“大安全时代,要实现网络安全能力的‘内外兼修’。”在中国联通2021年合作伙伴大会上,奇安信集团董事长齐向东表示,随着数字化转型加速,通信运营商最先面临网络安全防护挑战,同时也锤炼了运营商的安全防护能力。
通信运营商要实现网络安全能力的“内外兼修”
5G业务融入千行百业,也加剧了通信运营商面临的网络安全风险,仅2021年下半年就发生多起严重的安全事件。7月,厄瓜多尔最大的网络运营商国家电信遭遇勒索攻击,业务运营、客户支持全部陷入瘫痪;9月,新西兰第三大运营商遭DDoS攻击,全国大范围断网达30分钟,多个大城市被影响;7-10月,受伊朗国家资助的黑客组织Lyceum针对以色列和沙特阿拉伯等国家的电信运营商开展了一系列APT攻击,对社会稳定、经济运行、百姓生活等造成严重不良影响。
猖獗的网络攻击锤炼了通信运营商的安全防御能力。齐向东表示,由于网络暴露节点多,且需要传送海量数据,通信运营商不仅需要提升内部安全能力以确保各业务系统的安全,还需要输出外部安全能力以确保用户个人信息安全和用网安全,做到“内外兼修”。
一中心两体系 奇安信助力联通打造运营商网络安全标杆
凭借多年深耕网络安全领域的扎实基础和先进的技术创新,奇安信通过“一中心两体系”,助力中国联通成为通信运营商的网络安全标杆。
安全防护体系方面,奇安信为中国联通打造了从“云端”到“终端”的协同作战体系,并围绕安全无死角、精准防护、快速打补丁升级,实现“全、准、快”的防护重点。其中,联通集团终端安全管理系统已覆盖终端超过30万台,实名率100%,基本覆盖全国全网各类办公终端,并通过终端系统建设和管理运营、服务交付等方面,预计节约省分和专业公司安全投资70%以上。
零信任体系,是以身份为基石,对信任进行动态管理。通过对身份的动态管理和组合认证的访问控制策略,实现“主体身份可信”;基于属性、角色授权,并结合第三方身份管理和风险管理系统,持续进行信任评估,做到“行为造作合规”。一旦发现用户的异常行为,即可冻结该用户权限,从而有效降低安全风险。
态势感知与管控中心,通过及时看见威胁、揪出威胁、阻断威胁,实现大脑、四肢和武功的“三合一”。通过总部综合安全态势感知中心,实现了对总部各数据中心海量安全日志的集中分析处置,对风险进行全面监测、准确研判、及时处置、有效溯源。目前,各数据中心主要安全日志对接覆盖率已超90%。
齐向东介绍,未来,奇安信作为首席大安全合作伙伴,将与中国联通在共建产业联盟和联合实验室,针对重点场景打造安全融合产品,引领创新示范;依托安全能力服务平台,不断精进网络安全技术和产品等方面,持续推进深入合作,积极拥抱大安全时代,携手打造合作共赢生态,开辟网络安全发展的新局面。
好文章,需要你的鼓励
随着AI模型参数达到数十亿甚至万亿级别,工程团队面临内存约束和计算负担等共同挑战。新兴技术正在帮助解决这些问题:输入和数据压缩技术可将模型压缩50-60%;稀疏性方法通过关注重要区域节省资源;调整上下文窗口减少系统资源消耗;动态模型和强推理系统通过自学习优化性能;扩散模型通过噪声分析生成新结果;边缘计算将数据处理转移到网络端点设备。这些创新方案为构建更高效的AI架构提供了可行路径。
清华大学团队开发了CAMS智能框架,这是首个将城市知识大模型与智能体技术结合的人类移动模拟系统。该系统仅需用户基本信息就能在真实城市中生成逼真的日常轨迹,通过三个核心模块实现了个体行为模式提取、城市空间知识生成和轨迹优化。实验表明CAMS在多项指标上显著优于现有方法,为城市规划、交通管理等领域提供了强大工具。
Meta以143亿美元投资Scale AI,获得49%股份,这是该公司在AI竞赛中最重要的战略举措。该交易解决了Meta在AI发展中面临的核心挑战:获取高质量训练数据。Scale AI创始人王亚历山大将加入Meta领导新的超级智能研究实验室。此次投资使Meta获得了Scale AI在全球的数据标注服务,包括图像、文本和视频处理能力,同时限制了竞争对手的数据获取渠道。
MIT研究团队发现了一个颠覆性的AI训练方法:那些通常被丢弃的模糊、失真的"垃圾"图片,竟然能够训练出比传统方法更优秀的AI模型。他们开发的Ambient Diffusion Omni框架通过智能识别何时使用何种质量的数据,不仅在ImageNet等权威测试中创造新纪录,还为解决AI发展的数据瓶颈问题开辟了全新道路。