- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ChatGPT在安全运营中的应用场景
一.??简介
自ChatGPT(ChatGenerativePre-trainedTransformer)2022年11月30日发布后,在各行各业引起了极大反响,可谓是AI界的一次跃进。回顾它的发展过程,自2015年OpenAI研究机构成立,2017年谷歌发布Transformer架构,2019年微软注资到2020年GPT3.0模型发布,由于付费使用的原因,未能第一时间在社会中传播开来。但是本次ChatGPT的发布,以极其亲民化的面貌出现在大家的视野,越来越多被业内业外的广大用户把玩起来。基于其1750亿的参数以及先进的RLHF模型,给用户极致的体验,让你一时无法分辨对面到底是AI还是真人。
随着话题的引爆,更多的应用场景被广大用户挖掘出来。通用的应用包括代码编写、代码debug、文章撰写、聊天、智能客服、搜索引擎等。在网络安全应用场景中大家也提了很多,包括提升安全运营能力、恶意软件制作和分析、漏洞处理、安全咨询、网络钓鱼邮件撰写和识别,可谓在攻防两端都产生了巨大的影响,也引发了我们的进一步思考,在攻防博弈中,作为安全厂商,如何能通过ChatGpt赋能我们的安全运营,更好更快的处理客户的安全问题。
二、绿盟科技在安全运营中的成果和应用场景
智能运营
近年来,随着AI的发展以及网络攻击的自动化、系统化,网络安全防御面临了更大的挑战。一方面专业安全从业人员极度短缺,难以满足市场需求,缺口巨大;另一方面,企业部署了大量的安全设备,但是彼此缺乏联动,各自为战,难以形成有效的防御体系。再者,安全业务知识的匮乏使得很多防御工作都是被动无序的。为了帮助客户解决这些棘手的问题,绿盟科技在2019年就开始投入SOAR(安全编排与自动化响应)解决方案的预研和产品化,将人员、流程、工具有效的结合起来,通过剧本赋能客户,自动化响应SIME或者SOC系统中的安全事件,安全运营也开始逐步走向自动化,在运营效率上提升百倍。
图1?协同作战室逻辑构成
2022年我们开发了AI机器人-小盟BOT,如图1。它是协同作战室的重要组成,协同作战室打破了人人协同、人机协同的壁垒。如图2小盟BOT我们采用了RASA自然语言框架、结合Seq2Seq的生成式模型(Transformer架构)来完成自然语言识别、自然语言生成的核心能力,其核心是识别运营人员的意图,结合历史数据,智能推荐SOAR中集成的剧本能力、动作能力,并驱动SOAR引擎自动化处理。全新的交互方式,能够极大的提升一线用户的运营效率。
图2小盟BOT
在ChatGPT上我们看到了目前世界上最强NLP模型之一在处理自然语言的强大能力。我们的小盟BOT架构上可以无缝使用其类GPT3.5级别的开源模型,大大提升自身的交互能力和知识深度。一方面作为开源的自然语言处理框架RASA,可以将GPT模型作为语言模型嵌入处理流中,提供NLP能力;另一方面,当前我们在Action节点上,更多的是将用户意图映射到已有的安全原子能力上进行调度,比如IP封堵、情报查询等,使用ChatGPT后,可以扩展任务场景,在Action节点上进行更广的方案级交互,为智慧运营助力。
图3?RASA融合ChatGPT
不管是小盟BOT还是协同作战室,核心都在于为运营人员提供全新的交互模式。我们看到基于海量知识训练出来的ChatGPT带来的很多可能性,如:运营人员可以将一份邮件交给ChatGPT,快速识别钓鱼邮件;运营人员可以将安全告警请求交给ChatGPT,快速识别是否具备恶意目的。如图4,我们将一个网页请求交给ChatGPT,其快速地识别出了该请求具有SQL注入攻击的目的,同时还能识别出是通过SQLMap工具生成的。
图4恶意请求识别
智能编排
在网络安全投入越来越大,安全专家越来越短缺的情况下,如何通过机器智能自动地生成安全解决方案,如何自动处置来自于专家级的攻击者的攻击越发重要。智能编排的目标是基于客户环境上存在的事件轨迹、行为轨迹、进程轨迹、文件轨迹,结合历史的处置记录,将自身分散在网络中的安全能力进行整合,智能编排出有效的安全响应方案,解决从无到有的第一步,然后不断地人工加以优化应用。整理的逻辑架构如图5。
图5智能编排架构
ChatGPT的强项归根结底在于做文案,文案的类型包括普通文本、新闻稿、演讲稿、作文甚至代码。那如何将其与安全运营结合起来呢,安全运营领域目前应用最广泛的是SOAR,SOAR依托的则是剧本,剧本来源于安全专家的运营经验和知识。到此,我们尝试了一种可行的方式,由ChatGPT担任安全专家的角色,由其生成剧本。在业内,剧本的构成大都是python代码脚本,且各家有所差异,如何能生成符合自家规范的剧本呢。这里需要提到另一个概念,BPMN(BusinessProcess
您可能关注的文档
- ChatGPT-4:大模型的大威胁.docx
- ChatGPT的技术发展路径和带来的影响.docx
- ChatGPT将如何影响网络安全实战攻防.docx
- ChatGPT是黑客新工具还是防护利器.docx
- ChatGPT调研报告介绍.docx
- ChatGPT在安全研究领域的应用实践.docx
- ChatGPT原理解析介绍.docx
- ChatGPT在社工攻击和反钓鱼中的应用.docx
- 从防御视角探讨ChatGPT对网络安全的影响.docx
- 从攻击视角探讨ChatGPT对网络安全的影响.docx
- 煤矿地面消防管理办法.docx
- 汽车行业市场前景及投资研究报告:智能驾驶,CES 2025,AI汽车机器人数据飞轮.pdf
- 2024年粤港澳大湾区电竞行业市场前景及投资研究报告.pdf
- 亚盛医药-市场前景及投资研究报告:血液瘤创新药龙头,加速国际化.pdf
- 轻工制造行业2025年投资策略分析报告:低位顺周期,重视成长.pdf
- 健康医疗行业市场前景及投资研究报告:Apache Doris,区域医疗影像平台应用.pdf
- 2024年中国电影行业市场前景及投资研究报告.pdf
- 餐饮行业市场前景及投资研究报告:效率竞争,大B突围.pdf
- 家用电器行业市场前景及投资研究报告:扫地机量价齐升,拓宽价格带.pdf
- 2025年A股投资策略分析报告.pdf
文档评论(0)