点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:【网安观点】安全GPT:从“以人为主”迈向“人机共智”
首页> 科技频道> 互联网 > 正文

【网安观点】安全GPT:从“以人为主”迈向“人机共智”

来源:光明网2024-01-19 17:06

  常规模式下的安全运营建设是否真正达到预期效果?

  深信服的观点是没有,甚至是,效果远低于投入。

  我们发现,尽管不少头部用户已经构建体系化安全建设,面对有组织的勒索、数据窃取、钓鱼等高对抗威胁时,往往难以第一时间发现和应对。近两年,“跑不赢攻击者”的情况屡见不鲜,用户安全团队总是陷入被动防御的怪圈。

  究其原因,虽然这套安全运营方案以安全大数据为核心底座,汇集了不同安全设备的海量告警和日志,但仅依靠规则、情报、机器学习小模型为数据挖掘和分析内核,没办法有效利用起这些安全大数据,因此无法深度分析海量告警,更难以快速、精准定位重要威胁。

  其次,维持和运转这一套平台,成本的投入也远超用户预期。之前就有多个用户向我们反馈:建设平台近千万,运营平台每年还得花一两百万在服务维护上,仿佛陷入“堆人烧钱撑效果”的怪圈。

  我们不禁思考:随着数字化转型加速推进,现阶段基于大量用户已有安全运营建设,我们该如何改变“游戏规则”,带领用户“逃离怪圈”?

  从「以人为主」向「人机共智」

  以AI为核心构建新范式

  在安全运营建设中,我们常说要关注“人员、流程、平台”三个要素,并看到大量的能源、金融、政府、大企业用户,的确围绕态势感知平台、安全运营平台等,并结合供应商和内部员工的安全运营人员队伍,构建了一整套运营流程。

  但我们可以发现,这种安全建设模式高度依赖于人,人是效果的天花板,亦是组织的投入短板。

  深信服认为,这恰恰是大模型技术应用的重要切入点——用大模型释放人的精力,用大模型承载人的研判分析逻辑,乃至超越人的能力、精力和成本瓶颈。

  2023年5月,深信服于国内首发安全GPT,其中运营大模型展示了安全GPT通过自然语言对话辅助运营人员开展日常工作,承载超80%的分析排查工作。

  仅过了4个月,深信服发布了安全GPT 2.0,实现了安全运营“智能驾驶”——安全GPT化身虚拟安全专家,坐镇用户现场自主值守,运营人员1人即可守护数万资产。

  深信服认为,安全GPT作为出谋划策、发号施令的大脑,离不开健全的躯干与四肢。而躯干就是开放的XDR平台,四肢就是各类型、各厂商网络、终端、服务器安全组件。

  组件产生的日志、告警,汇聚到开放的XDR平台之上,安全GPT通过平台读取和处理安全大数据,研判理解之后再用自然语言和安全人员进行高效交互。同时,研判结果也可以通过安全GPT,经过开放平台下发至组件。

  这就是深信服为用户构建的一套安全新范式——以AI为内核的“开放平台+领先组件+云端服务”。

  安全GPT+XDR双擎

  夯实安全运营效果底座

  当前,安全GPT运营大模型已上线100+用户,覆盖金融、能源、政府等各行业。在安全GPT的加持下,用户安全运营工作夯实了“效果”底座,收获了一波“口碑”:

  辅助驾驶:自然语言对话式运营,承载超80%的分析排查工作

  “这个能力让小白也能做实战值守”

  安全GPT告警Payload解读能力达到5年以上高级专家水平,被用户高频使用,用户评价“这个能力让小白也能做实战值守”。

  “一句话统计数据和排查筛选实现工作效率飞跃”

  相比传统平台中查询检索的方式,资产、漏洞、告警的统计排查和筛选极大提升工作效率,同样被用户高频使用。

  “对于网络安全垂直领域的知识解读更精准”

  相较于搜索引擎与通用大模型,更加深度理解网络安全知识,提供更贴合用户使用场景的安全百科知识解读。

  智能驾驶:安全运营自主值守,1人即可守护数万资产

  “让运营人员在广度和深度上都能做全局把控”

  在广度上,运营人员1人即可守护数万资产,每天只需关注安全GPT逐一研判后定位的日均10+条高危告警,准确度超过97%。在深度上,安全GPT对任意一条告警都可解释,直观呈现完整分析过程,帮助运营人员更好理解攻击意图、完成研判决策。

  “3个1分钟,极大降低MTTD/MTTR”

  针对每一条告警,安全GPT提供详尽的自主思维链研判结果,运营人员进行简单的追问和处置动作,即可实现1分钟事件解读、1分钟分析确认、1分钟响应处置,极大降低MTTD/MTTR,实现更快的威胁发现、处置闭环。

  “直接减少对应人员成本投入”

  以往组织单位需要每年投入10*20万元/人的成本进行实战值守,现在通过安全GPT即可直接减少对应人员成本支出。

  改变安全运营「游戏规则」

  安全GPT未来已来

  犹如传统燃油汽车进化到新能源智能汽车,安全运营工作在技术创新中不断升级进化。

  安全GPT变革了安全运营的旧面貌,摆脱以人为主的传统模式,让昼夜不停的工作放心交给机器,突破安全运营“降本增效”的技术瓶颈,让AI技术真正成为乃至超越人类专家。

  我们相信,改变安全运营“游戏规则”,安全GPT未来已来。

  带着如此坚定的信念,接下来,我们将持续训练优化安全GPT,以更智能的方式对抗不同威胁场景。(安文)

