近日,由(ISC)²上海分會以“企業(yè)安全實踐經(jīng)驗分享”為主題舉辦的網(wǎng)安行業(yè)分享會在上海外灘中心成功落幕。
(ISC)²上海分會邀請了行業(yè)內的各個專家進行了分享交流,百名(ISC)²上海分會會員齊聚一堂,互相取經(jīng),與行業(yè)齊頭并進。
本次分享會力求打破知識壁壘,為參會伙伴們展示金融行業(yè)網(wǎng)絡安全的最佳實踐,增強企業(yè)的安全意識,協(xié)同企業(yè)共同進步,推動其信息安全水平提升。
螣龍安科CEO王昊天作為演講專家受邀參加本次分享會,以近期的熱點話題“ChatGPT”為引,與ISC的會員們分享了“大模型下的人工智能在攻擊面管理中的應用”為主題的相關思考。
王昊天王總的本次議題一共分為四個topic:
- 大語言模型(LLM)的本質
- Open AI如何應用到安全產(chǎn)業(yè)
- 數(shù)字資產(chǎn)可視化技術探討
- 攻擊面管理(ASM)在金融行業(yè)的最佳實踐
從人工智能的角度入手,探索其模型背后的運作原理。找到AI和安全產(chǎn)業(yè)能夠結合的一些特性,它是如何運用到安全產(chǎn)業(yè)中并對一些業(yè)務環(huán)境產(chǎn)生“質變”作用的,以及螣龍安科的攻擊面管理產(chǎn)品天眼ASM是怎樣幫助某大型金融集團自動化地實現(xiàn)全方位資產(chǎn)測繪和管理的同時,又能實時掌控資產(chǎn)風險的全局態(tài)勢。
隨著數(shù)字化轉型的不斷加深,企業(yè)需要被“看到”和“管理”的資產(chǎn)呈指數(shù)型暴增?,F(xiàn)代化的集團企業(yè),動輒幾十萬、上百萬的資產(chǎn),而傳統(tǒng)的可視化表達無法支撐海量資產(chǎn)的關系呈現(xiàn),對于結構關系的最優(yōu)化展示,可以運用AI技術最重要基礎設施之一:知識圖譜。
知識圖譜,是螣龍安科天眼ASM對海量資產(chǎn)關系梳理和展現(xiàn)的解決方案,也是其所運用的技術之一。
AI 智能地基于節(jié)點之間的關系和力導向作用進行運算,從而在海量數(shù)據(jù)的情況下,將節(jié)點進行歸類展示,以呈現(xiàn)最好的展現(xiàn)效果。
螣龍?zhí)煅蹖τ谫Y產(chǎn)拓撲圖最新的3D演示效果極為精細,其細密程度堪比“神經(jīng)網(wǎng)絡”。
螣龍?zhí)煅跘SM資產(chǎn)拓撲圖3D演示效果
對于企業(yè)來說,只需要通過錄入簡單的種子信息(IP或域名等),天眼ASM就可以根據(jù)種子為核心,可以在智能引擎以及近百個全球化數(shù)據(jù)源的加持下,為企業(yè)客戶自動化地拓展出完整的網(wǎng)絡空間資產(chǎn)。
螣龍?zhí)煅跘SM操作演示界面
在安全領域運用AI,對資產(chǎn)分析和管理也可以實現(xiàn)高度自動化。
以人工智能引擎和全球數(shù)據(jù)源為加持的螣龍?zhí)煅?,徹底打破了往期網(wǎng)安行業(yè)強依賴于人工的資產(chǎn)管理模式,即網(wǎng)絡空間安全的1.0——文字時代,需要靠層層回收的Excel中所匯集的一條條數(shù)據(jù)文字信息流進行分析。
傳統(tǒng)的管理模式高度依賴人工,低效,資產(chǎn)的可見性很差。對于企業(yè)的IT部門來說不僅壓力大、任務重,需要付出的人力物力成本也高,會出現(xiàn)的差錯率也高。
螣龍?zhí)煅跘SM,賦予了企業(yè)從內部管理和外部攻擊者的角度,就比較有效地解決資產(chǎn)和漏洞可視化的這一大難題,屬于是開啟了網(wǎng)絡空間安全2.0的新時代——可視化空間。
網(wǎng)絡安全當前是國家重點關注和發(fā)展的領域,同時也是企業(yè)在發(fā)展過程中不可忽視的重點。螣龍安科后續(xù)也將繼續(xù)為企業(yè)的數(shù)字化轉型提供安全保障,做好企業(yè)云上資產(chǎn)的“守護者”。
如果您也想實現(xiàn)對資產(chǎn)安全管控方面的提升
螣龍安科,作為行業(yè)內領先的主動安全廠商
在網(wǎng)安行業(yè)深耕多年的專業(yè)技術團隊,可以為對攻擊面管理感興趣的企業(yè)做一次免費的資產(chǎn)全方位檢測,使企業(yè)對自身資產(chǎn)的情況更清晰。
(免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。 )