一个有AI的运维平台:洞察高危操作阻断敏感数据外泄_数据_聪明
“通用人工智能家当发展22条”发布不久,广东做出“加快造就人工智能等新兴家当,大力发展新质生产力”的新年支配。南都大数据研究院开展“粤来粤AI”大型研究,以多个篇章描摹发展现状,考量运用实效,研判管理风险,助力广东加快培植通用人工智能家当创新引领地,协同探索人工智能监管模式创新。本次推出“有AI运用篇”系列宣布,拜访广东人工智能干系企业,揭秘那些与我们事情生活息息相关的AI运用产品的研发故事。
第八期,走进世安聪慧——一家深耕内网安全和运维管理领域20年的企业,看AI如何赋能IT运维,实现“智能运维”+“安全保密”的有机结合。
数智化转型浪潮中,不少企业IT环境日益繁芜,影响业务的要素越来越多。企业钻营更加安全、高效的数字化运维,AIOps(人工智能运维)方案应运而生。
在广东,有家20年的IT运维“老字号”企业,深度领悟AI智能剖析技能,自主研发出集“安全运维”和“高效运维”能力于一身的AI运维平台,一方面有效保护企业信息和数据资产,另一方面帮助运维职员从“苦救火、背锅久矣”的日常中补救出来。
有AI产品:智能运维平台
产品特性:集“安全运维”和“高效运维”能力于一身,环绕职员、行为和数据,深度领悟AI剖析技能建立数据模型,供应实时的运维安全监测能力和可视化的智能运维剖析能力,以统一平台打通各种安全、网络工具之间的“主动脉”,快速识别高危风险命令和非常操作行为,进行策略性阻断和及时精准告警。
运用处景:各行业数据中央的日常运维及安全管理。
利用效果:为各单位供应全面、智能运维支撑的同时,显著提升网络环境和企业数据的安全水平,确保运维质量可控、风险可控,助力业务高质量发展。
AI加持
三个月拦截近千次高危操作
近年数字经济发达发展,数据已作为新型生产要素,深刻改变着生产办法、生活办法和社会管理办法。大到公共政策研判、小到营销广告投放,背后都是巨量数据起着支撑浸染。与此同时,隐私透露、数据滥用等事宜频发,也对单位和个人构成安全风险。个中,系统漏洞、内鬼透露每每被视为数据透露的紧张源头。
在此背景下,AIOps——一种利用人工智能技能来自动实行和简化运维事情流程的技能方案被提出,旨在通过 AI 算法简化和自动化传统运维操作流程,办理一些传统运维难以办理的安全问题。
累计监测并告警阻断运维职员违规绕行堡垒机(一种运维安全审计监测的做事器)行为800+次,检测到运维职员利用未授权的USB存储设备100+次,成功拦截近千次高危操作……这是引入AIOps后的世安聪慧运维平台在某医院投入利用三个月内交出的成绩单。
来自广东的智能运维企业——世安聪慧干系卖力人先容,其AI运维平台环绕终端用户行为洞察、职员画像自动化剖析与处理、敏感数据模型培植等方面,供应实时的运维安全监测能力和可视化的智能运维剖析能力,实现有AI加持的网络安全管理和智能运维。
AI+数据
识别非常威胁立即预警
对不少网站运营者、数据系统管理者而言,自动化运维工具并不陌生:通过一系列告警规则配置,运维工具可以实现自动化的安全监控和风险告警,提醒运维职员及时进行处理。
同样是拦截高危操作、保障数据安全,AI运维平台与传统的自动化运维工具比较有何上风?世安聪慧干系卖力人向南都先容,一方面,AIOps能实现不同数据源的统一管理和剖析,包括日志、警报、终端操作等信息,构建完全的安全视角,进而更好地定位内部威胁和安全漏洞,及时采纳相应的预防方法;另一方面,运维平台基于AI和机器学习技能,能够处理大规模的实时和历史数据,对运维职员行为和终端操作记录进行更精准的实时侦测和剖析,供应更准确的预警。
例如,平台可以根据运维职员的登录模式、操作频率、操作内容等,识别出非常登录行为、非常操作行为等。如果某个运维职员溘然在非事情韶光段实行大量高权限操作,AI运维平台就可以识别出这种非常行为,并立即发出预警,防止潜在的内部威胁。
