新闻

派拓网络:以平台化架构锚定AI安全未来

2025-05-06e-works 王聪

457阅
在日前派拓网络举办的媒体沟通会上,派拓网络大中华区总裁陈文俊和派拓网络大中华区售前总经理董春涛深度解读了派拓网络与IBM联合发布的“解锁网络安全红利:安全平台驱动价值创造”调研报告。
       目前,基于AI的应用正在推动着各行各业创新与升级。从生成设计方案激发创作灵感到海量数据分析提供实时洞察;从多模态内容生成推动团队协作到自动化流程重塑业务效率,AI正在成为企业推进业务数字化转型升级的关键驱动力。

       然而不可否认的是,随着AI应用深度和广度的不断提升,企业遭受网络攻击面也随之扩大,由此引发了新的安全挑战。攻击者可以利用AI发起更加快速、复杂且具有高度扩展能力的攻击,使原本“兵来将挡、水来土掩”的单点防御策略不再奏效。根据派拓网络与IBM联合发布的调研报告显示,平台化是降低网络安全复杂性的关键,75%寻求综合安全方案的受访企业认为更好地整合安全、混合云、AI和其他技术平台至关重要。

       “AI时代,企业需要采取平台化架构,将自身安全能力进行整合,使单点防御能力汇聚为整个价值体系的共振。”在日前派拓网络举办的媒体沟通会上,派拓网络大中华区总裁陈文俊和派拓网络大中华区售前总经理董春涛深度解读了派拓网络与IBM联合发布的“解锁网络安全红利:安全平台驱动价值创造”调研报告。陈文俊表示,以全局性思维构建平台化网络安全至关重要,虽然AI技术的普及给企业带来了大量未知的网络风险,但以AI对抗AI,通过AI驱动的平台化策略完成实时的安全检测和响应,能够有效为企业安全保驾护航。
 
派拓网络大中华区总裁陈文俊
图 派拓网络大中华区总裁陈文俊

AI浪潮之下,网络威胁复杂度“水涨船高”

       目前,AI正在快速渗透至各行各业,深刻地改变着企业传统的研发、生产与制造模式。特别是AI大模型、生成式AI等技术的突破,以及数字基础设施的逐渐完善,使AI能够全面赋能研、产、供、销、服等关键环节,成为推动企业数字化、智能化转型升级的关键驱动力。

       但犹如悬在头顶的达摩克利斯之剑,AI在提升智能化水平的同时,也为网络攻击者带来了技术工具的革新。派拓网络的网络安全市场副总裁Navneet Singh曾撰文指出,利用AI进行攻击大幅度缩短了网络犯罪分子开发和部署复杂勒索软件所需的时间。在AI的帮助下,过去需要12小时才能完成的工作现在只需15分钟。

       Navneet Singh在文章中举例,最近的Black Basta勒索软件攻击给一家印刷电路板制造商造成了1,700万美元的损失。攻击者通过网络钓鱼邮件用了不到30分钟渗透到该公司内部,然后用了不到90分钟提升了权限、绘制了网络地图,并与其指挥和控制服务器建立了通信。在不到14小时的时间里,他们就发动了一次完整的勒索软件攻击,窃取了数TB的数据,甚至生成了多个定制勒索软件版本,而此时该公司的防御系统却还处于休眠状态。

       可以看出,AI驱动的网络威胁复杂性大幅度增加。陈文俊介绍一方面,攻击者借助AI算法的自动化与学习能力,使其能够同时在多个维度、发起攻击,例如物联网终端设备、工业控制系统等。另一方面,AI生成的虚假流量与攻击指令更具有伪装性,对安全流量监测与防护系统提出了更高的要求。

       企业需要以AI对抗AI,并将现有的安全策略与工具进行整合。陈文俊表示根据派拓网络与IBM联合发布的调研报告显示,中国企业平均要应对来自31家供应商的96种安全方案(全球平均为29家供应商的83种方案)。调查还显示,在安全平台化程度较高的受访企业中,有70%表示网络安全投资帮助他们提高了运营效率、营收等商业成果。

安全能力整合,以平台化策略建立全面防线

       面对AI驱动威胁的碎片化挑战,平台整合不是简单的工具堆叠,而是通过架构重构实现安全能力的系统化升级。董春涛介绍通过采用平台化方案,企业可以完成安全能力的整合,调整技术、推动创新,并将安全作为核心业务需求的优先事项。研究发现,平台化是在当今世界实现有效安全保障的必要条件,将多种工具整合到一个统一的平台中不仅可以增强企业的安全态势,还能使企业从网络安全投资中获得近4倍的投资回报(ROI),在实现创收的同时提升运营效率。
 
派拓网络大中华区售前总经理董春涛
图 派拓网络大中华区售前总经理董春涛

       此外,鉴于攻击者正在利用AI发起速度更快、范围更广且效果更好的网络攻击,平台化能够可以与AI结合强化企业的整体安全态势。董春涛介绍借助平台化,企业还能更好地获取和分析投喂给AI的数据,进而提供可操作的洞察。90%的受访高管预计将在未来两年内利用AI进行扩展、优化或创新,因此将AI集成到平台中能在提升安全就绪性方面发挥关键作用。例如:加速采用代理式AI来确保安全,通过平台化缩短投资周期;或者,利用平台化创建所需的共同治理,以提供塑造未来的AI能力。

       例如,通过将云端、数据中心、终端等防御能力关联起来,派拓网络构建了Precision AI驱动的Cortex XSIAM平台,它能够将数据和安全运营功能(包括SIEM、SOAR、ASM和XDR)集成到一个平台中,显著简化了安全运营,实现了大规模的威胁防御。并且,Precision AI能够通过使用丰富的数据和特定的安全模型实现检测、预防和修复的自动化,帮助安全团队信任AI所带来的成果。

持续创新,携手合作伙伴应对未来安全挑战

       从2013年的开始,派拓网络就开启了对机器学习和深度学习的研究使用。目前,派拓网络联合IBM等合作伙伴,通过战略合作将领先的安全平台、AI和转型能力相结合,护航企业安全转型。陈文俊表示,派拓网络在推进AI驱动的平台化解决方案时,采取了开放的生态策略:

       在合作伙伴层面,既涵盖传统集成商、经销商,也包括国内外不同云服务商,例如去年9月,派拓网络完成对IBM QRadar软件即服务(SaaS)资产的收购,并强化与IBM的合作,深度的融合可以为客户提供一流的威胁防御,通过简化安全运营所需的完整平台策略来应对不断扩大的攻击面。

       在服务客户方面,派拓网络支持多云环境,能够提供统一的安全管理流程与技术训练,帮助客户实现多云环境下的统一安全策略管理。同时,可支持收集第三方日志,兼容客户现有网络环境,以开放生态为客户带来敏捷、高效的安全解决方案。

       从工业革命的机械轰鸣到数字时代的代码跃动,从云计算的广泛应用到人工智能的蓬勃发展,技术形态与应用场景不断迭代革新。但是对于企业而言,安全防护始终是企业发展的基石与底线。“未来,派拓网络将持续创新,以Precision AI驱动的平台化策略为用户提供多云整合能力、平台化管理能力和多维防护能力,为企业筑牢AI时代安全防护硬核壁垒。”陈文俊总结道。
责任编辑:程玥
本文为e-works原创投稿文章,未经e-works书面许可,任何人不得复制、转载、摘编等任何方式进行使用。如已是e-works授权合作伙伴,应在授权范围内使用。e-works内容合作伙伴申请热线:editor@e-works.net.cn tel:027-87592219/20/21。
读者评论 (0)
请您登录/注册后再评论