首页 > 传媒 > 关键词  > 正文

西湖论剑|AI打开新思路 智能安全运营服务专家交流会成功举办

2024-05-20 15:08 · 稿源: 站长之家用户

5月17日,2024西湖论剑·数字安全大会“智能安全运营服务专家交流会”成功召开。本次会议的主题为“双轮驱动 智能安全运营新未来”。

本次会议由浙江省网络空间安全协会主办,安恒信息承办。国家信息中心信息与网络安全部副主任禄凯、浙江省网络空间安全协会秘书长吴铤、亚奥理事会官方资料馆馆长徐风云、赛迪顾问总裁助理高丹、安恒信息首席安全官、高 级副总裁袁明坤以及相关部门领导和企业专家带来了九场有关安全运营服务技术发展、AI大模型安全运营、场景化落地实践的精彩演讲,共话AI时代数字安全运营服务的创新未来。

技术创新开启智能安全运营新篇章

随着人工智能技术的飞速发展,大模型已成为推动各行各业变革的关键力量。在网络安全领域,大模型的应用尤为重要与突出,如何借助大模型能力优化网络安全服务框架、深入提升网络安全服务及运营各项能力,提质增效,成为安全运营从业者重点关注的部分。

在大会致辞环节,禄凯表示,智能安全运营服务应用人工智能等先进技术,对安全运营和保障工作进行智能分析、预测和响应,是一种全新的服务模式,不仅能够提高安全运营的效率和准确性,还能够帮助责任主体构建更加完善的安全防御体系,有效应对各种安全威胁。智能安全运营赋予的不仅仅是一种技术手段,更是一种安全文化、安全理念,要求我们始终保持对安全问题的敏感性和警惕性,注重安全意识和安全素养的培养和提高,才能共同维护数字安全的稳定和繁荣。

吴铤表示,通过人工智能、大数据分析、自动化技术这些手段来构建有效协同的智能安全运营体系,实现对安全威胁、安全事件的有效监测、分析、响应、管理,已经成为安全运营发展的必然趋势。智能安全运营作为一种新的安全运营模式,正以其强大技术创新能力重新定义安全运营防护体系,需要以更开放的心态积极拥抱技术变革。

在数字化转型的浪潮中,数字政府建设不仅是建设网络强国、数字中国的基础性和先导性工程,更是推进国家治理体系和治理能力现代化的重要举措。张涛在进行《数字政府网络安全运营探索与实践》主题演讲分享时表示:“‘数字中国’顶层规划出炉之后,数字安全成为整体框架中重要的一环,数字政府的安全保障也经历了从点到面到线,从杀毒软件到等保套餐到安全运营转变,形成了新安全保障新发展的格局。在数字经济时代,算力是新型生产力,数据是新型生产要素,安全是发展新质生产力的基础。因此,形成安全威胁可知、安全风险可视、安全策略可管、安全人员可控、安全事件可溯的一体化网络安全运营体系,加大政务外网安全运营在大模型方面的探索与实践力度,将有助于构建全时域网络安全保障能力。”

作为整个安全运营体系的“基座”与重要组成部分,供应链安全对组织和企业的基础设施安全与健康发展具有重要的稳定与支撑作用。项武铭在《供应链安全运营风险探讨》主题演讲中谈到,全球供应链的复杂性和互联性日益增加,以及数字生态系统攻击面的迅速扩大,致使非法攻击团体战略性地瞄准互联供应网络中的漏洞。随着各国政府寻求降低软件供应链攻击的风险,世界各地的法规和要求正在不断发展。我们应从建立供应商管理机制、建立供应链资产库、创新供应链安全检测技术、加强安全检查与评估等多个方面协同入手,形成可协同的智慧供应链安全屏障。

在《有关安全运营的几点思考》主题演讲中,周凯介绍了云计算、大数据、物联网、工业互联网、AI等新场景新技术落地后的安全新变革。他指出,随着网络和数据资产价值不断放大,我们面临着安全体系建设速度滞后、防守理念演变速度落后、安全运营精细程度不够、整体联防联控功能不足等一系列挑战,网络安全运营与服务的量级和复杂度将迈上新台阶,亟需网络与数据驱动、多端联动的立体防御模式。

