首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >【AI大模型展】风云卫AI安全能力平台——打造AI+安全新范式

【AI大模型展】风云卫AI安全能力平台——打造AI+安全新范式

作者头像
数据猿
发布于 2024-07-16 08:24:36
发布于 2024-07-16 08:24:36
3420
举报
文章被收录于专栏:数据猿数据猿

风云卫AI大模型

该AI大模型由绿盟科技投递并参与数据猿与上海大数据联盟联合推出的《2024中国数智产业AI大模型先锋企业》榜单/奖项评选。

大数据产业创新服务媒体

——聚焦数据 · 改变商业

绿盟风云卫AI安全能力平台(NSFOCUS Generative Pre-trained Transformer,简称NSFGPT),是集绿盟科技多年人工智能机器学习研究经验、攻防知识与威胁情报积累、实战化专家能力于一体的AI安全赋能平台。平台内置多种大小模型、知识库、情报库,支持本地安全知识应用以及基于AI Agent的模型能力拓展。通过将AI能力赋能安全产品与服务,平台可应用覆盖安全运营、检测响应、攻防对抗、知识问答等各类典型客户场景,实现网络安全智能化。

应用场景/使用群体

1、安全运营智能化场景:面对日益增长的安全威胁和数据,传统的安全运营方式已无法满足用户需求。针对海量告警,传统人工运营需要操作员具备一定的安全运营经验,且通常需要消耗大量的时间。在安全运营的各阶段,传统人工运营均存在一定的缺陷:

2、威胁情报智能化场景:威胁情报往往涉及多源异构、多模态、多语言的开源情报以及数量庞大实时网络威胁数据(如恶意域名、IP、URL、文件等)。这些信息包含大量有价值的内容,为更好地应对未知的安全风险,用户或分析师往往需要从中整合、精炼高价值内容,并根据应用场景对情报进行深度的挖掘、演绎、推理和应用。然而这一过程往往费时费力,且对操作者的专业性有着较高的要求。

产品功能

1、安全Copilot:安全Copilot是AI安全协作工具,它统一调度各类AI安全应用,根据安全Copilot应用模板要求,执行实时监控网络环境、自动分析日志数据及识别异常行为等功能,迅速定位潜在的安全威胁,有效缩短安全运营的响应时间。安全Copilot工具通过与SOC/XDR/SIEM、MDR/MSSP等安全业务系统对接,形成各类专项AI安全解决方案,显著提高各类安全运营的工作效率与防护效果。

2、AI语音助手风云卫引入自然语言处理语音识别技术的AI语音助手,为网络安全管理带来前所未有的交互体验。AI语音助手通过交互窗口webchat及语音大屏LUI等界面,向用户提供语音识别转换与文字语音播报能力,用户只需简单的口头指令,即可查询安全状态、接收最新的安全情报通报或获取详细的应急操作指南。无论是对技术细节的查询,还是紧急情况下的快速指导,AI语音助手都能提供即时、准确的反馈,使得安全管理更加灵活便捷,尤其适合快节奏的工作环境。

3、AI威胁研判:风云卫通过对海量历史数据的学习,向用户提供研判和评估网络安全威胁的能力。它能从海量的网络流量中自动识别出恶意活动的迹象,及时发出告警,并根据威胁的严重程度与影响范围,自动生成应对策略建议。这一功能大大增强了安全团队的前瞻性防御能力,确保能够在威胁造成实际损害前采取行动。

4、AI响应与处置:AI响应与处置功能根据威胁研判结果,拟制处置建议,自动生成各类安全事件处置脚本,包括但不限于隔离受感染设备、阻断恶意流量、修复已知漏洞等操作,有效减轻了安全运维人员的工作负担。其内置的决策逻辑能够依据预设规则和实时分析结果,即时生成最佳应对措施,极大降低了人为干预的需求,保证了响应速度与准确性。

