公司动态

安萌 AI 自动值守×DeepSeek| AI助力安全运营新篇章

2025-02-21




安萌 AI 自动值守×DeepSeek

AI助力安全运营新篇章





引言

DeepSeek 通过整合自然语言处理、知识图谱检索、自适应学习算法、多任务协同处理等技术能力,结合企业个性化策略引擎,能够在特定的专业化场景中提供低成本高性能的人工智能解决方案。该技术架构显著降低了AI在行业领域的应用门槛,为网络安全场景的创新升级提供了技术支持。

漠坦尼安萌AI自动值守机器人在前期已成功实现与通义千问、GLM、国网光明大模型的对接,并基于开源大模型进行进一步微调,正式开启 AI 助力网络安全运营的全新篇章。近期,再次紧随技术发展浪潮,完成 DeepSeek 的全面接入,实现了又一重大技术突破。



安萌AI自动值守

助力安全运营



安萌AI自动值守应用借助DeepSeek开源模型底座的接入,运用先进的推理大模型技术,并结合行业知识库,实现海量安全数据的高效分析,精确地识别潜在的安全威胁,显著降低误报率。在应对复杂的网络威胁时,也能够迅速而准确地作出判断,为用户争取到宝贵的应对时间。


AI自动化值守机器人


通过本地化大模型部署,确保了数据完全独立。AI自动化值守机器人能够在本地环境中对网络流量和系统日志等数据进行实时监测与深度分析。凭借强大的本地计算资源和定制化的大模型,能够精准识别各类安全威胁,实现了安全事件人机协同的精细化运营



AI自动值守优势


划重点

01

本地化部署,隐私无忧

划重点

02

深度分析精准识别

划重点

03

精细化安全运营

划重点

04

持续学习进化,适应变化


多区协作 智能守护


AI自动化值守机器人结合实战场景设计了四个关键区域,通过划分次要关注区AI自动处置区人工处置区规则优化区,实现对网络安全威胁的高效管理和及时响应。


01

次要关注区:

精准过滤,提前预防


次要关注区能够预先过滤出不符合业务规范(误告)或 PC 低级IOA告警。在人工智能自动值守模式下,系统将迅速判断该事件是否已被列入白名单处理。若无安全风险,则系统将自动忽略,从而减轻后续处理的工作量;若存在潜在的安全隐患,则系统将及时转交人工处理,确保所有安全威胁均能被及时发现。此外,我们还建立了定期回看机制,持续优化过滤规则,以提升过滤的准确性和效率。

02

AI 自动处置区:

智能分析,快速响应


AI自动处置区构成了平台智能化的核心要素,在整合DeepSeek智能体后,人工智能的分析与处理能力得到了显著增强。对于判断准确率高且无需人工干预的告警,人工智能能够自动迅速地进行处理,显著缩短了告警处置的时间。

03

人工处置区:

深度研判,精准把控


负责接收人工智能无法识别或需人工介入的告警,并自动将其转移至人工处置区。专业安全人员将对告警进行深入研判和分析,并进行相应的标注和人工处理。对于需要持续监控的告警,安全人员可以进行标记以便后续的跟踪处理。通过人工和 AI 的协作,实现对安全威胁的全方位把控。


04

规则优化区:

联动优化,持续改进


规则优化区是平台持续演进的核心。根据人工分析的结果,我们可以对误报实施人工智能策略优化及业务流程改善。通过这种协同优化机制,平台得以持续学习和改进,提升自动值守的准确度和适应性,为企业提供更为稳固可靠的安全保障。



应用成效



AI自动值守机器人能够对网络流量、系统日志等多维度异构数据进行实时监测及深度关联分析,实现各类安全威胁检出。通过构建安全事件的人机协同研判-处置闭环,大幅降低误报率并提升响应效率,推动安全运营从被动防御向智能主动防控转型。


AI自动化值守机器人情报分析


AI自动化值守机器人智能研判


AI自动化值守机器人应用数据成效


系统在实现对网络安全威胁高效管理和及时响应的同时,支持自动生成并推送安全周报,定期分析和汇总数据,帮助企业洞察潜在风险,提升决策的准确性与前瞻性。


AI自动化值守机器人生成安全周报





多场景应用 全面守护



自接入 DeepSeek以来,安萌的应用范围显著扩大,在众多网络安全领域中扮演了至关重要的角色。


01

自动化威胁检测应用


在接入DeepSeek智能体之后,企业能够借助漠坦尼安萌平台,利用成本效益高的模型对日志进行实时分析,识别异常流量,甚至生成对抗攻击的防御策略,并能够在秒级内完成对威胁的闭环处置。在实际运用中,一旦检测到勒索软件的加密行为,系统将自动执行隔离受感染的主机、阻断外联IP等一系列操作,并生成相应的事件报告。据某电力行业客户反馈,事件的平均响应时间已从原来的两小时缩短至五分钟



02

钓鱼邮件分析应用


在日常工作中,邮件来源繁杂且多样,用户难以快速准确地判断邮件的真实性和潜在威胁。对于邮件中可能隐藏的恶意链接以及附件内的恶意代码等威胁的检测,传统的邮件网关分析深度有限。一旦钓鱼邮件绕过网关检测,便需要安全部门介入进行协助分析,通常需要借助多种专业工具和技术手段,导致人工成本显著增加。


邮件安全分析报告


安萌平台通过大模型监测邮件内容话术异常,分析发件人的IP地址、邮箱地址以及邮件内容等,识别潜在的异常情况,生成分析报告并自动化推送,解决钓鱼攻击引发的人工审核成本高昂的问题,提高钓鱼邮件的检出率,完善邮件安全的动态防御体系。


用户可以创建钓鱼邮件智能体,并同步创建AI分析邮箱,支持将邮件内容转为代码格式后,让智能体通过语义分析、代码分析、视觉模型等技术手段,对邮件文本内容、图片信息、链接以及发件人信息等进行识别。同时,联动沙箱对可疑链接、恶意附件进行分析。

03

7×24小时安全助手护航


通过接入DeepSeek智能体,安全问答的整体准确率提升了16%。运维人员能够通过自然语言进行提问,针对不同威胁场景自动识别场景通用问题。当前模型不仅能够提供精确的分析结果,还能提供对应的修复方案,并关联受影响资产。此外,系统可根据具体场景需求,自动生成定制化的脚本。





突破难题 提升效率



当前,网络安全运营正遭遇告警疲劳专业人才短缺以及效率瓶颈等挑战,严重影响企业的安全防御效能。在引入DeepSeek智能体后,漠坦尼安萌通过智能研判、智能问答、智能驾驶舱等功能,成功突破这些瓶颈。智能研判功能能够快速且精确地处理告警信息,降低无效告警的干扰;智能问答功能为用户提供便捷的查询解答服务,减少了对大量专家资源的依赖;智能驾驶舱功能则能以直观的方式展现安全态势,协助管理者作出迅速的决策。




未来展望

未来,漠坦尼安萌AI将持续吸收诸如DeepSeek等尖端人工智能技术,不断对平台功能及性能进行优化,为用户提供更为卓越和高效的安全服务,助力网络安全领域迈向智能化的新时代。