同样来自行业一线,三棵树涂料股份有限公司首席信息安全官朱志伟分享了企业安全运营中的最 佳实践经验。他提出安全运营建设思路还是以蓝队视角为主,红队视角为辅,在各个阶段增加设备和服务能力的建设,避免安全事件的发生。对于AI带来的安全运营挑战,他希望通过情报的真正共享,推动更多网络安全工作的效率和效果的提升。同时利用安全AI大模型汇总所有的安全事件,进行“分钟级”的评估和响应,帮助有限的运维人员聚焦重要的安全事件。

去年5月,安恒信息正式发布了安恒信息MSS2.0新安全运营体系。一年以来,通过与恒脑大模型和智能体的深度结合,安恒信息的产品实现了智能化、准确化和有效化的飞跃。袁明坤在《安恒MSS2.0:新服务 新技术 新生态》主题分享中表示:“安恒信息通过总结近千家用户交付经验,打造贴合用户需求的安全运营服务目录,为用户提供一体化智能托管运营服务,获得了逆势增长的强劲动力。利用恒脑能力,对安全运营各环节平台、工具、流程实现全面提质增效,引领行业率先逐步接入异构设备,安全运营效率提升75%,实现了攻击面动态监测及智能化风险处理建议,安全运营从‘燃油车’时代,进入‘自动驾驶’时代。同时构建更尊重伙伴的合作模式,通过服务转售和联合运营,和更多同仁一起打造未来最 先进的安全运营中心,也希望我们的平台和能力、服务,真正让安全产品更有生命力,实现‘天穹之下皆安全’。”

《重大活动网络安全保障建设及运营指南》重磅发布

在网络安全风险不断向政治、经济、文化、社会、生态、国防等领域传导渗透,以及国家积极发展内外合作关系的大背景下,国家在原有承办的各类活动的基础上,每年都会有新增的政治、经济意义重大的会议活动,而在此重要节点上,国内外黑客组织活动频繁,给各级政府部门、中央企业等单位的网络安全保障带来新的挑战。因此,重大活动网络安全保障工作亟需规划一套可实施性、全面覆盖、贯穿各个环节、针对性强的安全服务方案,帮助相关单位有效开展安全工作,顺利完成保障任务。

在此大背景下,本次交流会发布了《重大活动网络安全保障建设及运营指南》,这也是业内首 个面向重大活动全方位技术建设与运营指导的实战性指南,充分且全面地考虑了重大活动可能面临的安全风险挑战。

该报告也获得了亚奥理事会的认可与肯定。对此专程发来贺信,表示:“作为国内首部兼具理论研究与实践指导的指南,它将为包括奥运会在内的各类大型活动提供网络安全的策略和解决方案,帮助主办方构建更加坚固的安全防线。

赛迪顾问总裁助理高丹针对《重大活动网络安全保障建设及运营指南》进行详细解读时表示,重大活动参与组织多、社会影响大,随着数字化手段不断提升,所有活动都将面临着安全的问题。

网络安全保障是一项庞大且复杂的系统工程,须秉持整体与全局的安全观念来组织管理。因此,需要组织建设、制度建设、技术建设、运营建设的一体化保障。《指南》从设计理念、架构搭建等方面详实、系统地梳理了重大活动网络安全保障的建设与运营思路,围绕组织架构的搭建、管理制度的完善、技术保障体系的建立以及运营流程的规划等方面设计了一套全方位、立体的网络安全保障方案,为用户在重大活动网络安全保障时提供全面有效的实战型指导。

未来,重大活动网络安全保障将朝着智能化、多维度、协同化和个性化的方向发展,我们应当利用新技术和新理念不断提升网络安全保障水平,确保重大活动中网络系统的稳定性、安全性和可用性。

在实战中成长 在联合中强大

在《如何有效开展实战化安全运营工作》演讲中,灰度安全CEO曹静指出,不合格的安全运营问题带来了更多的防御缺陷,尤其是以来人工为主的安全防御验证方式,可谓是“高价低效”。构建实战化的安全运营,依赖安全风险评估的自动化,同时还要覆盖风险运营的场景应用,以及智能化的风险数据中台底座。网络安全服务厂商应为用户提供覆盖运营全周期的技术支撑,协助用户建成企业安全运营的闭环。

