首页 >资讯 > > 正文

深信服安全GPT技术应用一文详解

光明网 2023-07-02 20:43:16

网络安全领域,一场新的风暴正在席卷。

深信服首秀安全GPT技术应用,实力刷屏。着极强的好奇心,大家都想深挖深信服安全GPT背后的技术积累。

经过梳理,大家常常提及的有以下9个问题,今天深信服一次性进行详细解答,希望能帮助大家全面了解AI+安全,以及安全GPT技术应用。


(相关资料图)

关于AI+网络安全

Q1:从小模型到大模型,“AI+网络安全”如何发展?

生成式大模型的爆火不是一蹴而就的。AI技术经历了从决策式小模型到生成式大模型的发展历程。

最近十年,决策式小模型被大规模应用在电商、娱乐、人脸识别、自动驾驶、文本分析等领域,不知不觉早已在各行各业中司空见惯。今年开始,以ChatGPT为代表的生成式大模型爆火,慢慢涌现出在不同行业的技术应用,网络安全亦是其中之一。

顺应技术发展趋势,以深信服为例,作为国内最早应用AI的网络安全厂商之一,深信服在2015年开始投入决策式AI技术的研究和应用。2016年,深信服不断加码AI技术并确立了AI First的研发战略,在网络安全和云计算领域都有可落地、有效果的技术突破:

未知病毒检出率国内第一的SAVE 3.0引擎

实现云原生应用自我保护的NoDR技术

精确度超90%的AIOps 智能运维分析引擎

……

目前深信服在十几个不同的技术领域都用到了人工智能,均取得了良好效果,这些技术大量应用到深信服的产品和用户使用场景中,深受认可。

从AI小模型到提出AI First战略,深信服累积了研发垂直领域AI大模型所需的高质量数据语料、既懂AI又懂安全的人才、面向AI体系化协同的云网端产品体系。

基于这些积累,在2022年明确全面拥抱大模型后,深信服得以在业界首秀安全GPT,为网络安全发展注入新动能。

Q2:为什么网络安全领域需要GPT大模型技术应用?

一方面,GPT大模型的出现,让攻击方可以更便捷快速地生成攻击工具、混淆攻击代码等,针对性地构造未知、高级的攻击。当前安全设备对于这种未知恶意样本查杀能力较弱,很容易被攻击者绕过。而过去广泛应用于安全检测领域的AI机器学习小模型,每种模型只能用于单一检测场景,小模型训练与研发效率较低,误报率居高不下。

另一方面,在安全运营工作中,人员能力和精力仍然是巨大的瓶颈。即使是专家级别的运营人员,面对高级安全威胁也要花费数小时甚至数天进行分析和研判,同时在某些领域仍会存在能力短板。安全运营效率和效果提升面临较大的发展瓶颈。

深信服认为,面对攻击方使用大模型,防守方能力瓶颈难以突破的情况下,防守方也要充分拥抱大模型,以智能对抗智能,以AI赋能防守,方能应对大模型时代的安全挑战。大模型既有泛化的检测能力,也有高质量的攻击解释能力,以及分析态势和处置建议的生成能力,由此可以提升高级威胁检出率、降低误报率(安全告警里判错的比例),极大拉高安全运营团队的能力水位线,促进安全建设效果、效率的提升。

Q3:网络安全行业玩转GPT大模型有哪些门槛?

数据、算力、模型算法、产品架构是在网络安全领域玩转GPT大模型的门槛,此外,我们也不能忽视复合型人才队伍的打造。

作为一家深耕网络安全和云计算的公司,深信服在安全领域应用GPT技术有一些天然优势:

面向AI模型训练的高质量数据和算力

持续累计的千亿级Token安全语料。

自动化的训练数据生成和质量管理平台。

55w+安全设备和组件接入云端。

每日更新数千万训练样本。

基于托管云的分布式算力平台。

云网端智能产品架构

数据采集/模型训练/部署落地全流程的安全产品。

国内率先推出SASE、MSS等云化产品和服务。

Genius AI研发平台模型训练速度提升3.5倍。

全国100+节点托管云,支撑安全GPT贴近用户部署。

四位一体的专家队伍

快速组建既懂安全、又懂AI的专业团队。

Q4:以GPT为代表的AI技术应用于网络安全,主要带来哪些方面的增益提效?

