标签

Palo Alto Ceres防火墙重磅升级:全面应对AI、量子与虚拟补丁新挑战

发布时间:2026-08-06 05:36阅读:2

Palo‑Alto正式推出AI时代全新一代安全网关——Ceres,作为Palo‑Alto 2026下一代防火墙核心系统的大版本迭代,整体涵盖超过55项创新功能,精准聚焦AI驱动型攻击激增、影子Agent/MCP流量失控、后量子加密隐患、巨量AI业务流量四大新兴网络威胁,堪称本届黑帽大会上最具标志性的网络安全基础设施革新。

一、聚焦AI时代:(影子AI、MCP协议、AI‑Agent流量治理)

精准识别本地AI程序、Cursor、Claude‑Code、企业自研Agent、MCP服务之间的内外网交互;

阻断剪贴板敏感信息经大模型外泄、Prompt注入、AI智能体越权访问后端数据库;

防火墙策略可清晰区分员工流量、服务账号流量、AI‑Agent三类身份流量,实施差异化权限管理;

它也是少数在网络底层实现影子AI管控的方案,与终端类Agent‑Guardian产品形成显著差异。

二、后量子加密(PQC)全栈商用落地,化解Q‑Day危机

业界预判3‑4年内量子计算机即可攻破传统RSA、ECC公钥加密,攻击者当前便可截获加密流量,待量子设备成熟后解密(即“现在窃取、日后解密”型攻击)。

Ceres全面落地NIST正式标准ML‑KEM系列后量子算法:

TLS会话、IPsec‑VPN兼容传统加密+后量子混合密钥交换,提供双重加密保障;

企业全局密码资产测绘,梳理全网证书、密钥、加密链路的量子安全就绪情况;

证书全生命周期自动化管理,自动轮换短周期量子安全证书,契合新一代密码体系

三、三大旗舰核心亮点

1. Advanced Virtual Patching 高级虚拟补丁

传统漏洞防护流程:漏洞披露→厂商研发补丁→企业终端、服务器分批部署,完整周期常达数十天;而当下攻击者借助AI,数小时内便可完成漏洞武器化与批量扫描入侵。

依托内部NOVA多模态AI漏洞分析引擎,自动挖掘开源组件未知漏洞、生成POC验证;

在防火墙网络层面即时下发防护规则,无需主机端安装补丁;

漏洞曝光后数小时内即可实现全网阻断,弥合传统冗长的补丁窗口期,抵御AI批量生成的新型漏洞攻击。

一句话总结:充当全网第一层应急漏洞护盾。

2. Advanced IP Defense 高级IP层防御

摒弃单一IP信誉库模式,对每条网络连接执行零信任校验,核对DNS真实解析地址,防范DNS劫持与IP伪装;

基于40余项流量安全属性评分,自动阻断互联网高危攻击网段;

专门针对AI爬虫、Agent批量扫描、MCP服务对外通信实施行为识别与管控。

3. 六套独立Network‑Security‑Agents网络安全智能体

内置六个面向运维岗位的专用AI Agent,接管防火墙绝大多数重复性运维任务:配置上线、风险评估、故障排查、策略优化、日志分析、告警分诊。

管理员可设置三档权限:人工全程管控、人工终审、全自动无人值守;

主打全天候不间断值守,解决人力下班后AI攻击者仍持续扫描入侵的难题