商來說怎么把流量引入一個防御架構(gòu)再讓它回到服務(wù)器,這是一件需要廠商協(xié)作的事情,但是對于F5來講,完全可以在自己內(nèi)部解決。金飛說。