您现在的位置是:首页 > 特别推荐 >

360安全大模型3.0赋能全线产品!两大场景为企业“减负”

2024-03-21 15:20:30作者:来源:中国信息化周报

摘要 “安全大模型在应用场景的落地是政府、城市和企业提升生产力的关键。作为国内首个AI实战应用的安全大模型,360安全大模型3 0已赋能全线产品矩阵,并实现了在360公有云以及私有化安全运营等场景的实战应用,真正做到了帮助企业降本增效”。在360安全大模型3 0发布会上,360数字安全集团副总裁张锦章表示。...

  “安全大模型在应用场景的落地是政府、城市和企业提升生产力的关键。作为国内首个AI实战应用的安全大模型,360安全大模型3.0已赋能全线产品矩阵,并实现了在360公有云以及私有化安全运营等场景的实战应用,真正做到了帮助企业降本增效”。在360安全大模型3.0发布会上,360数字安全集团副总裁张锦章表示。

  数字化国家战略下,AI已成为全球新一轮科技革命和产业变革的关键驱动力,也成为数字化系统的标配。而在数字安全领域,网络威胁开始向自动化、工具化趋势发展,让安全大模型作为“安全副手”走进政府、城市、企业的真实业务场景,或成为人工智能时代企业降本增效的关键。

  张锦章指出,在“云查杀”时代开始,360通过世界首个采用AI技术的反病毒引擎对海量数据进行AI智能分析,率先证明了AI在安全中的作用。而当大模型技术诞生后,360安全大模型不断提高全系360安全产品的含“AI量”,为数字安全领域带来了前所未有的智能化能力。

  然而,唯有实战才能检验安全产品真正的实力,安全大模型同样需要在实战应用中得到检验。张锦章表示,360安全云在安全大模型加持下,形成公有云和私有化两大场景,充分利用AI提升运营效率,真正做到了帮助企业数字安全体系提质增效。

  公有云场景:“数字员工”入场 运营效果看得见

  在安全大模型的加持下,360情报即服务、数据即服务、工具即服务、探针即服务、专家即服务、能力即服务、平台即服务、知识即服务这八项安全能力进行了AI重塑。360数字安全集团安全云负责人张帆强调,360将大模型的能力以“数字专家”的崭新身份与企业安全人员展开深度交互,为不同阶段的运营工作提供对应的虚拟数字员工支持,提升运营效果和效率的同时降低了客户的技术应用门槛 :

  安全咨询顾问:协助企业安全管理人员规划以风险控制为核心的安全体系,整体提升安全管理成熟度,保障业务顺畅运营和战略达成。

  安全监测和分析专家:协助企业安全专责人员将攻击过程中涉及的技战术、威胁情报等建立威胁模型,与360安全云的海量情报进行特征对比分析,使其快速掌握整体安全态势、安全成果,获得告警辅助研判、高级溯源分析、安全态势分析、安全事件预警等能力。

  应急处置专家:在收到告警研判后,协助企业研判专家提供处置建议,利用SOAR预案阻断攻击源、对受害主机进行病毒查杀。使原来冗长的沟通协同流程得以简化,极大降低响应时间。

  数据显示,在安全大模型的赋能下,企业运营人效平均提效70%。安全运营指标平均提效100%。可见,360安全大模型真正做到了将安全云重塑,安全产品服务化,安全服务运营化,安全运营智能化!

  私有化场景:大模型重塑安全运营生产力

  360数字安全集团安全大脑负责人余凯围绕360安全大模型赋能本地安全大脑平台+探针体系,重点剖析了大模型重塑安全运营的产品设计和最佳实践。

  他指出,本地安全大脑是私有化部署的“安全即服务”产品,目前已为网信、政府、央企、运营商、企业等客户提供全局态势感知和主动防御能力。而在大模型重塑安全运营生产力的过程中,360以“看见+处置”战略指导,结合360安全云赋能,以本地安全大脑产品能力为基础,结合大模型赋能,实现了三大业务重塑:

  重塑看见:根据360高级威胁研究院数据统计,从2022年到2023年360防护攻击次数由65.2亿次攻击上升到88.6亿次,涨幅35%。同时出现了利用GPT来实施攻击的趋势。如此威胁形势下,本地安全大脑以超大规模全网安全大数据为大模型训练出威胁泛化分析能力,更精准地识别出潜在的威胁和风险,可有效应对高级威胁快速迭代;

  重塑处置:安全大模型作为人与机器之间的媒介,改变过去使用键盘、鼠标、代码进行人机交互的局面,转变为以使用人类语言为主的人机交互,降低剧本编排和流程生成的技术门槛,结合本地安全大脑创新引入的协同处置平台作战室,为事件分析响应效率带来跃升;

  重塑知识:360安全大模型系统性地串联企业碎片化知识和数据,以AI知识平台为企业成员提供统一的知识入口,改变了过去知识碎片化、难沉淀、难以形成战斗力的局面,从而全面激活企业数据价值。

  基于看见、处置和知识这三个核心维度,360安全大模型深度切入赋能了安全运营的众多垂直化场景。经过这一全新的技术架构重构,本地安全大脑平台+探针体系获得能力跃升。

  在演示环节中,余凯展示了360安全大模型赋能与360本地安全大脑联动360终端探针联动完成恶意代码解读,告警辅助研判、自动溯源分析、以及与360安全托管运营服务结合,高效完成运营统计、趋势分析、重点告警研判等运营工作,全面证实了在大模型赋能的本地安全大脑平台+探针产品体系下,日常安全运营工作在告警检测、态势监测、分析研判、自动化处置、威胁狩猎、剧本编排、分析报表及运营报告生成等环节均实现了智能化重塑。

  目前,360安全大模型已在互联网级安全运营中心落地应用。未来,360将推动安全大模型在更多安全场景落地应用,全面提高企业安全运营能力和安全运营效率,真正帮助企业安全“提质增效减负”!


(本文不涉密)
责任编辑:路沙

站点信息

  • 运营主体:中国信息化周报
  • 商务合作:赵瑞华 010-88559646
  • 微信公众号:扫描二维码,关注我们