從「以人為主」向「人機(jī)共智」以AI為核心構(gòu)建新范式
在安全運(yùn)營建設(shè)中,我們常說要關(guān)注“人員、流程、平臺(tái)”三個(gè)要素,并看到大量的能源、金融、政府、大企業(yè)用戶,的確圍繞態(tài)勢感知平臺(tái)、安全運(yùn)營平臺(tái)等,并結(jié)合供應(yīng)商和內(nèi)部員工的安全運(yùn)營人員隊(duì)伍,構(gòu)建了一整套運(yùn)營流程。
但我們可以發(fā)現(xiàn),這種安全建設(shè)模式高度依賴于人,人是效果的天花板,亦是組織的投入短板。
深信服認(rèn)為,這恰恰是大模型技術(shù)應(yīng)用的重要切入點(diǎn)——用大模型釋放人的精力,用大模型承載人的研判分析邏輯,乃至超越人的能力、精力和成本瓶頸。
2023年5月,深信服于國內(nèi)安全GPT,其中運(yùn)營大模型展示了安全GPT通過自然語言對話輔助運(yùn)營人員開展日常工作,承載超80%的分析排查工作。
僅過了4個(gè)月,深信服發(fā)布了安全GPT 2.0,實(shí)現(xiàn)了安全運(yùn)營“智能駕駛”——安全GPT化身虛擬安全專家,坐鎮(zhèn)用戶現(xiàn)場自主值守,運(yùn)營人員1人即可守護(hù)數(shù)萬資產(chǎn)。
深信服認(rèn)為,安全GPT作為出謀劃策、發(fā)號(hào)施令的大腦,離不開健全的軀干與四肢。而軀干就是開放的XDR平臺(tái),四肢就是各類型、各廠商網(wǎng)絡(luò)、終端、服務(wù)器安全組件。
組件產(chǎn)生的日志、告警,匯聚到開放的XDR平臺(tái)之上,安全GPT通過平臺(tái)讀取和處理安全大數(shù)據(jù),研判理解之后再用自然語言和安全人員進(jìn)行高效交互。同時(shí),研判結(jié)果也可以通過安全GPT,經(jīng)過開放平臺(tái)下發(fā)至組件。
這就是深信服為用戶構(gòu)建的一套安全新范式——以AI為內(nèi)核的“開放平臺(tái)+領(lǐng)先組件+云端服務(wù)”。