服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

2023 RSAC观察丨由生成式AI驱动的“网络安全军备竞赛”已经开启

日期: 来源:安全牛收集编辑:


2023 RSAC大会已于当地时间周一在美国旧金山拉开帷幕。与去年的大会相比,AI技术受到了参会嘉宾与企业组织的空前关注。在今年大会创新沙盒决赛的路演环节,AI技术的可利用性与安全性成为几乎所有入围企业的宣讲重点,而专注AI技术安全的初创企业HiddenLayer受到了评委会的特别青睐,赢得了最后的冠军。


通过观察在本次大会上发布的一系列安全新品也可以发现,整合应用生成式AI技术已成为其中的主打特色,包括SentinelOne、谷歌云、埃森哲、IBM等在内的众多厂商都发布了基于生成式AI技术的新一代网络安全产品。这充分表明了,一场由生成式AI应用驱动的“网络安全军备竞赛”已经开启。


在本文中,研究人员收集整理了在今年大会上发布的10款新一代网络安全工具,并对其主要应用特点进行了分析和介绍。


01

SentinelOne Threat Hunting Tool



SentinelOne公司在今年的大会上发布了一款新的网络安全威胁搜索工具,并表示这是生成式AI技术在网络安全领域应用的一项重大进展。该工具充分利用了大型语言模型(LLM),相比传统模式大幅提高了安全分析师的工作效率。SentinelOne将这款基于生成式AI的新型威胁搜索工具称为“Purple AI”。


安全分析师能够在Singularity Skylight分析平台中使用新的生成式AI工具,并针对其组织环境中的安全威胁提出问题。通过使用自然语言查询系统,将为安全分析师大大节省威胁处理的时间,从而有更多的时间去响应更多的安全警报,并识别更多攻击。生成式AI技术还可以为分析师提供更简洁的事件分析报告,优化安全分析工作的效率。


据SentinelOne公司介绍,以这种方式实施生成式AI技术的主要目的是简化威胁搜索复杂度。整合这种生成式AI技术后,可以有效帮助企业的安全运营团队扩大威胁搜索活动的规模。新的SentinelOne威胁搜索工具最初将作为Singularity Skylight平台的附件来提供,目前已处于有限试用阶段。


02

Google Cloud Security AI Workbench



谷歌云也发布了最新的Security AI Workbench产品,旨在帮助企业用户缓解威胁数据和使用众多安全工具所带来的日常安全运营压力。Security AI Workbench基于一种名为Sec-PaLM的新型安全专用大型语言模型。该模型充分结合了谷歌云丰富的威胁数据以及Mandiant在漏洞和恶意软件方面的情报数据。


据了解,使用谷歌云Security AI Workbench的客户,目前只能在特定时间向Security AI Workbench平台输入可供模型学习的隐私数据,以保证数据使用中的安全性。谷歌云将会把Security AI Workbench率先部署在其新产品VirusTotal Code Insight上,该新产品使用这项技术分析各种可能存在恶意的脚本,并向安全分析师解释其异常行为,最终有助于客户改进检测流程、增强威胁发现能力。该产品目前还处于试运行阶段,使用Security AI Workbench技术的更多产品和方案将于今年夏天正式推出。


03

Accenture MDR


埃森哲公司在今年的大会上正式宣布,将通过与谷歌云合作,推出新的MDR(托管式威胁检测和响应)服务,其中主要的AI功能将会基于谷歌云最新发布的Security AI Workbench产品来实现。该服务将充分利用云原生的安全信息事件管理平台和Mandiant的威胁情报,并通过Security AI Workbench提升安全分析师的工作效率。


为了让用户可以更快地访问Mandiant威胁情报,新的MDR服务系统会充分利用生成式AI的分析能力和总结能力。比如,可以利用生成式AI系统让分析师更快地确定新的威胁活动模式和特征,从而更快速、更有效地识别出未知威胁。


04

Cisco XDR


思科在今年的大会上正式发布了最新的扩展检测和响应(XDR)平台,这是一个全新设计的多功能威胁检测和响应平台,不仅融合了传统网络检测和响应(NDR)与端点检测和响应(EDR)能力,还具有独创性的跨域遥测数据能力。此外,新XDR平台利用循证自动化技术,几乎实现了可实时检测威胁,并确定威胁响应优先级,大幅提升了安全团队的运营效率。


此外,Cisco XDR的独特之处在于,不仅可以轻松整合旗下众多安全工具的高保真数据,还可以整合市场上主流的第三方安全产品,包括Microsoft Defender、Cybereason、Palo Alto Networks Cortex XDR、SentinelOne Singularity、Trend Micro Vision One以及ExtraHop Reveal NDR等。


05

IBM Security QRadar Suite


IBM公司在大会上针对安全运营团队推出了新的产品套件:IBM Security QRadar Suite。QRadar Suite一直是IBM多年深耕威胁检测和响应领域的成果。在新发布的版本中,最主要功能特色也是基于AI的创新设计,比如基于AI的警报筛选、自动化威胁调查以及智能化的威胁搜索。


通过AI技术的应用,新的产品升级主要体现在统一的分析师体验、SaaS化交付模式以及与900多个第三方工具集成。IBM Security QRadar Suite的核心产品包括:面向云原生日志管理和安全可观察性的QRadar Log Insights、QRadar XDR、QRadar SOAR以及QRadar SIEM。


06

CrowdStrike CrowdStream


在今年的大会上,CrowdStrike公司和可观察性初创公司Cribl共同推出了一项新产品CrowdStream,旨在实现更加快捷和准确的网络安全数据采集与分析,该产品基于Cribl研发的开放可观察性平台来实现。


