華為云盤古安全大模型:重塑云原生安全體系,加速安全運(yùn)營躍升

6月23日,華為開發(fā)者大會HDC2024期間,華為云舉辦主題為“AI,重塑云原生安全體系,推動云安全跨越發(fā)展”的高峰論壇。峰會期間,華為云發(fā)布盤古安全大模型,華為云安全領(lǐng)域總裁左文樹作《盤古安全大模型:重塑云原生安全體系,加速安全運(yùn)營躍升》主題演講,總結(jié)了AGI時代,云安全原生化、智能化演進(jìn)過程的三大難題,并帶來盤古安全大模型解難題思路、技術(shù)創(chuàng)新與應(yīng)用的深度解讀。

2.jpeg

華為云安全領(lǐng)域總裁左文樹

在AGI時代,大模型是挑戰(zhàn),也是機(jī)遇

在“百模千態(tài)”的AGI時代,大模型可能被用于降低網(wǎng)絡(luò)攻擊門檻。比如通過快速構(gòu)建攻擊工具,快速生成勒索軟件,來逃避安全檢測?;蛘咄ㄟ^利用大模型快速發(fā)現(xiàn)薄弱點(diǎn),低成本挖掘漏洞等。而大模型通過預(yù)訓(xùn)練、微調(diào)等方式可以預(yù)先自動化識別潛在的多種原生安全風(fēng)險。通過大模型可以快速發(fā)現(xiàn)惡意行為,提升“看的見”的能力,而且,通過大模型提供的交互式分析、處置和事件溯源,可以大幅提升安全運(yùn)營效率。

云安全的原生化、智能化是趨勢,需要解決三大難題:

1、安全體系高度復(fù)雜:傳統(tǒng)安全的ICT架構(gòu)復(fù)雜度高,管控難;安全產(chǎn)業(yè)高度碎片化,不同廠商、產(chǎn)品接口對接難;全球法律法規(guī)要求高,合規(guī)遵從難;安全攻擊越發(fā)復(fù)雜,防守難。整體上,安全體系高度復(fù)雜,運(yùn)營難。

2、安全運(yùn)營效率低:安全事件的識別、研判、處置、溯源效率低,非常依賴運(yùn)營人員的經(jīng)驗(yàn)。當(dāng)告警信息數(shù)量超過可運(yùn)營上限時,應(yīng)急響應(yīng)的效率會大打折扣。

3、安全專家稀缺:傳統(tǒng)方式上處理復(fù)雜的安全事件,需要經(jīng)驗(yàn)豐富的安全運(yùn)營技術(shù)專家去判斷執(zhí)行,專家經(jīng)驗(yàn)沉淀難,安全專家缺口大。

華為云盤古安全大模型可以極大的簡化這個過程,降低安全運(yùn)營的技術(shù)門檻,提升安全運(yùn)營的效率。

盤古安全大模型解難題:去復(fù)雜化、去專家化,安全運(yùn)營效率躍升

華為云盤古安全大模型作為通用AI預(yù)訓(xùn)練模型,可以廣泛應(yīng)用于各個行業(yè)和領(lǐng)域,提供智能化的安全解決方案?;谌A為公司30+年的業(yè)務(wù)安全經(jīng)驗(yàn)、深厚的安全基因、豐富的安全數(shù)據(jù)及云平臺成功的安全實(shí)踐,華為云依托盤古基礎(chǔ)大模型萬億級訓(xùn)練參數(shù)以及國內(nèi)領(lǐng)先的算力底座打造出盤古安全大模型,提供一致的技術(shù)架構(gòu)、API接口、服務(wù)調(diào)用、全局?jǐn)?shù)據(jù)等云原生能力,以全棧的云原生安全體系守護(hù)云上業(yè)務(wù)安全。

同時,盤古安全大模型聚焦安全四大場景,訓(xùn)練出圍繞攻擊識別、攻擊研判、攻擊處置、攻擊溯源的安全場景大模型,解決云安全原生化、智能化演進(jìn)的三大難題,實(shí)現(xiàn)1+1大于等于10的效果,1名安全運(yùn)營人員相當(dāng)于至少10個人的安全專家團(tuán)隊,安全運(yùn)營E2E處置時長從5分鐘降低到秒級,實(shí)現(xiàn)99%威脅事件自動化處置,攻擊溯源平均時長降低至95%,安全運(yùn)營效率極速躍升。

華為云盤古安全大模型之四大安全場景應(yīng)用:

1. 攻擊識別大模型:大幅提升威脅“看得見、看得準(zhǔn)”的能力,基于海量原始數(shù)據(jù)+海量生成數(shù)據(jù),對混淆未知惡意腳本檢測準(zhǔn)確度達(dá)95%。

2. 攻擊研判大模型:攻擊研判智能化,研判快速、準(zhǔn)確。通過千萬億+條安全日志、400+類安全攻擊手法以及多類工具的投喂,大模型可以自動化生成研判結(jié)論,無需人工介入,智能研判準(zhǔn)確度達(dá)到95%以上,智能研判平均時間下降80以上%。 

3. 攻擊處置大模型:具備2000+大模型處置原子能力,可以自動生成未知攻擊的處置劇本,自動化生成處置建議,人均效率提升10X以上,自動化處置時間下降80%,并且自動化處置準(zhǔn)確度達(dá)到了95%以上。

4. 攻擊溯源大模型:自動生成溯源報告、可推理補(bǔ)齊缺失鏈條。追溯攻擊源頭、攻擊范圍、自動生成攻擊溯源圖,自動推理補(bǔ)齊缺失證據(jù)鏈,最后自動生成攻擊溯源報告,溯源時長從小時級降低至分鐘級。

未來,華為云盤古安全大模型還在持續(xù)的演進(jìn),華為云將繼續(xù)深耕安全領(lǐng)域場景,布局覆蓋更多場景的云原生安全原子能力,以AI加持,重塑云原生安全體系,助力客戶加速安全運(yùn)營躍升,讓盤古安全大模型守護(hù)千行萬業(yè)。

本文轉(zhuǎn)載自:,不代表科技訊之立場。原文鏈接:http://show.wolaioa.com.cn/preview/so000ovccCdxzoo00oDOaTipbdbTKQ.html

陳晨陳晨管理團(tuán)隊

相關(guān)推薦

發(fā)表回復(fù)

登錄后才能評論