在當今的數字化時代,安全行業正經歷著從產品導向到服務導向的根本性轉變。這一變革不僅反映了企業對于云計算的深入應用,也體現了大模型技術,尤其是開源大模型的崛起,對安全策略帶來的深遠影響。
中國信息通信研究院副院長魏亮指出,安全應用的核心在于整合與提升。企業不再滿足于單一安全產品的堆砌,而是需要一種能夠融入具體場景、構建完整體系、注重實戰演練和平臺化管理的安全策略。這種策略強調了對不同安全能力的關聯整合,以及通過模擬攻擊來增強防御能力。
然而,隨著大模型技術的普及,網絡攻擊者找到了更為高效和精準的攻擊手段。亞信安全人工智能實驗室首席科學家楊婷警告稱,大模型技術可能被用于針對現有業務系統,包括以大模型為核心的業務系統,這將顯著提升企業的安全風險。SUSE的統計數據顯示,隱私和數據安全、人工智能驅動的網絡攻擊已成為生成式AI云安全的首要問題。
面對日益復雜的威脅環境,企業對于網絡安全防護措施的需求也在不斷變化。傳統的單點安全產品已經無法滿足企業對于統一平臺化解決方案的需求。安全運營理念應運而生,它強調通過整合多種安全功能于統一平臺,增強威脅檢測與響應能力,降低管理復雜度,提升運營效率。
在此基礎上,亞信安全于2018年首次提出了XDR(跨域檢測與響應)理念,旨在通過整合多源安全數據、智能化分析和自動化響應,實現跨域威脅的全局檢測與閉環處置。XDR打破了傳統單點安全產品的孤島效應,構建了統一的安全運營體系。然而,隨著AI大模型的快速發展,XDR也需要不斷升級以適應新的安全挑戰。
在今年的亞信安全C3安全大會上,亞信安全發布了全新一代的體系化網絡安全產品——亞信聯動防御系統(AI XDR)。該系統通過一體化交付和產品間的協同,解決了多個網絡安全威脅場景和問題。亞信安全高級副總裁吳湘寧表示,AI XDR聯動防御系統的核心價值在于其智能、聯動和體系化的能力。
與傳統的XDR相比,AI XDR更像是一個具備智能統籌能力的產品大腦。它不僅能夠實現數據收集、分析和研判環節的智能聯動,還能夠高效地進行命令處理和多產品間的協同防御。吳湘寧指出,AI XDR已經具備了AI威脅推理分析引擎、AI智能聯動響應處置等核心能力。
在AI威脅檢測方面,AI XDR能夠更精準地識別攻擊行為,顯著降低誤報率和漏報率。AI XDR還集成了亞信安全自主研發的“信立方”和“信智方”兩款安全大模型產品,通過AI XDR平臺可以自由調用和部署這兩款大模型產品。
據亞信安全發言人介紹,通過AI XDR實現威脅檢測和告警降噪場景,目前可以將安全運營人員的工作量降低90%以上。這一成果不僅展示了AI XDR在提升安全運營效率方面的潛力,也為企業應對日益復雜的網絡威脅提供了新的解決方案。