首页 > 传媒 > 关键词  > 正文

效果低于投入怎么破?深信服安全GPT带你逃离安全运营「怪圈」

2024-01-19 16:15 · 稿源: 站长之家用户

常规模式下的安全运营建设是否真正达到预期效果?

深信服的观点是没有,甚至是,效果远低于投入。

我们发现,尽管不少头部用户已经构建体系化安全建设,面对有组织的勒索、数据窃取、钓鱼等高对抗威胁时,往往难以第 一时间发现和应对。近两年,“跑不赢攻击者”的情况屡见不鲜,用户安全团队总是陷入被动防御的怪圈。

究其原因,虽然这套安全运营方案以安全大数据为核心底座,汇集了不同安全设备的海量告警和日志,但仅依靠规则、情报、机器学习小模型为数据挖掘和分析内核,没办法有效利用起这些安全大数据,因此无法深度分析海量告警,更难以快速、准确定位重要威胁。

其次,维持和运转这一套平台,成本的投入也远超用户预期。告警研判要投人,规则维护要投人,新增组件接入要投人,哪都需要重度的人力投入。之前就有多个用户向我们反馈:建设平台近千万,运营平台每年还得花100- 200 百万在服务维护上,仿佛陷入“堆人烧钱撑效果”的怪圈。

我们不禁思考:随着数字化转型加速推进,现阶段基于大量用户已有安全运营建设,我们该如何改变“游戏规则”,带领用户“逃离怪圈”?

从「以人为主」向「人机共智」

以AI为核心构建新范式

在安全运营建设中,我们常说要关注“人员、流程、平台”三个要素,并看到大量的能源、金融、政府、大企业用户,的确围绕态势感知平台、安全运营平台等,并结合供应商和内部员工的安全运营人员队伍,构建了一整套运营流程。

但我们可以发现,这种安全建设模式高度依赖于人,人是效果的天 花板,亦是组织的投入短板。

深信服认为,这恰恰是大模型技术应用的重要切入点——用大模型释放人的精力,用大模型承载人的研判分析逻辑,乃至超越人的能力、精力和成本瓶颈。

2023 年 5 月,深信服于国内首发安全GPT,其中运营大模型展示了安全GPT通过自然语言对话辅助运营人员开展日常工作,承载超80%的分析排查工作。

仅过了 4 个月,深信服发布了安全GPT 2.0,实现了安全运营“智能驾驶”——安全GPT化身虚拟安全专家,坐镇用户现场自主值守,运营人员 1 人即可守护数万资产。

深信服认为,安全GPT作为出谋划策、发号施令的大脑,离不开健全的躯干与四肢。而躯干就是开放的XDR平台,四肢就是各类型、各厂商网络、终端、服务器安全组件。

组件产生的日志、告警,汇聚到开放的XDR平台之上,安全GPT通过平台读取和处理安全大数据,研判理解之后再用自然语言和安全人员进行有效交互。同时,研判结果也可以通过安全GPT,经过开放平台下发至组件。

这就是深信服为用户构建的一套安全新范式——以AI为内核的“开放平台+领先组件+云端服务”。

安全GPT+XDR双擎

夯实安全运营效果底座

当前,安全GPT运营大模型已上线100+用户,覆盖金融、能源、政府等各行业。在安全GPT的加持下,用户安全运营工作夯实了“效果”底座,收获了一波“口碑”:

辅助驾驶:自然语言对话式运营,承载超80%的分析排查工作

“这个能力让小白也能做实战值守”

安全GPT告警Payload解读能力达到 5 年以上高 级专家水平,被用户高频使用,用户评价“这个能力让小白也能做实战值守”。

“一句话统计数据和排查筛选实现工作效率飞跃”

相比传统平台中查询检索的方式,资产、漏洞、告警的统计排查和筛选极大提升工作效率,同样被用户高频使用。

“对于网络安全垂直领域的知识解读更准确”

相较于搜索引擎与通用大模型,更加深度理解网络安全知识,提供更贴合用户使用场景的安全百科知识解读。

智能驾驶:安全运营自主值守, 1 人即可守护数万资产

“让运营人员在广度和深度上都能做全局把控”

