只需沖一杯咖啡的時間,一個分支的SD-WAN接入、配置下發(fā)、鏈路自檢、SASE部署全部自動完成。
即便面臨網(wǎng)絡(luò)故障及安全告警,管理員也不再需要逐一排查日志、手動關(guān)聯(lián)IP、在多個孤立的系統(tǒng)間來回切換。向AI助手下達(dá)一條指令,后者便可理解自然語言,自動完成復(fù)雜的配置、調(diào)優(yōu)、排障任務(wù)與安全響應(yīng),并能生成完整的事件分析報告,一場近乎“自動駕駛”式的網(wǎng)絡(luò)和安全部署及運維就此完成。
這是Fortinet Accelerate 2025北亞巡展·北京站展示的一幕,網(wǎng)絡(luò)安全領(lǐng)域正迎來一場深刻的范式革命。
AI重塑網(wǎng)絡(luò)安全攻防范式
如火如荼的人工智能浪潮推動AI技術(shù)不斷演進(jìn),而深刻重塑著網(wǎng)絡(luò)攻防的演變。
一方面,AI成為了攻擊者的“武器庫”。利用AI,網(wǎng)絡(luò)攻擊者可更容易地實施欺詐攻擊、自動化漏洞挖掘等惡意行為,并極大地降低了高級攻擊的門檻,此為攻擊性AI;同時,對抗性AI指向AI大模型全生命周期面臨的數(shù)據(jù)投毒攻擊、隱蔽式惡意代碼注入等安全威脅。
另一方面,AI也成為了防御者的“利劍”。防御性AI則代表網(wǎng)絡(luò)安全廠商通過AI升級防御技術(shù)手段,賦能安全運營,構(gòu)建基于行為分析、自動化威脅狩獵及智能響應(yīng)決策的防護(hù)體系。不難預(yù)測,未來的網(wǎng)絡(luò)攻防將是“機(jī)器對機(jī)器”、“模型對模型”的對抗。
在此過程中,安全團(tuán)隊的角色,也將從“消防員”轉(zhuǎn)變?yōu)椤爸笓]官”,通過人機(jī)協(xié)同,專注于監(jiān)督和優(yōu)化AI智能體的決策。
當(dāng)AI成為網(wǎng)安融合的新引擎
當(dāng)然,要將AI的潛力完全轉(zhuǎn)化為實際的防御效果,并非易事。
Fortinet中國區(qū)總經(jīng)理李宏凱
Fortinet中國區(qū)總經(jīng)理李宏凱說道,數(shù)據(jù)鏈的共享與融合決定了誰能夠占取先機(jī)、快速決策,并依靠體系協(xié)同實現(xiàn)聯(lián)動響應(yīng),提升作戰(zhàn)效能。
延伸至網(wǎng)絡(luò)安全領(lǐng)域,安全智能體要有效發(fā)揮作用,也必須滿足先決條件:高質(zhì)量的威脅情報等數(shù)據(jù)、無孤島的防御點位和統(tǒng)一的執(zhí)行平面。然而,傳統(tǒng)企業(yè)網(wǎng)絡(luò)中平均部署著數(shù)十種來自不同廠商的安全產(chǎn)品,形成了一個個“數(shù)據(jù)煙囪”和“防御孤島”。AI引擎在這樣碎片化的環(huán)境中,如同一個聽不懂方言、無法指揮多兵種的將軍,難以施展拳腳。
“網(wǎng)安融合”的理念在AI驅(qū)動的安全演變趨勢下,價值愈加凸顯。
這正是Fortinet堅持了25年的天生優(yōu)勢。其核心——Fortinet Security Fabric安全平臺,通過統(tǒng)一的操作系統(tǒng)(FortiOS)將防火墻、SD-WAN、NDR、ZTNA、終端等所有產(chǎn)品方案“編織”成一張協(xié)同運作的網(wǎng)。AI的加持,則讓這張網(wǎng)從“靜態(tài)”防御體系,躍升為能夠思考和行動的“智能有機(jī)體”,推動網(wǎng)絡(luò)安全邁入Next Level。
從2010年Fortinet率先構(gòu)建基于機(jī)器學(xué)習(xí)與深度學(xué)習(xí)的FortiGuard威脅情報中心,到2022年隨著生成式AI的技術(shù)突破,同步推出面向安全運營中心的FortiAI智能助手,再到如今打造FortiAI-Protect、FortiAI-Assist、FortiAI-SecureAI三大AI智能體,F(xiàn)ortiAI的能力不斷進(jìn)化。
- FortiAI-Protect(AI賦能防御):使用高級AI分析和威脅情報有效防范各類新型和規(guī)避性威脅等入侵風(fēng)險,讓防御系統(tǒng)具備智能免疫力。
