6月5日消息(九九)近年來,網(wǎng)絡攻防對抗烈度持續(xù)升級,網(wǎng)絡攻擊造成的損失日益嚴重。
根據(jù)奇安信威脅情報中心發(fā)布的《2023年度APT報告》顯示,全球至少有80個國家遭遇過APT(高級長期威脅)攻擊。被盯上的政企機構或是業(yè)務系統(tǒng)被癱瘓,或是機密數(shù)據(jù)被竊取,甚至直接威脅國家安全。
奇安信集團董事長齊向東在BCS大會上指出,網(wǎng)絡安全防護人員數(shù)量和資源不足,使網(wǎng)絡攻擊防不勝防,也是當前網(wǎng)絡安全的最大漏洞。奇安信對大約100家萬人規(guī)模以上企業(yè)的告警處置情況調查顯示,86%的企業(yè),網(wǎng)絡安全運營人員不到10人,對網(wǎng)絡告警的研判比例不足5%;13%的企業(yè),網(wǎng)絡安全運營人員約為10-30人,對網(wǎng)絡告警的研判比例約5%-10%;僅有1%的企業(yè),網(wǎng)絡安全運營人員超過30人,對網(wǎng)絡告警的研判比例達到10%以上。
“解決有限的安全資源和100%的安全追求之間的矛盾,要靠AI驅動。”齊向東表示,“AI驅動安全已是大勢所趨,未來網(wǎng)絡攻防,得AI者得天下。”
AI釋能仍需提升三大要素
“攻擊者突破安全防線有幾個階段,先突破單點設備、再突破防護體系。安全事件被發(fā)現(xiàn)后,還要想辦法隱匿蹤跡。”齊向東介紹,AI在網(wǎng)絡安全領域的應用已經(jīng)可以覆蓋這幾個階段,并帶來網(wǎng)絡防護能力數(shù)十倍乃至上千倍的提升。
齊向東同時指出,AI快速發(fā)展的三大核心要素是數(shù)據(jù)、算力和算法,AI在網(wǎng)絡安全領域釋放強大潛能也有賴于三大必要條件。
首先,需要具有全而新的高質量數(shù)據(jù),為AI訓練和應用提供基礎支撐。一方面,要有足夠多的基礎安全數(shù)據(jù)用于訓練安全大模型。另一方面,要有足夠貼近實戰(zhàn)的一手原始語料用于大模型推理。基于這種全而新的高質量數(shù)據(jù)訓練出來的大模型,精確性和實用性才能遠超未優(yōu)化的通用模型。
其次,需要體系化的網(wǎng)絡安全建設,為AI發(fā)揮效率創(chuàng)造平臺。網(wǎng)絡安全防護有賴于體系化協(xié)同。2019年,奇安信提出建設內生安全體系,把網(wǎng)絡安全設備和業(yè)務流轉、不同層次的信息系統(tǒng)有機結合起來,感知、響應對業(yè)務系統(tǒng)和數(shù)據(jù)的任何破壞行為。當前,通過AI賦能內生安全體系,不僅可以實現(xiàn)網(wǎng)絡安全系統(tǒng)和客戶業(yè)務系統(tǒng)的完美融合,更能實現(xiàn)網(wǎng)絡安全響應從滯后到實時的大躍升,全時段瞬時響應成為可能,也為AI實時發(fā)揮防護功能和學習最新技術提供了真實海量場景。
其三,需要標準的統(tǒng)一,為AI驅動安全效能發(fā)揮掃除障礙。訓練好的安全大模型,能否取得好效果取決于設備和體系是否有統(tǒng)一的標準。在齊向東看來,標準的統(tǒng)一至少包括兩個方面:一方面,數(shù)據(jù)輸入標準的統(tǒng)一,讓AI能通過標準系統(tǒng)讀懂“多國語言”,完成體系化分析;另一方面,指令輸出標準的統(tǒng)一,讓AI實現(xiàn)跨設備、跨系統(tǒng)的能力協(xié)同和全局聯(lián)動。
QAX-GPT安全機器人落地網(wǎng)絡安全一線
認識到AI的變革作用并不難,難的是用好AI、讓AI真正賦能安全。” BCS大會上,齊向東如是說。奇安信作為網(wǎng)絡安全領域原創(chuàng)技術策源地總體單位,在“AI驅動安全”這條路上率先進行了大量探索實踐,齊向東以今年3月發(fā)售的AI戰(zhàn)略產(chǎn)品QAX-GPT安全機器人為例,分享了當前在網(wǎng)絡安全一線落地實戰(zhàn)成績。
