自汗恶风是什么意思| nb是什么牌子| 恩五行属什么| 紫光檀是什么木| 大张伟原名叫什么| 什么为笑| 肾衰竭是什么意思| 别来无恙什么意思| icu和ccu有什么区别| 橘络的功效与作用是什么| 什么叫道德绑架| 质子是什么| 家里有蜈蚣是什么原因| 什么是热辐射| 股骨长是指什么| 灵芝什么人不能吃| norm什么意思| 经常吃莲子有什么好处| 嘴臭是什么原因引起的| 五月七号是什么星座| 眼袋青色什么原因| 闲云野鹤是什么意思| 250为什么是骂人的话| 益气养阴是什么意思| 前列腺钙化灶是什么意思| 情种是什么意思| 腮腺炎用什么药| 白天为什么能看到月亮| 吊儿郎当是什么意思| 梦见别人搬家预示什么| 老农民韩美丽结局是什么| 有什么好看的电视剧| 取保候审是什么意思还会判刑吗| 查性激素六项挂什么科| 沸去掉三点水念什么| 一什么天安门| 叶仙是什么植物| tct检查什么| 前面有个豹子是什么车| 肾低密度灶是什么意思| 身上长小红点是什么原因| 白马怕青牛是什么意思| 3月什么星座| 蹦迪是什么意思| 卫校学什么专业最好| 1972年属什么| 约稿是什么意思| 什么思而行| 女性出汗多是什么原因| 枉然是什么意思| 坐久了脚肿是什么原因| 角化型足癣用什么药| 住院需要带什么| 乳粉是什么| crf是什么意思| 武五行属什么| 什么是g点| 风疹病毒抗体偏高是什么意思| 阴茎发麻是什么原因| 后背发冷发凉属于什么症状| 什么的变化| 上面一个日下面一个立是什么字| 麦是什么意思| dmd是什么病| 胳膊肘发黑是什么原因| 嫩绿的什么| 小鸡喜欢吃什么食物| 什么是等位基因| 为什么相爱的人却不能在一起| adh是什么| 皮肤黄的人适合穿什么颜色的衣服| 木牛流马是什么意思| 专技十三级是什么意思| 上皮细胞什么意思| 深圳有什么好玩的地方| 抗着丝点抗体阳性是什么| 蝶窦炎是什么病| 胃气胃胀吃什么药最好| 双肺纤维灶是什么意思| 男人射精快什么原因| 咳嗽一直不好什么原因| 梦见自己鞋子破了是什么意思| 想飞上天和太阳肩并肩是什么歌| 什么是元气| 护腕有什么用| 鱼胶是什么东西| 男性吃什么增强性功能| 男的有霉菌是什么症状| 面部发红是什么原因| 乳腺是什么| 属蛇女和什么属相最配| 保花保果用什么药最好| 蛋白粉和乳清蛋白粉有什么区别| 享年是什么意思| 乙肝两对半145阳性是什么意思| 甲状腺结节吃什么中药| 为什么胸口疼| 说什么才好| 熊猫尾巴什么颜色| 怀孕初期需要补充什么营养| 什么意思| 4月5号是什么星座| 临官是什么意思| 猴子怕什么| 炉鼎是什么意思| 荨麻疹是什么病| 头晕晕的是什么原因| air是什么牌子| 谭咏麟为什么叫校长| cosmo是什么意思| 梦见自己梳头发是什么意思| 人为什么会低血糖| 希特勒为什么杀犹太人| 带量采购是什么意思| 怂人是什么意思| 为什么肚子上会长毛| 颈椎病吃什么药好| 无名指和食指一样长代表什么| 日本为什么要偷袭珍珠港| 乙肝两对半阴性是什么意思| 白细胞酯酶阳性什么意思| 纸老虎比喻什么样的人| 为什么会得甲状腺| 尿液里白细胞高是什么原因| 4月17日是什么星座| dv是什么牌子| 含胸是什么意思| 梦见好多黄鳝是什么意思| 胎盘成熟度1级是什么意思| 天秤座后面是什么星座| 两融余额是什么意思| 梦见自己的手镯断了什么意思| OD是什么| 