AI技术正以令人瞩目的速度席卷全球,其用户规模预计将在短短7年内突破10亿大关,这一速度远超互联网与移动设备的普及进程。随着ChatGPT等生成式AI技术的蓬勃兴起,原生AI应用数量呈现出爆发式的增长态势,预计到2030年将突破12,000个大关。与此同时,SaaS应用也在加速融合AI元素,预计至2030年将达到惊人的6万个。然而,AI的广泛普及也带来了一系列亟待解决的挑战。近半数企业已积极拥抱AI,但员工私自使用未经公司授权的AI应用现象却屡见不鲜,数据安全与隐私保护问题日益凸显。此外,市场上AI模型琳琅满目,数据质量参差不齐,恶意数据风险更是如影随形,不容忽视。
面对AI技术迅猛发展的浪潮,我们如何既能充分发掘其巨大潜力,又能有效应对随之而来的诸多安全隐患呢?近日, 有幸受邀参加了派拓网络在上海举办的年度盛会——Ignite China 2024。在以“精准AI 重塑网络安全新局”为主题的媒体沟通会上,派拓网络针对这一紧迫议题,给出了掷地有声的答案。
破局之法:借力打力,以AI对抗AI
AI的普遍性,也给黑客提供了方便之门。黑客利用AI的方式多种多样,涵盖了网络钓鱼、恶意软件生成、数据隐私窃取、对抗性AI攻击等多个方面。面对这些挑战,传统的安全防护手段已难以满足需求,必须借助更先进的AI技术来应对,借力打力,以AI对抗AI。“AI技术的迅速发展也会改变整个网络安全的防御方式。”大中华区总裁陈文俊在沟通会上表示。
派拓网络大中华区总裁陈文俊
派拓网络在今年5月宣布了其Precision AI™(精准AI)安全框架,该框架基于超过十年的AI应用经验,融合了机器学习、 学习和最新的生成式AI技术。该框架旨在通过收集并分析各种安全样本,不仅能够有效防御当前已知的攻击,还能预测并应对未知的攻击结构。与传统的通用大语言模型(如ChatGPT、LLaMA等)不同,派拓网络的AI安全大语言模型是专为安全领域设计的,能够更精准地识别和防御AI攻击。此外,派拓网络自2005年成立以来,一直致力于积累安全数据和样本,为AI安全模型的训练和优化提供了坚实的基础。
为了给企业创造一个安全的AI生态环境,派拓网络推出了三款由Precision AI™(精准AI)支持的新产品:AI访问安全、AI运行时安全和AI安全态势管理。
AI访问安全,可以被视为AI应用的一道坚固防线,它如同一位忠诚的守卫,时刻守护着员工在访问和使用AI应用时的数据安全,确保信息不被泄露,同时有效抵御潜在的安全威胁。这位“守卫”不仅拥有全面的监控能力,还能精准识别并分类敏感数据,从而严防数据外泄。此外,它还能保护设备、应用程序和网络免受来自不安全或受损AI平台的侵害,为企业的信息安全筑起一道坚实的屏障。
AI安全态势管理,则如同为AI应用进行的一次全面健康检查,从开发到上线的每一个环节都不放过,及时发现并处理潜在风险。这样,新开发的AI应用便能在确保安全的前提下,迅速且顺利地投入运行,数据也能得到全面而有效的保护。
至于AI运行时安全,它更像是为AI应用配备的一名实时安全顾问。无论是面对恶意攻击,还是数据窃取企图,这位“顾问”都能迅速察觉并采取行动,确保企业的AI应用、模型和数据能够平稳、安全地运行。通过这样的安排,企业的AI应用将拥有更加全面且细致的安全保障。
布局之策:平台化+实时化+AI化+一体化
管理平台化:平台化应对安全工具碎片化挑战。当前市场上安全公司众多,客户在面对各种安全问题时,往往采用“发现问题-采用工具”的应对模式,导致环境中积累了大量(有时多达上百种)各自独立的安全工具。这些工具之间缺乏关联,每个都可能存在安全漏洞,反而成为了黑客的潜在攻击点,加剧了安全管理的复杂性。为应对这一挑战,派拓网络提出了平台化的解决方案,旨在通过整合和优化,减少所需工具的数量,同时增强工具间的数据互联与协同工作,以更高效地应对多样化的安全威胁。
