AI大模型時代,網絡安全行業有哪些新挑戰和機遇?

【文/觀察者網 呂棟】

以大模型爲代表的生成式AI,正給網絡安全帶來新的機遇和挑戰。

一方面,網絡安全企業可以利用AI增強對抗網絡攻擊的能力,提高安全防護效率。但另一方面,網絡攻擊方大量使用AI換臉、AI擬聲等技術,也讓網絡安全防護的複雜程度驟增。

“AI工具既可以被企業正向使用,也可以被攻擊者負面使用。因此AI帶來的挑戰不單是產品問題,而是體系化的問題。”Fortinet中國區總經理李宏凱對觀察者網說道。

近期,Fortinet Accelerate 2024中國區十城巡展啓幕,歷時一個多月,在6月20日於上海迎來了壓軸。觀察者網也在上海對話了Fortinet中國內地及香港、澳門地區與蒙古國資深區域總監馮玉明和Fortinet中國區總經理李宏凱,就AI時代網安行業新挑戰和企業出海新機遇展開探討。

AI時代,網安行業有哪些挑戰和機遇?

隨着AI技術的發展,AI詐騙手法越來越高明,可以僞造非常逼真的釣魚郵件,也能仿造聲音和人臉。在大模型出現後,利用AI訓練網絡攻擊,給網絡安全防護帶來了更多棘手難題。

“AI技術能夠給人們的生活工作帶來很多幫助,但是大家現在也都看到了一些風險。”在李宏凱看來,AI工具既可以被企業正向使用,也可以被攻擊者負面使用,AI本身數據訓練有一定導向性,AI使很多網絡攻擊變得容易。比如可以用AI模型訓練去找到用戶的漏洞,而且是用善意的語言讓用戶以爲這是一種自我訓練,找到漏洞之後,AI還可以實現很多不同的攻擊方式。因此AI帶來的挑戰不單是產品問題,而是體系化的問題。

“目前大部分企業的安全管理流程、員工認證體系還比較粗獷。隨着AI的發展,網絡安全攻擊變得更加多樣化、也更加容易,企業內部的安全策略管理就需要更加嚴謹。現在大家在說的‘零信任’理念,這是一種無處不在、沒有邊界的網絡安全防護理念。”他說道。

但AI在給網安行業帶來挑戰的同時,也帶來了新的機遇。李宏凱向觀察者網介紹稱,通過AI加持,Fortinet首先可以提升本身的安全響應速度和聰明程度,訓練對於惡意病毒和惡意攻擊庫的響應能力。第二,可以利用AI給用戶帶來與網絡安全設備的交互,提高安全設備的使用效率,“原來可能安全產品的效能使用不到60%,但是現在有了AI工具,可以通過自然語言交互,讓安全的響應速度更快、安全可視化更好。”

“網絡安全不僅是技術的較量,更是智慧的較量。”在IDC新興技術研究部研究總監王軍民看來,隨着生成式AI的快速發展,網絡安全領域正迎來前所未有的變革。大模型的應用不僅提升了安全檢測的效率和準確性,還推動了整個行業的創新發展。他預測,未來AI驅動的安全軟件化和服務化將成爲行業發展的主流趨勢。

如何支持中企出海?

出海做生意,是不少中國企業老生常談的話題,但出海也會遭遇很多難題。

“比如企業到了歐洲之後,數字資產、安全設備必須要遵循當地的規則。很多企業到了海外之後,不知道當地有什麼要求,安全設備應該買哪些,應該怎麼部署安全體系。”李宏凱對觀察者網說道。

當下,海外市場在法律上與國內存在明顯差異,比如歐洲有嚴格的通用歐盟數據保護條例GDPR,中國企業出海後應該如何達到合規要求,應該購買哪些安全產品,如何設計架構?

“Fortinet在全球的業務規模、新產品和服務上市的能力、網安領域的全球經驗,都可以爲企業出海提供支持。另外,出海的企業對於雲服務的要求和需求往往很高。我們與全球頭部雲供應商都有長期、穩定的合作,也能夠更好地保護客戶的投資。”Fortinet中國內地及香港、澳門地區與蒙古國資深區域總監馮玉明向觀察者網表示。

“在製造業領域,我們會通過SASE(安全訪問服務邊緣)網絡爲員工的辦公體系提供安全防護;智能工廠裡,OT和IT融合方案保障整個廠線的安全;同時針對員工內部的OA網絡,我們的SD-WAN技術、交換機和Wi-Fi,可以對內部局域網做安全融合。”李宏凱補充稱。

他還提到,“國內有很多電商在做出海,他們除了有云端還有SD-WAN的需求。比如這些企業可能幾個員工到海外需要搭建辦公室。Fortinet有自己的Wi-Fi和防火牆產品,客戶不需要過多的搭建,就可以直接用我們的設備搭建辦公環境。另外,我們的產品也支持遠端配置,員工一到現場,辦公網絡就搭建完成了,這是我們的另外一套方案。”

除了海外市場,Fortinet此次還首提“大中華區”的概念。

馮玉明對觀察者網表示,在中國市場,Fortinet不斷加強對客戶的本地支持,通過該公司的本地化服務和全球化解決方案,幫助跨國企業在中國落地統一的安全體系,保障其業務連續性和合規性。

“Fortinet長期深耕中國市場,我們在12個主要城市都設有辦事處(包括港澳),共有180人左右的銷售和支持團隊。在下半年,我們會進一步加強對每個地區、尤其是內地的投入,爲客戶提供更好的支持,提升他們對我們產品的信任。”她說道。

“挑戰前所未有,唯有安全平臺能夠破局”

在網安市場上,Fortinet一直在倡導用統一平臺解決安全問題。

李宏凱在大會致辭中強調,網絡安全正邁向“統一SASE”的新時代。“我們認爲平臺的概念是一套的矩陣體系,而不是一個獨立的產品。我們的SecOps(統一的安全運營中心)、混合部署防火牆、SD-WAN等加在一起就是一個平臺的概念。所以對用戶來說,不單單是買Fortinet一個單獨的產品,而是買一個解決方案和架構,這個架構概念是平臺的概念。”

Fortinet中國區技術總監張略在表示,網絡安全挑戰前所未有,唯有安全平臺能夠破局。Fortinet通過統一的操作系統FortiOS,結合統一的編排和管理平面、分析引擎,打造功能全面、智能化的安全平臺 Security Fabric,提升了整個網絡安全領域的協同和應對能力。

通過與Fortinet的合作,智己汽車構建了基於統一平臺的網絡安全架構,實現了對車輛和公司信息安全的全面保護,有效提升了網絡性能和安全性,同時簡化了運維管理。

某知名支付行業用戶分享了在防火牆替換過程中面臨的挑戰,如確保數據安全性、業務連續性、策略準確轉換以及熟悉新防火牆的安全特性。通過與Fortinet的合作,該用戶充分利用方案中智能日誌分析平臺和API接口,實現了秒級無縫替換、安全事件的快速告警和自動化運維管理,提高了網絡安全性和運營效率。

某老牌物流公司分享了在保障數據安全、提升網絡帶寬以及保護數字資產方面所面臨的難題,通過與Fortinet的合作,該物流公司採用Fortinet SD-WAN解決方案,有效降低了業務成本和網絡帶寬增長幅度,同時提升了邊端網絡防護水平。

本文系觀察者網獨家稿件,未經授權,不得轉載。