Blog o bezpieczeństwie FireAI

Autor FireAI Security & Research Team · Opublikowano

Od Red Teamu do FireAI: słowo od naszego CTO

Od Red Teamu do FireAI: słowo od naszego CTO

Nasz produkt jest owocem kilku lat pracy w red teamach cyberbezpieczeństwa i zespołach threat intelligence, u boku dużych klientów korporacyjnych i organizacji cyberobrony. To nie jest mit założycielski spisany po fakcie — to dosłownie miejsce, z którego wzięły się pytania, na które FireAI próbuje odpowiedzieć.

Pracując w terenie, szybko uczysz się, że zapora sieciowa zasługuje na swoją reputację tylko wtedy, gdy wytrzymuje starcie z prawdziwym atakującym, a nie z teoretyczną listą kontrolną. Skupiliśmy naszą energię i głęboką, praktyczną wiedzę o niskopoziomowych systemach zapór — netfilter w Linuksie, PF (Packet Filter) w BSD i obowiązkowej kontroli dostępu SELinux (Security-Enhanced Linux) — na tym, co naprawdę sprawia, że obrona sieci się trzyma, daleko poza tym, co użytkownik kiedykolwiek widzi na ekranie.

Problem w tym, że taki poziom rygoru niemal zawsze sprzedaje się kosztem użyteczności: potężne narzędzia, nieczytelne dla każdego, kto nie jest inżynierem bezpieczeństwa. Naszym celem przy FireAI było zbudowanie rozwiązania w pół drogi między przyjazną, codzienną łatwością obsługi a bezpieczeństwem, które nie idzie na żadne kompromisy co do istoty. Znalezienie tej dokładnej równowagi, bez poświęcania jednego dla drugiego, było całą tą pracą.

Jaką rolę odgrywają FireAI i HisnLabs

Ta równowaga — wyjaśniać wszystko, niczego nie ukrywać, ale nigdy nie pozwolić, by bezpieczeństwo stanęło między tobą a twoim Makiem — to całe założenie projektowe stojące za FireAI.

FireAI to własny produkt HisnLabs: zapora sieciowa z AI działająca bezpośrednio na Macu. Pokazuje prostym językiem każde połączenie nawiązywane przez twoje aplikacje i pozwala ci decydować, co opuszcza twojego Maca — jej AI działa lokalnie, więc twój ruch nigdy nie jest wysyłany do nas ani do nikogo innego. Zespół badań nad bezpieczeństwem HisnLabs dba o to, by te decyzje pozostały trafne: kataloguje, które domeny to zwykła telemetria, a które prawdziwa usługa, śledzi kraj i sieć stojące za połączeniem oraz trenuje lokalny model (funkcję Autopilot) na rzeczywistych wzorcach ruchu — a nic z tego nie opuszcza twojego Maca.

Możesz przeczytać o decyzjach technicznych, które za tym stoją, albo wypróbować FireAI przez 17 dni na FireAI od HisnLabs.

Źródła