5、AI事件调查:AI事件调查功能从攻击者视角和资产视角,深入挖掘安全事件的根源,揭示隐藏的攻击路径与关联事件。通过复原攻击序列、分析攻击者手法,风云卫能够发现系统中的薄弱环节和未知漏洞,为后续加固提供宝贵洞见,同时为法律取证与责任追溯提供详实的数据支持。

6、AI降噪分诊:AI降噪分诊功能运用智能算法筛选出真正有价值的安全告警,剔除误报和无关信息,从而使得安全团队能够集中精力处理真正紧迫的问题。AI降噪分诊功能内置安全事件的噪声、高价值攻击事件、低价值攻击事件、扫描事件、正常业务等基本分析基线。分析基线可基于现场安全事件数据进行场景化训练,以便适应场景化的环境中应用,提高事件降噪分析的准确度。AI降噪分诊功能不仅提供降噪结果、模型解释及置信评分等详细信息以辅助人工研判,还支持多租户模式下的并发操作,确保客户间的数据有效隔离。

7、AI报告生成:AI报告生成功能利用数据可视化与自动报告编撰技术,提供报告生成模板,根据使用需要,按需生成全面、专业的网络安全事件研判报告。报告可提供安全态势概览、风险评估结果、事件处理记录等维度信息,还包括了针对发现事件的处置建议与预防措施,为安全事件日报、周报、月报编制提供素材,同时也便于团队内部分享知识与经验,持续提升整体安全管理水平。

8、安全知识问答:安全知识问答功能利用风云卫中的泛化安全知识,向用户提供直观、高效的交互式安全咨询服务。风云卫汇集了从基础安全概念、政策法规、到最新的威胁情报、漏洞信息、应急响应措施等多方面的安全知识,允许用户以自然语言形式提问,覆盖从安全攻防基础知识、安全工具解析到安全政策、行业标准及专业术语解读,并支持连续的追问和深入解读,向用户提供更精准的反馈信息,全方位满足用户在网络安全认知与实践上的需求,助力用户提升安全意识与应急处理技能。

产品优势

1、超千亿专业Tokens语料训练:依托绿盟科技二十余载网络安全产品研发与安全运营经验积累,平台模型训练语料总量超千亿Tokens。语料构成兼顾多样性和高质量,涵盖通用语料、安全语料、编程代码三大核心领域,确保模型在具备广泛通用能力的同时,能精准应对网络安全垂直行业的专项挑战。

2、基于RAG的本地知识应用:依托RAG(检索增强生成),集成安全知识图谱等本地知识资源,补充事实性、领域性、规则性知识,增强模型对于结构、实体词的理解能力,使其能够提供信息灵通且上下文完整的响应,完成深度复杂推理,并有效抑制模型幻觉问题,弥补其实时任务处置能力的不足。

3、基于AI智能体的模型能力拓展:依托AI智能体技术构建能够感知环境,自主理解、规划、决策、执行复杂任务的智能实体。大模型为控制中枢,借助模型知识库和语义理解能力,灵活自适应地完成作战编排、决策辅助、任务分解、指令下发等操作,实现安全攻防、安全运营的智能化。

4、大语言模型自身安全构建:针对大语言模型可能带来的内容安全和对抗安全风险,依托绿盟AI大模型风险评估工具,持续、自动地进行对平台各类型的安全威胁评估,构建模型安全防护屏障,提升平台模型安全性、可用性。

技术说明

1、AI智能体: 构建于大语言模型之上的AI智能体,通过模拟安全专家的决策逻辑与实战经验,实现了对复杂网络安全情境的自主学习与高效应对。它能够综合分析网络流量、日志、及系统行为数据,模拟专家的推理路径,为应急响应、策略调整、以及长期安全规划提供智能化决策支持。通过不断与真实环境的互动,AI智能体还能自我优化,提升其在未知威胁面前的适应性和处理能力。

