卫鸢AI自动值守系统
产品功能
AI自动值守区
AI自动值守区能够对海量多源异构告警进行智能聚合与风险初筛,借助基础模型快速识别恶意事件,并自动联动防火墙、SOAR等处置装置,执行IP封禁、URL封禁等操作,从而实现低危高置信度告警的"无人化"处置闭环。
人工处置区
人工处置区聚焦AI无法研判、疑似误报或需人工决策的复杂安全事件。安全运营人员可通过事件分析工作台,基于AI预处理的告警摘要、攻击证据链进行快速验证与深度研判,一键调用处置智能体完成策略执行,手动闭环处置,支持处置状态可逆化管理以避免次生风险。
规则优化区
规则优化区依托"误报驱动"机制推动安全策略动态进化与持续优化,它以人工标记的误报及AI研判产生的无效告警数据为基础,通过策略优化智能体自动分析告警特征、定位策略盲区,生成包括规则阈值修正、攻击特征细化、业务场景适配等针对性调整建议,解决了传统策略依赖人工经验试错的滞后性问题,值班人员可参考这些建议对线下安全设备规则进行调整,从而减少误报、实现告警降噪。
业务黑白库
业务黑白库作为平台威胁研判的核心数据基底,通过双向特征校验提升AI分析的准确性与可靠性,RAG黑库白库二者共同形成"黑名单精准拦截威胁、白名单智能过滤误报"的双向防护体系,为AI研判提供更可靠的上下文依据。
案例经验库
案例经验库作为平台告警自动化处置的核心支撑,通过沉淀复用人工处置经验提升告警响应的效率与标准化水平、复用成熟处置流程,从而大幅减少人工介入成本,实现告警的自动化高效处理,有效提升整体告警响应效率。
威胁情报库
威胁情报库通过"威胁情报+AI智能体"的创新方案解决传统运营响应滞后、依赖人工且效率低下的问题,支持将情报快速应用于企业内不同厂商的安全设备,给出"路径检测-内容检测-漏洞检测"的组合策略,构建起一套自主驱动的情报闭环处置流程,为安全运营提供高效、智能的威胁应对支撑。
核心优势
智能体应用中心
智能体应用中心是面向安全运营值守的智能化工具集成板块,支持根据客户业务需求定制开发。平台集成智脑平台chatflow工作流发布而成的智能体,安全运营人员通过可视化界面即可快速调用,无需复杂配置和环境搭建;提供端侧应急响应、API检测等多种智能体,用户可按需筛选调用适配工具。
知识库辅助分析
建立RAG(增强式信息检索生成)网安知识库,应用感知智能、认知智能,解决情报分析的问题,包括了知识库建立和知识库应用等业务环节,通过问答的方式实现信息快速检索、查询,输出准确、高信息量的回答辅助分析。
威胁情报AI解读分析
威胁情报库的智能体首页可展示含CVE编号、发布时间、漏洞类型及受影响软件版本的今日最新漏洞,更新速度快,形成自主驱动的情报闭环处置流程,让漏洞从发现、定位到修复全流程高效运转,为资产安全筑牢防线。
业务价值
1.异构安全设备告警标准化、聚合能力
平台构建多源异构日志统一接入体系,借助智能清洗引擎实现安全设备日志格式的标准化处理,消除因字段不统一造成的碎片化问题,形成全平台可查阅的规范化数据基底。基于告警挖掘与聚合模型,对海量告警进行智能过滤、同源聚合及场景化分类,精准提取源地址属性、攻击模式等核心特征,有效降低误报率与重复告警量,威胁识别效率提升70%以上。
4.大模型决策能力
基于AI研判结论与预置自动化工作流,针对低危高准确率告警,系统自动触发API脚本或RPA工具完成处置,全程无需人工干预;对误报或复杂场景,智能分流至人工处置区并提供研判参考,形成"机器处置为主、人工干预为辅"的高效决策模式,将应急处置时效从平均15-30分钟缩短至5分钟内,显著提升安全响应标准化水平。
2.告警分检能力
依托外对内、内对内、内对外三维智能分析体,平台实现对全方向攻击行为的实时监测与闭环处置。通过多维度协同分析,平台将攻击检测覆盖范围从单一方向扩展至全网链路,显著提升复杂网络环境下的威胁发现能力,确保各类攻击行为"看得见、判得准、响应快"。
5.人机协同分析能力
通过多智能体(Agent)协同机制,平台实现AI自动化分析与安全运营人员的深度协作。既发挥AI的高效处理优势,又保留人工决策的灵活性,形成"机器高效执行、人类智慧决策"的精细化运营体系,有效缓解常态化安全实战中的人力缺口。
3.大模型辅助分析能力
融合小参数量基础模型与大模型推理引擎,构建分层智能分析体系,将复杂攻击场景的研判时间压缩至分钟级,有效解决传统分析中"经验依赖强、逻辑挖掘浅、建议模糊"等问题,实现威胁分析从"粗放初筛"到"精准研判"的升级。
6.深度分析能力
为安全运营人员应对复杂攻击场景提供深度研判支持。通过获取更多历史信息进行全面整合,有效解决传统安全分析中碎片化信息整合难、攻击链逻辑挖掘不完整、处置建议模糊等问题,显著提升安全事件研判的精准度与决策效率,为复杂攻击场景的有效处置提供有力支撑。
应用场景
告警噪音处理 / 无人值守监控 / 快速威胁溯源 / 减少重复劳动
1、告警噪音处理:AI防线在40秒内自动过滤90%+的无效告警,提升处理效率。
2、无人值守监控:24小时全自动防护系统,夜间无响应滞后,确保全天候安全。
3、快速威胁溯源:AI在10分钟内快速完成攻击链还原,及时发现潜在威胁。
4、减少重复劳动:AI接管95%重复性任务,减轻安全团队工作负担,提升响应效率。
"积木式"开放型平台,灵活构建、快速部署,满足用户差异性需求