從「以人為主」向「人機共智」以AI為核心構(gòu)建新范式
在安全運營建設(shè)中,我們常說要關(guān)注“人員、流程、平臺”三個要素,并看到大量的能源、金融、政府、大企業(yè)用戶,的確圍繞態(tài)勢感知平臺、安全運營平臺等,并結(jié)合供應商和內(nèi)部員工的安全運營人員隊伍,構(gòu)建了一整套運營流程。
但我們可以發(fā)現(xiàn),這種安全建設(shè)模式高度依賴于人,人是效果的天花板,亦是組織的投入短板。
深信服認為,這恰恰是大模型技術(shù)應用的重要切入點——用大模型釋放人的精力,用大模型承載人的研判分析邏輯,乃至超越人的能力、精力和成本瓶頸。
2023年5月,深信服于國內(nèi)安全GPT,其中運營大模型展示了安全GPT通過自然語言對話輔助運營人員開展日常工作,承載超80%的分析排查工作。
僅過了4個月,深信服發(fā)布了安全GPT 2.0,實現(xiàn)了安全運營“智能駕駛”——安全GPT化身虛擬安全專家,坐鎮(zhèn)用戶現(xiàn)場自主值守,運營人員1人即可守護數(shù)萬資產(chǎn)。
深信服認為,安全GPT作為出謀劃策、發(fā)號施令的大腦,離不開健全的軀干與四肢。而軀干就是開放的XDR平臺,四肢就是各類型、各廠商網(wǎng)絡(luò)、終端、服務器安全組件。
組件產(chǎn)生的日志、告警,匯聚到開放的XDR平臺之上,安全GPT通過平臺讀取和處理安全大數(shù)據(jù),研判理解之后再用自然語言和安全人員進行高效交互。同時,研判結(jié)果也可以通過安全GPT,經(jīng)過開放平臺下發(fā)至組件。
這就是深信服為用戶構(gòu)建的一套安全新范式——以AI為內(nèi)核的“開放平臺+領(lǐng)先組件+云端服務”。