近日,由(ISC)²上海分會(huì)以“企業(yè)安全實(shí)踐經(jīng)驗(yàn)分享”為主題舉辦的網(wǎng)安行業(yè)分享會(huì)在上海外灘中心成功落幕。
(ISC)²上海分會(huì)邀請了行業(yè)內(nèi)的各個(gè)專家進(jìn)行了分享交流,百名(ISC)²上海分會(huì)會(huì)員齊聚一堂,互相取經(jīng),與行業(yè)齊頭并進(jìn)。
本次分享會(huì)力求打破知識壁壘,為參會(huì)伙伴們展示金融行業(yè)網(wǎng)絡(luò)安全的最佳實(shí)踐,增強(qiáng)企業(yè)的安全意識,協(xié)同企業(yè)共同進(jìn)步,推動(dòng)其信息安全水平提升。
螣龍安科CEO王昊天作為演講專家受邀參加本次分享會(huì),以近期的熱點(diǎn)話題“ChatGPT”為引,與ISC的會(huì)員們分享了“大模型下的人工智能在攻擊面管理中的應(yīng)用”為主題的相關(guān)思考。
王昊天王總的本次議題一共分為四個(gè)topic:
- 大語言模型(LLM)的本質(zhì)
- Open AI如何應(yīng)用到安全產(chǎn)業(yè)
- 數(shù)字資產(chǎn)可視化技術(shù)探討
- 攻擊面管理(ASM)在金融行業(yè)的最佳實(shí)踐
從人工智能的角度入手,探索其模型背后的運(yùn)作原理。找到AI和安全產(chǎn)業(yè)能夠結(jié)合的一些特性,它是如何運(yùn)用到安全產(chǎn)業(yè)中并對一些業(yè)務(wù)環(huán)境產(chǎn)生“質(zhì)變”作用的,以及螣龍安科的攻擊面管理產(chǎn)品天眼ASM是怎樣幫助某大型金融集團(tuán)自動(dòng)化地實(shí)現(xiàn)全方位資產(chǎn)測繪和管理的同時(shí),又能實(shí)時(shí)掌控資產(chǎn)風(fēng)險(xiǎn)的全局態(tài)勢。
隨著數(shù)字化轉(zhuǎn)型的不斷加深,企業(yè)需要被“看到”和“管理”的資產(chǎn)呈指數(shù)型暴增?,F(xiàn)代化的集團(tuán)企業(yè),動(dòng)輒幾十萬、上百萬的資產(chǎn),而傳統(tǒng)的可視化表達(dá)無法支撐海量資產(chǎn)的關(guān)系呈現(xiàn),對于結(jié)構(gòu)關(guān)系的最優(yōu)化展示,可以運(yùn)用AI技術(shù)最重要基礎(chǔ)設(shè)施之一:知識圖譜。
知識圖譜,是螣龍安科天眼ASM對海量資產(chǎn)關(guān)系梳理和展現(xiàn)的解決方案,也是其所運(yùn)用的技術(shù)之一。
AI 智能地基于節(jié)點(diǎn)之間的關(guān)系和力導(dǎo)向作用進(jìn)行運(yùn)算,從而在海量數(shù)據(jù)的情況下,將節(jié)點(diǎn)進(jìn)行歸類展示,以呈現(xiàn)最好的展現(xiàn)效果。
螣龍?zhí)煅蹖τ谫Y產(chǎn)拓?fù)鋱D最新的3D演示效果極為精細(xì),其細(xì)密程度堪比“神經(jīng)網(wǎng)絡(luò)”。
螣龍?zhí)煅跘SM資產(chǎn)拓?fù)鋱D3D演示效果
對于企業(yè)來說,只需要通過錄入簡單的種子信息(IP或域名等),天眼ASM就可以根據(jù)種子為核心,可以在智能引擎以及近百個(gè)全球化數(shù)據(jù)源的加持下,為企業(yè)客戶自動(dòng)化地拓展出完整的網(wǎng)絡(luò)空間資產(chǎn)。
螣龍?zhí)煅跘SM操作演示界面
在安全領(lǐng)域運(yùn)用AI,對資產(chǎn)分析和管理也可以實(shí)現(xiàn)高度自動(dòng)化。
以人工智能引擎和全球數(shù)據(jù)源為加持的螣龍?zhí)煅?,徹底打破了往期網(wǎng)安行業(yè)強(qiáng)依賴于人工的資產(chǎn)管理模式,即網(wǎng)絡(luò)空間安全的1.0——文字時(shí)代,需要靠層層回收的Excel中所匯集的一條條數(shù)據(jù)文字信息流進(jìn)行分析。
傳統(tǒng)的管理模式高度依賴人工,低效,資產(chǎn)的可見性很差。對于企業(yè)的IT部門來說不僅壓力大、任務(wù)重,需要付出的人力物力成本也高,會(huì)出現(xiàn)的差錯(cuò)率也高。
螣龍?zhí)煅跘SM,賦予了企業(yè)從內(nèi)部管理和外部攻擊者的角度,就比較有效地解決資產(chǎn)和漏洞可視化的這一大難題,屬于是開啟了網(wǎng)絡(luò)空間安全2.0的新時(shí)代——可視化空間。
網(wǎng)絡(luò)安全當(dāng)前是國家重點(diǎn)關(guān)注和發(fā)展的領(lǐng)域,同時(shí)也是企業(yè)在發(fā)展過程中不可忽視的重點(diǎn)。螣龍安科后續(xù)也將繼續(xù)為企業(yè)的數(shù)字化轉(zhuǎn)型提供安全保障,做好企業(yè)云上資產(chǎn)的“守護(hù)者”。
如果您也想實(shí)現(xiàn)對資產(chǎn)安全管控方面的提升
螣龍安科,作為行業(yè)內(nèi)領(lǐng)先的主動(dòng)安全廠商
在網(wǎng)安行業(yè)深耕多年的專業(yè)技術(shù)團(tuán)隊(duì),可以為對攻擊面管理感興趣的企業(yè)做一次免費(fèi)的資產(chǎn)全方位檢測,使企業(yè)對自身資產(chǎn)的情況更清晰。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )