RefinementEngine:在网络约束下自动化意图到设备过滤策略部署
密码学与安全
2026-04-03 v1 人工智能
摘要
在大多数安全运营中心(SOCs)中,将安全意图翻译为可部署的网络强制规则并维持其有效性以应对不断演变的网络威胁,仍然是 largely 手动的过程。在大型且异构的网络中,这一挑战因拓扑相关的可达性约束和设备特定的安全控制能力而被进一步复杂化,使得该过程缓慢、易出错,并且反复成为配置错误的来源。本文介绍了RefinementEngine,这是一个自动化细化高层安全意图为低层、可部署配置的引擎。给定网络拓扑、设备、可用的安全控制、高层意图和网络威胁情报(CTI)报告,RefinementEngine自动生成可直接部署在目标安全控制设备上的设置,以实现所需的意图、抵御已报告的威胁。本文提出的方法通过基于实际CTI报告derived的数据包和Web过滤策略的实际案例进行验证,表明其正确性、实际适用性以及对新数据的适应性。
引用
@article{arxiv.2604.01627,
title = {RefinementEngine: Automating Intent-to-Device Filtering Policy Deployment under Network Constraints},
author = {Davide Colaiacomo and Chiara Bonfanti and Cataldo Basile},
journal= {arXiv preprint arXiv:2604.01627},
year = {2026}
}