用 AI 对抗 AI:使用虚拟代理加强网络安全防御
快速阅读: 《快速模式》消息,生成式AI正在重塑电信和企业网络的安全管理。面对全球300万网络安全人才缺口,Simbian开发AI代理,协助处理安全警报、威胁狩猎及GRC任务,提升效率而不替代传统工具,帮助团队扩展虚拟规模。
在我们独家的生成式人工智能(GenAI)板块中,《快公司》与Simbian公司的安布吉特·库马尔进行了对话,探讨了人工智能和生成式人工智能如何从管理网络性能到应对威胁并提高效率,正在改变电信和企业网络。
网络安全是一场防御者与对手之间的持续竞赛,而防御者严重缺乏人手——仅在美国就有五十万个网络安全岗位空缺,并且这一数字还在增长。随着对手拥抱人工智能,攻击的速度和复杂性正快速且显著地提升。目前的安全解决方案难以适应不断增长的需求,因为这些方案需要每个组织的训练有素的员工来操作。全球范围内根本没有足够的网络安全专家来满足日益增长的需求,全球估计有三百万的网络安全人员短缺,这一差距还在不断扩大。
因此,Simbian做出了战略性的决定,采用人工智能为其新系列解决方案提供动力,以应对这些不断增长的威胁。目标是让人工智能填补这个人员缺口。
生成式人工智能催生了一类全新的解决方案,称为“人工智能代理”。这些代理可以自主处理传统上需要人类完成的任务。这类解决方案可以通过与人互动、利用大量非结构化的知识并通过不断学习来超越传统的自动化。
Simbian团队结合其在安全领域的深厚背景与生成式人工智能,打造了专为安全优化的人工智能代理。Simbian的SOC代理通过自主调查和响应企业从多种工具接收到的持续安全警报,显著提升了安全运营能力。Simbian的威胁猎手代理通过基于已知行为持续搜寻威胁行为者,显著提高了安全性。而Simbian的GRC代理则大幅节省了GRC团队处理日常任务的时间,例如填写问卷和对供应商进行风险审查。
Simbian的人工智能代理并不会取代现有的安全工具,如SIEM(安全信息和事件管理)、威胁情报和IAM(身份与访问管理)工具。实际上,它们使企业能够从现有工具中提取更多价值。Simbian解决了行业通常回避的一个日益严重的问题——你引入的安全工具越多,它们为你安全运营创造的工作就越多。工具很容易扩展,但要扩充安全人员队伍却极其困难。Simbian的人工智能代理就像虚拟员工一样,允许你大幅提升团队规模。
本文是《快公司》2025特别版:生成式人工智能(GenAI)板块的一部分。欲了解更多关于该板块的信息,请访问此处的专用页面。欲查看该板块下发布的所有文章,请点击这里。基于该板块调查结果的研究报告将于2025年2月发布。欲访问调查,请点击这里。
本文中的观点仅代表作者个人,不代表《快公司》。尽管本帖提供的信息来源于《快公司》认为可靠的来源,但《快公司》不对因信息限制、变化、不准确、误导、遗漏或错误而导致的任何损失或损害承担责任。标题仅为方便参考,不应影响文中内容。
(以上内容均由Ai生成)