隨著生成式人工智能技術的迅猛發展,網絡安全領域正面臨前所未有的挑戰與變革。攻擊者正積極利用AI技術,試圖突破傳統的網絡安全防線,而與此同時,AI自身的安全性也成為亟待解決的問題。在此背景下,如何有效應對AI時代的網絡安全威脅,成為了行業內外共同關注的焦點。
近日,在北京舉辦的Accelerate 2025北亞巡展上,全球領先的網絡安全解決方案提供商Fortinet給出了他們的答案。會上,Fortinet正式推出了其三大AI智能體——FortiAI-Protect、FortiAI-Assist和FortiAI-SecureAI,展示了AI在強化網絡安全防護體系方面的全新應用。
據Fortinet中國區總經理李宏凱介紹,當前企業網絡環境中,平均每個客戶都運行著多達86個安全技術或產品。然而,這種碎片化的防御方式往往難以形成有效的整體防護。為此,Fortinet通過其統一的操作系統FortiOS,整合自研的ASIC芯片和25年的技術積累,構建了覆蓋網絡邊界、云和OT的Fortinet Security Fabric安全平臺。該平臺以“網絡融合安全”戰略為核心,旨在應對企業面臨的碎片化防御挑戰。
Fortinet中國區技術總監張略進一步指出,AI已不再是遙不可及的未來技術,而是已經能夠在實際應用中發揮作用的智能守衛。通過AI技術,Fortinet實現了威脅情報的自動化收集和分析,為企業提供了更加精準、及時的威脅預警。
作為全球網絡安全領域AI專利持有量最高的廠商,Fortinet在AI領域的技術深耕已超15年,擁有超過500項AI專利。其AI戰略被明確分為三個階段:第一階段始于2010年,構建了基于機器學習與深度學習的FortiGuard威脅情報中心;第二階段則是在2022年生成式AI技術突破之際,推出了面向安全運營中心的FortiAI智能助手V1;而當前,Fortinet正聚焦于AI智能體技術的演進,分化出了三大AI智能體。
其中,FortiAI-Protect利用實時AI技術高效阻止新興威脅,通過精準評估上下文風險來判定威脅響應優先級,并最大限度地減少誤報。同時,它還能有效檢測隱藏威脅,包括影子AI和規避攻擊,確保AI應用程序的安全使用。而FortiAI-Assist則具備出色的自主能力,能夠主動優化網絡運營,自動執行安全任務,并精準確定響應優先級,有效剔除重復告警。這一過程中,它不僅簡化了安全運營流程,還顯著增強了安全防護能力。最后,FortiAI-SecureAI通過多層防御、零信任訪問、數據完整性保護和欺騙防護功能,確保網絡、Web和API以及基于云的AI基礎設施的全面安全性。
張略強調,AI是雙刃劍,既能提升效率,也可能被黑客利用,甚至在企業用戶的使用過程中引入新風險。因此,應對AI威脅的最佳方式就是以AI對抗AI。他指出,AI智能體是全球AI領域認可的發展方向,關鍵在于能否成功將其落地到現有業務中。而FortiAI安全智能體正是結合Fortinet相關日志、報警以及系統狀態,自動化提出建議、解決問題的典范。
李宏凱總結說,Fortinet已擁有一整套SecOps集成解決方案。通過AI的加持,這些方案能夠平滑地將Fortinet的網絡安全設備通過集中統一平臺展示給用戶。這不僅打通了網絡安全所有數據鏈的共享,還讓Fortinet已有產品借助FortiAI實現協同作戰,從而取得比單打獨斗更好的網絡安全防護效果。