效果低于投入怎么破?深信服安全GPT带你逃离安全运营「怪圈」
常规模式下的安全运营建设是否真正达到预期效果?
深信服的观点是没有,甚至是,效果远低于投入。
我们发现,尽管不少头部用户已经构建体系化安全建设,面对有组织的勒索、数据窃取、钓鱼等高对抗威胁时,往往难以第一时间发现和应对。近两年,“跑不赢攻击者”的情况屡见不鲜,用户安全团队总是陷入被动防御的怪圈。
究其原因,虽然这套安全运营方案以安全大数据为核心底座,汇集了不同安全设备的海量告警和日志,但仅依靠规则、情报、机器学习小模型为数据挖掘和分析内核,没办法有效利用起这些安全大数据,因此无法深度分析海量告警,更难以快速、精准定位重要威胁。
其次,维持和运转这一套平台,成本的投入也远超用户预期。告警研判要投人,规则维护要投人,新增组件接入要投人,哪都需要重度的人力投入。之前就有多个用户向我们反馈:建设平台近千万,运营平台每年还得花100-200百万在服务维护上,仿佛陷入“堆人烧钱撑效果”的怪圈。
我们不禁思考:随着数字化转型加速推进,现阶段基于大量用户已有安全运营建设,我们该如何改变“游戏规则”,带领用户“逃离怪圈”?
从「以人为主」向「人机共智」
以AI为核心构建新范式
在安全运营建设中,我们常说要关注“人员、流程、平台”三个要素,并看到大量的能源、金融、政府、大企业用户,的确围绕态势感知平台、安全运营平台等,并结合供应商和内部员工的安全运营人员队伍,构建了一整套运营流程。
但我们可以发现,这种安全建设模式高度依赖于人,人是效果的天花板,亦是组织的投入短板。
深信服认为,这恰恰是大模型技术应用的重要切入点——用大模型释放人的精力,用大模型承载人的研判分析逻辑,乃至超越人的能力、精力和成本瓶颈。
2023年5月,深信服于国内首发安全GPT,其中运营大模型展示了安全GPT通过自然语言对话辅助运营人员开展日常工作,承载超80%的分析排查工作。
仅过了4个月,深信服发布了安全GPT 2.0,实现了安全运营“智能驾驶”——安全GPT化身虚拟安全专家,坐镇用户现场自主值守,运营人员1人即可守护数万资产。
深信服认为,安全GPT作为出谋划策、发号施令的大脑,离不开健全的躯干与四肢。而躯干就是开放的XDR平台,四肢就是各类型、各厂商网络、终端、服务器安全组件。
组件产生的日志、告警,汇聚到开放的XDR平台之上,安全GPT通过平台读取和处理安全大数据,研判理解之后再用自然语言和安全人员进行高效交互。同时,研判结果也可以通过安全GPT,经过开放平台下发至组件。
这就是深信服为用户构建的一套安全新范式——以AI为内核的“开放平台+领先组件+云端服务”。
安全GPT+XDR双擎
夯实安全运营效果底座
当前,安全GPT运营大模型已上线100+用户,覆盖金融、能源、政府等各行业。在安全GPT的加持下,用户安全运营工作夯实了“效果”底座,收获了一波“口碑”:
辅助驾驶:自然语言对话式运营,承载超80%的分析排查工作
“这个能力让小白也能做实战值守”
安全GPT告警Payload解读能力达到5年以上高级专家水平,被用户高频使用,用户评价“这个能力让小白也能做实战值守”。
“一句话统计数据和排查筛选实现工作效率飞跃”
相比传统平台中查询检索的方式,资产、漏洞、告警的统计排查和筛选极大提升工作效率,同样被用户高频使用。
“对于网络安全垂直领域的知识解读更精准”
相较于搜索引擎与通用大模型,更加深度理解网络安全知识,提供更贴合用户使用场景的安全百科知识解读。
智能驾驶:安全运营自主值守,1人即可守护数万资产
“让运营人员在广度和深度上都能做全局把控”
在广度上,运营人员1人即可守护数万资产,每天只需关注安全GPT逐一研判后定位的日均10+条高危告警,准确度超过97%。在深度上,安全GPT对任意一条告警都可解释,直观呈现完整分析过程,帮助运营人员更好理解攻击意图、完成研判决策。
“3个1分钟,极大降低MTTD/MTTR”
针对每一条告警,安全GPT提供详尽的自主思维链研判结果,运营人员进行简单的追问和处置动作,即可实现1分钟事件解读、1分钟分析确认、1分钟响应处置,极大降低MTTD/MTTR,实现更快的威胁发现、处置闭环。
“直接减少对应人员成本投入”
以往组织单位需要每年投入10*20万元/人的成本进行实战值守,现在通过安全GPT即可直接减少对应人员成本支出。
改变安全运营「游戏规则」
安全GPT未来已来
犹如传统燃油汽车进化到新能源智能汽车,安全运营工作在技术创新中不断升级进化。
安全GPT变革了安全运营的旧面貌,摆脱以人为主的传统模式,让昼夜不停的工作放心交给机器,突破安全运营“降本增效”的技术瓶颈,让AI技术真正成为乃至超越人类专家。
我们相信,改变安全运营“游戏规则”,安全GPT未来已来。
带着如此坚定的信念,接下来,我们将持续训练优化安全GPT,以更智能的方式对抗不同威胁场景。
相关文章
- 再登第一!天玑8300连续两个月成性能榜霸主,神U实力同档无敌!
