天融信入編 《全球AI網(wǎng)絡(luò)安全產(chǎn)品洞察報告》,體系化推動天問大模型工程化應(yīng)用實踐
當(dāng)前,全球網(wǎng)絡(luò)安全廠商正在持續(xù)發(fā)力AI安全產(chǎn)品的研究與落地,將AI能力深度融合于安全產(chǎn)品體系之中,推動網(wǎng)絡(luò)安全行業(yè)智能化發(fā)展。近日,F(xiàn)reeBuf咨詢發(fā)布《全球AI網(wǎng)絡(luò)安全產(chǎn)品洞察報告》(以下簡稱《報告》),天融信天問大模型、AI安全助手小天入編報告,同時《AI大模型在金融行業(yè)安全運營場景的應(yīng)用實踐》入選典型應(yīng)用案例。

AI技術(shù)在網(wǎng)絡(luò)安全產(chǎn)品中的應(yīng)用,不僅提升了產(chǎn)品的防護檢測能力,還為網(wǎng)絡(luò)安全帶來了全新的視角和解決方案。天融信持續(xù)探索“AI+安全”融合發(fā)展之道,以大模型、小模型、機器學(xué)習(xí)等AI技術(shù)為核心,基于天問算力平臺、訓(xùn)練平臺、應(yīng)用平臺三大平臺,構(gòu)建企業(yè)級AI安全能力體系,實現(xiàn)AI全面賦能。
在威脅檢測方面,天融信具有TAI系列智慧引擎,包括DGA惡意域名檢測、隱蔽隧道檢測、惡意TLS流量檢測、移動惡意程序快速檢測等檢測引擎,可集成在天融信防火墻、IPS、IDS、APT等網(wǎng)絡(luò)安全產(chǎn)品中,增強未知威脅檢測能力。
在安全運營方面,天融信天問大模型系統(tǒng)具備自動化研判、AI安全助手、沙箱檢測、安全設(shè)備聯(lián)動等能力,大幅提升安全日志研判效率,實現(xiàn)更加精準和便捷化的安全運營。
在知識問答方面,天融信AI安全助手小天具備自然語言理解、命名實體識別等能力,并以組件的形式嵌入到天融信脆弱性掃描與管理系統(tǒng)、數(shù)據(jù)庫審計與防護系統(tǒng)等網(wǎng)絡(luò)安全產(chǎn)品中,能夠智能分析客戶行為、快速響應(yīng)客戶需求。
工程化技術(shù)是人工智能在垂直行業(yè)應(yīng)用落地的必經(jīng)之路。當(dāng)前,人工智能工程化的重點逐漸從大模型的訓(xùn)練向應(yīng)用開發(fā)和落地轉(zhuǎn)變,構(gòu)建起圍繞大模型及其應(yīng)用的工具鏈,標志著人工智能工程化進入了新的產(chǎn)業(yè)化階段。天融信早在2014就開始開展人工智能技術(shù)在產(chǎn)品中的工程化應(yīng)用,持續(xù)推動AI應(yīng)用的加速落地,以平臺型產(chǎn)品助力傳統(tǒng)金融機構(gòu)數(shù)字化轉(zhuǎn)型,有效解決金融機構(gòu)在安全運營工作方面的痛點。
金融行業(yè)安全運營場景 | AI大模型應(yīng)用實踐
數(shù)字化轉(zhuǎn)型浪潮中,新型攻擊手段、僵尸木馬、勒索挖礦病毒等安全風(fēng)險層出不窮,且愈發(fā)多變、隱蔽和仿真,給安全運營工作帶來了巨大沖擊。天融信依托大數(shù)據(jù)分析系統(tǒng)和天問大模型系統(tǒng),為某基金管理公司建立智能安全運營平臺,全面掌控全網(wǎng)安全動態(tài)、智能化識別新型安全風(fēng)險。
智能安全運營平臺通過大模型+小模型的綜合應(yīng)用,實時分析海量安全數(shù)據(jù)和運營數(shù)據(jù),精準識別和預(yù)警潛在的安全威脅,并結(jié)合資產(chǎn)信息高效響應(yīng)處置,有效降低了企業(yè)因安全事件導(dǎo)致的業(yè)務(wù)中斷和數(shù)據(jù)泄露風(fēng)險。同時,運用先進的數(shù)據(jù)分類分級技術(shù)和全生命周期管理策略,通過清洗、富化等處理,構(gòu)建高質(zhì)量的元數(shù)據(jù)體系,為后續(xù)智能模型數(shù)據(jù)分析奠定了堅實基礎(chǔ)。

此外,大模型基于語義理解,精準識別釣魚郵件、流量威脅識別、惡意軟件等攻擊手段,無需驗證樣本即可實現(xiàn)高效檢測與定位,為深度挖掘潛在威脅提供了有力支持。平臺支持定期自動化執(zhí)行資產(chǎn)檢查、漏洞掃描等任務(wù),形成自動化漏洞管理閉環(huán),大幅提升安全運營工作效率,有效降低人力資源依賴和人為操作失誤。
在實施過程中天融信與客戶安全部門緊密合作,從使用安全、成本控制、技術(shù)能力保障等多方面建立保障措施,有效提升安全管理水平、增強檢測防護能力、提升安全運營效率。
體系化推動人工智能落地應(yīng)用成為引導(dǎo)人工智能技術(shù)實用化、普惠化發(fā)展的行業(yè)共識。當(dāng)前,全球人工智能安全治理合作愈發(fā)緊密,安全治理框架、安全治理工具日新月異,也標志著全球人工智能治理跨入更加成熟的新階段。《報告》也著重提到在AI應(yīng)用過程中,需要關(guān)注不同業(yè)務(wù)場景下AI帶來的新威脅。