2、提示词IO控制器: 作为AI智能体与外界交互的桥梁,提示词IO控制器采用了高级自然语言处理技术,确保了指令输入的精准解读与操作结果的清晰输出。它通过复杂的语义分析和上下文理解,有效控制信息的流向,优化用户与系统的沟通效率。对于输入,控制器能够过滤无效指令,精准匹配用户需求;对于输出,则是精简并结构化展示关键信息,确保用户能迅速获取所需的安全情报或操作指导。

3、安全专家系统: 整合了海量安全案例、专家规则库以及机器学习模型的安全专家系统,形成了一个能够提供深度咨询与策略建议的智能平台。该系统不仅拥有广博的安全知识储备,还能够根据实时威胁情报和特定网络环境,自适应调整策略推荐,相当于一个随时在线的安全顾问。通过模拟专家的决策过程,系统能针对不同安全场景提出最合适的应对方案,显著增强组织的安全防护水平。

4、AI降噪分诊: 利用先进的信号处理与机器学习算法,AI降噪分诊模块致力于从海量的系统日志、报警信息中筛选出真正具有威胁性的信号。通过模式识别、异常检测及关联分析,该模块有效排除误报和冗余信息,确保安全团队聚焦于最关键的安全事件。此外,它还能根据历史数据和实时行为模式,预测未来可能发生的威胁,为安全事件的预防和快速响应提供有力支持。

5、语音服务: 基于先进的语音识别与自然语言处理技术,语音服务功能为用户提供了一种便捷、直观的交互方式。用户可以通过自然语言命令查询安全状况、下达安全指令或请求协助,系统则能即时反馈,无论是口头报告安全状态、指导紧急操作,还是解答技术疑问,都能做到流畅、准确,特别适用于紧急情况或操作不便的环境。

6、运营反馈优化: 嵌入了闭环反馈机制的运营反馈优化系统,持续收集平台运行数据、用户行为指标及直接用户反馈,利用数据处理技术归并和标注安全反馈数据集,并驱动SecLLM的持续迭代与优化,提升模型服务质量,确保了网络安全任务执行的准确性和最佳效能。

服务客户

落地案例包含:

某监管机构;浙江、北京、山东运营商机构等。

关于企业

·绿盟科技

绿盟科技集团股份有限公司(以下简称绿盟科技)英文全称NSFOCUS Technologies Group Co., Ltd.,成立于2000年4月,总部位于北京。绿盟科技在国内设有50余个分支机构,为政府、金融、运营商、能源、交通、科教文卫、企业等行业用户与各类型企业用户,提供全线网络安全产品、全方位安全解决方案和体系化安全运营服务。公司在美国硅谷、日本东京、英国伦敦、新加坡及巴西圣保罗设立海外子公司和办事处,深入开展全球业务,打造全球网络安全行业的中国品牌。

以上由绿盟科技投递申报的项目案例,最终将会角逐由数据猿与上海大数据联盟联合推出的《2024中国数据智能产业AI大模型先锋企业》榜单/奖项

该榜单最终将于7月24日北京举办的“2024企业数智化转型升级发展论坛——暨AI大模型趋势论坛”现场首次揭晓榜单,并举行颁奖仪式,欢迎报名莅临现场:

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-07-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 数据猿 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
SecXOps:打造安全分析自动化运营平台
随着数据的积累和算力的提升,人工智能技术的演进,企业组织不断进行数字化转型,IT运营必然需要向着更高水平的自动化演进。Gartner指出XOps的目标是使用DevOps的最佳实践实现效率和规模经济,在确保可靠性、可用性和可重复性的前提下,减少技术和流程的重复,实现进阶自动化[1]。随着不同的Ops发展,XOps已成为定义DevOps、DevSecOps、DataOps、PlatformOps、MLOps、ModelOps、GitOps和CloudOps等组合的总称[2]。总的来说,XOps技术促进企业组织通过数据和分析的运营技术赋能业务,推动提升业务价值。
绿盟科技研究通讯
2022/11/14
1.7K0
SecXOps:打造安全分析自动化运营平台
大模型产业落地,安全运营能否迎来“自动驾驶”时刻?
通过一段文字描述,就能生成60秒堪比大片的视频,来自大模型Sora的出色表现,让全球都为之震撼。
科技云报道
2024/03/13
1840
大模型产业落地,安全运营能否迎来“自动驾驶”时刻?
万字长文:安全知识图谱技术概述
知识图谱是下一代可信人工智能领域的关键技术组成之一。围绕知识的归纳抽取、演绎推理等处理与分析过程,诸多关键问题逐步被攻克,大幅推动了机器认知技术的发展。在网络空间安全领域,防御技术的智能化升级也亟需成熟、有效的网络空间安全领域知识图谱(以下简称为安全知识图谱)技术体系,为应对强对抗、高动态环境下的攻防博弈提供知识要素与推理智能支撑。为了归纳总结安全知识图谱的关键技术研究进展,本文将尝试通过技术概述的方式,尝试回答以下几个问题,期望为读者较成体系化的安全知识图谱研究现状总结。
绿盟科技研究通讯
2022/11/14
1.5K0
万字长文:安全知识图谱技术概述
安全知识图谱 | APT组织画像归因
近日,绿盟科技推出安全知识图谱技术白皮书《践行安全知识图谱,携手迈进认知智能》,旨在对安全知识图谱概念内涵、核心框架、关键技术和应用实践进行全面总结与介绍,助力网络安全智能化迈入认知智能阶段。
绿盟科技研究通讯
2021/12/05
1.4K0
安全知识图谱 | APT组织画像归因
【顶会解读】安全运营中的告警分诊技术解析
SIEM等中心化数据分析平台汇聚的海量告警及其关联的日志,对安全运营团队产生了“DoS攻击”,造成告警疲劳现象,已成为安全运营中心运营效率提升的关键阻碍之一。为实现有效攻击事件的快速定位,并支持事件溯源、响应和取证,亟需更鲁棒、完备、高效的自动化告警分诊技术,来应对大规模、准实时告警数据流,全面促进运营中威胁分析流程的运转效率。
绿盟科技研究通讯
2022/01/04
1.1K0
【顶会解读】安全运营中的告警分诊技术解析
产业安全公开课:重保场景下,企业如何高效提升基础安全防护?
近年来,相关政策持续出台带动了各行各业网络安全意识的提升,重保已成为政企单位的要点工作之一。然而,随着互联网新技术的发展,黑产攻击手法也在升级,针对关基设施、重要信息系统运营使用单位、信息密集型企业的网络攻击愈发猖獗,影响重保工作的顺利进行。
腾讯安全
2023/04/11
2.5K0
产业安全公开课:重保场景下,企业如何高效提升基础安全防护?
谭晓生解读:AI如何重塑网络安全的未来?
● 攻防速度不对等:攻击者突破防线、偷走数据的速度远远快于防守方发现攻击、阻断攻击的速度,防守方的响应速度不够快。
TVP官方团队
2024/07/09
6190
谭晓生解读:AI如何重塑网络安全的未来?
安全知识图谱 | 构建APT组织图谱,打破信息孤岛效应