- FortiAI-Assist(AI驅(qū)動運營): 具備出色的自主能力,能夠主動優(yōu)化網(wǎng)絡(luò)運營,輔助安全專家完成配置、排查、分析、執(zhí)行等各項安全任務(wù),為網(wǎng)安運營提質(zhì)增效。
- FortiAI-SecureAI(AI保護(hù)AI):有效保護(hù)網(wǎng)絡(luò)、Web和API以及基于云的AI基礎(chǔ)設(shè)施,確保從基礎(chǔ)設(shè)施到數(shù)據(jù)應(yīng)用全面的AI安全性,例如保護(hù)AI模型和系統(tǒng)免受數(shù)據(jù)投毒、防范數(shù)據(jù)泄露等,確保企業(yè)AI創(chuàng)新的自身安全性。
目前,F(xiàn)ortiAI已無縫集成至Fortinet Security Fabric安全平臺,可跨整個平臺實時提供AI賦能的卓越價值,包括安全網(wǎng)絡(luò)、統(tǒng)一SASE和安全運營的全面增強(qiáng)功能。
FortiAI的“護(hù)城河”
毫無疑問,用AI賦能安全已成為業(yè)界共識,當(dāng)各大廠商紛紛推出AI安全方案時,又該如何避免“AI幻覺”,提升AI防御的準(zhǔn)確性、降低誤判,尤為關(guān)鍵。
這要求安全智能體本身要“讀萬卷書、行萬里路”,如同一輛汽車的自動駕駛水平只有行駛過更多里程、經(jīng)歷更多復(fù)雜路況,積累數(shù)據(jù)并優(yōu)化算法,才能快速響應(yīng)、精準(zhǔn)決策。在此方面,F(xiàn)ortinet有著獨特優(yōu)勢。
1、基于最廣泛、最專業(yè)的數(shù)據(jù)訓(xùn)練。Fortinet在全球部署的防火墻份額超過50%,其FortiGuard威脅情報中心每天處理數(shù)百億次攻擊、數(shù)百萬個惡意軟件樣本,F(xiàn)ortiAI正是基于這個全球最大規(guī)模之一的安全數(shù)據(jù)集進(jìn)行訓(xùn)練,這使得它對復(fù)雜多樣威脅的理解更深刻。
Fortinet中國區(qū)技術(shù)總監(jiān)張略
2、沉淀25年的專家知識庫。Fortinet中國區(qū)技術(shù)總監(jiān)張略指出,F(xiàn)ortiAI的算法和模型背后,融入了Fortinet 25年來積累的高質(zhì)量的文檔、排錯手冊和專家經(jīng)驗,它們經(jīng)過算法模型訓(xùn)練,再由安全工程師進(jìn)行調(diào)優(yōu),從而實現(xiàn)更高的精準(zhǔn)性判斷和決策。如同一個專家醫(yī)生,當(dāng)看過的病癥足夠多,積累了豐富臨床經(jīng)驗,才能對癥下藥、藥到病除。
3、源于單一操作系統(tǒng)的深度集成。張略解釋稱,F(xiàn)ortinet的優(yōu)勢之處在于“每一個產(chǎn)品的API都是很全的”,這是產(chǎn)品間能無縫溝通的“底層基石”。這種統(tǒng)一操作系統(tǒng)帶來的執(zhí)行效率、策略一致性和功能調(diào)用的深度,是Fortinet區(qū)別于其他安全廠商提供單點解決方案或僅疊加AI模型所具備的天然優(yōu)勢,從而能夠真正形成一張協(xié)作安全網(wǎng),AI的加持則讓這張網(wǎng)變得更加如虎添翼。
在李宏凱看來,沒有“網(wǎng)安融合”的底層支撐,AI安全雖談不上是空談,但其效果必然會大打折扣。
對于Fortinet來說,一方面,用“專家的數(shù)據(jù)”訓(xùn)練出“專家級的AI”,精準(zhǔn)判定風(fēng)險;另一方面,網(wǎng)安融合更適用于協(xié)同防御,為安全智能體的快速響應(yīng)提供了堅實基礎(chǔ)。
截至目前,F(xiàn)ortinet已擁有超過500項AI相關(guān)專利,這些專利技術(shù)為其產(chǎn)品和解決方案提供了強(qiáng)大的技術(shù)壁壘。在AI浪潮席卷全球的今天,網(wǎng)絡(luò)安全的未來,正告別單點工具的簡單疊加,而朝著統(tǒng)一架構(gòu)、深度協(xié)同與智能驅(qū)動的方向加速演進(jìn)。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.