绿盟科技AISecOps技术体系实践荣获2022首届XOps产业生态峰会智能运维示范引领案例

VSole2022-08-04 17:15:17

7月28,由中国信息通信研究院、中国通信标准化协会主办的2022首届XOps产业生态峰会在北京正式开幕,绿盟科技凭借“AISecOps技术体系实践”成功入选智能运维示范引领案例。

大会以“智效赋能·价值引领,共筑XOps新蓝图”为主题,旨在提高企业研发运营能力水平,加强XOps体系建设经验交流分享。XOps企业研发运营体系包含了DevOps、DevSecOps、AIOps、BizDevOps、FinOps 等多维度内容,围绕研发运营一体化与效能度量、安全体系建设、IT系统智能化等关键任务,形成了系列体系化建设成果,为企业数字化转型提供了持续推动力。

AISecOps技术体系实践

AISecOps是AIOps智能运维技术在网络安全高对抗环境下的典型应用,是AISec面向运营核心指标的技术升级,是SecOps技术能力的智能化体现。AISecOps技术体系是以安全运营目标为导向,以人、流程、技术与数据的融合为基础,面向预防、检测、响应、预测、恢复等网络安全风险管控、攻防对抗的关键环节,构建数据驱动的、具有高自动化水平的可信任安全智能技术栈,实现安全智能范畴下的感知、认知、决策、行动能力,辅助甚至代替人在动态环境下完成各类安全运营服务。与此同时,通过面向安全应用功能的DataOps,MLOps,ModelOps和PlatformOps等SecXOps开发运营基础设施,加速数据质量提升、算法模型迭代与场景化能力编排,AISecOps技术体系能够向客户提供具有持续性、自适应性、全局性和安全性的核心运营智能,加速安全能力的演化。

AISecOps核心技术能力拆解

面向网络空间安全运营中的信息爆炸等问题,绿盟科技在AISecOps技术体系下提出包括大规模事件智能风险收敛分诊、基于事件知识图谱的安全语义推理、基于XAI的可解释规则学习等在内的核心技术,在金融、政府、运营商等大型企业客户,以及绿盟云端智慧大脑中持续验证,取得了广泛的认可,引领了网络安全运营技术的新一轮智能化升级。以下对三项关键技术进行简要介绍。

大规模运营事件智能风险收敛分诊

信息过载已成为安全运营中心所面临的的普遍问题之一。在有限的资源投入下,当安全运营中心信息过载,关键指示器数据无法得到有效的分析和处置,进而进入持续积压的恶性循环,造成疲劳现象。为应对该问题,绿盟科技提出基于自动化基线的告警收敛与基于风险推荐的告警分诊方法及系统,成功应用于多个企业级的安全运营实战,大幅降低对安全专家资源的依赖。

面向认知推理的安全事件知识图谱

为了充分发挥图计算、知识图谱的语义分析优势,绿盟科技构建了基于大规模行为图、环境图、情报图及知识图的统一事件知识图谱及分析系统,通过灵活易用的搜索语言、完备自洽的知识本体体系,以及高效、自适应的图学习方法等关键特性,能够支撑多场景下推理分析、响应策略推荐、安全合规分析、攻击路径溯源等技术实现。

基于XAI的可解释规则学习

传统高性能、黑盒智能系统,已经难以满足“人-机”融合的需求。当人类专家不能完全依赖AI独立、自动化地制定决策、完成行动时,可信任的智能系统就成为合作共赢的关键。为此,绿盟科技提出基于透明可解释人工智能XAI的自动化规则抽取方法及系统,自动抽取知识规则,应用于终端威胁检测、Web安全防护等场景,通过解释结果降低模型运营调试成本,检测分析能力大幅提升,相关技术已形成开源工具XAIGen。

科技绿盟科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
绿盟科技与首都信息开展战略座谈交流
11月2日,绿盟科技集团股份有限公司联合《信息网络安全》杂志成功举办线上“2022年CCF-绿盟科技‘鲲鹏’科研基金指南解读培训讲座”。来自国内高校、科研院所的50余位团队代表参加了此次会议。CCF-绿盟科技“鲲鹏”科研基金于2017年由绿盟科技和中国计算机学会共同发起,主要面向国内高校、科研机构的研究人员和团队,旨在以小微课题的方式支持科研人员的研究与创新。
2021年8月11日,紫光股份旗下新华三集团(以下简称新华三)与绿盟科技集团股份有限公司(以下简称绿盟科技)签署战略合作协议。新华三集团联席总裁、首席技术官兼网络产品线总裁尤学军,新华三集团副总裁、新华三信息安全技术有限公司总裁孙松儿与绿盟科技集团总裁胡忠华、副总裁宫智、曹嘉、欧阳闽泽等领导出席签约仪式,共同见证了协议签署。双方将积极寻求在产品研发、关键技术突破、行业标准制定、市场营销等方面的合作
11月24日,以“并肩聚力,协同创新,共谋网络安全产业新发展”为主题的“金智奖”颁奖盛典隆重举行
数字靶场需要在数字安全防护能力本身的虚拟化程度上进一步发力。预计2022年可达24亿元,2023年收入有望超过31亿元,超出数世咨询在2020年《网络靶场能力指南》中的预测。尤其是科技馆、城市基地相关项目的涌现,使得数字靶场收入呈现井喷的情况。另一方面,数字靶场的SaaS化交付模式已经接近6%。
作为业界公认最严苛的厂商综合能力评估模型之一,Forrester的特定技术领域报告在全球范围内受到高度认可。根据Forrester报告,绿盟科技被列为大型NAV产品及服务供应商,主要面向用户提供NAV解决方案和硬件产品,垂直市场集中于金融、政府和电信行业。
2020年2月,亚马逊AWS经历了有史以来最大的DDoS攻击,峰值流量高达2.3Tbps,超过了2018年3月所记载的1.7Tbps攻击。2022年2月起,俄乌冲突加剧,没有硝烟的网络空间成为新的作战场域,DDoS攻击造成众多关键基础设施和网络系统瘫痪,严重影响社会秩序。2022年7月,巴西大选期间,境内多个政府网站、网络运营商、教育机构、新闻门户遭遇目的性强且持续性DDoS攻击。
近日,绿盟科技凭借其智能安全运营管理平台成为Forrester《The Security Analytics Platform Landscape, Q3 2022》报告中的供应商之一。Forrester报告指出,安全分析平台是SOC的中心。面对XDR中丰富的数据,绿盟科技ISOP支持从多个角度开展威胁狩猎工作,重建攻击路径图,还原攻击轨迹,定位威胁发生的根本原因,加速响应。
近日,绿盟科技圆满完成第十四届全国运动会(以下简称“全运会”)及第二届中国-非洲经贸博览会暨中非经贸合作论坛网络安全保障工作。
近日,绿盟科技凭借其智能安全运营管理平台(以下简称绿盟科技ISOP)的安全分析能力和XDR能力,获得国际权威咨询机构Forrester的认可,成为Forrester《The Security Analytics Platform Landscape, Q3 2022》报告中的供应商之一。绿盟科技ISOP的XDR能力覆盖云、网、端等各种数据,通过集中分析和事件分诊,借助人机协同,在全网范围进行威胁溯
VSole
网络安全专家