网络安全的本质在于攻防对抗。根据Gartner“防御-检测-响应-预测”的新一代自适应安全防御架构,GPT大模型技术应用于网络安全可以从检测、响应、预测三方面切入,最终实现对于威胁的有效防御。

检测:判断文件样本、代码等是否恶意,访问登录、进程通信等是否异常,从而精准识别未知威胁。

响应:实现告警削减、攻击链溯源,以自然语言对话的方式,实现自动化/半自动化响应。

预测:通过大量学习恶意样本、对抗策略,以及挖掘漏洞,真正实现以攻促防,预测攻击的发生。

关于安全GPT技术的底层能力

Q5:安全GPT和OpenAI的ChatGPT有什么关系,是否用到了ChatGPT的能力?

深信服安全GPT是完全自主可控的,不应用ChatGPT能力,且由深信服自主训练,训练数据部署在深信服托管云上。

深信服安全GPT以自研模型 SangforLM 为技术基础,吸收业界众多先进的开源大模型优秀实践,不断进化。

基于深信服8年来持续积累的高质量安全语料,深信服安全GPT通过预训练和参数微调等方式,能够深入攻击样本检测、漏洞研判、分析处置等安全细分场景,实现深度理解和专业研判的安全领域垂直大模型。

在推理能力方面,安全GPT以自然语言交互为基础,具备强大的用户场景上下文理解能力。

在事件研判方面,深信服打通了本地系统和产品,安全GPT可以快速研判安全事件并给出正确结论,联动日志进行溯源分析,并具备准确率极高的流量检测能力。

基于生成式AI的安全GPT在辅助安全运营方面,具备极强的用户需求理解和建议生成能力,可大幅降低服务和运营人力成本,为安全运营全面助力。

接下来,安全GPT会持续通过高质量安全语料和云网端产品架构的不断喂养和学习,同时在安全专家和小模型的监督调优之下,在安全的各个领域持续提升能力。

Q6:安全GPT技术应用在XDR平台上,如何识别未知威胁?

安全GPT对未知攻击的检测,来源于对攻击流量、文件的深度理解能力。经过预训练之后的大语言模型对于代码、文本天然具备较好的理解和生成能力。

深信服利用安全领域的高质量攻击样本对安全GPT进行投喂训练,结合多种大模型微调手段,以及专家、小模型的监督强化,使得安全GPT最终具备对未知攻击的意图理解、异常判定、混淆还原能力。

通过前期5000万样本数据测试,相较传统检测引擎,赋能安全GPT技术的深信服XDR高级威胁检测率高达95.7%,误报率(安全告警里判错的比例)仅4.3%。

经过多轮验证测试,深信服安全GPT技术已经达到5年经验的安全专家水平。

Q7:安全GPT技术辅助运营的基本原理是什么?

用户通过XDR平台对接安全GPT,使用自然语言开展安全运营。

用户的自然语言对话请求经过XDR平台,会与用户本地的各类信息,如资产信息、攻击上下文等信息进行关联,送入云端安全GPT进行理解。

安全GPT进一步通过XDR平台与各类安全设备、情报、资产库表进行对接、查询和调查,将查询得到的信息进行理解、转化。

根据不同场景的个性化需求,安全GPT可以用文字、图表等多模交互的关键指标为输出。

由此,运营人员的梳理总结工作由小时级缩短到秒级,价值感知一眼便知。

Q8:企业里使用GPT技术有一定的数据安全合规要求,对此深信服安全GPT是如何做的?

