点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:【网安观点】安全GPT:从“以人为主”迈向“人机共智”
首页> 科技频道> 互联网 > 正文

【网安观点】安全GPT:从“以人为主”迈向“人机共智”

来源:光明网2024-01-19 17:06

  常规模式下的安全运营建设是否真正达到预期效果?

  深信服的观点是没有,甚至是,效果远低于投入。

  我们发现,尽管不少头部用户已经构建体系化安全建设,面对有组织的勒索、数据窃取、钓鱼等高对抗威胁时,往往难以第一时间发现和应对。近两年,“跑不赢攻击者”的情况屡见不鲜,用户安全团队总是陷入被动防御的怪圈。

  究其原因,虽然这套安全运营方案以安全大数据为核心底座,汇集了不同安全设备的海量告警和日志,但仅依靠规则、情报、机器学习小模型为数据挖掘和分析内核,没办法有效利用起这些安全大数据,因此无法深度分析海量告警,更难以快速、精准定位重要威胁。

  其次,维持和运转这一套平台,成本的投入也远超用户预期。之前就有多个用户向我们反馈:建设平台近千万,运营平台每年还得花一两百万在服务维护上,仿佛陷入“堆人烧钱撑效果”的怪圈。

  我们不禁思考:随着数字化转型加速推进,现阶段基于大量用户已有安全运营建设,我们该如何改变“游戏规则”,带领用户“逃离怪圈”?

  从「以人为主」向「人机共智」

  以AI为核心构建新范式

  在安全运营建设中,我们常说要关注“人员、流程、平台”三个要素,并看到大量的能源、金融、政府、大企业用户,的确围绕态势感知平台、安全运营平台等,并结合供应商和内部员工的安全运营人员队伍,构建了一整套运营流程。

  但我们可以发现,这种安全建设模式高度依赖于人,人是效果的天花板,亦是组织的投入短板。

  深信服认为,这恰恰是大模型技术应用的重要切入点——用大模型释放人的精力,用大模型承载人的研判分析逻辑,乃至超越人的能力、精力和成本瓶颈。

  2023年5月,深信服于国内首发安全GPT,其中运营大模型展示了安全GPT通过自然语言对话辅助运营人员开展日常工作,承载超80%的分析排查工作。

  仅过了4个月,深信服发布了安全GPT 2.0,实现了安全运营“智能驾驶”——安全GPT化身虚拟安全专家,坐镇用户现场自主值守,运营人员1人即可守护数万资产。

  深信服认为,安全GPT作为出谋划策、发号施令的大脑,离不开健全的躯干与四肢。而躯干就是开放的XDR平台,四肢就是各类型、各厂商网络、终端、服务器安全组件。

  组件产生的日志、告警,汇聚到开放的XDR平台之上,安全GPT通过平台读取和处理安全大数据,研判理解之后再用自然语言和安全人员进行高效交互。同时,研判结果也可以通过安全GPT,经过开放平台下发至组件。

  这就是深信服为用户构建的一套安全新范式——以AI为内核的“开放平台+领先组件+云端服务”。

  安全GPT+XDR双擎

  夯实安全运营效果底座

  当前,安全GPT运营大模型已上线100+用户,覆盖金融、能源、政府等各行业。在安全GPT的加持下,用户安全运营工作夯实了“效果”底座,收获了一波“口碑”:

  辅助驾驶:自然语言对话式运营,承载超80%的分析排查工作

  “这个能力让小白也能做实战值守”

  安全GPT告警Payload解读能力达到5年以上高级专家水平,被用户高频使用,用户评价“这个能力让小白也能做实战值守”。

  “一句话统计数据和排查筛选实现工作效率飞跃”

  相比传统平台中查询检索的方式,资产、漏洞、告警的统计排查和筛选极大提升工作效率,同样被用户高频使用。

  “对于网络安全垂直领域的知识解读更精准”

  相较于搜索引擎与通用大模型,更加深度理解网络安全知识,提供更贴合用户使用场景的安全百科知识解读。

  智能驾驶:安全运营自主值守,1人即可守护数万资产

  “让运营人员在广度和深度上都能做全局把控”

  在广度上,运营人员1人即可守护数万资产,每天只需关注安全GPT逐一研判后定位的日均10+条高危告警,准确度超过97%。在深度上,安全GPT对任意一条告警都可解释,直观呈现完整分析过程,帮助运营人员更好理解攻击意图、完成研判决策。

  “3个1分钟,极大降低MTTD/MTTR”

  针对每一条告警,安全GPT提供详尽的自主思维链研判结果,运营人员进行简单的追问和处置动作,即可实现1分钟事件解读、1分钟分析确认、1分钟响应处置,极大降低MTTD/MTTR,实现更快的威胁发现、处置闭环。

  “直接减少对应人员成本投入”

  以往组织单位需要每年投入10*20万元/人的成本进行实战值守,现在通过安全GPT即可直接减少对应人员成本支出。

  改变安全运营「游戏规则」

  安全GPT未来已来

  犹如传统燃油汽车进化到新能源智能汽车,安全运营工作在技术创新中不断升级进化。

  安全GPT变革了安全运营的旧面貌,摆脱以人为主的传统模式,让昼夜不停的工作放心交给机器,突破安全运营“降本增效”的技术瓶颈,让AI技术真正成为乃至超越人类专家。

  我们相信,改变安全运营“游戏规则”,安全GPT未来已来。

  带着如此坚定的信念,接下来,我们将持续训练优化安全GPT,以更智能的方式对抗不同威胁场景。(安文)