蔡国星在《联合运营 合作共赢》演讲中表示,锐速的名字代表速度、敏锐;安恒代表稳定和安稳,我们两个名字结合起来就是稳妥,给客户稳妥的服务,解决客户的“四不够”——人手不够、时间不够、预算不够、技能不够,让每个企业用最 低的成本享受最 好的安全服务。

方宁在《构建面向移动应用资产的安全运营服务体系》主题演讲中谈到,随着企业数字化转型及传统网络边界的逐渐消失,移动应用已逐渐成为企业业务最主要的载体,但是由于缺乏针对移动资产特点的管理方法和技术手段,缺乏对移动安全突发事件及多方面监管合规要求的应对措施,都让用户侧移动安全运营能力整体堪忧。企业需要一套专业有效的移动安全运营体系来抵御复杂的、来自移动端的网络攻击。

AI驱动智能安全运营服务全面升级

如今,数字安全产业面临着一次重要的重塑机遇。以大模型为代表的人工智能技术正深刻影响着数字安全市场格局、产品研发、技术方案以及运营服务。AI为我们打开了新思路,并且已经成为当下各类企业安全运营中一项不可或缺的技术。

在会议最后的“圆桌对话”环节,林明峰、袁明坤、张涛、高丹就如何通过技术创新和政策引导,确保在大模型安全可控的前提下,实现安全服务能力的最 优化展开交流。

袁明坤认为:“我们还处在AI安全助手的阶段,未来会有无数的安全检测分析类的产品会变成全自动驾驶的模式,每一个产品从检测规则、升级到关联、响应、处置全部AI化,这是每位做安全的人都希望做到的,这也是AI安全运营终 极情况。”

张涛表示:“很多人现在知道了安全运营,但距离落地还有逐渐建立信任的过程,尤其是托管服务。未来我们要落地,在这个行业不同的场景里建立信任,需要通过标准建立、逐步实践让大家越来越清晰,推动我们安全运营尽快落地。”

高丹表示:“安全运营+AI之后实现了产品的简洁化、准确化以及低成本,我们在颠覆原有产品的思路过程中,未来的趋势一定是通过AI手段让更多客户用更低成本、更简洁的方式实现更好的保护,这是AI给我们带来特别好的地方。”

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • 知了zKnown:致力于信息降噪 / 阅读提效的个人知识助手

    知了 zKnown 是一款 AI-Native 构建的个人知识助手,专注于信息降噪和阅读提效。它通过多端同步、多渠道总结、长文本支持等功能,帮助用户高效地管理和整理信息。产品的主要优点包括:- 多端同步:用户可以在移动app、桌面客户端、网页版、小程序等多个平台同步使用。- 多渠道总结:支持微信公众号、知乎、简书、36Kr、少数派等多个渠道的文章总结。- 长文本支持:最长支持总结3万字的文章内容。- 摘要导出:用户可以将摘要保存到 Notion、Flomo 等平台。- 产品背景:知了 zKnown 致力于通过 AI 技术提升用户的阅读和信息管理效率,适合需要高效处理大量信息的用户。

  • MBox AI Meet:实时转录与会议总结的谷歌会议扩展

    MBox AI Meet是一款免费Chrome扩展,专为Google Meet设计,提供实时转录和自动生成会议总结的功能。它利用AI技术帮助用户在会议中专注于讨论,而无需担心记笔记。该工具通过实时转录捕捉会议的每一个细节,并在会议结束后自动生成总结,确保用户不会错过任何重要信息。MBox AI Meet的隐私优先策略确保会议安全,不存储任何音频或视频内容。此外,该扩展还计划在未来更新中增加更多AI功能,如发言人识别、实时AI助手等。

  • Klee:本地安全AI,保障数据隐私。

    Klee是一款macOS原生的AI助手应用程序,专注于本地处理数据,确保数据安全和隐私。它使用先进的AI技术,如RAG(检索增强生成)和开源大型语言模型,如Llama 3和Mistral,为用户提供高效、智能的笔记、搜索和知识管理功能。Klee的主要优点包括本地运行以保护隐私、支持团队协作、免费使用以及优化的macOS体验。