响应实时化:快速迭代攻击的关键。在AI时代,由于攻击和工具的快速迭代,传统的“先发现后防御”模式已无法满足实时安全需求。黑客利用AI工具,甚至直接开发针对零日漏洞的攻击手段,使得防御方往往在后知后觉中遭受损失。因此,实现实时安全响应成为当务之急,要求能够即时发现、预测、检测、阻止和防御攻击,确保在黑客入侵前或刚入侵时即能有效应对,从而保护用户免受损失。
AI驱动常态化:全平台内置Precision AI™(精准AI)。结合Precision AI™(精准AI)技术,企业能够更精确地识别可疑活动和攻击行为,从而实施有效的安全防御。与传统的大模型相比,精准AI不仅提供答案,而且确保这些答案是基于 分析且高度准确的。安全领域对精准性的要求极高,类似于自动驾驶中的精确操控,任何偏差都可能导致严重后果。因此,采用 学习、机器学习与生成式AI的融合技术,构建了一个专为安全设计的精准大模型,以确保在面对各种威胁时能够迅速、准确地作出反应。
云网端一体化。随着企业数字化转型的加速,资产上云、移动化办公成为常态,客户对于网络、云上和端点数据的打通与联防需求日益迫切。派拓网络过去五六年投入巨资进行研发与并购,成功整合形成网络安全、云安全、安全运营(端点安全)三大产品线,实现数据的全面打通与互联。通过结合近20年的威胁数据与精准AI技术,在SOC内实现了AI精准检测与预防,构建起云、网络、端点一体化的安全防线。
在AI赋能的安全新时代,派拓网络以平台化、实时化、AI驱动、一体化为核心策略,重塑安全防线。面对安全工具碎片化挑战,派拓通过整合优化,实现工具间高效协同。同时,强调实时响应,确保在黑客入侵瞬间即能精准拦截。其内置的Precision AI™技术,更是将AI驱动安全推向新高度,实现威胁的精准识别与防御。随着企业数字化转型加速,派拓网络整合网络安全、云安全、安全运营三大产品线,构建云网端一体化安全生态,以近20年威胁数据为基石,结合AI技术,在SOC内实现全方位精准防护,为企业数字化转型保驾护航。
在局之用:IOT/OT落地中国
派拓网络不仅秉持着卓越的创新理念,取得了显著的技术成果,更将这些宝贵价值成功转化为实际应用。今年10月,派拓网络正式将其物联网(IoT)与运营技术(OT)安全服务引入中国市场,为中国企业量身打造了一套既全面又高效,且 契合本土需求的网络安全解决方案。派拓网络大中华区售前总经理董春涛表示,“中国是先进制造的一个高地,我们IoT/OT安全落地中国正是因为看到了这个巨大的市场。相关的安全服务在前期导入已经非常成功,我们愿意来推动这个市场蓬勃发展。”
派拓网络大中华区售前总经理董春涛
机器学习的应用使得IoT设备的安全防护变得更为高效和精准。预计未来,IoT联网设备的数量将超越传统IT设备,成为安全领域的重点。在这一背景下,派拓网络通过收购Zingbox公司,获得了其利用机器学习和 学习技术高效发现新IoT设备的核心专利。这项技术能够识别设备的50多种属性,并准确区分不同设备,为IoT安全提供了有力保障。
写在最后:
在这个AI技术日新月异的时代,安全不再是简单的防火墙和杀毒软件所能涵盖的范畴,它已经成为了一个涉及技术、策略、管理乃至文化的多维度议题。派拓网络以其深厚的技术积累、前瞻性的战略眼光,以及对中国市场需求的深刻理解,正引领着一场安全领域的变革。
展望未来, 坚信,AI技术将以不可阻挡的磅礴之势,持续重塑世界的每一个细微之处。在这场深刻变革中,安全始终是确保技术稳健前行的核心基石。 深知,派拓网络作为安全领域的领航旗舰,将一如既往地秉持创新精神,深耕技术研究的广阔天地,不断精进产品服务,为全球企业的数字化转型之旅筑起坚实的防护网。携手并进,我们共同期许并迎接一个更加安全、更加智能、更加辉煌的未来。
(免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。 )