6月5日消息,在2024全球数字经济大会数字安全高层论坛暨北京网络安全大会战略峰会上,奇安信集团董事长齐向东表示,AI驱动安全已是大势所趋,未来网络攻防,得AI者得天下。同时,他还剖析了AI驱动安全的三大核心要素,即数据、体系、标准。
齐向东指出,网络安全防护人员数量和资源不足,使网络攻击防不胜防,也是当前网络安全的最大漏洞。奇安信对大约100家万人规模以上企业的告警处置情况调查显示,86%的企业,网络安全运营人员不到10人,对网络告警的研判比例不足5%;13%的企业,网络安全运营人员约为10-30人,对网络告警的研判比例约5%-10%;仅有1%的企业,网络安全运营人员超过30人,对网络告警的研判比例达到10%以上。
“解决有限的安全资源和100%的安全追求之间的矛盾,要靠AI驱动安全。”齐向东认为,人工智能已带来破解网络安全主要矛盾、实现网络安全防护能力飞跃的“核弹级”技术。
齐向东介绍,AI在网络安全领域的应用已经可以覆盖这几个阶段,并带来网络防护能力数十倍乃至上千倍的提升。首先,在单点设备的检测上,AI可以带来安全能力十倍级的提升。其次,在体系化防御上,AI赋能综合分析和全局联动,带来安全能力百倍级提升。其三,在溯源和反制上,AI依凭智能化、自动化,可实现响应能力的千倍级提升。
“既然AI这么好,是不是赶紧装上一个AI大模型就可以了?”齐向东给出的答案是并非如此。
在齐向东看来,AI快速发展的三大核心要素是数据、算力和算法,AI在网络安全领域释放强大潜能也有赖于三大必要条件:首先,需要具有全而新的高质量数据,为AI训练和应用提供基础支撑;其次,需要体系化的网络安全建设,为AI发挥效率创造平台;其三,需要标准的统一,为AI驱动安全效能发挥扫除障碍。
“统一度量衡,功在当代,利在千秋。”齐向东呼吁,进入AI驱动安全的新纪元,全行业要在数据输入、指令输出两大关键环节实现“车同轨、书同文”。
“认识到AI的变革作用并不难,难的是用好AI、让AI真正赋能安全。”齐向东强调,奇安信在“AI驱动安全”这条路上已率先进行了大量探索实践。
据介绍,今年3月奇安信发售了AI战略产品QAX-GPT安全机器人,QAX-GPT安全机器人的研判效率相当于人工的数十倍,在AI驱动研判上,助力企业大幅提升了威胁发现效率。
奇安信提供的“AI+安全运营”方案,通过AI与防火墙、WAF、SOAR等安全产品的协同联动,对安全威胁进行快速遏制,处置时间从过去的10分钟缩短到秒级;在复杂事件的溯源分析上,缩短到分钟级;在评估影响面和潜在风险上,从一人一天缩短到3分钟。
奇安信把安全机器人等产品相结合,打造“智能红队”,通过AI驱动智能攻防,助力企业的安全能力在博弈中快速演进迭代。
“未来网络安全产业的发展趋势已经明确:得AI者得安全!AI能否真正驱动安全,则取决于数据、体系和标准。奇安信虽先行一步,但仍需要全社会共同努力!”齐向东说。(果青)
(免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。 )