【IT168评论】在信息安全领域中,基础安全的重要性不言而喻,是整个行业稳健发展的基石所在。由于在保护信息系统完整性、可用性和防止未经授权的访问、修改等方面的关键作用,基础安全不仅被视为不可或缺的组成部分,也被各类法规和监管框架明确要求予以实施。
然而,考虑到基础安全的相关技术提出年代较早,即便以较短的时间尺度来衡量,也已历经三四十年。在这漫长的历程中,信息技术与基础设施均发生了翻天覆地的变革。面对这些巨变,传统的基础安全体系在应对新时代挑战时显得有些力不从心,难以防范诸多安全威胁。
因此,微步在线提出了一个更为宽泛的“新基础安全”概念,如同早期功能手机向智能手机的跨越式升级一样,基础安全也需要经历一个深度变革和迭代的过程。这种升级不仅仅是表面功能的增添或界面的更新,而是内核技术与生产力模式的根本变化,旨在确保安全防护的有效性和适应性。
在CSOP 2024大会上,薛锋认为,“基础安全所占据的位置是兵家必争之地,是攻防博弈必争之地,类比于楼道摄像头和大厅里布的监控,没有这些基础设施,就没办法跟黑客对抗。只是基础安全的手段和技术需要升级,而不是不需要基础安全,未来我们要发明更多新的安全。”
▲微步在线创始人兼CEO 薛锋
微步在线要做新基础安全的提供者
相较于传统的基础安全,用户可能不再愿意投入过多的资金,这也进一步凸显了新基础安全的市场潜力。在供给侧,众多网安厂商都涉足这一领域,而微步在线则更为专注,将自己定位为新基础安全的提供者,不仅较早布局这一赛道,还只聚焦于几项核心工作,因此在能力上具备一定的优势。
即使是在这样一个竞争激烈的市场环境中,微步在线去年仍实现了50%的显著增长,这充分证明了用户对新一代基础安全解决方案有着极其旺盛的需求。薛锋指出,“在构建新基础安全体系中,诸如AI、TI等技术的应用扮演着至关重要的角色,它们实质上推动了安全能力层次的创新与提升。”
当下,网络安全工作拥有前所未有的优势:海量的数据、强大的数据科学、算力,以及人工智能和模型技术,这些都是我们可以充分利用的宝贵资源。通过深度挖掘这些数据,我们可以提炼出智慧或情报,我们称之为“intellingence”。而在intellingence之上可以进一步结合AI和TI技术,重构新的“老三样”。
具体来说,通过对大数据分析与智能技术的运用,我们可以将传统的入侵检测系统(IDS)升级为网络检测与响应(NDR),使之具有更强的实时监测与精准判断能力;防火墙亦可进化为新一代的智能网关,不仅能够进行高效的发现与防护,而且在端点安全方面,EDR弥补杀毒软件的不足能突破传统的黑白名单和特征码查杀机制。
聚焦新基础安全领域,微步在线将持续专注并强化以下三个方面的工作重心。第一,不断提升核心竞争力,包括AI和TI能力的建设与完善;第二,围绕这些核心能力,不断进行产品创新和升级,确保新技术安全解决方案能够与时俱进,有效抵御未来可能出现的风险。
第三,因为许多企业过去所依赖的基础安全设施已经无法满足当前的安全需求。所以微步在线希望与企业建立紧密的合作伙伴关系,共同推进基础设施的升级,以应对日益严峻的安全威胁。未来几年,微步在线将从技术研发、产品迭代,再到行业应用的推广,旨在引领并推动全行业的基础安全保障体系达到新的高度。
TI+AI给基础安全带来发展动力
八年前,微步在线在深耕威胁智能(TI)领域时,并未能预见到通用人工智能(AGI)的崛起,然而当AGI崭露头角之际,微步在线已经积累了深厚的技术底蕴。AGI的兴起为威胁情报开辟了全新的发展路径和潜在机遇,使得微步在此基础上得以进一步拓展和深化TI技术的应用场景,从而更好地服务于网络安全事业。
面对AIGC浪潮,微步在线抢抓机遇,于去年5月份推出“情报智脑XGPT”,成为网络安全领域首个通过备案的生成式人工智能大模型。目前,XGPT已实现多次能力迭代与升级,能实时关联100+数据源与8大分析引擎,精准知识问答与威胁分析,加快事件分析与处置,成为企业安全运营的得力助手。
薛锋表示,“XGPT的核心定位是帮安全人员提效,可能在过去需要一个小时甚至一天的工作,现在只需要一分钟或者几分钟,让工作效率提升十倍甚至百倍。XGPT背后的原理是基于通用大模型,加上安全数据和安全小模型的积累,最终形成一个好的垂直大模型。”
微步旗下的X社区,正是命名XGPT的重要灵感来源。X社区作为一个集聚网络安全专业力量的平台,拥有超过20万的注册用户群,其中大部分人在过去的一年中已经体验和使用了我们的XGPT。这些用户来自多个领域,包括科研机构、企业单位的安全建设和运维人员、其他安全厂商,以及众多学生等。
针对XGPT,微步在线收到了许多积极反馈,薛锋透露到,“XGPT大模型极大地提高了用户获取信息和解决问题的效率。原本需要花费大量时间才能找到的信息或解决的问题,现在通过XGPT的协助,可以迅速得到解决。这也是我们最引以为豪的成果,它充分展现了XGPT在安全领域的巨大潜力和价值。”
写在最后
作为新基础安全的提供者,微步在线将继续完善XGPT的功能,提升用户体验,为更多的安全从业者提供高效、智能的安全解决方案。同时,还将期待与更多的合作伙伴紧密合作,共同推动安全行业的进步和发展,为构建更加安全、可靠的网络环境贡献力量。