安全知识图谱作为安全领域的专用知识图谱,是实现网络安全认知智能的关键,亦是应对网络空间高级、持续、复杂威胁与风险不可或缺的技术基础。绿盟科技于近日推出安全知识图谱技术白皮书《践行安全知识图谱,携手迈进认知智能》,旨在对安全知识图谱概念内涵、核心框架、关键技术和应用实践进行全面总结与介绍,期望为读者带来全新的技术思考,助力网络安全智能化迈入认知智能阶段。
绿盟科技研究通讯
2021/11/25
1.4K0
安全知识图谱 | 构建APT组织图谱,打破信息孤岛效应
知识图谱技术如何赋能智能安全运营
随着全球数字经济的蓬勃发展,网络安全与物联网、工业互联网、云计算、5G 等多种场景和技术的融合极大地改变了网络安全防护体系。如何打造智能化的网络安全防护成为了学术界和工业界的热点。基于人工智能的安全运营技术方案(AISecOps)将大幅提升威胁检测、风险评估、自动化响应等关键运营环节的处理效率,大幅减少对专家经验的依赖,助力网络安全运营产业的技术升级。近年来,知识图谱技术得到了迅速发展,本文目的在于探讨智能的安全运营技术中知识图谱技术应该发挥何种作用。
绿盟科技研究通讯
2021/03/16
1.3K0
知识图谱技术如何赋能智能安全运营
AISecOps:基于异构图的威胁分析技术
安全运营(Security Operations, SecOps)的关键在于通过流程覆盖、技术保障及服务化,为企业等提供脆弱性识别与管理、威胁事件检测与响应等安全能力,以充分管控安全风险[1]。安全运营技术经历了单点攻防、边界防御、安全运营中心的发展历程,不断向着智能的安全运营技术方案(AISecOps)持续演进[2]。目前,需要进行威胁分析的网络安全数据包括各类系统产生的日志,终端侧、网络侧、沙箱侧、蜜罐侧的告警,以及威胁情报、知识库、IT资产、扫描的漏洞、HR 信息等多源异构的数据。相比于同构图只存在一种节点和边,可以包含不同类型节点和不同连接关系的异构图应用更加广泛,也更适用于网络安全场景。如何将数据抽象本体化,实现异构数据实体的一致性关联威胁分析,将基于异构图的威胁分析技术应用到网络安全运营中具有很高的研究价值。
绿盟科技研究通讯
2021/08/06
1.1K0
攻击推理-安全知识图谱应用的困境思考
知识图谱(KnowledgeGraph)是谷歌在2012年提出的,其旨在实现更智能的搜索引擎,并且于2013年以后开始在学术界和业界普及。目前,随着智能信息服务应用的不断发展,知识图谱已被广泛应用于智能搜索、智能问答、个性化推荐、情报分析、反欺诈等领域。随着知识图谱技术不断发展,现在已不仅仅局限于语义搜索相关应用,还成为了解决抽象知识与底层数据之间语义鸿沟问题的主要方法。
绿盟科技研究通讯
2021/09/27
1.4K0
一文透析腾讯安全威胁情报能力
“信息化时代进程的加快,使得网络安全建设成为国家与企业发展重要支柱。诸如网络入侵、黑客攻击等网络犯罪分子或者敌对势力的非法入侵,严重威胁电信、能源、交通、金融以及国防军事、行政管理等重要领域的基础设施安全。同时,国家也相继出台关于网络安全法律法规,如等保2.0、密码法等,对企业安全建设提出更高要求。”
腾讯安全
2019/11/04
5.9K0
一文透析腾讯安全威胁情报能力
头豹研究院发布《2022年腾讯安全威胁情报能力中心分析报告》:助力企业掌握安全防御主动权
12月23日,头豹研究院发布了《2022年腾讯安全威胁情报能力中心分析报告》(以下简称《报告》),深度研究了腾讯安全威胁情报能力建设、威胁情报能力应用、威胁情报价值实践方面的现状及成果,从专业视角分析腾讯安全威胁情报能力的技术领先性和应用优势。
腾讯安全
2022/12/26
1.3K0
头豹研究院发布《2022年腾讯安全威胁情报能力中心分析报告》:助力企业掌握安全防御主动权
洞见RSAC 2024|情报上下文是关键——威胁情报应用的最佳实践