  • Kipps.AI:快速构建AI助手,提升业务效率

    Kipps.AI 是一个在线平台,允许用户在短短两分钟内构建自己的AI助手,并将其集成到业务中。该平台支持多种数据源,如PDF、Notion、网站链接和文本,用户只需提供这些数据,Kipps.AI 会处理其余部分。它还与常用的工具如GoDaddy、Wordpress、Drupal、Squarespace、Magento和Wix等进行集成,使得用户可以轻松地将AI助手集成到现有的业务流程中。

  • CrossPrism for MacOS:图像识别、标注和关键词生成工具

    CrossPrism for MacOS 是一款专为摄影师设计的图像识别、标注和关键词生成工具。它利用多核 CPU、GPU 和神经引擎,能够识别物种、生成标题和描述,并支持模型训练的可定制性。用户可以在本地自动标注无限量的原始照片,确保所有照片安全地存储在 Mac 上,无需担心云服务中断、数据锁定或文件传输问题。其20多个专家模型可以对从鸟类到地标的各种内容进行分类,并提供新的视角来整理目录和重新发现旧照片。此外,它还支持视频处理、Lightroom 插件、图像质量评估等功能,使其成为一个强大的筛选工具。

  • ZETIC.ai:构建零成本的设备端AI。

    ZETIC.ai提供了一种革命性的设备端AI解决方案,使用NPU技术帮助企业减少对GPU服务器和AI云服务的依赖,从而显著降低成本。它支持任何操作系统、任何处理器和任何目标设备,确保AI模型在转换过程中不损失任何核心功能,同时实现最优性能和最大能效。此外,它还增强了数据安全性,因为数据在设备内部处理,避免了外部泄露的风险。

  • Kerqu.Ai:一站式AI内容生成器,助力跨境电商提升效率。

    Kerqu.Ai是一个为跨境电商卖家提供一站式AI解决方案的平台,整合了先进的AI技术,帮助用户节约成本、提升品牌影响力和销售转化率。产品通过AI技术实现模特换场景、AI图片创作、批量抠图、图片变高清等功能,同时提供一键撰写文案、优化文案和多语言翻译服务,满足多站点经营需求。

  • ReviewHawk:通过分析用户评论,降低用户流失率。

    ReviewHawk是一个专注于分析应用商店评论的工具,旨在帮助企业降低用户流失率,获取用户反馈,从而改善产品。它通过数据驱动的决策和用户满意度分析,帮助企业了解用户真正想要的功能,从而提升用户留存率和产品满意度。

  • Airtable Cobuilder:快速创建与管理数据的应用程序

    Airtable Cobuilder 是一款强大的应用程序构建工具,旨在通过简单的拖放界面和AI辅助功能,帮助用户快速创建和管理数据。它允许用户连接和简化他们最关键的数据,通过可视化数据、自定义视图和集成其他业务工具,提高团队协作和数据管理的效率。该工具特别适合需要高度定制化和灵活性的业务应用场景。

  • Alertfor:追踪网络信息,及时获取答案变化

    Alertfor 是一个在线平台,通过其专有的AQTA (Ask Question Track Answer) 流程,允许用户提交复杂问题,并在网页上寻找最相关的答案。它通过持续追踪提供连续的更新,确保用户能够获得准确且及时的信息。

  • Unskool:家长支持工具,助力家庭教育

    Unskool是一个由家长为家长制作的辅助工具,旨在简化家庭教育过程。它通过去除繁琐的行政工作,让家长能够专注于创造一个丰富的学习环境,让家长和孩子都能茁壮成长。Unskool提供了跟踪、记录和灵感激发的功能,并通过人工智能生成定制的、按需的课程计划,帮助家长更高效地进行家庭教育。

  • AI Generated Diagram:智能生成图表工具

    AI Generated Diagram 是一款利用人工智能技术生成图表的工具。它通过用户输入的提示(prompts)来创建图表,支持多种布局类型,如水平布局(Horizontal)。用户可以通过编辑、配置等操作来调整图表的细节,并支持导出为SVG格式或导出数据。该工具不仅提高了设计图表的效率,还通过AI技术提升了图表的美观度和准确性。

