只需沖一杯咖啡的時間,一個分支的SD-WAN接入、配置下發(fā)、鏈路自檢、SASE部署全部自動完成。
即便面臨網絡故障及安全告警,管理員也不再需要逐一排查日志、手動關聯(lián)IP、在多個孤立的系統(tǒng)間來回切換。向AI助手下達一條指令,后者便可理解自然語言,自動完成復雜的配置、調優(yōu)、排障任務與安全響應,并能生成完整的事件分析報告,一場近乎“自動駕駛”式的網絡和安全部署及運維就此完成。
這是Fortinet Accelerate 2025北亞巡展·北京站展示的一幕,網絡安全領域正迎來一場深刻的范式革命。
AI重塑網絡安全攻防范式
如火如荼的人工智能浪潮推動AI技術不斷演進,而深刻重塑著網絡攻防的演變。
一方面,AI成為了攻擊者的“武器庫”。利用AI,網絡攻擊者可更容易地實施欺詐攻擊、自動化漏洞挖掘等惡意行為,并極大地降低了高級攻擊的門檻,此為攻擊性AI;同時,對抗性AI指向AI大模型全生命周期面臨的數(shù)據投毒攻擊、隱蔽式惡意代碼注入等安全威脅。
另一方面,AI也成為了防御者的“利劍”。防御性AI則代表網絡安全廠商通過AI升級防御技術手段,賦能安全運營,構建基于行為分析、自動化威脅狩獵及智能響應決策的防護體系。不難預測,未來的網絡攻防將是“機器對機器”、“模型對模型”的對抗。
在此過程中,安全團隊的角色,也將從“消防員”轉變?yōu)椤爸笓]官”,通過人機協(xié)同,專注于監(jiān)督和優(yōu)化AI智能體的決策。
當AI成為網安融合的新引擎
當然,要將AI的潛力完全轉化為實際的防御效果,并非易事。
Fortinet中國區(qū)總經理李宏凱說道,數(shù)據鏈的共享與融合決定了誰能夠占取先機、快速決策,并依靠體系協(xié)同實現(xiàn)聯(lián)動響應,提升作戰(zhàn)效能。
延伸至網絡安全領域,安全智能體要有效發(fā)揮作用,也必須滿足先決條件:高質量的威脅情報等數(shù)據、無孤島的防御點位和統(tǒng)一的執(zhí)行平面。然而,傳統(tǒng)企業(yè)網絡中平均部署著數(shù)十種來自不同廠商的安全產品,形成了一個個“數(shù)據煙囪”和“防御孤島”。AI引擎在這樣碎片化的環(huán)境中,如同一個聽不懂方言、無法指揮多兵種的將軍,難以施展拳腳。
“網安融合”的理念在AI驅動的安全演變趨勢下,價值愈加凸顯。
這正是Fortinet堅持了25年的天生優(yōu)勢。其核心——Fortinet Security Fabric安全平臺,通過統(tǒng)一的操作系統(tǒng)(FortiOS)將防火墻、SD-WAN、NDR、ZTNA、終端等所有產品方案“編織”成一張協(xié)同運作的網。AI的加持,則讓這張網從“靜態(tài)”防御體系,躍升為能夠思考和行動的“智能有機體”,推動網絡安全邁入Next Level。
從2010年Fortinet率先構建基于機器學習與深度學習的FortiGuard威脅情報中心,到2022年隨著生成式AI的技術突破,同步推出面向安全運營中心的FortiAI智能助手,再到如今打造FortiAI-Protect、FortiAI-Assist、FortiAI-SecureAI三大AI智能體,F(xiàn)ortiAI的能力不斷進化。
- FortiAI-Protect(AI賦能防御):使用高級AI分析和威脅情報有效防范各類新型和規(guī)避性威脅等入侵風險,讓防御系統(tǒng)具備智能免疫力。
- FortiAI-Assist(AI驅動運營): 具備出色的自主能力,能夠主動優(yōu)化網絡運營,輔助安全專家完成配置、排查、分析、執(zhí)行等各項安全任務,為網安運營提質增效。
- FortiAI-SecureAI(AI保護AI):有效保護網絡、Web和API以及基于云的AI基礎設施,確保從基礎設施到數(shù)據應用全面的AI安全性,例如保護AI模型和系統(tǒng)免受數(shù)據投毒、防范數(shù)據泄露等,確保企業(yè)AI創(chuàng)新的自身安全性。
目前,F(xiàn)ortiAI已無縫集成至Fortinet Security Fabric安全平臺,可跨整個平臺實時提供AI賦能的卓越價值,包括安全網絡、統(tǒng)一SASE和安全運營的全面增強功能。
FortiAI的“護城河”
毫無疑問,用AI賦能安全已成為業(yè)界共識,當各大廠商紛紛推出AI安全方案時,又該如何避免“AI幻覺”,提升AI防御的準確性、降低誤判,尤為關鍵。
這要求安全智能體本身要“讀萬卷書、行萬里路”,如同一輛汽車的自動駕駛水平只有行駛過更多里程、經歷更多復雜路況,積累數(shù)據并優(yōu)化算法,才能快速響應、精準決策。在此方面,F(xiàn)ortinet有著獨特優(yōu)勢。
1、基于最廣泛、最專業(yè)的數(shù)據訓練。Fortinet在全球部署的防火墻份額超過50%,其FortiGuard威脅情報中心每天處理數(shù)百億次攻擊、數(shù)百萬個惡意軟件樣本,F(xiàn)ortiAI正是基于這個全球最大規(guī)模之一的安全數(shù)據集進行訓練,這使得它對復雜多樣威脅的理解更深刻。
2、沉淀25年的專家知識庫。Fortinet中國區(qū)技術總監(jiān)張略指出,F(xiàn)ortiAI的算法和模型背后,融入了Fortinet 25年來積累的高質量的文檔、排錯手冊和專家經驗,它們經過算法模型訓練,再由安全工程師進行調優(yōu),從而實現(xiàn)更高的精準性判斷和決策。如同一個專家醫(yī)生,當看過的病癥足夠多,積累了豐富臨床經驗,才能對癥下藥、藥到病除。
3、源于單一操作系統(tǒng)的深度集成。張略解釋稱,F(xiàn)ortinet的優(yōu)勢之處在于“每一個產品的API都是很全的”,這是產品間能無縫溝通的“底層基石”。這種統(tǒng)一操作系統(tǒng)帶來的執(zhí)行效率、策略一致性和功能調用的深度,是Fortinet區(qū)別于其他安全廠商提供單點解決方案或僅疊加AI模型所具備的天然優(yōu)勢,從而能夠真正形成一張協(xié)作安全網,AI的加持則讓這張網變得更加如虎添翼。
在李宏凱看來,沒有“網安融合”的底層支撐,AI安全雖談不上是空談,但其效果必然會大打折扣。
對于Fortinet來說,一方面,用“專家的數(shù)據”訓練出“專家級的AI”,精準判定風險;另一方面,網安融合更適用于協(xié)同防御,為安全智能體的快速響應提供了堅實基礎。
截至目前,F(xiàn)ortinet已擁有超過500項AI相關專利,這些專利技術為其產品和解決方案提供了強大的技術壁壘。在AI浪潮席卷全球的今天,網絡安全的未來,正告別單點工具的簡單疊加,而朝著統(tǒng)一架構、深度協(xié)同與智能驅動的方向加速演進。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.