重磅发布,阿里云安全大模型正式投入使用

本文涉及的产品
云安全中心 免费版,不限时长
简介: 2023年云栖大会,阿里云安全正式宣布基于通义千问大模型训练的安全大模型投入使用。首期开放的功能包括为用户提供定制化的安全告警解读、事件调查及处置建议服务,覆盖全网超过99%的告警事件类型。即日起,用户可在阿里云安全中心免费使用体验。

1.云安全的智能化演进,云安全的智能化探索由来已久

阿里云计算总峰值已达到万亿QPS级别,2022全年日均峰值防御次数达到60亿,成功防御最大DDoS攻击流量达到2.08Tbps,相比2021年同期增长57%。单靠安全规则去防御的技术,在应对大规模攻击,层出不穷的攻击变种而言早已捉襟见肘。

在这种攻击态势下,阿里云安全一直在演进去用自动化、智能化的方式去对抗。
image.png
图:大规模防御推进云安全智能化探索

2. 传统告警方式需要生产工具变革

传统方式上处理复杂安全事件的时候,需要经验丰富的安全运营技术专家去判断执行,是否是误报、是否需要处置、如何处置,以及在哪些产品的维度去处置。

告警信息的调查、理解、分析和归纳总结,对人的“经验丰富”依赖性极强。当告警信息数量超过可运营上限时,应急响应的时效会大打折扣。

安全大模型可以极大的简化这个过程,降低安全运营的技术门槛,提升安全运营的效率,降低成本。
image.png
图:传统告警方式 VS 安全大模型告警方式

3. 云安全的原生化、平台化、智能化是演进趋势

image.png
图:阿里云CSO欧阳欣云栖技术主论坛演讲

成为一个优秀的云安全大模型

01.阿里云安全海量攻防实战积累

云上全域威胁图谱超千千亿节点、千亿边关系网,亿级恶意IP、域名、URL,源自云安全每天的实战攻防,海量经验的积累和沉淀是阿里云安全大模型的核心竞争力之一。

02.完备的安全工具集和系统的深度集成

阿里云安全大模型能快速落地得益于完备的工具集,工具集是安全大模型和系统的链接。威胁工具集、工程工具集、知识工具集联动通用大模型和安全大模型,更高效进行威胁分析处置,以离线计算、实时计算、图计算等多种计算形态,满足不同场景需求。
image.png
阿里云安全大模型高效工作,更来自云平台自身的标准化和开放性,以及产品间的深度集成,让阿里云安全可以打造完备的安全工具集,并进一步推动实现安全的统一管理,真正实现安全运营的“秒级响应”。

4. 万次测试的95.8%满意度

I期发布的阿里云安全大模型,作为业内首个发布大规模公测的安全大模型,应用设计以推荐问题为主,这是阿里云将通用大模型训练为安全进阶型模型的落地探索第一步。

当安全事件发生之后,云安全大模型以专家视角提供研判思路,先于安全运营人员「提出思考」降低「经验依赖」。支持层层深入对话,多轮提问后均可保持对话逻辑上下连贯,在近万次的测试对话过程中其连续性、可读性、正确性、针对性的整体满意度达95.8%。

5. 重大国际体育赛事,安全运营效率提升90%

近期落幕的国际体育赛事中护航中,首次实战出征的阿里云安全大模型,面对开幕式前激增30%的攻击流量,以专业安全专家视角,主动辅助降噪、响应、止血,提升云上攻防场景应急响应能力,使得安全运营效率整体提升90%。

image.png

6. AI x 安全 x 云,未来安全无限可能

阿里云安全产品负责人祝建跃表示,云安全大模型II期能力正在建设中,近期还会推进落地安全告警处理、托管检测与响应服务运营能力,未来也将持续推动更多安全产品基于大模型的变革与创新。
image.png
图:阿里云安全产品负责人祝建跃演讲照

欢迎用户登陆阿里云安全中心,正式开启智能化云上安全运营新体验。

相关文章
|
2天前
|
弹性计算 安全 网络安全
带你读《从基础到应用云上安全航行指南》——干货长文快收藏!阿里云专家教你如何安全访问和管理ECS资源(3)
**《从基础到应用云上安全航行指南》——阿里云专家教你如何安全访问和管理ECS资源(3)** 在阿里云的广阔云海中,ECS(弹性计算服务)资源如同航行的船只,承载着我们的业务与数据。如何确保这些
|
4天前
|
异构计算 弹性计算 并行计算
|
7天前
|
人工智能 前端开发 JavaScript
阿里云安全类云产品,验证码使用时滑动验证流程及线上问题排查
阿里云验证码产品,使用业界先进的风控引擎结合“规则+AI”模型,有效区分真实用户和机器自动化脚本攻击,避免机器请求造成业务损失。主要适用于垃圾注册、刷库撞库,薅羊毛,短信被刷等风险场景。为您提供安全可靠的业务环境。本文为大家介绍验证码使用时滑动验证流程及验证不通过的问题排查。
64699 2
阿里云安全类云产品,验证码使用时滑动验证流程及线上问题排查
|
9天前
|
运维 监控 安全
【阿里云云原生专栏】云原生时代的 DevSecOps:阿里云的安全开发流程实践
【5月更文挑战第28天】在云原生时代,面对安全新挑战,阿里云践行DevSecOps理念,将安全贯穿于开发运维全过程。通过安全需求分析、设计、代码审查、测试及持续监控,确保云原生应用安全。例如,Kubernetes配置中加入安全设置。阿里云还提供多种安全服务和工具,如身份认证、云防火墙等,助力用户构建安全可靠的云应用,为数字化转型保驾护航。
68 4
|
10天前
|
SQL 监控 安全
【阿里云云原生专栏】云原生安全体系构建:阿里云云防火墙与WAF的应用
【5月更文挑战第27天】阿里云云防火墙和WAF是构建云原生安全体系的关键产品,提供网络、主机和Web应用多维度防护。云防火墙采用分布式架构抵御网络攻击,确保应用安全稳定;WAF专注Web应用安全,防止SQL注入、XSS和DDoS等威胁。简单部署配置,结合使用可实现全面安全防护,提升企业云上应用安全性,保障业务安全运行。未来,阿里云将持续强化云原生安全建设。
140 1
|
13天前
|
人工智能 搜索推荐 调度
微博接入阿里云通义大模型!
微博接入阿里云通义大模型!
30 2
|
13天前
|
人工智能 Cloud Native 安全
众安保险接入阿里云通义大模型
众安保险接入阿里云通义大模型
38 2
|
13天前
|
人工智能 自然语言处理 算法
阿里云通义大模型助力“小爱同学”!
阿里云通义大模型助力“小爱同学”!
47 2
|
13天前
|
人工智能 监控 安全
阿里云通义大模型“下矿”了!
阿里云通义大模型“下矿”了!
42 2
|
13天前
|
自然语言处理 新能源 程序员
长安汽车 X 阿里云:合作研发汽车垂域大模型
长安汽车 X 阿里云:合作研发汽车垂域大模型
32 1