为什么一来月经就头疼| 荨麻疹长什么样图片| 邓超的公司叫什么名字| 话费为什么扣那么快| 拆线去医院挂什么科| 12月20日什么星座| 咖啡烘培度有什么区别| 什么叫非萎缩性胃炎| 吃了虾不能吃什么水果| 葡萄糖阳性是什么意思| 复杂性囊肿是什么意思| sansui是什么牌子| 便秘应该挂什么科室| 女性盆腔炎吃什么药| 咖啡加奶有什么坏处和好处| 在所不辞是什么意思| g6pd是什么意思| 烧腊是什么意思| 香油吃多了有什么害处| 冲喜是什么意思| 冷暴力什么意思| 脸上经常长痘痘是什么原因| 天热出汗多是什么原因| 鲜为人知什么意思| 柔软的什么| 蒙氏结节是什么| 小孩子拉肚子吃什么药| 乳腺导管扩张是什么意思严重吗| 疮疖是什么样子图片| 女性更年期在什么年龄段| 胸膜炎是什么症状| 蔡明是什么民族| 骨盆前倾有什么危害| 痛风什么症状| 菊花茶泡了为什么会变绿| 微针是什么| 南瓜不能和什么一起吃| 电起火用什么灭火器| 消字号是什么意思| 婴儿胎毛什么时候剃最好| 与生俱来是什么意思| 勇者胜的上半句是什么| ebohr手表什么牌子多少钱| 椎间盘膨隆是什么意思| 三维彩超和四维彩超有什么区别| 胰岛素偏高是什么意思| 酱油的原料是什么| 2003年是什么命| 炖牛肉放什么调料最好| 跛脚是什么意思| 胎神什么意思| 阴道口出血是什么原因| 晚上睡不着什么原因| 拉屎肛门疼是什么原因| 腿麻是什么原因引起的| 388是什么意思| 胎盘低置需要注意什么| 外阴白斑瘙痒抹什么药| 为什么得疱疹病毒| 脚麻挂什么科| 什么药能治痛风| 甲状腺是什么| 气血两虚吃什么中成药| 膝盖后面叫什么| 害怕的近义词是什么| 肾宝片有什么副作用吗| 介意是什么意思| 喝什么缓解痛经最有效| 松茸有什么功效| 什么人不能喝蜂蜜| adhd是什么病| 职称有什么用| 眼皮发肿是什么原因| 08是什么生肖| 金牛女喜欢什么样的男生| 榴莲苦是什么原因| 安坦又叫什么药| 来大姨妈喝什么汤比较好| 说梦话是什么原因| hpv52阳性是什么意思| 尿蛋白高是什么病| 相什么成趣| 吃什么长胸| 刀个刀个刀刀那是什么刀| 过敏性结膜炎用什么眼药水最好| 血稠是什么原因| 梦见梯子是什么意思| 激素六项主要是查什么| 为什么老是出汗| 68年属猴的是什么命| 是故是什么意思| buffalo是什么牌子| 中国属于什么人种| 什么来什么去| 千叶豆腐是什么做的| 小龙女叫什么名字| 舌头臭是什么原因| hivab是什么检测| qn是什么医嘱| 得了梅毒会有什么症状| 什么是同人文| 臀纹不对称有什么影响| 虹视是什么意思| 三焦指的是什么器官| 人彘为什么还能活着| 巫师是什么意思| 腰酸胀是什么原因| 长沙有什么学校| 最近老是犯困想睡觉是什么原因| 脓疱疮是什么原因引起的| 苹果煮水喝有什么好处和坏处| 踩指压板有什么好处| 1945年属什么| 春考是什么| hi什么意思| 可见一什么| 查胆固醇挂什么科| 月经不来又没怀孕是什么原因| 原籍是什么意思| 什么是白噪音| 脂肪瘤长什么样| 木菠萝什么时候成熟| 女生过生日送什么礼物好| 小儿疳积是什么意思| 做梦飞起来了是什么兆头| 十一点半是什么时辰| 骤雨落宿命敲什么意思| 神经衰弱有什么症状| 北字五行属什么| 唾液酸是什么| 林冲为什么叫豹子头| 百度