[ 责编:战钊 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 海南自由贸易港正式启动全岛封关

  • 在杭州,路过“树”的浪漫

独家策划

推荐阅读
中国科学技术大学教授潘建伟、张强等组成的研究团队与济南量子技术研究院、中国科学院半导体研究所等单位合作,通过混合集成分布式反馈激光器与薄膜铌酸锂光子芯片,成功实现了电泵浦片上集成的高亮度偏振量子纠缠光源,向集成化量子信息处理迈出重要一步。
2025-12-18 10:02
肺鱼,一种可以“绝境求生”的神奇生物,部分种类能在缺水时躲入泥中使用肺呼吸,直到雨季才复苏。借助高精度CT扫描与三维重建技术,乔妥、崔心东与团队其他成员对云南古嵴鱼展开了细致的关键形态特征观察。
2025-12-18 10:00
气温下降容易影响呼吸系统和循环系统。
2025-12-18 09:59
在这些应用成果中,人工智能大模型赋予机器人“大脑”,具身智能赋予机器人“小脑”与“四肢”,让它们学会像人一样思考和行动。蒸汽机延伸了人类的体能,计算机延伸了人类的智能,具身智能意味着一个“人机共生”的新纪元——机器人不再是冷冰冰的机器,而是生产生活中的得力伙伴。
2025-12-18 09:50
其中,“泛在操作系统”“高性能制造”“深部固体资源流态化开采”“超级微创手术”4项体系化新名词,均为我国科学家率先提出。超级微创手术经由自然腔道、隧道、穿刺通道、多腔隙通道,构建起覆盖全器官系统的技术体系。
2025-12-18 09:49
当晨曦穿透亚马孙雨林的薄雾,一组由废旧手机改装的声学传感器正竖起“耳朵”,人工智能(AI)模型在毫秒间分辨出三公里外链锯切割树干的异常声响。这一由AI编织的生态防护网络,正以超越人类感知的速度与精度,重构全球生态环境保护的技术版图。
2025-12-18 09:46
近期,一款名为重力眼罩的产品在各大电商平台迅速走红,成为众多消费者追捧的“助眠神器”。在首都医科大学附属北京世纪坛医院眼科主任医师解晓斌看来,商家宣传的“精准按压穴位”大多是营销话术,重力眼罩的助眠原理并非穴位按压。
2025-12-17 09:45
我1999年从海外回国,26年来,有两个梦日夜萦绕在脑海:一是作为一名物理学者征服世界级难题的“量子梦”,二是作为高等教育工作者为祖国培养一流人才、抢占科技高地的“强国梦”。
2025-12-17 09:40
2022年,我全职加入清华大学,建立求真书院,立志在中国本土培养更多数学人才。 展望“十五五”,国际形势风云激荡,我们要以高瞻远瞩的战略定力,在中国本土培育一批有能力、有魄力、敢于挑战前沿的年轻领军学者。
2025-12-17 09:39
《2022版中国科普期刊概览与目录》为科普成果认定提供了统一标尺。
2025-12-17 09:43
“不断地优化和发展新的专业结构,这是高校本身要做的。”北京林业大学校长李召虎表示,在高等教育不断发展的进程中,满足并引领社会发展是核心逻辑。
2025-12-17 09:23
题:抗流感、重养生,巧用中医方法安度寒冬 齐文升说,此时应尽量早睡晚起;饮食应减少生冷寒凉之物,适当食用牛羊肉、桂圆、核桃等温补食材,怕上火可适当添加银耳、百合或山药。
2025-12-17 09:46
长途出行,电动汽车、充电桩随处可见;冬天取暖,不再以烧煤为主,而转为电采暖……今天,我们身边用能电气化的场景愈发常见。
2025-12-16 10:13
记者从2026中国信通院深度观察报告会上获悉:“十四五”时期,我国6G发展处于愿景需求定义清晰、技术突破初见成效、标准研究全面启动的关键阶段。
2025-12-16 10:06
相较西方国家而言,中国现代科研体系起步较晚,直至改革开放后才重建硕博制度,科研力量逐步壮大。(作者系中国科学院院士,本报记者冯丽妃据其在新疆科普专家报告团活动中的发言整理)  《中国科学报》 (2025-12-16 第1版 要闻)
2025-12-16 10:02
种子休眠是指种子在适宜发芽的条件下仍“按兵不动”,直到环境真正安全才“启动”发芽,是农作物在驯化过程中被深刻改造的关键性状之一。研究发现,一个名为MKK3的基因通过“拷贝数+激酶活性”双轮驱动,塑造了大麦在全球不同气候区的休眠节律。
2025-12-16 09:58
区块链、云计算等技术的应用,正推动畜牧业形成从养殖到消费的全程数字化溯源体系,提升整体协同效率,创造产业协同新价值。推动数字技术与畜牧业深度融合,有赖于构建多方参与、协同推进的长效机制。
2025-12-16 09:55
作为国际上首个建成的新一代超大规模、超高精度的中微子实验装置,这里吸引着全世界的目光。细数这一年,更多创新成果从“实验室”走向“生产线”并落地应用场景,创新“势能”向经济“动能”不断转化。
2025-12-16 09:52
深海、极地,这两个词给普通人带来的是神秘又浪漫的感觉。但对于一线科研人员来说,却意味着枯燥与艰辛:在狭小的潜水器球舱里工作9个小时,为了工作甚至不敢多喝水;在零下十几摄氏度的后甲板上作业,海风吹在脸上如刀割般疼痛;在高达13级的风暴中,晕船到无法站立……
2025-12-15 09:56
12月12日中午,在北京中国科学院国家天文台会议室内,研究员刘继峰、王亚楠与中国科学院大学副教授黄样、华中科技大学教授雷卫华等正在聚焦1.2亿光年外的一场“宇宙风暴”—— 一颗恒星被超大质量黑洞撕裂,残骸形成炽热的吸积盘,并驱动喷流同步摆动。
2025-12-15 09:53
加载更多