据介绍,CrowdStream平台可使用Cribl可观察性管道将任何数据源直接连接到CrowdStrike Falcon,大大简化并降低了将数据采集的成本和时间。该产品最终可以帮助用户提升对XDR和SIEM等工具的应用效果,同时有助于汇集用于训练AI和机器学习模型的数据。


07

Zimperium Mobile-First Security Platform

专注移动安全的创新厂商Zimperium在大会上宣布,已成功实现了对移动设备防护和移动应用程序防护的能力整合。Zimperium最新发布的Mobile-First Security Platform方案将其原有的Mobile Threat Defense产品与Mobile Application Protection Suite产品主要功能相结合,简化了企业安全团队的应用复杂性,实现了端到端的移动安全防护能力融合。


Mobile-First Security Platform方案的优点之一就是为移动访问和管理两款安全产品提供了集中式界面,其他主要功能还包括:实现了设备端的威胁检测,无需再将数据上传云端;增加了阻止逆向工程的应用程序保护机制。


08

Flashpoint Ignite


Flashpoint公司在今年的大会上发布了最新的情报平台Ignite,旨在帮助组织更好地防御网络威胁和物理威胁。该平台的最大特点在于,可以通过跨组织的多个不同团队来采集情报信息,并提供可以充当团队之间协作桥梁的情报数据。


最新版Ignite的主要功能包括Flashpoint Cyber Threat Intelligence,可以通过搜索数千个情报来源,同时监控不同威胁分子之间的联系,并获取来自Flashpoint分析师的威胁情报分析报告。方案其他重要功能还包括:可以帮助团队区分和修复漏洞的管理功能、监控和警报物理安全威胁的Flashpoint Physical Security Intelligence功能,以及面向特殊任务的Flashpoint National Security Intelligence功能。


09

Cybersixgill Attack Surface Management


网络威胁情报服务商Cybersixgill今年发布了一种新的攻击面管理解决方案,可以帮助用户的安全团队更快地区分和响应威胁。新方案充分利用该公司的威胁情报数据,帮助用户消除资产可见性盲点,并提供未知资产的持续映射和分类。这种持续的外部资产发现能力全面包括了识别域及子域、IP及主机、已知漏洞、软件以及证书。


新方案的其他主要功能还包括:资产库存管理,可以帮助用户深入了解资产关联、位置和资产类型;以及与威胁情报相关的资产监控,便于用户快速了解潜在风险和相关警报。


10

Torq Hyperautomation Platform


初创型安全公司Torq在今年大会上也发布了最新的Torq Hyperautomation Platform方案,有望帮助企业组织自动管理大规模环境下的超复杂安全基础设施。新平台可以针对组织常见的安全运营工作任务,将自动化能力充分引入到整个流程和工作流。


据公司介绍,Torq Hyperautomation Platform主要功能包括:能够跨所有基础设施环境(包括Slack、Zoom和Microsoft Teams)连接所有应用程序和堆栈;支持任何命令行接口或编程语言,以实现“自带代码”;编排容器化操作(支持Docker、Kubernetes、AWS和Azure),以实现“自带容器”。


此外,Torq Hyperautomation Platform还通过ChatGPT API整合了OpenAI技术,初步拥有了生成式AI功能。该平台可以通过Slack、Teams、Discord和Zoom中的聊天机器人界面,为用户解答问题,以帮助用户加快解决所遇到的安全问题。



参考链接:


https://www.crn.com/news/security/10-cool-new-cybersecurity-tools-announced-at-rsac-2023/1

相关阅读

  • 黄海路街道:排查隐患守底线 筑牢安全防护网

  • 为进一步增强辖区企业安全生产责任意识,力求五一期间安全与平稳,确保群众生命,4月25日下午,黄海路街道组织召开安全工作部署会议,辖区企业负责人、安全总监、安全管理员等共
  • 禹山镇:“五到位”把牢“五一”安全关

  • 岳阳广电全媒体4月27日讯(记者/余小满 通讯员/刘文浩)连日来,华容县禹山镇领导干部带队,分行业分部门全面开展安全生产大检查行动,落实“打好安全生产翻身仗”工作要求,切实抓好“
  • 诸城市龙都街道:聚力“三个强化”夯实安全根基

  • 龙都街道坚持把安全生产放在高于一切、先于一切、重于一切的位置来抓,立足自身实际,聚力“三个强化”,狠抓安全工作不放松,确保辖区安全形势持续稳定。一是强化组织领导,压实工作
  • 安装电动车禁入电梯系统7000余套

  • 掌上济宁讯(记者 李胜男)4月26日,市政府新闻办组织召开冬春火灾防控工作暨消防安全排查整治“百日攻坚”行动新闻发布会,介绍济宁市在行动期间安全隐患排查整治情况。济宁市以“

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 区块链技术应用的标准化与风险审计

  • 区块链技术经常被吹捧为世界商业行为的一场潜在革命。通过提供一个安全的分布式账本,它有可能提供无与伦比的透明度和各方之间的信任。该技术仍处于发展和采用的早期阶段,但随
  • 谈科研 | ChatGPT之父——山姆•奥特曼

  • ChatGPT之父——山姆•奥特曼 ChatGPT横空出世,有望形成“思维革命”;山姆•奥特曼备受瞩目,成为一颗科技新星。ChatGPT横空出世ChatGPT作为一款新型人工智能技术驱动