浪潮产品介绍 评估动态 | 【首批】浪潮云海若巡天安全大模型通过安全行业大模型技术应用能力要求评估
前言
2024年7月3日,由中国信息通信研究院(以下简称“中国信通院”)、中国通信标准化协会承办的“全球数字经济大会—云和软件安全论坛”暨“2024第二届SecGo云和软件安全大会”在京召开。会上发布了可信安全最新评估结果,浪潮云信息技术股份公司的浪潮云海若巡天安全大模型产品通过“安全大模型智能威胁检测能力检验”、“安全大模型智能知识问答能力检验”并获得证书。
企业简介:
浪潮云是国家机关云服务供应商,作为行业云的引领者,浪潮云致力于成为高品质云服务提供商,具备“专业、生态、可信赖”三大核心优势。为客户提供云网边端融合、云数智融合、建管运融合的全栈云服务,构建零信任的云数安全体系,打造新一代混合云。携手合作伙伴,共建云舟联盟生态,支撑政府、企业数字化转型,助力数字中国建设。
产品简介:
浪潮云利用其120个云中心的安全事件处置报告和近50万条安全知识库,构建了海若安全大模型,实现了对安全运营中心的全面赋能。该模型提升了安全运营人员的技术能力,实现了研判效率提升70%以上,研判准确率达到92.5%,远超一般安全工程师。通过跨平台集成,海若大模型与至少5个现有安全工具和平台协同工作,实现了设备覆盖率超过90%,整体安全性能提升至少20%。在业务连续性方面,该模型有效减少了安全事件发生率和影响,安全事件减少比例超过30%。
安全大模型与数据和安全产品多维协同,加速从海量告警中定位真实攻击。通过构建多源数据获取和多安全能力访问能力,降低安全专家综合研判信息获取复杂度,加速从海量告警中定位真实攻击。通过安全大模型的自然语言理解、安全能力和推理能力,利用已有安全工具、威胁情报和资产数据等,为安全专家提供综合研判所需的相关信息,加快研判依赖信息的获取速度,从而达到提升综合研判速度的效果。
浪潮云信息技术股份公司的浪潮云海若巡天安全大模型产品通过“安全大模型智能威胁检测能力检验”、“安全大模型智能知识问答能力检验”并获得证书。
可信安全| 安全行业大模型应用能力要求评估介绍
大模型技术发展迅猛,各行各业正在被重新定义和改写。在数字化时代,大模型技术的出现彻底颠覆了传统的安全手段和方式。传统的网络安全手段已经不能满足日益复杂的网络威胁,大模型的出现为网络安全带来了新的解决方案。随着大模型技术的广泛应用,安全行业迎来了一场技术革命。从智能化的入侵检测系统到自动化的恶意软件防御,大模型已经成为网络安全领域的关键推动力量。基于大模型技术,安全系统能够更加准确地识别和阻止网络攻击,实现对恶意行为的实时响应。
为助力安全行业内企业完善新兴技术融合建设,提高大模型融合应用的有效性、可信度,中国信通院联合行业内众多厂商,共同编写《安全行业大模型技术应用能力要求》标准,重点关注大模型技术在安全行业内的落地应用和场景规范。
安全行业大模型技术应用能力要求架构图
评估内容
评估将从安全行业的大模型技术落地应用的能力出发,对模型能力要求、模型可信、应用能力要求、应用可信四个角度进行评估,包括三个应用场景:
智能威胁检测:考察大模型技术于威胁检测场景的应用效度,包括入侵检测、恶意代码检测、漏洞检测、内容检测、攻击溯源、异常行为检测、攻击IP封堵、攻击网络隔离、安全事件通知等;适用于应用了大模型技术的xdr等威胁检测类产品。
智能安全运营:考察大模型技术应用于安全运营场景的应用效度,包括运营数据接入、运营数据降噪、运营风险评估、研判辅助、报告服务等;适用于应用了大模型技术的安全运营中心等产品。
智能知识问答:考察生成式大模型应用在安全场景的应用效度,包括多模态问答、交互问答、安全措施建议等;适用于安全行业的生成式大模型应用。
安全大模型评估持续报名中,结果将在2024年7月24日“可信云大会”上进行发布,欢迎感兴趣的企业联系我们!
评估咨询
马铭洋 (微信同号)
卫斌 (微信同号)
