• 最新
  • 热门
  • 所有
  • 期货市场
  • 外汇动态
  • 股票行情
从XDR到AI XDR,安全智能体「雏形」已现丨ToB产业观察

从 XDR 到 AI XDR,安全智能体 「雏形」 已现丨 ToB 产业观察

2025 年 5 月 27 日
第19届杭州亚运会纪念币全套多少钱(2025年9月4日)

我国期货市场资金总量突破 1.9 万亿元

2025 年 9 月 10 日
14K金价格多少钱一克(2025年09月01日)

科创板收盘播报:科创 50 指数调整跌 2.38% 半导体类个股跌幅居前

2025 年 9 月 10 日
科创板收盘播报:科创50指数跌1.64% 电气设备股表现活跃

百事可乐承压,激进投资者要求瘦身

2025 年 9 月 10 日
8月末我国外汇储备规模33222亿美元

又和特朗普 「唱反调」?高盛 CEO:美联储不必急于降息!

2025 年 9 月 10 日
半导体设备年会将至,新凯来将参加,科创半导体ETF(588170)获资金逆势加仓

现货黄金走势震荡上涨 金价或冲击新高

2025 年 9 月 10 日
固态电池生产设备企业上半年订单激增

135 家期货机构签署 3423 份结对帮扶协议

2025 年 9 月 10 日
普京:俄将对等实施对华免签政策

人工智能赛道再迎重磅利好,人工智能 ETF(159819) 助力一键布局产业链龙头

2025 年 9 月 10 日
养「AI宠物」一个月,我发现这门生意充满泡沫

养 「AI 宠物」 一个月,我发现这门生意充满泡沫

2025 年 9 月 10 日
日本央行突抛重磅消息:9月按兵不动,年内随机突袭?

日本央行突抛重磅消息:9 月按兵不动,年内随机突袭?

2025 年 9 月 10 日
铱回购一克多少钱(2025年09月01日)

胶版印刷纸期货及期权今日在上期所上市

2025 年 9 月 10 日
【财经分析】专家预判年底前埃镑或维持在高位

【财经分析】「枯水困局」 暴露巴西能源体系 「盲点」 制度滞后加剧能源转型困境

2025 年 9 月 10 日
20cm速递|上能电气20CM涨停,创业板新能源ETF华夏(159368)上涨3.58%

大有期货:贵金属或有进一步走高可能 关注美国非农就业数据

2025 年 9 月 10 日
禾湖财经
  • 登录
  • 首页
  • 24 小时
  • 行业新闻
  • 股票行情
  • 基金快讯
  • 期货市场
  • 禾湖观察
  • 期货研报
  • 国际金融
  • 外汇动态
  • 贵金属
2025 年 9 月 10 日 星期三
没有结果
查看所有结果
  • 首页
  • 24 小时
  • 行业新闻
  • 股票行情
  • 基金快讯
  • 期货市场
  • 禾湖观察
  • 期货研报
  • 国际金融
  • 外汇动态
  • 贵金属
没有结果
查看所有结果
禾湖财经
没有结果
查看所有结果
首页 期货市场

从 XDR 到 AI XDR,安全智能体 「雏形」 已现丨 ToB 产业观察

4 月 之前
在 期货市场
阅读时间: 1 mins read
0 0
A A
从XDR到AI XDR,安全智能体「雏形」已现丨ToB产业观察


猜您喜欢

18K金价格多少钱一克(2025年06月27日)

社会库存继续累积 PVC 上涨缺乏持续性

1 月 之前
0
河北80后IT男深圳创业,靠「一张膜」卖出亿级TOP品牌

踩中 「全民减肥」 风口,健康管理 APP 赚翻了吗?

4 月 之前
0

安全行业已经从“ 卖产品”,走向“ 卖服务”。—— 这已经成为了安全行业的共识。一方面,企业步入“ 深度用云” 的时代;另一方面,当大模型结束了开源、闭源之争,开源大模型“ 一统江湖”。在此基础上,企业已经不能依靠简单的产品堆叠来确保安全,而是需要一个场景化、体系化、实战化、平台化的安全策略。

中国信息通信研究院副院长、网络安全卓越验证示范中心名誉主任魏亮表示,安全应用是核心,既要关注对不同安全能力的关联整合,也能以攻促防提升安全检测能力。

安全挑战频出

大模型就像一把双刃剑,在带给我们便捷的同时,也给网络攻击者带来了更高效的攻击手段。对此,亚信安全人工智能实验室首席科学家杨婷表示,大模型技术的成熟,会给攻击者带来更为高效的,可以更精准针对现有业务系统,包括以大模型为核心的业务系统的攻击手段,企业面临的风险也会随之提升不少。

据 SUSE 统计,隐私和数据安全 (57%) 以及人工智能驱动的网络攻击 (55%) 是生成式 AI 云安全的首要问题,只有 7% 的 IT 决策者认为不存在相关安全风险。

