Gartner 2024年中國安全技術(shù)成熟度曲線:AI網(wǎng)絡(luò)安全助手尚處于萌芽期

10月31日消息,Gartner于近日最新發(fā)布2024年中國安全技術(shù)成熟度曲線,該曲線介紹了中國安全領(lǐng)域的創(chuàng)新,今年新增了兩項(xiàng)創(chuàng)新:AI網(wǎng)絡(luò)安全助手、安全信息和事件管理(SIEM)。

其中,人工智能(AI)網(wǎng)絡(luò)安全助手利用大語言模型發(fā)掘網(wǎng)絡(luò)安全工具提供的現(xiàn)有知識,并生產(chǎn)與安全團(tuán)隊(duì)中的目標(biāo)角色相關(guān)的內(nèi)容。AI網(wǎng)絡(luò)安全助手?多是作為現(xiàn)有產(chǎn)品的輔助功能,但也可以作為專用前端,或者通過集成軟件智能體采取行動。這些AI網(wǎng)絡(luò)安全助手可以發(fā)現(xiàn)知識和創(chuàng)建內(nèi)容(通常以摘要的形式或生產(chǎn)代碼/腳本),這種提高生產(chǎn)力的潛力吸引了網(wǎng)絡(luò)安全高管的注意。這些助手可能會演進(jìn)成為更自主的代理,可以在沒有頻繁提示的情況下根據(jù)概括性指示工作。

安全信息和事件管理(SIEM)是?個(gè)可配置的安全記錄系統(tǒng),旨在聚合并分析來?本地和 云環(huán)境的安全事件數(shù)據(jù)。SIEM可協(xié)助相關(guān)?員采取應(yīng)對措施,減少事件對企業(yè)機(jī)構(gòu)的負(fù)面影響,同時(shí)支持合規(guī)和匯報(bào)需求。安全項(xiàng)目有效實(shí)施的核?要素之?,是將安全數(shù)據(jù)進(jìn)行匯總和標(biāo)準(zhǔn)化處理,并以可視化方式集中展示企業(yè)機(jī)構(gòu)的安全狀況。SIEM可以支持安全運(yùn)營中心識別、優(yōu)先安排和調(diào)查安全事件。廣泛的可見性是安全運(yùn)營中?在日常安全運(yùn)營?作中做出決策的基礎(chǔ)。

Gartner高級研究總監(jiān)高峰表示:“采用生成式人工智能(GenAI)等顛覆性技術(shù)需要增加安全方面的投資,而中國企業(yè)機(jī)構(gòu)仍然受到預(yù)算制約。與此同時(shí),企業(yè)機(jī)構(gòu)還投資于GenAI等數(shù)字創(chuàng)新。這些數(shù)字投資帶來了新的攻擊?,可能需要新的安全防護(hù)機(jī)制。因此,企業(yè)機(jī)構(gòu)要優(yōu)化安全措施,以平衡新技術(shù)的采用和預(yù)算限制?!?/p>

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2024-10-31
Gartner 2024年中國安全技術(shù)成熟度曲線:AI網(wǎng)絡(luò)安全助手尚處于萌芽期
Gartner于近日最新發(fā)布2024年中國安全技術(shù)成熟度曲線,該曲線介紹了中國安全領(lǐng)域的創(chuàng)新,今年新增了兩項(xiàng)創(chuàng)新:AI網(wǎng)絡(luò)安全助手、安全信息和事件管理 。其中,人工智能網(wǎng)絡(luò)安全助手利用大語言模型發(fā)掘網(wǎng)絡(luò)安全工具提供的現(xiàn)有知識,并生產(chǎn)與安全團(tuán)隊(duì)中的目標(biāo)角色相關(guān)的內(nèi)容。SIEM可協(xié)助相關(guān)員采取應(yīng)對措施,減少事件對企業(yè)機(jī)構(gòu)的負(fù)面影響,同時(shí)支持合規(guī)和匯報(bào)需求。SIEM可以支持安全運(yùn)營中心識別、優(yōu)先安排和調(diào)查安全事件。

長按掃碼 閱讀全文