AI+安全
精准阻断高危运维风险
据理解,目前海内不少政务、税务、医疗机构系统都有世安聪慧AI运维平台的身影。“过去一些医院利用的常规运维手段相比拟较滞后。”世安聪慧医疗行业总监张玉莉说,“我们的运维平台能够更好地办理医院中数据文件如何安全落地、如何在内部安全交互和摆渡等痛点问题。”
不少规模较大的企奇迹单位,其数据中央每每须要来自不同软硬件供应商的多名技能职员参与日常运维。随着运维团队人数上涨,整体管理压力也在不断上升。张玉莉表示,不少单位与运维职员签署的保密协议在实际管理中更像一种“君子协议”,一些运维职员可能在不知情的情形下已经触碰到安全红线、底线。
针对数据中央运维职员基数大,管理难的现状,世安聪慧提出了“智能运维+安全保密”的策略,即通过打造运维职员、运维行为、敏感数据的AI模型,在供应全面、智能运维支撑的同时,提升网络环境和企业数据的安全水平,确保运维质量可控、风险可控。
详细而言,平台内置的运维行为AI识别模型,可将运维职员的操作行为转化为可读可知的用户画像,清晰知晓非常操作行为,剖析行为目的,对高危的运维行为实现风险预判。同时,通过敏感数据的AI模型培植,可帮忙数据管理者从数据利用、存储、传输等方面进行通盘检讨与即时检讨,实时创造设备吸收、发送、查阅、变更敏感数据文件的行为,降落数据透露风险。
世安聪慧AI运维平台检测并拦截敏感数据***行为(图为系统演示)。
世安聪慧干系卖力人表示,其AI运维平台在某政法单位投入利用的两个月内,就创造并阻断了一例“数据库拖库行为”(即攻击者通过各种手段获取并***目标数据库全部内容,以盗取敏感数据),帮助该单位避免了重大运维安全事件的发生。
AI+监测
一站式全局化智能运维管理
为数据中央供应更全面、智能运维支撑的同时,AI运维平台也在一定程度上帮助运维职员从‘苦救火、背锅久矣’的运维日常中补救出来。
世安聪慧干系卖力人先容,传统运维事情须要安全、网络等一系列特定领域软件,但这些软件之间的数据每每没有拉通,对运维职员日常事情造成困扰。AI运维平台则可为运维工程师供应一站式事情台,席卷网络拓扑、系统掩护、康健监控、运维工单等多方面功能,实现清晰化、全局化运维管理。
世安聪慧AI运维平台实现数据中央资产全局化管理(图为系统演示)。
同时,AI运维平台还具备智能化的趋势预测及非常监测能力,支持对业务系统中的各种指标进行检测,方便运维职员及时创造系统中存在的非常或潜在隐患。既可以从事前阻断危险的发生,同时也可以提升资源的有效利用率。
AIOps赛道火热
安全寻衅匆匆使企业加大投入
据华经家当研究院数据,我国智能运维市场规模保持高速增长态势,估量2024年将达到1807亿元。谈及市场竞争,世安聪慧干系卖力人强调,与其他AIOps企业或产品比较,世安聪慧的上风紧张表示在“安全保密”基因上。与同行大多以提高IT运维效率、保障系统稳定运行为紧张出发点的AIOps方案比较,世安聪慧在担保效率和质量的根本上,还通过AI赋能全体运维闭环流程中的安全保密管理,保护企业信息和数据资产。
6月6日,广东省发布《关于人工智能赋能千行百业的多少方法》,个中就有提到,目标到2025年,全省算力规模超过40EFLOPS(EFLOPS指每秒百亿亿次浮点运算次数),人工智能核心家当规模超过3000亿元。世安聪慧技能部总监华泽武认为,“像手术机器人、机器巡逻狗、无人驾驶车等这些人工智能运用领域越来越广泛,各行各业面临的安全威胁寻衅会越来越大。”在此背景下,数据安全企业有必要增加研发投入,增强创新能力和技能实力,以打造符合政策哀求规范、贴近用户业务场景,同时领先行业的产品。
出品:南都大数据研究院
策划:邹莹
统筹:张纯
采写:李伟锋 演习生 何兴如
设计:张博
本文系作者个人观点,不代表本站立场,转载请注明出处!