[ 责编:战钊 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 跟随总书记走进洛阳轴承集团 了解先进制造业发展

  • 谷神星一号海射型遥五运载火箭发射成功

独家策划

推荐阅读
最新气候数据显示,全球气温仍然极高,2025年将与2024年一道成为有记录以来最热的一年。
2025-05-19 10:49
5月17日,江西省首颗自主发射的生态环境监测卫星“南昌航空一号”,在甘肃酒泉卫星发射中心成功发射入轨。
2025-05-19 10:47
航天科技看似遥远,其实与我们的生活息息相关,“高高在上”的航天实验,正在引导一场由科技创新驱动的产业变革,重塑着我们的生活方式。
2025-05-19 10:46
为提升各种场景下荧光成像性能,北京大学席鹏团队和深圳大学屈军乐团队合作,通过计算机视觉与荧光显微的融合,提出了一种暗通道光学层切算法使显微成像性能得到大幅提升。
2025-05-19 10:42
《2025中国卫星导航与位置服务产业发展白皮书》18日在北京发布,卫星导航专利申请总量累计突破12.9万件,继续保持全球领先。
2025-05-19 10:07
AG600“鲲龙”批生产首架机(1101)18日在广东珠海成功完成生产试飞,标志着AG600飞机通过取得生产许可证(PC)的关键环节,实物状态满足PC构型要求。
2025-05-19 10:05
去年3月,他和团队在人类历史上第一次为引力子“画像”,那篇发表在国际权威学术期刊《自然》上的论文,就在这里诞生。
2025-05-16 10:55
著名学者、南京师范大学教授郦波老师亮相总决赛直播间,与全国诗词爱好者云端相聚。央视诗词大会选手与作业帮第二届古诗词冠军狭路相逢,上演巅峰较量。
2025-05-19 13:55
星星“眨眼睛”,并不是“真身”在动,而是光线的折射率出现了波动,导致肉眼观察下的星星,与其“真身”所在位置的偏移距离在短时间内发生了变化。通常,白天发生的大气湍流更加强烈,导致折射率波动更大,星星“眨眼睛”也更频繁,只是我们观察不到。
2025-05-16 09:52
气象监测显示,5月12日以来,我国华北南部、黄淮地区等出现35摄氏度以上高温天气。中央气象台预计,16日起,我国黄淮中西部、华北南部等地部分地区将出现高温天气,19日至21日,高温天气强度增强、范围扩大,陕西关中盆地、河南中西部等地部分地区日最高气温可达37—39摄氏度,局地40摄氏度。
2025-05-16 09:51
科学家发现,将一段人类特有的基因片段插入小鼠体内,可以让它们的大脑长得更大。为了找出人类HARE5与黑猩猩的差异,Silver和同事确定了其中4个遗传突变,每个突变都能同时增强黑猩猩和人类细胞的增殖能力。
2025-05-16 09:50
中国科学技术大学教授孙林峰、副教授刘欣团队与教授谭树堂团队合作,在植物激素运输领域取得重要研究进展。研究团队进一步解析了AUX1蛋白在CHPAA结合状态下的结构,为其抑制机理提供了见解,并提出AUX1蛋白依赖于质子浓度梯度介导生长素内向运输的转运模型。
2025-05-16 09:47
在这项研究中,胡晗带领的研究团队利用高精度CT扫描和三维重建技术,对保存完好的芝加哥始祖鸟标本进行了详细研究。
2025-05-16 09:42
研究显示,鸟类、哺乳类甚至龟类的大脑在过去3.2亿年里,经历了一场精彩的大脑神经元演化历程,走出了截然不同但又殊途同归的智慧发展之路。
2025-05-15 10:04
南京航空航天大学科研团队联手中外学者创新研发出储能密度较高的新型纳米复合薄膜储能器件,其储能密度可达215.8焦/立方厘米,刷新介电储能密度国际最高纪录。
2025-05-15 10:03
宇宙的命运与其天体命运息息相关,而其中恒星的最终“寿命”一直是人类探索的重要命题。
2025-05-15 10:02
周天军表示,这项研究不仅揭示了全球变暖下区域季风的演变规律,更凸显了古气候研究在气候变化预测中的独特价值。通过开展古今对比研究,丰富的古记录数据所揭示的历史变化事实,将会成为我们有效应对未来的重要参照物。
2025-05-15 10:01
种业振兴行动实施以来,我国农作物长期战略保存种质资源已超过58万份,其中蕴含着极为丰富的作物遗传基因密码,犹如“天书”亟待破解。近日,由中国农业科学院作物科学研究所发起、腾讯参与支持的作物种质资源“天书计划”正式启动。
2025-05-15 04:10
党的二十届三中全会提出“构建同科技创新相适应的科技金融体制”,为做好科技金融大文章提出了更高要求。
2025-05-14 17:50
中国科学院金属研究所研究员刘岗团队发展了“漂浮策略”和“维度定制”相结合的新策略,如同给二氧化钛穿上了“水上行走鞋”,赋予了材料可漂浮于中性水溶液表面的特性,为塑料转化提供了极具竞争力的替代方案。
2025-05-14 09:44
加载更多