[グローバル ネットワーク テクノロジー レポーター リン ディ] 「インテリジェンスは、多くのセキュリティ製品を変えることができるテクノロジーです。たとえば、状況認識にはインテリジェンスが必要であり、EDR にはインテリジェンスが必要で、トラフィック監視にもインテリジェンスが必要です。」 2023 年 5 月 25 日のCSOP Network セキュリティ運用および実践カンファレンスにおいて、Weibu 創設者兼 CEO の Xue Feng 氏は、「セキュリティ運用の第一原則」に関する基調講演で次のように指摘しました。
Xue Feng 氏は、現在の国内ネットワーク セキュリティは攻撃側と需要側で新たな変化を遂げており、ネットワーク セキュリティ モデルと業界はそれに対応する新たな特徴を備えて出現していると考えています。ネットワーク セキュリティの構築と運用は、インフラストラクチャとコンプライアンスから徐々に移行しています。セキュリティ テクノロジー、製品、ソリューションは、自動化、クラウドベース、実用的、サブスクリプション ベースになることが運命づけられていますが、ネットワーク セキュリティのニーズとモデルがどのように変化しても、セキュリティ運用は常にその第一原則を維持します。新たな変化に対応するには、リスク、資産、脅威といったネットワークセキュリティ運用の3要素を適切に扱い、ビッグデータなどの新技術の適用を継続的に検討する必要があります。脅威インテリジェンスとネットワーク セキュリティ運用における AI 大規模モデル。
「2023 年のセキュリティと 2019 年のセキュリティはもはや同じではありません。以前はセキュリティ インフラストラクチャの構築とコンプライアンスに焦点を当てていたのに比べ、現在はセキュリティ運用とセキュリティ実践について議論することに重点が置かれていると彼は詳しく説明しました。」 基本的なセキュリティとコンプライアンス基本的な健康と安全の問題に対処し、攻撃の発生を防ぐ必要がありますが、作戦段階や実際の戦闘段階になると、解決する必要があるのは、防ぐことができない脅威を発見することです。 「
同氏は、デジタル化が一定の段階に達し、オンライン資産がますます増えているため、誰もが効果、発見、運用、実際の戦闘にもっと集中したいと考えていると指摘しました。
その後、セキュリティ業界の産業モデルも多くの変化を遂げたと氏は述べた。以前は、ソフトウェアまたはハードウェアを購入することでセキュリティ問題を解決することに慣れていましたが、それには 3 年、場合によっては 5 年もかかることがありました。しかし、これが最良のモデルではない可能性があり、購入した時点では次世代製品であり、購入してから 1 年後には前世代製品になる可能性があるなど、多くの問題が発生する可能性があることがわかりました。 ; 一時的に変更することはできません。しかし、サブスクリプション モデルでは、こうした問題はもう存在しません。一度予算を立てたら、年末に見直していつでも変更できる、これが当社のサービスコンセプトであり、サブスクリプションという安全なビジネスモデルのコンセプトです。 「
さらに、Xue Feng 氏は、Weibu の機械学習テクノロジーが、Windows 環境の PE ファイルや Linux 環境の ELF ファイルを検出して強制終了するなど、ファイルのスキャンと強制終了などの分野で成熟して使用されており、その検出率は 100 % であることも明らかにしました。最大 97% ~ 98%、誤警報率は 0.005% および 0.002% と低いです。同時に、Xue Feng 氏は、セキュア GPT テクノロジーの応用可能性について大きな認識を示し、「セキュア GPT テクノロジーは、セキュリティ アナリストとセキュリティ運用担当者の作業効率を大幅に向上させることができます。私たちが実証したのは、セキュリティの 1/10 未満です。」 GPT と大規模モデルをセキュリティに適用するのは長い道のりですが、まだ始まったばかりです。」
セキュア GPT の将来を楽しみにしている Xue Feng 氏は、データ、インテリジェンス、および AI テクノロジーがネットワーク セキュリティ運用の自動化と実践的な能力を大幅に強化し、ネットワーク セキュリティ運用が「運転支援」から「自動運転」に移行するのに役立つと信じています。 「時代。
最後に同氏は記者団に対し、近年、実戦訓練の常態化を背景に、政府や企業のセキュリティ構築や運用指導の考え方が変化しており、業界もネットワークセキュリティ保護の構築が重要であると徐々に認識しつつあると述べた。システムは長期にわたる継続的かつ体系的なエンジニアリングであるため、実用的な安全運用能力を確立することに重点を置き始めました。
以上がWeibu Online の Xue Feng: データ + インテリジェンス + AI は安全な運用を「自動運転」に向けて支援しますの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。