近日,国际咨询公司Frost&Sullivan(弗若斯特沙利文)公布2021年度“最佳实践奖”获奖情况。其中,奇安信集团凭借安全编排自动化与响应(SOAR)产品的突出表现,荣膺“中国安全编排自动化与响应(SOAR)市场领导奖”,在产品创新实力与行业贡献、领导地位等层面获得了充分肯定。

据了解,Frost&Sullivan最佳实践奖是对全球和各个地区的企业在领导力、技术创新、客户服务和战略产品开发等方面取得的卓越表现以及杰出成绩的表彰,其评定标准基于企业收入、市场份额、企业能力和行业总体贡献四大指标,经过10余年的发展,已经取得了业界广泛认可。
随着网络空间攻防对抗的持续升级,有组织、体系化的攻击严重冲击了政企组织的安全防护工作,建立有效的安全运行体系迫在眉睫。基于人员组织、告警处置、快速响应、知识沉淀、整合协作五个方面的痛点,2020年3月,奇安信正式发布安全编排自动化与响应(SOAR)产品,率先将企业安全运行推向更加自动化的“SOAR时代”,并于同年12月更新产品至SOAR3.0,将安全处置效率提升十倍以上。
作为一款面向实战化安全运营的安全编排自动化与响应系统,SOAR通过自动化、智能化的网络安全检测和响应能力,将安全运营相关的团队、工具和流程,通过编排和自动化技术整合在一起,有序处理多源数据,持续进行安全告警分诊与调查、案例处置、协同作战、事件响应,并最终实现高效、有效安全运营的智能协作系统,帮助政企机构打造落地可用的网络安全运行体系。
奇安信SOAR具备了以下核心能力,包括安全能力编排化将原本分散的安全能力和响应过程协同联动;安全流程自动化能够通过自动化告警处置、自动化剧本执行、自动化服务调用等功能;告警响应智能化能够对海量告警信息智能分诊,进行补充调查分析便于下一步研判;案例管理协作化以团队协作的方式,借助作战室,持续追踪重大安全事件,全程记录可复盘总结。同时,其系统架构开放化的特点,让用户可自定义剧本、应用、自动响应触发条件和案件处置过程,无缝融入现有安全体系。此外,SOAR新加入的协同作战室功能,还能实时沟通安全工程师、内置大量自动化剧本和命令,进一步提升人机协同作战效率。
从客户角度出发,奇安信SOAR既可独立部署,也可与SOC等其他安全设备联动部署。除了常态化的安全运行工作外,在重大活动网络安全保障期间,奇安信SOAR还可以帮助客户在事前制定预案以逸待劳、事中自动响应快速处置、事后复盘总结积累经验,全方位提升实战化、体系化、常态化安全运行水平。
“SOAR并不单单是一款产品或者一个工具。”奇安信集团总裁吴云坤曾表示,从SOAR1.0时简单的系统模块,到SOAR2.0时自动化响应的工具,再到SOAR3.0时分钟级全量处置,可以说,奇安信SOAR代表着安全运行的发展趋势,也引领着行业技术水平和创新能力不断进步。
好文章,需要你的鼓励
很多人担心被AI取代,陷入无意义感。按照杨元庆的思路,其实无论是模型的打造者,还是模型的使用者,都不该把AI放在人的对立面。
MIT研究团队提出递归语言模型(RLM),通过将长文本存储在外部编程环境中,让AI能够编写代码来探索和分解文本,并递归调用自身处理子任务。该方法成功处理了比传统模型大两个数量级的文本长度,在多项长文本任务上显著优于现有方法,同时保持了相当的成本效率,为AI处理超长文本提供了全新解决方案。
谷歌宣布对Gmail进行重大升级,全面集成Gemini AI功能,将其转变为"个人主动式收件箱助手"。新功能包括AI收件箱视图,可按优先级自动分组邮件;"帮我快速了解"功能提供邮件活动摘要;扩展"帮我写邮件"工具至所有用户;支持复杂问题查询如"我的航班何时降落"。部分功能免费提供,高级功能需付费订阅。谷歌强调用户数据安全,邮件内容不会用于训练公共AI模型。
华为研究团队推出SWE-Lego框架,通过混合数据集、改进监督学习和测试时扩展三大创新,让8B参数AI模型在代码自动修复任务上击败32B对手。该系统在SWE-bench Verified测试中达到42.2%成功率,加上扩展技术后提升至49.6%,证明了精巧方法设计胜过简单规模扩展的技术理念。