另一方面,Gartner 预测,到 2025 年,生成式 AI 的采用将导致企业机构所需的网络安全资源激增,使应用和数据安全支出增加 15% 以上。

显然,AI 大模型的火爆也为当下的云安全带来了更多的挑战。首先,攻击目标和范围变大。AI 大模型驱动的智能化时代, 围绕数据产生的交互和分析行为会越来越普遍,这将进一步扩大企业风险面的暴露面,动态的数据流转和使用,需要更加完善的防护手段。

其次,攻击密度增加。攻击的成本和门槛下降之后,其攻击的频次、密度会大幅提升,以前的攻守节奏可能是回合制的,防守方还有一天或者一周的时间调整安全策略;但大模型加持下,黑客会让攻防变成“ 即时战略” 的对抗,企业的反应时间窗口将被迫缩短至小时级,甚至分钟级。

第三,模拟“ 机器” 和“ 人” 的精度提升。黑灰产利用 AI 提升模拟真实用户行为的效率,企业难以辨别,例如在黄牛党抢票、金融信贷欺诈等。

第四,攻击特征超越企业“ 情报库”。企业安全建设往往依赖于安全情报库,以记录经常“ 干坏事” 的恶意 IP 和异常流量特征。当黑客利用生成式 AI 实时变换大量的行为特征时,传统静态情报库将逐渐失去防护价值。

从安全运营到 XDR,再到 AI XDR

在外界复杂度不断提升的安全挑战面前,企业级安全理念、产品的迭代速度也随之提升,企业对于网络安全防护措施的需求也在随之变化,这其中最明显的一点就是— 从原先简单的安全产品的堆叠,向着统一平台化的解决方案的需求方向演进。对此,安全行业专家曾对笔者表示,传统上,企业倾向于采购业内最好的单点产品,以应对具体安全问题,并期望通过不同供应商优秀产品的叠加组合,来覆盖安全需求的各个层面。

在此背景下,企业逐渐意识到,“ 堆叠” 式安全单品难以应对日益复杂的网络威胁,用户开始逐渐希望能够整合多种安全功能于统一的平台的方案,增强威胁检测与响应能力,降低管理复杂度,提升安全运营效率。而安全运营的理念也就在这个节点应运而生。

从概念上看,安全运营是指利用安全产品或安全服务等提升企业信息安全能力的一系列管理过程,包括对安全产品或安全服务的需求、设计、运行、监控、改进等。这一过程通过运营已经部署的安全产品,让各类安全措施充分发挥其应有的防护效力。它不仅仅关注单个安全产品的性能,而是从系统化的角度,对企业整体安全进行运营管理。

不过随着企业用云深度的提升,传统的安全运营理念已经不足以确保企业的网络安全,基于此,亚信安全曾在 2018 年首次提出了 XDR 的理念,并于 2019 年下半年发布 XDR 1.0,提出了“ 安全可感知,威胁可运营” 的产品理念。。

XDR 是网络安全领域的新型解决方案,旨在通过整合多源安全数据、智能化分析和自动化响应,实现​​跨域威胁的全局检测与闭环处置​​。其核心理念是打破传统单点安全产品的“ 孤岛效应”,构建统一的安全运营体系。根据 Gartner 的定义,XDR 是一种基于 SaaS 的、供应商绑定的安全平台,能够将终端、网络、云环境、邮件等异构数据统一整合,通过关联分析与自动化编排提升威胁检测效率。

总体来看 XDR 具备覆盖云网边端的多维度数据源,并整合了整合 EDR(端点检测与响应)、NDR(网络检测与响应) 等单点能力,形成协同防御体系。在技术层面,XDR 充分依靠依赖 AI 和机器学习技术实现威胁识别与响应自动化。

随着 AI 大模型的快速发展,XDR 也需要升级换代,才能更好地确保企业的网络安全,在亚信安全高级副总裁、CDO 吴湘宁看来,唯有体系化防御,才能借助 AI 对抗 AI,才能在压制攻击方的效率、削弱攻击效果的同时,提升企业安全系统的防御效果。

在今年的亚信安全 C3 安全大会期间,亚信安全就发布了全新一代的体系化网络安全产品—— 亚信联动防御系统 (AI XDR),基于此,吴湘宁表示,整个网络安全的防御体系必须通过智能、联动、体系化来完成。“AI XDR 联动防御系统的核心价值正是通过一体化交付,通过安全平台与产品之间的协同,去解决一个个网络安全相关的威胁场景和问题。” 吴湘宁进一步指出。

谈及 XDR 与 AI XDR 的区别时,吴湘宁表示,传统的 XDR 更像是数据采集平台,通过平台进行安全产品的“ 联动”,但在运行的过程中,并没有真正实现智能统筹等智能化等能力,比如,传统 XDR 无法实现从数据收集、分析,再到研判等环节的智能联动的效果,也无法高效的进行命令处理或多产品间的协同防御,“ 而 AI XDR 则是亚信安全为了转向与自身产品深度融合,并针对特定的行为、特定场景,具备智能统筹能力的产物。” 吴湘宁进一步指出,“AI XDR 更像是一个产品联动的大脑,而各个安全产品就变成了一个个‘ 原子能力’,通过这个大脑统一管理、统一调度,并为企业安全人员智能推荐处理方式。”