- 存储产业链迎来复苏,中国存储企业江波龙联合元成苏州打通全线业务
- 三星Galaxy Z Flip5:以颠覆性的技术革新和用户体验赢得青睐
- 新年应该怎么玩?来中国移动,解锁专属新年大礼!
- 英语听说必备三大核心力,阿尔法蛋AI听说宝D1一站配齐!
- 学生党福利来袭 三星Galaxy手机寒假好价 乐购盛惠
- RTX 40 SUPER系显卡神搭好物盘点,华硕电源霸榜来袭!
- 新年新气象 三星Galaxy S24龙年赠礼更有“AI”
- 2024年FFALCON雷鸟新品发布会:ACE计划·新征程
- 2024春晚直播怎么看?当贝D5X看春晚直播超方便
- Wi-Fi Alliance总裁兼首席执行官Kevin Robinson:Wi-Fi 7有望迅速普及,超越前代技术
- 强势进化掌控未来,华硕天选X 2024预售开启!
- 随享春节假期,三星The Freestyle见证新年欢聚时刻
- 实至名归!追觅科技斩获2023年全球领航者大会“全球年度企业”
- 过年PS5玩个尽兴!细数适合团圆的“年味儿”游戏
- AutoAI2024第七届自动驾驶及智能座舱中国峰会开放注册
系统下载排行榜71011xp
萝卜家园Win7 sp1 64位旗舰版 V2021.05
2系统之家Win7 64位纯净版ISO镜像下载V2024
3【系统之家】Windows7 SP1 64位 全补丁旗舰版
4深度纯净版win7旗舰版镜像(支持USB3.0)
5【低配首选】深度技术 Ghost Win7 SP1 32位 旗舰精简版
6Win7系统 64位旗舰版(新机型+深度优化) V2024
7深度技术 Win7 64位精品旗舰版(带USB3.0/3.1驱动,新电脑) V2024
8系统之家Win7系统64位旗舰版(专业优化+新机型USB3.0支持)
9深度Ghost Win7纯净版(新机型新技术)镜像V2024
10系统之家 Ghost Win7 极限精简版 V2024
【娱乐专属】Windows11 22H2 64位 电竞游戏版
2不忘初心Win11 22H2 X64无更新纯净精简版 V2023
3系统之家Ghost Win11中文专业版 V2023
4Win11 64位专业版ISO官方原版镜像 V2022
5系统之家Win11纯净版精简镜像
6Win11 22H2(22621.819) 11月更新 V2022
7戴尔笔记本 Win11 64位 最新正式版 V2023
8系统之家 Ghost Win11 64位 精简纯净版 V2023
9Windows11 64位专业版ISO官方原版镜像 V2023
10Windows 11 22H2 22623.1020 Beta更新版 V2022
番茄花园Ghost XP Sp3纯净版 V2021.08
2系统之家Ghost WinXP SP3专业版 V2021.10
3深度技术Windows XP SP3 经典专业版 V2021.06
4电脑公司 Windows XP 经典版 V2021.04
5风林火山WindowsXP Sp3专业版 V2022.01
6番茄花园WindowsXP Sp3专业版 V2021.06
7萝卜家园 Windows Sp3 XP 经典版 V2021.04
8技术员联盟WindowsXP Sp3专业版 V2021.05
9萝卜家园WindowsXP Sp3专业版 V2021.05
10技术员联盟 Ghost WinXP SP3 精简版 V2021.12
热门教程 更多+
U盘装Win10显示:Windows无法打开所需的文件F:\sources\install.wim怎么办?
2Win11开机自动安装垃圾软件怎么办?Win11阻止流氓软件自动安装教程
3装Win10系统用磁盘分区类型选mbr好还是GUID分区格式好?
4Win10提示你的设备中缺少重要的安全和质量修复的解决方法
5Win11开机一直转圈怎么办 Win11开机一直转圈的解决办法
6Win10原版镜像怎么用PE安装 PE安装Win10原版镜像教程
7Win10系统的C盘如何扩大?Win10系统的C盘扩大的方法
8Win10专业版升级Win11正式版图文教程
9重装完Win10系统显示器不满屏怎么办?Win10桌面不难满屏解决方法
10Win10微软商店怎么安装不了软件?Win10微软商店无法安装软件解决方法
装机必备 更多+
重装教程 更多+
电脑教程专题 更多+