近日,中國(guó)信息通信研究院(以下簡(jiǎn)稱“中國(guó)信通院”)旗下網(wǎng)絡(luò)安全卓越驗(yàn)證示范中心正式發(fā)布“寫境:AI+網(wǎng)絡(luò)安全產(chǎn)品能力圖譜”更新成果。聚銘網(wǎng)絡(luò)憑借在AI安全領(lǐng)域的技術(shù)優(yōu)勢(shì),旗下多款核心產(chǎn)品成功入選圖譜。
圖譜背景
網(wǎng)絡(luò)安全卓越驗(yàn)證示范中心(CCCoE)是由中國(guó)信通院籌建的網(wǎng)絡(luò)安全能力驗(yàn)證、評(píng)價(jià)、示范、認(rèn)證的權(quán)威平臺(tái)。為深入貫徹落實(shí)國(guó)家關(guān)于人工智能與網(wǎng)絡(luò)安全融合發(fā)展的戰(zhàn)略部署,推動(dòng)AI技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域的深度應(yīng)用與創(chuàng)新突破,中心于2025年3月24日正式啟動(dòng)“寫境:AI+網(wǎng)絡(luò)安全產(chǎn)品能力圖譜”繪制工作。旨在全面摸底AI技術(shù)在網(wǎng)絡(luò)安全產(chǎn)品中的應(yīng)用現(xiàn)狀,繪制行業(yè)AI技術(shù)實(shí)際應(yīng)用的網(wǎng)絡(luò)安全產(chǎn)品全景地圖,為AI賦能網(wǎng)絡(luò)安全發(fā)展提供權(quán)威參考與實(shí)踐指引。截至目前,已有61家企業(yè)162款“AI+網(wǎng)絡(luò)安全”產(chǎn)品接入“寫境”,圖譜持續(xù)更新中。
聚銘網(wǎng)絡(luò)此次入選的三款核心產(chǎn)品——聚銘流量智能分析審計(jì)系統(tǒng)、聚銘綜合日志分析系統(tǒng)以及聚銘下一代智慧安全運(yùn)營(yíng)中心,覆蓋了網(wǎng)絡(luò)安全檢測(cè)(NDR)、響應(yīng)(安全日志分析平臺(tái))與運(yùn)營(yíng)(安全運(yùn)營(yíng)中心(SEIM/SOC))三大關(guān)鍵領(lǐng)域,構(gòu)建從威脅發(fā)現(xiàn)到閉環(huán)處置的智能安全體系,充分展現(xiàn)了公司在AI驅(qū)動(dòng)網(wǎng)絡(luò)安全攻防實(shí)踐中的技術(shù)創(chuàng)新實(shí)力和整體解決方案能力。
聚銘網(wǎng)絡(luò)流量智能分析審計(jì)系統(tǒng):
聚銘網(wǎng)絡(luò)流量智能分析審計(jì)系統(tǒng)利用AI技術(shù)對(duì)網(wǎng)絡(luò)流量進(jìn)行全面、深度的分析和審計(jì)。系統(tǒng)采用了機(jī)器學(xué)習(xí)算法,通過(guò)對(duì)歷史數(shù)據(jù)的學(xué)習(xí),能夠自動(dòng)識(shí)別異常行為模式并進(jìn)行預(yù)警。其核心能力在于能夠?qū)崟r(shí)處理大量網(wǎng)絡(luò)流量數(shù)據(jù),并通過(guò)深度學(xué)習(xí)模型區(qū)分正常與惡意流量。例如,使用神經(jīng)網(wǎng)絡(luò)算法對(duì)流量特征進(jìn)行提取,進(jìn)而實(shí)現(xiàn)對(duì)DDoS攻擊、僵尸網(wǎng)絡(luò)等高級(jí)威脅的有效檢測(cè)。此外,系統(tǒng)還支持自我學(xué)習(xí)與優(yōu)化,即隨著時(shí)間推移,它能根據(jù)最新的網(wǎng)絡(luò)環(huán)境調(diào)整自己的模型參數(shù),提高識(shí)別準(zhǔn)確性。
聚銘綜合日志分析系統(tǒng):
聚銘綜合日志分析系統(tǒng)借助AI賦能實(shí)現(xiàn)了從海量日志中快速發(fā)現(xiàn)潛在安全威脅的能力。系統(tǒng)應(yīng)用了自然語(yǔ)言處理(NLP)技術(shù)解析非結(jié)構(gòu)化日志數(shù)據(jù),將其轉(zhuǎn)化為可操作的信息。采用文本挖掘算法,系統(tǒng)能夠自動(dòng)分類和匯總來(lái)自不同源的日志信息,幫助管理員迅速定位問(wèn)題根源。同時(shí),基于AI的行為分析功能可以識(shí)別出異常登錄嘗試、權(quán)限濫用等內(nèi)部威脅。通過(guò)建立用戶行為基線,任何偏離正常模式的行為都會(huì)觸發(fā)警報(bào)。這種基于機(jī)器學(xué)習(xí)的方法不僅提高了威脅檢測(cè)效率,還降低了誤報(bào)率。
聚銘下一代智慧安全運(yùn)營(yíng)中心:
聚銘下一代智慧安全運(yùn)營(yíng)中心以“人機(jī)共生,智慧運(yùn)營(yíng)”為核心理念,依托大數(shù)據(jù)挖掘、AI算法與智能降噪等關(guān)鍵技術(shù),構(gòu)建全流程自動(dòng)化、動(dòng)態(tài)響應(yīng)的安全防御體系。平臺(tái)集成神經(jīng)網(wǎng)絡(luò)檢測(cè)、ATT&CK戰(zhàn)術(shù)模型、威脅情報(bào)分析等多種AI引擎,實(shí)現(xiàn)對(duì)APT等高級(jí)威脅的深度識(shí)別與多維交叉驗(yàn)證。支持安全事件自動(dòng)研判與毫秒級(jí)誤報(bào)處置,顯著提升響應(yīng)效率;可根據(jù)用戶行為基線自定義響應(yīng)策略,自動(dòng)執(zhí)行處置劇本。同時(shí),搭載AI智能助手,提供實(shí)時(shí)操作引導(dǎo)與安全建議,并融合安全垂直大模型,具備持續(xù)學(xué)習(xí)與升級(jí)能力,為用戶提供閉環(huán)、可持續(xù)的安全運(yùn)營(yíng)保障。
END
作為國(guó)內(nèi)領(lǐng)先的安全運(yùn)營(yíng)商,聚銘網(wǎng)絡(luò)長(zhǎng)期專注于網(wǎng)絡(luò)安全智能分析與檢測(cè),持續(xù)提升產(chǎn)品的智能化水平,構(gòu)建“云+端”一體化的產(chǎn)品服務(wù)體系。目前,公司已累計(jì)服務(wù)政府、教育、醫(yī)療、金融、能源等多個(gè)行業(yè)超10000家政企客戶,云端托管客戶超過(guò)6500家。
隨著“寫境”圖譜的持續(xù)更新,AI+網(wǎng)絡(luò)安全的技術(shù)邊界與應(yīng)用場(chǎng)景將加速拓展。未來(lái),聚銘將繼續(xù)加大AI技術(shù)研發(fā)力度,推動(dòng)安全防護(hù)體系向主動(dòng)防御、智能決策方向演進(jìn),助力各行業(yè)應(yīng)對(duì)數(shù)字化轉(zhuǎn)型帶來(lái)的挑戰(zhàn)!