基本定义
AI网络安全指利用机器学习和统计模型,分析网络中的登录、流量、终端进程、云操作等各类信号,帮助识别偏离正常模式的行为,并把分散在不同系统里的线索关联起来,减少安全人员需要人工排查的重复性工作。
覆盖的具体环节
- 告警关联:把同一事件在不同系统里产生的多条告警识别为一个整体。
- 风险排序:结合影响范围和确信程度,判断哪些问题应该优先处理。
- 威胁调查:自动收集与某个可疑事件相关的日志和上下文信息。
- 响应建议:给出下一步应该采取的处理方式,并附带判断依据。
和传统网络安全的关系
AI网络安全不是取代身份、终端、网络这些传统安全能力,而是建立在这些基础能力提供的数据之上,帮助更高效地处理数据量和分析工作,详见伟德国际AI。