FireAI 安全博客

作者 FireAI Security & Research Team · 发布于

从红队到 FireAI:来自我们 CTO 的一封信

从红队到 FireAI:来自我们 CTO 的一封信

我们的产品来自多年在网络安全红队和威胁情报团队的工作,与大型企业客户和网络防御机构并肩作战。这不是事后编出来的创业神话——FireAI 试图回答的那些问题,正是从那里最初产生的。

在一线工作,你很快就会明白:一道防火墙只有扛得住真实的攻击者,而不只是一份理论上的检查清单,才配得上它的名声。我们把精力和对底层防火墙系统的深入实践经验——Linux 上的 netfilter、BSD 上的 PF(Packet Filter),以及 SELinux(Security-Enhanced Linux)的强制访问控制——集中在真正让网络防御站得住脚的东西上,远远超出用户在屏幕上看到的一切。

问题在于,这种程度的严谨几乎总是以牺牲易用性为代价:功能强大的工具,对任何不是安全工程师的人来说却根本读不懂。我们做 FireAI 的目标,是打造一个介于两者之间的方案:既有友好、日常的易用性,又有在实质上不做任何妥协的安全。找到这个精确的平衡点,不为其中一个牺牲另一个,就是我们的全部工作。

FireAI 和 HisnLabs 在其中扮演的角色

这种平衡——解释一切、不隐瞒任何东西,但绝不让安全成为横在你和你的 Mac 之间的障碍——就是 FireAI 背后完整的设计准则。

FireAI 是 HisnLabs 自己的产品:一款直接在 Mac 上运行的 AI 防火墙。它用通俗易懂的语言显示你的应用建立的每一个连接,并让你决定哪些数据可以离开你的 Mac——它的 AI 在本地运行,因此你的流量永远不会发送给我们或任何其他人。HisnLabs 的安全研究团队负责让这些判断保持准确:归类哪些域名只是普通的遥测、哪些属于真正的服务,追踪连接背后的国家和网络,并用真实的流量模式训练设备端模型(Autopilot 功能)——这一切都不会离开你的 Mac。

你可以阅读它背后的技术决策,或试用 FireAI 17 天:HisnLabs 出品的 FireAI。

来源