2024-6-5 14:36

奇安信齐向东:AI驱动安全仍需提升三大要素

C114讯 6月5日消息(九九)近年来,网络攻防对抗烈度持续升级,网络攻击造成的损失日益严重。

根据奇安信威胁情报中心发布的《2023年度APT报告》显示,全球至少有80个国家遭遇过APT(高级长期威胁)攻击。被盯上的政企机构或是业务系统被瘫痪,或是机密数据被窃取,甚至直接威胁国家安全。

奇安信集团董事长齐向东在BCS大会上指出,网络安全防护人员数量和资源不足,使网络攻击防不胜防,也是当前网络安全的最大漏洞。奇安信对大约100家万人规模以上企业的告警处置情况调查显示,86%的企业,网络安全运营人员不到10人,对网络告警的研判比例不足5%;13%的企业,网络安全运营人员约为10-30人,对网络告警的研判比例约5%-10%;仅有1%的企业,网络安全运营人员超过30人,对网络告警的研判比例达到10%以上。

“解决有限的安全资源和100%的安全追求之间的矛盾,要靠AI驱动。”齐向东表示,“AI驱动安全已是大势所趋,未来网络攻防,得AI者得天下。”

AI释能仍需提升三大要素

“攻击者突破安全防线有几个阶段,先突破单点设备、再突破防护体系。安全事件被发现后,还要想办法隐匿踪迹。”齐向东介绍,AI在网络安全领域的应用已经可以覆盖这几个阶段,并带来网络防护能力数十倍乃至上千倍的提升。

齐向东同时指出,AI快速发展的三大核心要素是数据、算力和算法,AI在网络安全领域释放强大潜能也有赖于三大必要条件。

首先,需要具有全而新的高质量数据,为AI训练和应用提供基础支撑。一方面,要有足够多的基础安全数据用于训练安全大模型。另一方面,要有足够贴近实战的一手原始语料用于大模型推理。基于这种全而新的高质量数据训练出来的大模型,精确性和实用性才能远超未优化的通用模型。

其次,需要体系化的网络安全建设,为AI发挥效率创造平台。网络安全防护有赖于体系化协同。2019年,奇安信提出建设内生安全体系,把网络安全设备和业务流转、不同层次的信息系统有机结合起来,感知、响应对业务系统和数据的任何破坏行为。当前,通过AI赋能内生安全体系,不仅可以实现网络安全系统和客户业务系统的完美融合,更能实现网络安全响应从滞后到实时的大跃升,全时段瞬时响应成为可能,也为AI实时发挥防护功能和学习最新技术提供了真实海量场景。

其三,需要标准的统一,为AI驱动安全效能发挥扫除障碍。训练好的安全大模型,能否取得好效果取决于设备和体系是否有统一的标准。在齐向东看来,标准的统一至少包括两个方面:一方面,数据输入标准的统一,让AI能通过标准系统读懂“多国语言”,完成体系化分析;另一方面,指令输出标准的统一,让AI实现跨设备、跨系统的能力协同和全局联动。

QAX-GPT安全机器人落地网络安全一线

认识到AI的变革作用并不难,难的是用好AI、让AI真正赋能安全。” BCS大会上,齐向东如是说。奇安信作为网络安全领域原创技术策源地总体单位,在“AI驱动安全”这条路上率先进行了大量探索实践,齐向东以今年3月发售的AI战略产品QAX-GPT安全机器人为例,分享了当前在网络安全一线落地实战成绩。

首先,在AI驱动研判上,助力企业大幅提升了威胁发现效率。QAX-GPT安全机器人的研判效率相当于人工的数十倍。例如,某家万人规模的企业,只有12名安全运营人员,每天能够研判6000条的告警,但该企业的单日告警量超过10万,漏报率极高。使用QAX-GPT安全机器人后,该企业可以完成10万告警全量研判,漏报率仅0.05%,揪出人工漏掉的真实告警700多条,极大提升了集团的整体安全能力。

其次,在AI驱动体系上,助力企业将威胁遏制提升到秒级、溯源分析提升到分钟级。由于在事件调查、响应处置、影响面和潜在风险评估等环节耗时耗力,某家金融企业网络建设相对成熟,但事件处置效率偏低。奇安信给其提供“AI+安全运营”方案,通过AI与防火墙、WAF、SOAR等安全产品的协同联动,对安全威胁进行快速遏制,处置时间从过去的10分钟缩短到秒级;在复杂事件的溯源分析上,缩短到分钟级;在评估影响面和潜在风险上,从一人一天缩短到3分钟。

其三,AI驱动智能攻防上,助力企业的安全能力在博弈中快速演进迭代。“以攻促防”是提升网络安全能力的重要方式。奇安信把安全机器人等产品相结合,打造“智能红队”,贯彻执行收集信息、认识潜在偏差、快速决定、采取行动等每个步骤,让“模拟战”更有实战感,把“以攻促防”变得更便捷。同时,奇安信将安全机器人提供给某核电企业,安排安全机器人与人工团队一起演习,共发现15起安全事件,一半以上由机器人抢先识别并确认。在高价值事件检出率上,机器人发现两个被专家遗漏的安全事件;在真实风险事件研判准确率上,机器人达到100%。

其四,AI驱动全场景升维上,助力网络安全的最大效能被激发。齐向东介绍,在AI+安全开发方面,基于大模型的代码助手不仅实现了代码高效编写,还能自动检测并修复潜在的安全漏洞;在AI+终端安全方面,奇安信天擎、反病毒、沙箱等产品深度融合安全大模型的分析能力,二进制文件、非PE脚本类代码等都实现快速分析并识别;在AI+数据安全方面,奇安信的部分数据安全产品在大模型的加持下,实现了对数据的智能分类分级。

“未来网络安全产业的发展趋势已经明确:得AI者得安全!AI能否真正驱动安全,则取决于数据、体系和标准。奇安信虽先行一步,但仍需要全社会共同努力!”齐向东说。

作者:九九   来源:C114通信网

相关

网络安全网络APT融合
本评论 更新于:2024-11-29 13:30:43
在C114 APP中与业内人士畅聊通信行业热点话题!