深信服深耕网络安全多年,坚持网络安全和数据安全的底线。深信服进行大模型训练的数据均为通用安全知识,不涉及任何与用户信息相关的数据。

大模型部署推理所需的数据,执行严格匿名化策略,保证数据不标识到具体用户。

同时,深信服确保数据不出境,不同用户的数据充分隔离不互通。

Q9:安全GPT+XDR平台与安全组件对接,是否必须是深信服的组件?

深信服XDR作为一个开放的平台,通过原生的流量采集工具与端点采集工具收集关键数据,通过网端聚合分析引擎对数据进行上下文关联分析,实现攻击链深度溯源。

目前,深信服XDR支持对接自身网和端的安全组件,也支持第三方设备安全数据的对接和应用。XDR平台对接第三方组件后,安全GPT即可通过XDR平台对接第三方组件进行分析响应。

“AI+安全”依托“云-网-端”架构落地

站在用户视角,未来的安全建设,拥抱大模型时代的“AI+安全”,离不开云网端架构的落地:

依托承载AI小模型技术的终端、网络安全组件,配合云端规则库和情报库,针对流量侧和终端侧的文件进行检测。

将检测到的数据源,传输到开放平台进行关联分析,削减海量告警,还原事件。

安全GPT收集平台关联分析的数据,针对复杂攻击和场景,进一步理解、研判,并给出最终处置建议。

最后,为了助力用户“安全领先一步”,我们希望用户立足大模型时代,充分将AI技术手段运用到网络安全领域,出于切身体验,还有以下几点建议:

正确认识AI技术应用:一定要理性评估AI技术的应用手段,并保持对大模型快速发展的关注。

正确评估建设路线:开放协同是基本要求,可以考虑以云化方式,与已有安全设备整合,并集成到当前安全业务流。

关注AI引发的风险:谨慎防范数据投喂泄密,以及更为广泛的API使用带来的暴露面风险。

上一篇:迅游加速器兑换码CDK2023年7月最新-迅游口令 全球视点 下一篇:最后一页
x
推荐阅读

深信服安全GPT技术应用一文详解

2023-07-02

迅游加速器兑换码CDK2023年7月最新-迅游口令 全球视点

2023-07-02

索隆加入路飞的三点理由,他加入路飞的同时还给了路飞一个下马威

2023-07-02

当前信息:竹溪:清漂护绿保“碧水”