近年来,随着网络安全威胁日益复杂和频繁,企业和组织需要应对的网络威胁层出不穷。在这一过程中,威胁情报的重要性变得越发凸显。在今年RSA大会期间,来自某企业威胁情报运营负责人Sierra Stanczyk和全球威胁情报实践美洲区主管Allison Wikoff,分享了 Connecting the Dots: Threat Intelligence, Cyber Incidents, and Materiality ,基于一些实际案例,介绍了威胁情报在网络安全事件应对过程中的应用实践。
绿盟科技研究通讯
2024/05/28
3640
洞见RSAC 2024|情报上下文是关键——威胁情报应用的最佳实践
云时代下,安全运营中潜藏的“竞”与“机”
大数据和云计算的时代,数据和个人信息成了“云上的金子”,因为其堪比石油的巨大价值,针对企业和个人的数据泄露、网络攻击等安全事件时有发生。这个时候,新一代 SOC(Security Operation  Center,安全运营中心)应运而生,在网络与信息安全保护中充当着越来越重要的角色。
腾讯安全
2021/03/31
1.4K0
云时代下,安全运营中潜藏的“竞”与“机”
首都网络安全日参展安全厂商巡礼
在北京市委、市政府的领导下,市委网信办、市公安局主办的第五届首都网络安全日于4月27日在北京展览馆盛大开幕。本届活动以“新时代网络安全”主论坛为引领,融合北京国际互联网科技博览会、新时代网络安全系列高峰论坛、网络安全技术大赛、“净网2018”主题宣传等系列特色活动,全程自26日至28日共计3天。
FB客服
2018/07/30
6600
首都网络安全日参展安全厂商巡礼
智能威胁分析之图数据构建
RSAC大会的热度似乎持续了一整个北京的春天,直播、新闻、技术解读、研讨活动让人应接不暇。从RSA大会官网上查询今年“Better.”主题的由来和背景,发现会议主题的设计虽然从字面似乎是表达“去年做的不错,今年再接再厉”的客观评价,不过更多的,是大会对安全行业“不忘初心”的鼓励。“最重要的是,永远不要忘记我们来到这里的根本原因:帮助确保一个更安全的世界,这样其他人就可以着手让世界变得更美好。” 看到这里,读者脑海中是否也回荡起Michael Jackson的经典歌曲“Heal the world, make it a better place…”闲言少叙,作为网络安全数据应用的研究者,常常会思考的一个问题,是怎么才叫安全智能,怎么才能让网络安全更智能(better)?
绿盟科技研究通讯
2019/12/11
1.7K0
智能威胁分析之图数据构建
云安全:浅谈态势感知
"态势感知"于美国空军提出,包括“感知、理解、预测”三个层次。在目前的一些安全系统中,实际仅做到了“感知”。借用客户一句话,安全的核心技术实际还在国外,今天从我们自己做起,来点滴学习安全知识。
希望的田野
2019/09/24
4.8K0
云安全:浅谈态势感知
创新安全服务模式,深信服给组织配了个“持续在线专家团”
近段时间,欧洲疫情再度强烈反弹,新冠确诊病例突破了5000 万,法国甚至已经进入第四轮疫情,反观国内却是把疫情控制的死死的。两者最大的差别是,国内真正将新冠病毒的风险管控落到了实处,真正做到了事前隔绝,事中快速处置,事后复盘沉淀经验。
云上计算
2021/07/22
8740
创新安全服务模式,深信服给组织配了个“持续在线专家团”
腾讯安全SOC+与广州农商银行联合安全体系入选工信部试点示范项目
近日,工信部、央行、银保监、国家互联网信息办公室等十二部门联合发布“2022年网络安全技术应用试点示范项目名单”,由腾讯云和广州农村商业银行股份有限公司联合共建的“金融云平台安全运营体系”成功入选。该体系依托腾讯安全SOC+产品,构建了自动化和智能化的安全运营技术体系,为金融行业安全运营管理提质增效提供了极具价值的参考。
腾讯安全
2023/03/09
1.1K0
腾讯安全SOC+与广州农商银行联合安全体系入选工信部试点示范项目
推荐阅读
相关推荐
SecXOps:打造安全分析自动化运营平台
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档