專訪丨胡斌:以AI和云化賦能,構(gòu)建面向未來持續(xù)有效的安全體系
來源: 中國能源新聞網(wǎng) 時(shí)間: 2024-10-25 17:22
以AI和云化賦能,構(gòu)建面向未來持續(xù)有效的安全體系
——訪深信服科技股份有限公司高級(jí)副總裁胡斌
中國能源新聞網(wǎng)記者 趙坤
隨著全球經(jīng)濟(jì)社會(huì)數(shù)字化進(jìn)程加快,網(wǎng)絡(luò)安全已成為我國面臨的最復(fù)雜、最現(xiàn)實(shí)、最嚴(yán)峻的非傳統(tǒng)安全問題之一。第三屆“一帶一路”能源部長會(huì)議期間,中能傳媒記者專訪了深信服科技股份有限公司(以下簡稱“深信服”)高級(jí)副總裁胡斌,交流了他對(duì)構(gòu)建網(wǎng)絡(luò)安全大模型的一些思路和看法。
中能傳媒:隨著人工智能等技術(shù)的高速發(fā)展和應(yīng)用,目前在網(wǎng)絡(luò)安全大模型的構(gòu)建中還有哪些難點(diǎn)?未來深信服會(huì)從哪些方面發(fā)力,進(jìn)一步保障能源行業(yè)的網(wǎng)絡(luò)安全需求?
胡斌:在網(wǎng)絡(luò)安全大模型的構(gòu)建中,數(shù)據(jù)、算力、模型算法、產(chǎn)品架構(gòu)是在網(wǎng)絡(luò)安全領(lǐng)域駕馭安全GPT大模型的門檻,此外,我們也不能忽視復(fù)合型人才隊(duì)伍的打造。
在AI時(shí)代,深信服的安全理念是具備云化、AI的“開放平臺(tái)+領(lǐng)先組件+服務(wù)”,用戶的安全建設(shè)既要滿足傳統(tǒng)業(yè)務(wù)安全的需要,又要能應(yīng)對(duì)AI帶來的挑戰(zhàn)。
過去我們建設(shè)網(wǎng)絡(luò)安全,就是有一個(gè)場景就加一套網(wǎng)絡(luò)安全產(chǎn)品,最終建設(shè)的安全是碎片化的。如果我們?cè)诖竽P偷亩鄠€(gè)暴露面,也是各搞一套方案,也會(huì)帶來類似問題。
既然大模型是一個(gè)統(tǒng)一的大腦應(yīng)對(duì)不同用戶的不同問題,安全建設(shè)為什么不能有一個(gè)統(tǒng)一的大腦來應(yīng)對(duì)不同的場景呢?深信服采用“平臺(tái)+組件+服務(wù)”的安全理念為一些用戶建設(shè)了新的安全架構(gòu),目前來看非常有效。平臺(tái)就是整個(gè)安全架構(gòu)的大腦,匯聚最關(guān)鍵的安全能力,賦能各種場景下的安全組件,然后再通過云端的安全服務(wù)來保證安全效果的閉環(huán)。這樣的安全架構(gòu)更簡單,效果也更好。底層的安全技術(shù)一定是基于AI的。我們看到了很多AI技術(shù)對(duì)安全賦能的場景,只有用AI驅(qū)動(dòng)的安全產(chǎn)品,才能應(yīng)對(duì)未來的攻擊。而云化交付的安全,無論是平臺(tái)、產(chǎn)品還是服務(wù),都可以通過云的方式,來向用戶提供業(yè)務(wù)。這樣使得安全能力能夠快速地演進(jìn)。
云化的安全交付是全球安全產(chǎn)業(yè)發(fā)展的大勢所趨。首先,安全云化實(shí)現(xiàn)了能力的快速演進(jìn)。本地化的安全產(chǎn)品和安全服務(wù)都難以迭代,能力會(huì)受限,無法對(duì)抗快速變化的安全攻擊。其次,安全云化保障了安全業(yè)務(wù)的彈性。比如我們通過云化交付的SASE(云安全訪問服務(wù)),在某個(gè)大客戶那里幾天時(shí)間就實(shí)現(xiàn)了上萬點(diǎn)的零信任終端部署。再比如,我們?cè)谝惶熘畠?nèi)就開通了云上GPT能力,還有一些客戶使用云端的安全托管服務(wù),迅速支持到了他們集團(tuán)的二級(jí)單位。我們也提供了多種云化部署的方式,比如共同建設(shè)行業(yè)內(nèi)的安全云平臺(tái);或通過混合部署模式、把數(shù)據(jù)留在本地,云端提供能力,來幫助行業(yè)客戶既滿足合規(guī)要求,又能享受到云化安全交付的好處。
中能傳媒:當(dāng)前,網(wǎng)絡(luò)安全已經(jīng)提升到與生產(chǎn)安全同樣重要的高度。深信服打造的這種網(wǎng)絡(luò)安全大模型,具有哪些優(yōu)勢和特點(diǎn)?