大型制造车企在安全大模型上的实践

张志强
随着信息技术的不断发展与更迭,网络攻击手段也呈现逐年升高的趋势。如基于大模型技术出现的网络攻击手段,给企业带来了诸多困扰。
百度 其次是它整个仪表板的设计也不太好看,强行加上木纹饰板也是败笔之一,一旦有灰尘和指纹就显得更旧了。

本文来自微信公众号“twt企业IT社区(talkwithtrend.com)”,【作者】张志强,某大型车企高级经理。

【摘要】随着网络攻击和数据泄露事件的不断增加,信息安全已经成为一个全球性的问题。而AI大模型的出现,为信息安全领域提供了新的解决方案。某汽车制造企业拥有超过3万名员工,分布在全球各地,其子公司或工厂分布于26个国家和地区。随着集团业务的不断发展,海外拓展呈现扩张的趋势。为更好的实现重大信息安全事件为零的目标,集团在信息安全运营方面引入了大模型技术,逐步实现辅助驾驶,协助信息安全运营人员进行主动式安全运营。

一、大模型给企业带来的信息安全运营挑战

随着信息技术的不断发展与更迭,网络攻击手段也呈现逐年升高的趋势。如基于大模型技术出现的网络攻击手段,给企业带来了诸多困扰。

首先,基于大模型技术的网络钓鱼攻击变得更加狡猾和难以识别。攻击者可以利用大模型生成逼真的钓鱼邮件或消息,诱骗企业员工点击恶意链接或下载恶意附件,从而窃取企业的敏感信息或执行恶意代码。这种攻击方式具有很高的隐蔽性和成功率,使得企业难以防范。

其次,大模型技术也被用于生成恶意代码和恶意软件。攻击者可以利用大模型生成具有高度隐蔽性和破坏力的恶意代码,这些代码可以轻易地绕过企业的安全检测机制,对企业的信息系统造成严重的破坏。

此外,大模型技术还被用于进行字典攻击和暴力破解等密码破解手段。攻击者可以利用大模型从企业的日志文件或对话数据中提取关键信息,然后利用这些信息进行密码破解,从而获取企业的敏感数据。

二、信息安全运营大模型的规划

信息安全运营对于企业和组织而言都至关重要,它牵扯到企业信息资产的安全,通过各种技术手段和流程确保其机密性、完整性和可用性。主要涉及到企业的核心资产保护、正常运营维护、法律法规遵守以及竞争力提升等方面。因此,企业和组织需要高度重视信息安全运营,建立完善的信息安全管理体系,提高信息安全意识和技能,确保企业的信息安全。

利用大模型技术,攻击者第一时间升级了攻击装备,如初级攻击者,借助AI大模型,可以批量产出高级的攻击工具;通过常规方式溯源,无法及时看到攻击者,及时看到也追不上攻击者,非常被动。尽快找到新的安全解决方案成为信息安全团队重要的任务之一。

参考中信建投《从ChatGPT到生成式AI(Generative AI):人工智能新范式,重新定义生产力》,大语言模型的爆发,使AI迎来了高光时刻。

根据某车企五年规划,在信息安全运营方面将采用“以机器对抗机器的策略”,强化集团信息安全运营工作,实现AI+安全+人工共治的方式,提升信息安全运营效率,并提高安全威胁防御能力。

网络安全的本质在于对抗,攻防对抗能否成功,在于能否在速度、广度上超越攻击方。

所以为更好的利用大模型,有效的提升运营质量,其在信息安全运营上的规划应该考虑以下几个方面:

技术选型与评估:首先,需要评估不同的大模型技术,如深度学习、自然语言处理等,在安全运营中的适用性和效果。根据实际需求,选择最适合的大模型技术。为此集团与行业前三的安全厂商进行沟通,结合企业自身信息安全特点,挑选适合自己的安全模型。

