大模型时代下的网络安全建设思路(37页).pptxVIP

大模型时代下的网络安全建设思路(37页).pptx

  1. 1、本文档共37页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
大模型时代下的网络安全建设思路(37页)

;

DIRECTORY

目录;

网络边界安全能力

企业一般都会划分了多个网络区域,如总部办公大楼、运维管理中心、居家/出差等远程办公区域、分支机构、各地办事处等边界处,通常已部署防火墙、网络入侵检测、WAF、流量探针等边界防护等安全能力;;

?告警数量多,噪声大;

?告警难分层分类,没办法每条告警都去分析;

?人员能力难支撑高效的告警、事件研判;

?人员精力难支撑7×24小时全天候值守;

?担心漏报,被钓鱼;

?处置效率低,设备联动能力差;

?资产管理、数据统计等效率低;

?发生事件之后再追溯,一直跑在攻击者后面;

DIRECTORY

目录;;

特色与优势(落地使用客户120+)

?投入早、投入大:2022年12月底开始训练、518发布;五百张A100/A800显卡集群;400人专职硕博团队

?安全领域大数据:公司体量20年累积的安全数据

?独一份的架构支持:主营业务为云和安全,为AI敏捷开发提供架构支持,包括模型备份、数据缓存、网络优化等,并提供大规模的动态算力接入条件

?独一份的数据飞轮:国内独家的安全运营中心业务,真实的客户问答和运营场景,提供真实的人类数据反馈;

五百张A100/A800显卡集群

上百人的创新研究院硕博团队

深信服20年的安全行业积累数据;

多元化布局,网络安全新质生产力爆发

不限于对话聊天,利用大模型实质性提升未知威胁检测、钓鱼检测、安全运营处置等专业网安场景效果;

检测大模型;;;

2023年9月-11月期间,蓝军通过检测大模型共捕获32个在野利用的0day漏洞,漏洞细节之前未被披露过;

0day检测:深信服安全GPT0Day检测的效果

全年深信服共报送国测CNNVD133个原创0day漏洞,受漏洞审核和收录的周期影响,截止到2024年1月5号,CNNVD完成审核和收录的漏洞为60个,其中高危以上的漏洞数量占12个。10月、11月、12月共收录了35个漏洞。;;

综合意图评估和研判;

防钓鱼新时??

基于“攻击理解+逻辑推理”识别钓鱼;

厂商;

运营大模型

辅助驾驶模式

智能驾驶模式;;

辅助驾驶模式:无缝嵌入安全运营平台;

辅助驾驶模式:图文并茂的安全趋势解读;

安全趋势分析,聚焦重点关注风险;

智能驾驶模式:自主值守效果总览;;;;

安全运营负责人Feigol:

安全GPT肯定是有用的,不用再白花冤枉钱了。具体一点有三个维度:

1.告警值班的人可以更加聚焦了、减少了很大的工作量。几万资产的保护现在1个人就足够了。之前每个人上班最多分析

200条告警就很夸张了、加班加点到12点也就500条,现在每天就看需要处置的几十条重要告警,可以轻松应对;

2.你们GPT的分析过程一目了然的,还有个追问的功能,可以根据告警的内容直接进行调查,就不用去海量告警里面翻查各种告警日志了,后面也不用给其他排班做值守了、一个人就可以搞定。

3.时效性有很大的改进,之前一个事件大概需要5、6个小时,现在差不多就几分钟就搞定了,都已经不是几倍的提升。;

脱虚向实,成熟交付体系

深信服安全GPT已完成市场探索验证,迈向标准化成熟的产品交付阶段,并累计上线客户120+家!;

DIRECTORY

目录;;

方式2:深信服自有探针或第三方网络组件/设备,通过XDR,对接本地或SaaS检测大模型

?分布式XDR只能对接本地检测大模型,SaaSXDR只能对接SaaS检测大模型

?第三方组件对接效果需要具体评估;

客户本地环境

流量、日志

上传平台;

处置建议和

脚本生成;;

谢谢聆听

文档评论(0)

***** + 关注
实名认证
文档贡献者

信息系统项目管理师持证人

该用户很懒,什么也没介绍

领域认证该用户于2023年08月23日上传了信息系统项目管理师

1亿VIP精品文档

相关文档