在广度上,运营人员 1 人即可守护数万资产,每天只需关注安全GPT逐一研判后定位的日均10+条高危告警,准确度超过97%。在深度上,安全GPT对任意一条告警都可解释,直观呈现完整分析过程,帮助运营人员更好理解攻击意图、完成研判决策。

“ 3 个 1 分钟,极大降低MTTD/MTTR”

针对每一条告警,安全GPT提供详尽的自主思维链研判结果,运营人员进行简单的追问和处置动作,即可实现 1 分钟事件解读、 1 分钟分析确认、 1 分钟响应处置,极大降低MTTD/MTTR,实现更快的威胁发现、处置闭环。

“直接减少对应人员成本投入”

以往组织单位需要每年投入10* 20 万元/人的成本进行实战值守,现在通过安全GPT即可直接减少对应人员成本支出。

改变安全运营「游戏规则」

安全GPT未来已来

犹如传统燃油汽车进化到新能源智能汽车,安全运营工作在技术创新中不断升级进化。

安全GPT变革了安全运营的旧面貌,摆脱以人为主的传统模式,让昼夜不停的工作放心交给机器,突破安全运营“降本增效”的技术瓶颈,让AI技术真正成为乃至超越人类专家。

我们相信,改变安全运营“游戏规则”,安全GPT未来已来。

带着如此坚定的信念,接下来,我们将持续训练优化安全GPT,以更智能的方式对抗不同威胁场景。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 深信服托管云助力瑞派宠物医院全业务上云

    瑞派宠物医院自2017年起推进数字化转型,面临线下财务系统老旧、公有云安全隐忧等问题。通过部署托管云方案,实现资源弹性伸缩与物理隔离,满足全国600+门店的财务系统升级需求。方案采用主备双线路50Mbps带宽,配备2.78TB全闪存及32核高配虚拟机,支持4小时处理4000-12000笔交易指令。安全层面构建端到端防护体系,通过MSS服务实现7*24小时监控,累计处理114起安全事件。迁�

  • 国民汽水大窑的数字化选择:深信服托管云!

    内蒙古大窑饮品作为中国汽水行业代表品牌,40年来坚持创新与传承并重,已发展为集研发、生产、销售于一体的现代化企业。为推进数字化转型,大窑选择深信服托管云平台,通过专属计算集群、高规格资源配置(400+核CPU、1.3TB内存、26TB存储)及多重安全防护体系,实现全国50+业务主机的稳定运行,300天零重大故障。该方案采用北京节点部署、多线路主备策略和7*24小时安全�

  • 大型制造业的成功经验:全业务上云,为什么深信服托管云更适合?

    格力博公司面临制造业数字化转型挑战,原有私有云资源不足、运维成本高、设备老旧等问题。采用深信服托管云专属方案,通过裸光纤互联实现本地机房与托管云数据中心高速连接,确保业务稳定迁移。方案包含:1)网络架构采用主备裸光纤组网,保障数据传输高可靠;2)计算存储资源池采用6台高性能服务器实现完全独享;3)安全体系复用本地安全资产,构建统一防护标准;4)分5批次完成70台虚拟机迁移,单次停机控制在30分钟内。实施后实现:业务系统访问延迟降低至毫秒级,IT运维人力投入减少50%,年云运维成本下降60%,为智能制造发展奠定数字化基础。

  • 深信服托管云助力化工企业上云转型

    2024年全国粮食总产量突破1.4万亿斤,高标准农田建设是丰收关键。某化工集团作为智慧农业重要参与者,通过数字化转型构建"本地超融合+线上公有云"混合云架构,但面临业务扩张带来的运维压力大、成本失控等问题。该集团采用就近延伸的混合云方案:线下基于原有超融合集群,线上采用专属托管私有云模式,通过物理专线实现高速互联。方案成效显著,业务系统稳定运行1年以上,资源利用率提升30%,运维成本降低20%。该方案既满足本地业务低延迟需求,又通过专业团队运维保障了业务连续性,为农业数字化转型提供了可借鉴的实践路径。