  • 数据收集与处理:为训练和优化大模型,需要收集大量的安全数据,包括日志、网络流量、用户行为等。同时,需要对这些数据进行预处理和清洗,以消除噪声和异常值,提高数据质量。所以一定要打通各安全设备与大模型中心的通道,目前集团101套安全设备均将安全日志自动上传到训练中心。
  • 模型训练与优化:利用收集的数据进行模型训练,不断调整模型参数和结构,以提高模型的准确性和泛化能力。同时,需要关注模型的过拟合和欠拟合问题,避免模型在训练集上表现良好,但在测试集上表现不佳。所以我们与服务商多次配合联调,使其与企业实际安全系统和业务需求相匹配。
  • 模型部署与集成:将训练好的模型部署到安全运营环境中,与其他安全工具和系统进行集成。这需要考虑模型的输入和输出格式、与其他系统的通信方式等问题,确保模型能够顺利运行并与其他系统协同工作。为降本增效,集团采用SaaS的方式,云上+云下共治方式,所有安全事件通过加密链路上传至公有云,充分利用云端的资源对数据进行训练,指导安全运营。
  • 监控与调优:在模型运行过程中,需要对其进行监控和调优。通过收集模型的运行数据和性能指标,了解模型的运行状态和问题,及时进行调整和优化。同时,需要关注模型的安全性和稳定性,避免模型被攻击或产生异常行为。
  • 人员培训与支持:大模型技术的应用需要专业的技术人员进行支持和维护。因此,需要培训一支具备大模型技术知识和经验的技术团队,负责模型的训练、部署、监控和调优等工作。由于集团现有资源问题,所以线上人员均为安全公司专业工程师,负责SaaS的维护。线下人员为集团信息安全人员,定期接受原厂培训,处理核心安全事件。
  • 合规性与隐私保护:在应用大模型技术时,需要遵守相关法律法规和隐私政策,确保数据的合法性和隐私性。同时,需要采取措施保护模型的知识产权和商业机密,避免泄露和滥用。
  • 防勒索:AI大模型需要高频次调动数据,企业面临着以勒索病毒为代表的更深刻的数据安全问题。需要从传统的单一设备安全防护思维中脱离,构建一个多层次、全方位的安全防护体系。这包括从网络层到应用层、从边界防护到终端安全、以及从架构冗余到数据备份的全面考量。在存储设备层面,关键的防勒索技术包括防篡改技术(如安全快照、WORM),Air Gap(安全隔离)和侦测分析等。这些技术能够在数据被攻击时提供有效的恢复机制,是构建综合安全防护体系的重要组成部分。

通过合理规划和建设,可以有效的发挥大模型技术在信息安全运营中的作用,提高企业网络安全和数据安全的整体水平和信息安全运营水准。

三、信息安全运营大模型的案例分享

案例一:自动拦截恶意攻击

集团采用某个业内知名的信息安全厂商的安全大模型技术,联动集团网侧、端侧、应用侧的安全设备,所有安全日志通过加密通道上传至云端进行分析。使运营中心与威胁情报中心相结合,监测网络流量,自动发现恶意攻击和风险事件,根据内置级别响应网络攻击和处置安全事件。经过一年多的使用,恶意攻击自动拦截率达到97%,每天处理安全日志9800万条。这种大模型+威胁情报的实时监测和处置体系可以有效帮助信息安全运营人员及时发现并处理安全事件,释放更多人力,降本增效明显。

案例二:自动拦截垃圾邮件

前期灌入大量的邮件数据,包括正常邮件和垃圾邮件,这些数据将用于训练模型。从预处理后的邮件数据中提取特征,这些特征可以是文本中的关键词、短语、句子结构等。大模型可以利用深度学习技术对邮件进行过滤,更精确的识别垃圾邮件、病毒邮件、商业邮件等并进行有效拦截。从而降低人工干预的需求,提高邮件系统的效率和用户体验。

案例三:自动输出信息安全运营报表

大模型自动输出信息安全运营报表是一种利用人工智能技术来提高信息安全运营效率和准确性的方法。自从上线安全大模型,我们通过其预研交互界面,可以基于数据生成各种类型的运营报表,如本周集团共拦截多少恶意攻击;有多少弱口令;哪些人违规访问外网;哪些用户密码即将过期等等。通过训练大模型来自动分析和整理信息安全运营数据,可以生成具有可读性和洞察力的报表,帮助安全团队更好地了解安全状况并做出决策

案例四:对安全工程师进行信息安全培训

通过安全大模型对安全工程进行信息安全教育培训在集团来说是一种创新的方法,大模型能够基于大量数据进行分析和预测,根据安全工程师下达的学习指令提供个性化的学习内容和反馈。如管理员输入“什么是勒索病毒?”,系统将自动反馈勒索病毒的历史和防御方法;“如何成为一名合格的信息安全运维工程师?”系统将自动反馈成为一名工程师应具备的知识、成长路径和相关认证等信息。通过这种学习体验,显著提高信息安全工程师的信息安全意识和技能水平。同时,通过数据分析和优化,未来可以将其用于全集团的信息安全意识培养,可以更好地了解员工的学习需求和偏好,为未来的培训提供更有针对性的支持和指导。

