AI在给我们带来便利的同时,也带来了安全上的新挑战。无论是大模型自身的安全,还是衍生的数据安全和网络安全问题,都已经受到了普遍重视。
面对AI时代新的安全形势,传统的单点式防御已经无法满足需求,体系化防御已经成为新的安全范式。与此同时,AI也在为安全赋能,通过AI技术与安全检测能力的融合,形成智能化的安全运营体系。
在今年的C3安全大会上,亚信安全就发布了新一代的体系化网络安全产品——亚信联动防御系统AI XDR,以AI原生驱动的体系化联动防御,来应对现代网络攻击的挑战。
近年来,在企业数智化过程中,安全越来越受到重视,相应投入也在增加。这无疑是好事,但也存在不少问题。
“很多客户用堆设备的方式来构建安全能力,为此购买了大量的单点产品。这样的做法,投入不小,但效果却未必很好”,亚信安全高级副总裁、CDO吴湘宁如此表示。
在印巴克什米尔战场上,单机能力稍逊的歼10战机击落了先进的阵风战机,正是体系化能力重要性的有力证明——体系化联动防御的价值,远高于单一装备的效能优势。
安全攻防就如同战争,体系化能力同样是制胜关键。
吴湘宁认为,单点防御时代已经终结,体系化联动防御是应对现代网络攻击的唯一出路。如今,客户需要的是一套平台解决方案,EDR、NDR、CDR、邮件、ITDR等组件都基于统一的安全数据湖,通过平台与组件的联动形成体系化作战能力。
这正是亚信安全推出AI XDR联动防御系统的初衷所在。
AI XDR的发布,也是亚信安全在应对现代网络攻击方面理念创新的成果。其彻底改变了传统的单点防御模式,搭建起完备的安全防御体系,实现单点与平台的体系化深度融合。这也意味着,亚信安全向客户交付的不再是单个的原子能力,而是对整体安全负责、对最终结果负责的安全方案。
亚信安全希望通过AI XDR来构建实战化、体系化、智能化、立体化的防御体系,实现安全能力的闭环协同,使体系化联动防御成为应对高级网络威胁的必选方案,成为安全防御的新范式。
尽管AI应用的流行只是近两三年的新现象,但AI时代的安全能力构建却并非短时间内可以完成的。
早在2016年,也就是公司正式成立的第二年,亚信安全就推出了国内首个EDR产品;随后又在2018年提出了XDR战略,并于次年在国内首家推出XDR解决方案。这为如今AI XDR的推出,奠定了基础。
吴湘宁介绍说,AI XDR的成功推出,得益于亚信安全在三个方面的技术积累,也被称为三大技术基石。
全球领先的威胁情报与防护引擎。其中包括亚信安全研究院多年构建的各种安全能力引擎:防病毒引擎—梦蝶、恶意行为检测引擎—海鸥、网络攻击检测引擎—怒狮、威胁情报评估引擎—魔龙等。
攻防研究与实战能力。其中包括超过150RaaS勒索家族的APT组织画像构建、每日50万勒索样本的实时情报协同防御、490+漏洞的漏洞库攻防映射、100万+恶意域名和IP的全域感知威胁态势。
AI驱动的安全大模型与智能防御体系。包括安全检测大模型—信立方和安全分析大模型—信智方等。
通过上述技术能力的积累,亚信安全AI XDR得以为企业的四大核心场景提供安全解决方案,即AI资产全生命周期管理、AI脆弱性管理、AI安全基线、AI跨域攻击检测。这些也是企业在拥抱AI时最易遭遇攻击的场景。
实际上,AI时代的安全挑战,不只是来自模型、数据和网络自身,AI已经成为网络攻击的“魔法”——被黑客用来作为自动化攻击的手段,对安防系统构成严重威胁。
在这场敌我对峙的安全攻防战中,AI同样也可以被“我方”利用,以魔法打败魔法。
自从有了基于对话框的自然语言大模型,很多人、甚至企业把AI当作是最终形态的服务产品了。其实,AI更大的价值,是对各个领域、各个行业的能力渗透,其中也包括对安全的赋能。
亚信安全的AI XDR并不是“AI+XDR”,而是“AI赋能的XDR”。
信立方和信智方是亚信安全自研安全大模型。“信立方”是去年C3安全大会期间发布的,是安全检测专家,利用机器学习来快速发现安全威胁;今年新推出的“信智方”则是安全分析专家,基于威胁情报数据湖,对安全问题进行深入分析和推理。
与此同时,AI的加持也可以缓解安全人才缺乏的难题,以技术赋能让安全运营更简单、更智能,实现安全运营的高效率、高准确、低成本与强安全保障,构建起智能化安全运营体系。AI XDR 将会成为下一代的智能安全运营核心平台,通过融合AI和多源安全能力,实现“更早发现、更准判断、更快响应”的安全防御闭环。
数智化是当下的大势所趋,安全则越来越受重视。
今年的C3安全大会以“安全+数智、AI赢未来”为主题,强调安全与数智的协同发展,共同为千行百业的高质量发展护航。
完成资本重组之后,亚信安全与亚信科技也实现了更好的业务协同。亚信安全、亚信科技联合生态合作伙伴,此次共同发布了“安全+数智一体化能力体系”。这是双方共同推出的全场景安全+数智护航解决方案,聚焦业务、大模型、5G专网、数据要素、智慧城市及园区等核心安全场景,形成全方位、多层次安全能力与和空天地一体化安全解决方案。
亚信安全还与中国联通合作,发布了联信一体化安全检测与响应服务平台。这是一个主要面向广大中小企业的安全SaaS服务,尤其受到中国出海企业的欢迎,帮助它们解决数智化过程中的安全问题。
值得注意的是,无论安全还是数智,“AI原生、数据驱动”都是共同的价值主张。“告别经验主义,让数据说话,从数据中发现问题,让AI去决策——这是未来的方向所在”,吴湘宁如此强调数据的重要性。
在AI重塑一切的时代,安全不再是孤立的防线,而是融入业务与技术底座的体系能力。亚信安全以AI XDR为代表,推动安全从“单点防御工具”向“协同智能体系”跃迁,用AI原生、数据驱动的理念,为数智化构筑起坚实护盾,也为安全行业树立了新的范式标杆。