安全大模型:快速处理告警 准确识别威胁
在网络安全领域,安全大模型也可以通过自然语言为网络安全人员分析漏洞种类、潜在威胁等一系列信息。网络安全人员可以直接将无法判断的威胁复制给安全大模型,向它提问,大模型会在对话框中给出条理清晰、翔实有据的分析。
◎本报记者 张佳星
日前,深信服科技股份有限公司(以下简称深信服)对外展示安全大模型落地成果,来自各行业的权威专家和代表共同探讨了安全大模型的落地应用效果及趋势。
在相关专家看来,大模型可改变当前网络安全行业的运维模式。那么,如何利用大模型更有效地维护网络安全环境?
单一威胁事件的平均处理时间减少96.6%
在网络安全行业,一些看起来“无关紧要”的告警却可能暗藏“杀机”。如何快速处理海量告警,准确识别威胁,是安全大模型被期望能够达到的目标之一。“深信服安全GPT 2.0可在30秒内对威胁进行研判,并给出对应的遏制策略。”深信服科技研发总经理梁景波说,在大模型的助力下,网络安全部门处理单一威胁事件的平均闭环时间将减少96.6%。
让人类能够通过自然语言和机器对话,是大模型的过人之处。在网络安全领域,安全大模型也可以通过自然语言为网络安全人员分析漏洞种类、潜在威胁等一系列信息。网络安全人员可以直接将无法判断的威胁复制给安全大模型,向它提问,大模型会在对话框中给出条理清晰、翔实有据的分析,而不是简单给出结果。
梁景波介绍,结合网端数据进行解读分析,对终端命令行、威胁情报、恶意文件进行解读等系列工作,需要网络安全分析人员具备5年的专业分析经验。但如果有安全大模型的辅助,解读门槛将大大降低。
大幅提升对抗威胁的效果和效率
大模型可以同时监测更多的节点,发现潜伏于系统内部的威胁在实施攻击时的蛛丝马迹。
业内人士表示,大模型辅助下的安全系统还能够还原攻击过程,比如谁动了数据、动了哪些数据等等,对攻击场景的“复盘”将为抵御网络攻击提供经验。
“智能化手段可大幅提升对抗威胁的效果和效率。”梁景波也表示,安全大模型可以实现对漏洞、隐蔽入侵等威胁的“巡查式”检测研判。当前,深信服安全GPT 2.0不仅可以完成高级威胁检测、安全事件解读、热门漏洞排查,还能够承担超过80%的告警分析、事件调查、资产排查等工作。
当出现安全告警时,深信服安全GPT 2.0通过解析数据包、查询情报,可进行自主研判,对事件进行定性,并采取自动化执行封堵隔离、影响面调查等措施,生成事件报告。在整个过程中,网络安全运维人员只需审核关键环节,查看事件报告,无需更多操作。
当下,“安全大模型是改变安全攻防格局的革命性技术”这一观点已成为业内共识。业界普遍认为,人工智能应该被更快、更深入地应用到网络安全行业。
您可能也感兴趣:
为您推荐
反不正当竞争法实施30年 全国共罚没金额128.8亿元
多项政策发力 经济回升向好势头持续巩固
新一期贷款市场报价利率未作调整
排行
最近更新
- 安全大模型:快速处理告警 准确识别威胁
- 清洁能源合作助力打造绿色丝绸之路
- 新能源汽车出行如何更省心
- 提升扫码消费的服务体验
- 首个可再生能源制氢减排方法学获批
- 成绩亮眼丨喆啡酒店单月开店12家!高歌猛进不断创优!
- 数字人能否吃上主播饭
- AI商业化付费悄然到来
- 聚焦企业所需推动减负发展
- 凯迪拉克全新XT4对比宝马X1,怎么选不后悔?
- 工行北京兴宜支行立足荟聚商圈,积极开展反洗钱宣教活动
- 华润万家“美好流动课堂”走进新疆 为乡村儿童 放飞艺术梦想
- Blueglass首创小蛮腰Buff7”畅“派系列酸奶
- 韩国未来展览丨MRE FAIR 2023 第15届釜山宠物展览会圆满收官!
- 高端空调推荐购买卡萨帝银河,陪我度过清凉一夏
- 地利集团开展各类员工培训,实现企业个人双重发展
- WEEX编译|加密市场三季度回顾及未来展望
- 累计销售超86万辆,长城汽车再现中国制造本色
- 《海派中医》纪录片传播中医健康理念,走出养生误区
- 节日里,为了“双向奔赴”的平安
- 警民一起举行升旗仪式
- 散布他人隐私煽惑网暴被定罪判刑
- 国庆假期新疆沙漠之门景区迎旅游热潮
- 公安部公布多起打击制售假劣食品犯罪典型案例
- 假期返程高峰遇台风“小犬” 福建各地应急防御风雨影响
- 盐碱地里话丰产
- 景区巡逻护平安
- 人在景中游 警暖游客心
- 丰收图景
- 贵州雷山:开展安全检查 做好“双节”安保工作