四、信息安全运营大模型的发展趋势分析

信息安全运营大模型的发展趋势可以从以下几个方面进行分析:

  • 智能化与自动化:随着人工智能和机器学习技术的不断发展,信息安全运营大模型将越来越智能化和自动化。模型将能够更准确地识别威胁、预测攻击,并自动执行响应措施,从而降低人工干预的需求,提高运营效率。
  • 集成化与协同化:信息安全运营大模型将与其他安全工具和系统进行更紧密的集成和协同工作。如SIEM、态势感知系统、防火墙、上网行为、负载均衡及用户行为分析等系统的集成,共同构建一个全面、高效的安全运营体系。
  • 数据驱动:数据是信息安全运营大模型的核心。随着数据的不断积累和丰富,模型将能够更深入地分析威胁行为、攻击模式等,从而提供更准确的预测和响应。同时,数据的多样性和实时性也将对模型的效果产生重要影响。
  • 持续学习与优化:信息安全运营大模型需要持续学习和优化,以适应不断变化的威胁环境。这包括对新威胁、新漏洞、新攻击手法的学习和适应,以及对模型自身的优化和调整,以提高预测和响应的准确性。
  • 合规性与隐私保护:在信息安全领域,合规性和隐私保护至关重要。信息安全运营大模型需要在满足相关法律法规和隐私政策的前提下进行开发和应用,确保用户数据的安全性和隐私性。
  • 云服务与边缘计算:随着云计算和边缘计算的发展,信息安全运营大模型将更多地部署在云端或边缘端。这将有助于提高模型的可用性和可扩展性,同时降低运营成本。

五、结束语

通过文章简单的实践分享,可以看到大模型技术的引入提高了信息安全运营工作的效率,降低了人工误判的概率。作为信息安全运营的辅助利器,与安全情报紧密结合,可以有效的抵御攻击、追根溯源,逐步实现信息安全主动运营的目标。由于篇幅原因,通过3个案例的分享希望可以帮助大家了解大模型和合理使用大模型的重要性,发挥安全大模型的好处提高信息安全趋势预测和决策的精度,降本增效。

然而,也需要注意到,大模型的开发和维护需要大量的资源和资金投入,而且需要更多的数据和算法支持。因此,在利用大模型技术时,企业需要仔细评估其成本和收益,确保能够实现合理的投资回报,不要为了大模型而大模型。

THEEND

最新评论(评论仅代表用户观点)

更多
暂无评论
手背有痣代表什么意思 牛肉饺子配什么菜好吃 水逆退散是什么意思 幽门螺杆菌吃什么药最好 牙龈无缘无故出血是什么原因
什么叫释怀 疱疹吃什么药好得快 舌苔白厚腻吃什么药见效快 贱货是什么意思 癫痫患者不能吃什么
什么小吃最火爆最赚钱 右脸有痣代表什么 山竹是什么季节的水果 无功无过是什么意思 西瓜什么时候种
睡觉流口水是什么原因 荷花像什么 蛋白尿是什么原因引起的 喝酒胃出血是什么症状 尹什么意思
胃反酸吃点什么能缓解hcv8jop1ns4r.cn 中国最高学位是什么hcv8jop7ns9r.cn 男人染上霉菌什么症状hcv7jop9ns8r.cn pnh是什么病的简称mmeoe.com 姑奶奶是什么意思hcv7jop9ns9r.cn
蛋白质高是什么原因hcv8jop2ns9r.cn 晚上十一点多是什么时辰hcv8jop3ns7r.cn 产后复查挂什么科hcv8jop2ns1r.cn 揩油是什么意思hcv8jop6ns1r.cn 五行什么生火hcv9jop1ns5r.cn
electrolux是什么牌子luyiluode.com 脓是什么hcv8jop6ns2r.cn 小家碧玉是什么生肖hcv9jop7ns1r.cn sahara是什么牌子96micro.com 吃什么可以生发hcv9jop3ns5r.cn
zv是什么品牌hcv8jop2ns1r.cn 面碱是什么hcv9jop1ns9r.cn 挂面是什么面hcv8jop5ns0r.cn 凌晨两点多是什么时辰hcv9jop6ns5r.cn 树欲静而风不止是什么意思adwl56.com
百度