2023-07-02

华硕推出灵耀 14 2023 旗舰版笔记本电脑:i9-13900H、2.8K 120Hz 屏幕,8199 元起 天天短讯

2023-07-02

世界视点!王宝强新作《八角笼中》路演 主创获赠手绘海报

2023-07-02

焦点速递!03月16日马鞍山前往上海出行防疫政策查询-从马鞍山出发到上海的防疫政策

2023-07-02

外媒:韩国民航上半年客运规模恢复至疫前约八成|天天精选

2023-07-02

收藏,新疆各地100多个旅游投诉电话公布

2023-07-02

团四川省宜宾市举行2023年“童伴妈妈”专题培训|世界微头条

2023-07-02

中国气象局:高温暴雨双预警齐发,强降雨影响陕川渝鄂豫苏皖! 全球聚看点

2023-07-02

【快播报】红河蒙自:71路“初心号”红色公交车开通

2023-07-02

世界资讯:首届内蒙古自治区曲艺展演开幕

2023-07-02

变性人能生育吗男_变性人能生育吗

2023-07-02

北京广告协会发文,对内地男歌手蔡某某做好风险把控!40余家品牌“颤抖”,Prada三次“踩雷”?|当前聚焦

2023-07-02

天天看热讯:一跃近百米!85米长拱桥“悬空”飞跨武汉二环线

2023-07-02

2023综合评价招生院校广东 广东小高考所有院校分数线2023

2023-07-02

当前看点!秦牧智库3名专家在牧场精细化管理报告会上作技术交流

2023-07-02

焦点精选!博丽灵梦和博丽冥梦_博丽冥梦

2023-07-02

罗马诺:拜仁愿意出售萨比策,标价1500万-1700万欧元 视焦点讯

2023-07-02

历史上的徽柔的姐妹_历史上的徽柔

2023-07-02

年轻人行走职场,早点读懂这六个职场暗语,你也能变老油条-即时

2023-07-02

岳麓山实验室林科院片区品种创制中心全面封顶-环球今热点

2023-07-01

【报资讯】官韵:潮情来袭

2023-07-01

天天通讯!坐听蛙声梅雨中 | 徐建融

2023-07-01

报道证报道期限过了还能报道么(报道证有啥用)|环球热头条

2023-07-01

国产围剿比亚迪,比亚迪杀合资!比亚迪新技术却在模仿长城DHT?

2023-07-01

8月到来,忘记过去,心已黯淡,3星座拒绝再回首,迎接新感情_世界短讯

2023-07-01

一周精选丨“港车北上”来了!香港车主,广东欢迎你-全球快看

2023-07-01

商务部新闻发言人就荷兰半导体出口管制问题答记者问

2023-07-01

武昌医院98名白衣天使挽袖献血2.4万毫升 当前视点

2023-07-01

小米应用来回切换重新输入 当前速看

2023-07-01

“中非携手暖童心”关爱非洲孤儿健康活动在乌干达举行 -全球快报

2023-07-01

借20万还25万还用奔驰S做抵押?狱友有难借钱,“大哥”援手被骗_全球热文

2023-07-01

高一自述500字_高一自述文800字

2023-07-01

房屋拆迁过渡安置费怎么计算 世界观热点

2023-07-01

当前资讯!美最高法院裁定两大名校招生违宪,未来美大学招生将如何改变?

2023-07-01

环球观焦点:“创道硬科技”获得战略投资

2023-07-01

买两份意外险可以报两份吗?报销之后还有效吗?

2023-07-01

【独家焦点】杰普特06月30日被沪股通减持1.96万股

2023-07-01

全球今日报丨坦克世界战地升级选择(坦克世界如何提高效率以及怎样选择战车)

2023-07-01

距离杭州仅1小时,藏着世界最长的玻璃漂流,还是夏日避暑好去处 环球微动态

2023-07-01

古称金陵是现在哪一座城市的别称_古称金陵是现在哪一座城市

2023-07-01

女士佩戴戒指的含义_女士戴戒指的讲究 今日快讯

2023-07-01

【天天热闻】北京到沈阳高铁_北京到哈尔滨高铁

2023-07-01

全球热文:《消失的她》曝何非特辑 朱一龙称角色何非咎由自取

2023-07-01

报道:中国恒大:截至5月末恒大地产涉及未能清偿到期债务累计约2776.88亿元

2023-06-30

头条:yy学车员岗训练场_yy学车可靠

2023-06-30

九头鸟是哪个省 九头鸟是什么意思

2023-06-30

产权出典人是否缴纳房产税_产权出典 微动态

2023-06-30

交通银行信用卡积分怎么用最划算_交通银行信用卡积分怎么用

2023-06-30

苍兰诀结局(苍兰诀水下吻是第几集)-世界简讯

2023-06-30

【全球时快讯】铂金和黄金的区别图片大全 铂金和黄金的区别

2023-06-30

合肥蜀山:13个“和美乡村”项目签约实施|全球动态

2023-06-30

wacom手绘板官网_wacom手绘板-环球热资讯

2023-06-30

在悬崖间修渠的除险队长任羊成去世,享年95岁 当前信息

2023-06-30

亚通精工(603190):该股换手率大于8%(06-30)