安全智能体雏形已现

从吴湘宁对于 AI XDR 的描述,让笔者看到了智能体的影子。

亚信安全人工智能实验室首席科学家杨婷也向笔者证明了这个想法,她表示,亚信联动防御系统 (AI XDR) 已经具备多智能体的能力,包含:AI 威胁溯源智能体、AI 威胁检测智能体、AI 智能研判和降噪智能体等。AI XDR 负责人还向笔者表示,AI XDR 具备了 AI 威胁推理分析引擎、AI 智能联动响应处置、AI 安全基线威胁感知引擎、AI 驱动实践调查追溯等核心能力。

具体来看,在 AI 威胁情报方面,AI XDR 可以高效的分析恶意文件,自动化形成高质量威胁情报,并且基于场景化攻击行为建模分析,实现 AI 威胁推理分析,“AI 威胁推理分析引擎依赖于攻击行为,而非攻击的漏洞特征,可以精准识别各类 0day、nday 漏洞攻击行为。”AI XDR 项目负责人强调。

在 AI 威胁检测方面,AI XDR 能更有效的针对攻击进行高效的检测,检测更加精准,误报率更是大幅降低,漏报率也明显降低,除此之外,杨婷告诉笔者,未来,亚信安全将会进一步加强在 AI XDR 在 AI 威胁检测方面的能力。

除此之外,作为智能体能力的体现,AI XDR 还需要集合大模型的基本能力,为此,亚信安全推出的 AI XDR 集合了亚信安全自主研发的“ 信立方” 和“ 信智方” 两款安全大模型产品,通过 AI XDR 平台可以自由调用、部署两款大模型产品。对于具体应用效果而言,亚信安全发言人表示,通过 AI XDR 实现威胁检测和告警降噪场景为例,目前我们已经可以将安全运营人员的工作量降低 90% 以上。(本文首发于钛媒体 APP,作者|张申宇,编辑丨盖虹达)

更多精彩内容,关注钛媒体微信号 (ID:taimeiti),或者下载钛媒体 App

相关 文章

第19届杭州亚运会纪念币全套多少钱(2025年9月4日)
24 小时

我国期货市场资金总量突破 1.9 万亿元

4 分 之前

【文章来源:期货日报】9 月 9 日,中国期货市场监控中心发文称,期货市场资金总量自 7 月下旬突破 2023 年高点后继续增加,目前已突破 1.9 万亿元,成交持仓平稳增长,...

14K金价格多少钱一克(2025年09月01日)
24 小时

科创板收盘播报:科创 50 指数调整跌 2.38% 半导体类个股跌幅居前

16 分 之前

新华财经北京 9 月 9 日电 (王媛媛) 科创 50 指数 9 月 9 日全天在低位震荡调整。至收盘时,科创 50 指数报 1245.53 点,跌幅 2.38%,指数振幅为 2.51%,总成交...

  • 热门
  • 评论
  • 最新
老凤祥回收黄金多少钱一克(2025年6月27日)

国海证券策略首席分析师胡国鹏:下半年 A 股牛途在望,配置核心在科技成长

2025 年 8 月 1 日
铑多少钱一克(2025年06月27日)

人工智能+行动重磅发布!资金借道软件 ETF(515230) 布局,连续两日吸金近 2 亿元

2025 年 8 月 1 日
郑州宝泉钱币周五(6月27日)银条价格8.79元/克

老凤祥黄金价格今天多少一克 (2025 年 07 月 30 日)

2025 年 8 月 1 日
Lesson 1: Basics Of Photography With Natural Lighting

The Single Most Important Thing You Need To Know About Success

Lesson 1: Basics Of Photography With Natural Lighting

Lesson 1: Basics Of Photography With Natural Lighting

Lesson 1: Basics Of Photography With Natural Lighting

5 Ways Animals Will Help You Get More Business

第19届杭州亚运会纪念币全套多少钱(2025年9月4日)

我国期货市场资金总量突破 1.9 万亿元

2025 年 9 月 10 日
14K金价格多少钱一克(2025年09月01日)

科创板收盘播报:科创 50 指数调整跌 2.38% 半导体类个股跌幅居前

2025 年 9 月 10 日
科创板收盘播报:科创50指数跌1.64% 电气设备股表现活跃

百事可乐承压,激进投资者要求瘦身

2025 年 9 月 10 日
  • 隐私政策
  • 联系我们
  • 关于禾湖
联系我们:+86 15388934451

Copyright © 2025 长沙禾湖信息科技有限公司. 湘 ICP 备 2023006560 号-2

没有结果
查看所有结果
  • Home
  • Tech

Copyright © 2025 长沙禾湖信息科技有限公司. 湘 ICP 备 2023006560 号-2

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录