【ITBEAR】在浙江烏鎮(zhèn),2024年世界互聯(lián)網(wǎng)大會“互聯(lián)網(wǎng)之光”博覽會盛大啟幕,奇安信集團借此平臺首次公開展示了其最新研發(fā)的AI驅(qū)動安全系列產(chǎn)品。這一系列產(chǎn)品的亮點包括QAX-GPT安全機器人,以及AI技術(shù)賦能的AISOC、NDR(天眼)、EDR(天擎)、服務器安全(椒圖)等解決方案。它們不僅融入了奇安信最新的QAX AI安全大模型能力,還能夠通過協(xié)同合作,高效應對安全事件,實現(xiàn)自動化處置閉環(huán),為未來的AI時代網(wǎng)絡安全防護提供了強有力的支持。
博覽會上,奇安信通過模擬網(wǎng)絡安全的日常工作場景,向觀眾展示了這些產(chǎn)品的實際應用。在這個場景中,一群網(wǎng)絡安全“機器人”成為了主角,它們像協(xié)同作戰(zhàn)的“機器狼”一樣,以高效和智能的方式,將網(wǎng)絡威脅如釣魚郵件、勒索攻擊等悄無聲息地化解,極大地減輕了網(wǎng)絡安全人員的工作負擔。
奇安信的安全專家表示,隨著人工智能技術(shù)的飛速發(fā)展,攻擊者已經(jīng)開始利用AI技術(shù)進行飽和式攻擊,傳統(tǒng)的人工運營模式已經(jīng)難以應對。因此,AI驅(qū)動安全將成為未來的大勢所趨。奇安信QAX-GPT安全機器人正是這一趨勢的代表作,它充分體現(xiàn)了“分工協(xié)作”的思想,擁有四類核心專家角色,分別是安全運營機器人、網(wǎng)絡威脅研判機器人、終端威脅研判機器人和主機威脅研判機器人。
安全運營機器人是全能型的安全專家,提供威脅研判、事件調(diào)查、智能響應和自動化報告等服務。網(wǎng)絡威脅研判機器人專注于網(wǎng)絡層面的安全防護,能夠智能研判網(wǎng)絡威脅。終端威脅研判機器人則專注于終端設備的安全防護,精準識別和研判惡意程序、可疑行為等終端安全威脅。主機威脅研判機器人則專注于服務器層面的安全防護,確保核心業(yè)務系統(tǒng)的安全運行。
在博覽會上,奇安信還展示了這些安全機器人如何與AI驅(qū)動下的AISOC、天擎、天眼、椒圖等安全產(chǎn)品進行協(xié)同聯(lián)動。通過知識共享和協(xié)同分析,這些機器人團隊能夠大幅提升安全運營效率。例如,AISOC與安全運營機器人的結(jié)合,實現(xiàn)了安全運營工作的簡單、高效和省心。天眼與網(wǎng)絡威脅研判機器人的結(jié)合,則實現(xiàn)了告警降噪90%以上,并提高了對特殊類型攻擊行為的精準識別能力。
奇安信天擎終端安全管理系統(tǒng)也融入了QAX-GPT安全機器人的能力,大幅提高了威脅事件的研判效率。原本需要專業(yè)威脅分析經(jīng)驗的研判工作,現(xiàn)在可以由終端威脅研判機器人完成,降低了使用門檻,并幫助客戶更快地響應真實高級威脅。而主機威脅研判機器人與椒圖的結(jié)合,則實現(xiàn)了更強大的告警研判能力,顯著提升了服務器安全運營的效率。
在展會現(xiàn)場,奇安信的工作人員還展示了如何通過QAX-GPT安全機器人的告警上下文關(guān)聯(lián)能力,精準識別出原本被檢測規(guī)則誤判的攻擊行為。這一能力不僅避免了關(guān)鍵告警的遺漏,還協(xié)助運營人員層層剖析攻擊過程,可視化還原攻擊真相,展現(xiàn)了令人驚嘆的響應速度和準確性。