胡斌:經(jīng)過不斷地網(wǎng)絡(luò)安全治理實(shí)踐和思考,深信服建立了“大模型+網(wǎng)絡(luò)安全”落地服務(wù)用戶的新模式,在2023年于國內(nèi)首發(fā)網(wǎng)絡(luò)安全領(lǐng)域大模型——安全GPT,也是國內(nèi)首個(gè)通過網(wǎng)信辦《深度合成服務(wù)算法備案》與《生成式人工智能暫行管理辦法備案》的安全大模型,可協(xié)助流量檢測、事件解析、安全建議生成、安全事件處置等復(fù)雜工作,秒級(jí)閉環(huán)、百倍提效,賦能組織對(duì)抗外部強(qiáng)敵。截至2024年10月,已在超400家企事業(yè)單位真實(shí)環(huán)境測試和應(yīng)用。
要實(shí)現(xiàn)理想的實(shí)戰(zhàn)效果,安全GPT作為智能體內(nèi)核,可以對(duì)接用戶已有的安全設(shè)備、平臺(tái),從而更有效地解決用戶不同場景的安全痛點(diǎn)。
作為一家深耕網(wǎng)絡(luò)安全和云計(jì)算的公司,深信服在安全領(lǐng)域應(yīng)用GPT技術(shù)有一些天然優(yōu)勢:面向AI模型訓(xùn)練的高質(zhì)量數(shù)據(jù)和算力,持續(xù)累計(jì)的千億級(jí)Token安全語料,自動(dòng)化的訓(xùn)練數(shù)據(jù)生成和質(zhì)量管理平臺(tái),55w+安全設(shè)備和組件接入云端,每日更新數(shù)千萬訓(xùn)練樣本,同時(shí),深信服擁有自有的AI算力安全平臺(tái)底座。
深信服深耕網(wǎng)絡(luò)安全多年,堅(jiān)持網(wǎng)絡(luò)安全和數(shù)據(jù)安全的底線。深信服安全GPT為自主開發(fā),不依賴OpenAI和其他廠商的大模型應(yīng)用,嚴(yán)格保護(hù)數(shù)據(jù)的安全可控,可全方位適配信創(chuàng)、SaaS、本地化等環(huán)境。大模型部署推理所需的數(shù)據(jù),執(zhí)行嚴(yán)格匿名化策略,保證數(shù)據(jù)不標(biāo)識(shí)到具體用戶。同時(shí),深信服確保數(shù)據(jù)不出境,不同用戶的數(shù)據(jù)充分隔離不互通。
在實(shí)踐中,深信服優(yōu)先攻克對(duì)用戶帶來高威脅、高影響、高成本、能夠帶來顯著效果提升的安全細(xì)分場景。目前,深信服安全GPT在Web流量檢測、釣魚郵件檢測、安全運(yùn)營、數(shù)據(jù)安全等場景已經(jīng)展露成效,并在相關(guān)實(shí)戰(zhàn)演練中的表現(xiàn)亮眼。
責(zé)任編輯:沈馨蕊