首先,在AI驅動研判上,助力企業(yè)大幅提升了威脅發(fā)現(xiàn)效率。QAX-GPT安全機器人的研判效率相當于人工的數(shù)十倍。例如,某家萬人規(guī)模的企業(yè),只有12名安全運營人員,每天能夠研判6000條的告警,但該企業(yè)的單日告警量超過10萬,漏報率極高。使用QAX-GPT安全機器人后,該企業(yè)可以完成10萬告警全量研判,漏報率僅0.05%,揪出人工漏掉的真實告警700多條,極大提升了集團的整體安全能力。
其次,在AI驅動體系上,助力企業(yè)將威脅遏制提升到秒級、溯源分析提升到分鐘級。由于在事件調查、響應處置、影響面和潛在風險評估等環(huán)節(jié)耗時耗力,某家金融企業(yè)網(wǎng)絡建設相對成熟,但事件處置效率偏低。奇安信給其提供“AI+安全運營”方案,通過AI與防火墻、WAF、SOAR等安全產(chǎn)品的協(xié)同聯(lián)動,對安全威脅進行快速遏制,處置時間從過去的10分鐘縮短到秒級;在復雜事件的溯源分析上,縮短到分鐘級;在評估影響面和潛在風險上,從一人一天縮短到3分鐘。
其三,AI驅動智能攻防上,助力企業(yè)的安全能力在博弈中快速演進迭代。“以攻促防”是提升網(wǎng)絡安全能力的重要方式。奇安信把安全機器人等產(chǎn)品相結合,打造“智能紅隊”,貫徹執(zhí)行收集信息、認識潛在偏差、快速決定、采取行動等每個步驟,讓“模擬戰(zhàn)”更有實戰(zhàn)感,把“以攻促防”變得更便捷。同時,奇安信將安全機器人提供給某核電企業(yè),安排安全機器人與人工團隊一起演習,共發(fā)現(xiàn)15起安全事件,一半以上由機器人搶先識別并確認。在高價值事件檢出率上,機器人發(fā)現(xiàn)兩個被專家遺漏的安全事件;在真實風險事件研判準確率上,機器人達到100%。
其四,AI驅動全場景升維上,助力網(wǎng)絡安全的最大效能被激發(fā)。齊向東介紹,在AI+安全開發(fā)方面,基于大模型的代碼助手不僅實現(xiàn)了代碼高效編寫,還能自動檢測并修復潛在的安全漏洞;在AI+終端安全方面,奇安信天擎、反病毒、沙箱等產(chǎn)品深度融合安全大模型的分析能力,二進制文件、非PE腳本類代碼等都實現(xiàn)快速分析并識別;在AI+數(shù)據(jù)安全方面,奇安信的部分數(shù)據(jù)安全產(chǎn)品在大模型的加持下,實現(xiàn)了對數(shù)據(jù)的智能分類分級。
“未來網(wǎng)絡安全產(chǎn)業(yè)的發(fā)展趨勢已經(jīng)明確:得AI者得安全!AI能否真正驅動安全,則取決于數(shù)據(jù)、體系和標準。奇安信雖先行一步,但仍需要全社會共同努力!”齊向東說。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 國家發(fā)改委成立低空經(jīng)濟發(fā)展司
- 什么是人工智能網(wǎng)絡? | 智能百科
- 工信部:2025年推進工業(yè)5G獨立專網(wǎng)建設
- 人工智能如何改變全球智能手機市場
- 企業(yè)網(wǎng)絡安全挑戰(zhàn)頻出?Fortinet 給出破解之法
- 2025年生成式人工智能將如何影響眾行業(yè)
- 報告:人工智能推動數(shù)據(jù)中心系統(tǒng)支出激增25%
- 千家早報|馬斯克預測:人工智能或將超越單個人類;鴻蒙生態(tài)(武漢)創(chuàng)新中心啟用,推動鴻蒙軟硬件在武漢首試首用——2024年12月27日
- 中移建設被拉入軍采“黑名單”
- 大理移動因違規(guī)套現(xiàn)等問題,擬被列入軍采失信名單
免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。