深信服首秀安全GPT技术应用-新华网
新华网 > > 正文
2023 05/19 15:04:43
来源:新华网

深信服首秀安全GPT技术应用

字体:

  5月18日,深信服正式对外首秀安全GPT技术应用。深信服科技董事长何朝曦表示,作为一家既做安全又做云计算的公司,深信服在安全领域应用GPT技术具备天然优势,一是拥有较多的算法、安全、调优算力人才,尤其是既懂AI又懂安全的人才;二是对威胁情报和攻防技术拥有深刻的理解。

  深信服自研安全大模型由“大模型算法+威胁情报+安全知识”训练而成,其训练数据部署在深信服托管云上,除了检测效果好、专业性强外还能实现个性化与迭代快速。“在经过大量训练后,我们期待深信服GPT技术应用能够大幅提升对流量和日志的安全检测效果;自动分析用户安全现状并生成处置建议;自动化调查、分析、研判,提升安全运营效率;实现自然语言交互,提高用户体验,降低对运营人员的专业要求。”何朝曦称。

深信服科技董事长何朝曦

  会上,深信服科技研发总经理梁景波、深信服安全攻防专家si1ence对深信服安全GPT技术应用在XDR平台上的效果进行演示,包括高级威胁检测、安全监测调查、热门漏洞排查等。

现场演示环节

  当攻防对抗持续升级,以智能对抗智能,才是未来的发展方向。

  据悉,安全GPT技术赋能深信服XDR后,30%左右的安全运营工作,一句话即可自动完成,助力用户实现体验与效果的“领跑”。提升安全运营效率。过去,完成安全事件调查的全部工作,需要运营人员花费3-6小时才能完成。而现在,只需5-10分钟,几番简单的对话,就可以快速有效完成任务。

  此外,深信服XDR通过安全GPT技术,可以直接在安全事件页面,精准识别出利用AI大模型生成的攻击告警,并形成近乎一致的攻击Payload。点击进入事件详情页面,进入聊天窗口,通过对话即可帮助运营人员轻松解读告警背后的含义和攻击者的意图。通过前期5000万样本数据测试,相较传统检测引擎,赋能安全GPT技术的深信服XDR高级威胁检测率高达95.7%,误报率(安全告警里判错的比例)仅4.3%。

  提及深信服安全GPT技术应用的创新点与难点,相关负责人表示,一是技术和业务如何创新融合;二是回答的精准性;三是如何真正链接到用户的业务;四是解决算力成本问题。这就需要深信服秉持着技术信仰,不断去寻找颠覆性创新的方法来解决。

  未来,深信服将持续优化提升GPT技术应用能力,期望把GPT能力赋予所有安全产品和服务,以智能化的安全,持续领跑GPT时代,助力每一位用户“安全领先一步”。

【纠错】 【责任编辑:刘璟】