  • 深信服超融合智能运维实战|数据库卡慢处置的一次关键事件

    西南某线缆制造企业基于深信服超融合平台运行Oracle RAC数据库,面临业务扩展期IT运维人力紧张、预算有限且缺乏专业DBA的困境。企业部署了400核CPU、6TB内存资源,运行120+台虚拟机承载OA、财务、生产管理、ERP等核心系统。主要问题包括:数据库性能监控不足,频繁出现卡慢现象;内存不足导致大量使用Swap,SGA缓存命中率仅67%;PGA内存消耗达上限。通过智能运维服务诊断发现系统内存配置不合理,建议方案包括:扩容虚拟机内存至220GB以上;配置大页内存;调整数据库文件系统IO策略为direct I/O;优化SGA为160G、PGA为20G。实施后数据库性能显著提升,运维效率提高60%以上,故障修复时间缩短50%。该案例展示了智能运维在资源优化、性能诊断方面的价值,助力企业突破传统运维困境。

  • 这家三甲医院完成数字化破局——深信服托管云带来的底气!

    华东某三甲医院面临数字化转型困境:现有IT基础设施老旧,无法满足业务扩展需求;本地机房资源紧张,难以快速上线新业务系统;混合云架构下资源管理分散,运维效率低下。医院采用深信服托管云解决方案,通过物理裸光纤打通本地与云端,构建"一朵云"架构,实现业务快速容灾恢复。方案成效显著:HIS等核心系统迁移后,建设周期缩短至10个工作日,资源按需扩�

  • 深信服 aSAN 实测揭秘:硬盘软隔离技术如何超越VMware,破解存储亚健康难题

    文章探讨了数字化时代企业存储系统面临的挑战,重点分析了分布式存储系统中硬盘亚健康问题对业务连续性的影响。传统解决方案存在检测效率低、误判率高等缺陷。深信服推出的aSAN硬盘软隔离技术通过创新的软隔离框架,实现了秒级故障感知和精准隔离,大幅提升了存储系统稳定性。该方案采用纯软件隔离机制,避免了硬件兼容性问题,并通过智能IO分析实现多级隔离策略,比主流厂商方案更精准高效。实践案例显示,该技术能15秒内处理硬盘卡顿,半年内多次成功应对亚健康问题,显著提升制造执行系统稳定性,降低运维成本,为企业数字化转型提供可靠存储保障。

  • VMware替代关键技术:深信服超融合存储中的外置存储链路亚健康检测与隔离技术

    文章探讨了外置存储在超融合架构中的关键作用及其亚健康问题对业务的影响。外置存储能优化数据读写效率,但亚健康状态会导致系统性能下降,如医疗影像延迟、银行交易卡顿等。深信服超融合HCI6.11.1推出"外置存储链路亚健康检测与隔离技术",通过"监测-隔离-恢复"闭环管理,实现毫秒级异常检测、智能隔离风险路径和动态恢复。相比传统方案,该技术在内核层实现精准监测,资源占用低,支持FC、iSCSI等多种协议,并提供灵活的配置选项。该方案能显著提升存储可靠性和业务运行效率,未来将持续优化超融合技术,助力企业应对数字时代的存储挑战。

  • GPT5上线大翻车!用户强烈呼吁使用旧版 OpenAI重新上线GPT4o

    OpenAI发布最强AI模型GPT-5,但引发用户强烈不满。新模型上线后反应速度变慢、回答质量下降,且官方突然下架GPT-4o等8个旧模型,导致付费用户抗议。部分用户对旧版产生情感依赖,认为GPT-4o更具人性化温暖。第三方测试显示GPT-5在复杂任务上虽有提升,但交互体验明显退步。CEO承认低估用户对旧版的喜爱,承诺将恢复部分旧模型并提供更多定制服务。专家指出大模型边际效益递减,面临数据质量和算力成本限制。总体而言,GPT-5在技术指标进步的同时,牺牲了情感交互体验。

  • 全球Top 1的手游,被忽视了太久

    成为业界和玩家热议的中心,收获聚光灯般的待遇,对于多数游戏都是必需品。但有个例外: 《王者荣耀》。 倒不是说它成绩或者热度不高,只是它稳居榜首已经成为了游戏行业里的一种常识:哪一天榜首产品换了,那才叫新闻。 《王者荣耀》登顶这事到底有多「普通」呢?据AppMagic,《王者荣耀》是今年上半年唯一一款营收破十亿美元的手游;过去三年,它还实现了全球手游�

今日大家都在搜的词: