Xgate đang đẩy mạnh ứng dụng AI vào các sản phẩm bảo mật mạng cốt lõi, trong đó tập trung vào tường lửa và VPN, đồng thời phát triển năng lực đáp ứng theo hướng zero trust.
Trong cuộc trao đổi với phóng viên gần đây, ông Kim Han-yong, Giám đốc điều hành Xgate, cho biết chiến lược AI của công ty không nhằm lấn sang những lĩnh vực hoàn toàn mới, mà tập trung củng cố lợi thế ở các mảng Xgate vốn có thế mạnh.
Theo ông, chiến lược này gồm hai hướng chính: tích hợp AI vào các giải pháp bảo mật mạng để cải thiện trải nghiệm khách hàng, và ứng dụng AI nhằm nâng hiệu quả phần cứng của tường lửa.
Trước mắt, Xgate đưa AI vào dòng tường lửa hiệu năng cao để hỗ trợ khách hàng phân tích dữ liệu log và xây dựng chính sách bảo mật thuận tiện hơn dựa trên kết quả phân tích. Công ty ưu tiên bổ sung tính năng trực tiếp vào sản phẩm hiện có thay vì tách thành một sản phẩm độc lập.
Ông Kim cho biết Xgate đang kết hợp AI với log và SIEM (Security Information and Event Management) để thu thập dữ liệu sự kiện, phân tích log và chuyển hóa thành các chính sách bảo mật. Theo ông, điều quan trọng là phải đưa AI vào đúng những mảng công ty có lợi thế. AI cũng có thể được dùng để phát hiện dấu hiệu bất thường trong lưu lượng truy cập vào mạng doanh nghiệp.
Ông cho biết các thế hệ tường lửa mới hiện không chỉ nhận diện lưu lượng mà còn có thể phân biệt ở cấp độ ứng dụng. Trong bối cảnh lưu lượng ngày càng lớn, AI còn có thể giúp phát hiện thêm các yếu tố bất thường ngoài những quy tắc lọc sẵn có.
Theo ông Kim, AI sẽ giúp hạ thấp rào cản sử dụng các giải pháp bảo mật, đồng thời tạo động lực tích hợp nhiều tính năng hơn trên cùng một nền tảng.
Hiện Xgate cũng đang cung cấp SIEM và SOAR (Security Orchestration, Automation and Response) dưới dạng nền tảng đám mây ngay trên tường lửa. Ông nhận định xu hướng hội tụ nhiều chức năng bảo mật sẽ ngày càng rõ nét. Dù SIEM và SOAR vẫn tiếp tục được cung cấp như các giải pháp riêng, tốc độ đưa các tính năng này lên tường lửa đang nhanh hơn.
Một trọng tâm khác được ông Kim nhấn mạnh là khả năng nâng hiệu quả phần cứng tường lửa nhờ AI.
Ông giải thích tường lửa phân loại ứng dụng từ lưu lượng truy cập đầu vào dựa trên giá trị SNI (Server Name Indication), khiến tải CPU có thể tăng trong quá trình phân tích. Nếu AI có thể tự động thu thập SNI và lọc hiệu quả hơn, tải CPU sẽ giảm.
Bên cạnh AI, Xgate cũng xem zero trust là một định hướng quan trọng. zero trust được xây dựng trên giả định rằng xâm nhập đã xảy ra, vì vậy cách tiếp cận này không hoàn toàn trùng với nhóm sản phẩm bảo mật chu vi như tường lửa, vốn dựa trên giả định môi trường nội bộ là an toàn. Tuy nhiên, theo ông Kim, tường lửa và VPN vẫn còn nhiều dư địa để hỗ trợ zero trust.
Ông cho biết trước đây, tường lửa chủ yếu nhận diện lưu lượng theo địa chỉ IP, nhưng nay đã có thể phân biệt tới cấp độ ứng dụng. Gần đây, sản phẩm cũng được bổ sung chức năng quản lý tài khoản để theo dõi người dùng nội bộ đang truy cập vào đâu. Khi yêu cầu bảo mật thay đổi theo thời gian, tường lửa và VPN cũng cần hỗ trợ các năng lực tương ứng.
Ông Kim nói thêm từng có dự báo cho rằng VPN sẽ suy yếu trong môi trường zero trust. Tuy nhiên, thực tế triển khai cho thấy VPN đang tiến hóa để phù hợp hơn với mô hình này. Theo ông, VPN kiểu cũ sẽ dần biến mất, nhưng những phiên bản được điều chỉnh để thích ứng với zero trust vẫn sẽ tiếp tục tồn tại.