2023-06-30

冰岛克朗汇率兑人民币最新换算价(2023年6月30日)|当前快讯

2023-06-30

要不要生孩子?报纸上这句英文给出了最好的答案! 全球聚焦

2023-06-30

6月30日济南遵朋化工磷酸二铵价格动态 焦点消息

2023-06-30

桦甸市税务局助力出口企业“启航扬帆”

2023-06-30

暴雪嘉年华门票将于7月8日和7月22日两批次开始售卖 天天热议

2023-06-30

广东2023高考志愿填报选考科目怎么对应高校选考要求

2023-06-30

大公司动态:3家钢厂涨价,小鹏G6上市

2023-06-30

漫评美国枪支暴力:“何时休”

2023-06-30

华统股份与玉山县人民政府签订玉山县华统黑猪产业链项目战略合作框架协议

2023-06-30

天天即时:6月29日港股回购一览

2023-06-30

热消息:集成电路“玩转”风力发电“大块头” 河南集成电路产业要聚力升级

2023-06-30

全球今亮点!矩子科技06月29日获深股通增持64.22万股

2023-06-30

资讯推荐:格力kf50空调是几匹的(kf50空调是几匹的)

2023-06-30

看热讯:王一方山东炒鸡 全国炒鸡看山东 基本情况讲解

2023-06-30

焦点快看:希腊主要反对党激进左翼联盟领导人齐普拉斯宣布辞去党魁职务

2023-06-30

分派率_分派

2023-06-30

阴囊湿疹图片男性 阴囊瘙痒_阴囊湿疹图片_全球微动态

2023-06-30

qq繁体字网名 好听qq繁体字网名

2023-06-30

迎大运保安全 成都市47支应急救援队伍同台竞技

2023-06-29

中企承建孟加拉国燃煤电站项目并网发电

2023-06-29

离合器故障一般有哪些原因_离合器故障一般有哪些? 环球热推荐

2023-06-29

西安旅游攻略自助游路线_西安旅游攻略自助游 环球报资讯

2023-06-29

环球微头条丨红旗HS3,属于我们自己的宝马1系

2023-06-29

宏福苑社区

2023-06-29

热点聚焦:卫信康:子公司获得盐酸多巴胺注射液药品注册证书

2023-06-29

秦皇岛海港区:公益培训促就业

2023-06-29

2024年高考数学一轮复习(新高考版) 第4章 §4-4 简单的三角恒等变换_全球视讯

2023-06-29

锂合金是什么材料_锂合金 每日短讯

2023-06-29

赏花季来了,“花”点时间游花溪!|环球热议

2023-06-29

世界视讯!辽宁锦州可提供东芝吸尘器维修服务地址在哪

2023-06-29

6月29日中燃宁波地区燃料油价格上调

2023-06-29

《电影里的中国精神》新书发布 书影结合传承中国精神

2023-06-29

每日速递:江苏省人力资源和社会保障厅官网_江苏省人力资源考试网官网

2023-06-29

天天观焦点:如何解决戴尔游匣蓝屏关不了机

2023-06-29

太太口服液创始人朱保国不再担任丽珠旗下公司董事长

2023-06-29

各地多种方式创新举措 助力中小企业高质量发展 环球时讯

2023-06-29

封神:轩辕坟三妖中的九头雉鸡精,真的是鸿钧道人徒弟? 每日头条

2023-06-29

环球视点!荣耀CEO赵明:探索把大模型引入端侧 打造专属的个人AI

2023-06-29

当前快报:朱元璋把喝醉的徐达抬上龙床,徐达醒后说“5个字”,朱元璋放心

2023-06-29

OpenAI将在伦敦开设办事处 吸纳顶尖人才-前沿热点

2023-06-29

全球热消息:乐鑫科技:6月28日融资买入606.15万元,融资融券余额1.5亿元

2023-06-29

杜鹃几月份开花,西玛杜鹃几月份开花

2023-06-29

全球新资讯:又一轮高温天气来袭,预计北京今日最高气温36℃左右

2023-06-29