  • Free AI Image Extender:使用人工智能扩展图像边界

    AI Image Extender 是一款利用人工智能技术扩展图像边界的工具,通过生成新内容与现有图像无缝融合,增强图像的视觉延展性。该产品通过先进的AI算法,能够智能识别图像内容并生成自然过渡的扩展区域,适用于需要图像扩展或背景生成的各种场景。

  • Capacities:一个为你的思维打造工作室的APP

    Capacities是一个旨在改善人们思考方式和工作流程的应用程序。它通过使用对象而非传统文件和文件夹来组织信息,帮助用户更直观地理解和连接复杂的信息结构。该应用支持网络化笔记,使用户能够自然地构建信息网络,激发新的创意。Capacities还提供AI助手,帮助用户与笔记中的对象动态互动,并提高写作质量。此外,该应用注重数据安全和隐私保护,符合GDPR标准,数据存储在欧盟的加密服务器上。

  • CLASI:高质量、类人同声传译系统

    CLASI是一个由字节跳动研究团队开发的高质量、类人同声传译系统。它通过新颖的数据驱动读写策略平衡翻译质量和延迟,采用多模态检索模块来增强特定领域术语的翻译,利用大型语言模型(LLMs)生成容错翻译,考虑输入音频、历史上下文和检索信息。在真实世界场景中,CLASI在中英和英中翻译方向上分别达到了81.3%和78.0%的有效信息比例(VIP),远超其他系统。

  • image-matting:AI抠图项目,使用开源模型实现图像抠图。

    image-matting 是一个基于开源模型 briaai/RMBG-1.4 的AI抠图项目。该项目旨在通过学习AI技术、GUI开发、前端学习以及i18n国际化等技术,实现本地模型算法的图像抠图功能。它支持单张和批量抠图,用户可以通过拖拽和粘贴的方式快速进行图像处理。项目还提供了打包后的运行文件下载链接,方便用户使用。

  • OnlyPans:AI定制周晚餐计划

    OnlyPans是一个利用人工智能技术为用户提供定制化晚餐计划的应用程序。它通过与用户的简短聊天来了解用户的预算、口味偏好、语言习惯、饮食限制以及日常生活的忙碌程度,然后快速生成符合用户需求的晚餐计划。随着用户使用时间的增长,OnlyPans会不断学习和优化,提供更加个性化的服务。此外,OnlyPans还提供智能购物清单功能,帮助用户避免食品浪费和不必要的紧急购物。OnlyPans注重用户隐私保护,承诺不会出售用户的任何信息。

  • Excel Dashboard AI:将Excel转换为仪表板和报告的AI工具。

    Excel Dashboard AI是一款利用人工智能技术,将Excel数据快速转换为交互式仪表板和分析报告的工具。它通过自然语言处理能力,允许用户以对话形式与数据进行交流,从而迅速获得洞察。产品的主要优点包括快速生成多样化的数据分析维度、自然语言编辑和锁定分析视角、一键生成交互式仪表板、AI解读图表含义以及将仪表板转换为详尽的分析报告等。

  • 清影 AI 视频生成服务:基于 AI 技术生成视频内容的智能服务。

    清影 AI 视频生成服务是一个创新的人工智能平台,旨在通过智能算法生成高质量的视频内容。该服务适合各种行业用户,能够快速便捷地生成富有创意的视觉内容。无论是商业广告、教育课程还是娱乐视频,清影 AI 都能提供优质的解决方案。该产品依托于先进的 GLM 大模型,确保生成内容的准确性与丰富性,同时满足用户个性化需求。提供免费试用,鼓励用户探索 AI 视频创作的无限可能。

  • Tempest AI:无需编码,10分钟构建游戏

    Tempest AI是一个无需编码即可快速构建游戏的平台。它利用强大的AI助手帮助用户从零开始创建游戏,支持动态角色、适应性任务和互动世界。用户可以通过拖放编辑器构建世界,设计游戏机制,并通过故事构建器控制游戏叙事。Tempest AI不仅适合游戏开发者,也适合那些希望探索创意和互动叙事的爱好者。

今日大家都在搜的词: