【方案】2026 基于AI大模型赋能的网络安全解决方案_第1页
【方案】2026 基于AI大模型赋能的网络安全解决方案_第2页
【方案】2026 基于AI大模型赋能的网络安全解决方案_第3页
【方案】2026 基于AI大模型赋能的网络安全解决方案_第4页
【方案】2026 基于AI大模型赋能的网络安全解决方案_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

360基于大模型赋能的网络安全解决方案01

大模型引领数字安全新趋势教育建筑运营商电力政务车联网医疗文旅税务司法制造传媒交通金融餐饮能源安全l

把握人工智能等新科技革命浪潮

高效集聚全球创新要素

推进产业智能化

绿色化

融合化。——2

0

23

年5

月5

日习

届中

员会

话l

积极主动适应和引领新一轮科技革命和产业变革

把高质量发展的要求贯穿新型工业化全过程——

2

0

2

3

9

月2

2

全国

大会

重要指示大模型技术作为通用人工智能技术的里程碑

,正在推动各行各业创新和变革。大模型作为新生产力,安全行业发展需要大模型助力大模型作为新生产力,

正在赋能各行各业安全行业的痛难点

大模型技术重塑安全体系重塑“安全知识”、重塑“安全研判”、重塑“安全处置”•产品主义是以传统安全产品为中心

,通过堆砌安全盒子来解决安全问题。产品主义难以应对高级网络威胁。大模型作为新质生产力,

正在重塑安全体系•能力主义是以安全能力为导向

,将安全产品和安全专家相结合

,通过专业运营形成安全实战能力。•

智能主义是利用人工智能技术赋能安全工具,颠覆传统运营模式,是对能力主义的升级和加强版。(

+

(

+

)能力主义产品主义智能主义(安全产品)02

基于360安全大模的型智能化运营方案360安全大模型平台赋能安全运营360安全大模型平台安全数字专家安全智能编排系统CoE安

型AP

I

接应

告警

据推

、N

D

R问答窗口嵌入或悬浮窗嵌入应

术辅

助推

品:

360安全大模型平台

本脑

EDRNDR…链接访问独立页面

(浏览器

)应

疑推

家360安全大模型应用模式对接示

例:本

、M

S

S

、ND

R、联合产品对

理联合产品展

家独立产品

360安全大模型平台360本脑360EDR安全知识库全新的运营架构和能力体系重塑安全运营生产力安全业务数据治理业务监测预警业务分析研判业务协同处置业务更多运营业务支撑本地运营本地数据汇集威胁分析&降噪攻击面管理协同响应处置……本地安全大脑数据上送/能力联动本地数字专家团队LLM对话插件&应用

AI角色设定提供备用技能插件接口对接

技能分类管理运行异常处理工作流能力调用插件与工具功能接口联合产品模式(安全大模型+本脑)安全大模型系统知识纠错输入语料暴露面智能梳理智能体云端运营赋能云端数字专家团队执行反馈任务下发攻防知识图谱咨询智能体托管安全运营智能体威胁情报分析智能体日志提取工具设备联动工具流量还原工具情报查询工具资产测绘工具样本检测工具公共安全常识法律法规规范攻防技战术企业私域知识威胁情报数据杀伤链经验更多云端……攻击者狩猎智能体信息检索智能体辅助运营智能体告警运营智能体告警降噪智能体工具库知识库…………研

语言总结告警要素,

快速定性严重程度。绘制证据链路图,

还原攻击过程,

速分析研判效率。盘点被攻击资产信息

,多维度总结关

键攻击动作/证据。结合威胁情报、攻防知识

,对攻击者画像分析

,理解攻击意图

,智能狩猎攻击

者。针对告警中涉及到的IP、

域名

文件HASH等关键攻击者信息

进行智能溯源,

辅助安全运营人员快速研判告警。智能安全运营AI生成安全报告

统计归档。*自动执行相应SOAR,

实现威胁告警智能化处置闭环结合研判结果

从已收录的SOAR预案库中智能推荐合适的处置预案

消除风险联合产品模式

(安全大模型+本脑)

:数字专家列阵,

助力智能化运营变革实时在线监测、

统计各项态势指标。输入日志样例

智能推荐解析规则。钓鱼邮件检测告警降噪告警研判攻击者狩猎威胁溯源情报分析智能检索联动处置辅助运营报告生成数据解析智能体智能体智能体智能体智能体智能体智能体智能体智能体智能体智能体基于告警情境

提出可行

有效的应对措施

,辅助制定处置方案。会

《《《《国

油能

会2026中精准识别:鲸钓、鱼叉式、水坑式、商钓等

钓鱼邮件场景;大模型加持

精准检测【

钓鱼邮件】邮件

-

发件人分析

邮件

-

标题及正文分析

邮件

-

附件分析诈骗、赌博、色情、垃圾邮件检测钓鱼二维码、图片OCR识别仿冒、水坑网站检测黑IP、URL、DNS检测敏感信息、附件密码识别、提取恶意快捷方式恶意木马检测恶意脚本检测恶意伪装检测CVE漏洞捆绑攻击检测邮箱异常登录检测邮件来源分析邮件编码分析邮箱异常/转发检测邮箱异常流量检测伪造发件人检测恶意发件人发件路径异常检测邮件系统漏洞检测邮件流量会话分析邮箱爆破行为检测邮箱弱口令检测联合产品模式(安全大模型

+360NDR):

打造钓鱼专项,

提升深度检测能力

目标不确定

可能是HR、财务、高管、甚至运维人员。

内容不确定

钓鱼邮件看上去极具诱惑性或关联日常工作。钓鱼专项检测能力有效构建:邮件会话、邮件发件人、邮件标题及正文、邮件附件

的体系化钓鱼邮件检测方案;现状:社工与钓鱼邮件结合防不胜防手段不确定通过二维码、图片、附件进行伪装,

甚至做过免杀可以绕过邮件网关和杀软检测。2026中国石油石化行业人工智能安全与智能体技术应用研讨会序号专家名称简述1综合情报专家支持对IP多维情报进行查询,包括威胁情报、解析记录、IPWHOIS信息、通信样本、溯源样本、资产状态、开放端口、恶意网址、相关证书、公开报告2攻防知识图谱咨询专家360安全团队在实战攻防对抗中积累的攻击技战术、攻击活动杀伤链等知识的智能化应用3钓鱼邮件研判专家深入分析收发件人信息、邮件标题、正文内容、邮件附件及邮件中的链接,判定邮件是否为恶意邮件4安全事件自动运营专家为安全事件提供自动化研判

,智能解读

,推荐处置预案,核心告警分析等5告警自动运营专家为威胁告警提供自动化分析研判,联动情报、资产、行为数据等实现攻击者分析、受害者分析

,攻击链还原,并且可以洞察攻击意图,评估影响范围

,推荐处置预案

,给出处置建议6终端EDR威胁分析专家可基于EDR原始日志或者威胁告警进行深度分析已发现高级威胁7安全审计专家实现安全审计、代码审计、弱密码查询、端口查询、开源软件漏洞查询、安全审计用例生成8APT分析专家专为网络安全专业人士打造的智能代理,具备深厚的高级持续性威胁(APT)分析能力9红队技术专家网络安全渗透测试专家

,我将为你解答所有关于网络安全的技术问题,比如红队攻击技巧,POC等,我还可

以为你解答关于漏洞的原理,并可以帮助你生成渗透测试工具10安全知识专家安全知识、攻防知识和攻防对抗经验的知识问答11空间测绘专家网络空间测绘系统的查询语句生成、操作问题解答及网络空间测绘知识咨询12高级运营语言生成专家针对高级安全运营语言(HQL)进行专项训练,实现自然语言生成安全运营语言13Web攻击研判专家针对SQL注入、XSS等多种Web攻击

,进行深度研判分析14数据分级分类专家数据分类分级专家,可以帮您对数据进行分类分级15实网测试用例推荐专家根据自然语言描述进行实网攻击测试用例推荐……独立产品模式-安全数字专家

家团队:

360

高阶

说明:当前安全大模型平台标品内置30+个数字专家,可根据不同项目配置不同专家。现阶段内置专家

(持续扩充中

)360安全大模型实战演示视频告警研判智能体:

视频攻击狩猎智能体:

视频03

基于360大模型赋能的企业AI知识库知识的深度理解,能够指导决策和行为运用-创新性、洞察性信息的综合和理解,能够被应用提炼-体系化、系统化经过处理的数据

,具有一定的意义加工-意义化、规则化原始的事实集合

,未加工处理chunks

向量数据上下文提示词embedding

renking文档解析向量化embedding提问问题?信息Information数据Data数据≠知识

知识≠AI可用答案如下:

文档来源:

Deep

seekAI知识库能力AI-Agent能力知识Knowledge智慧

Wisdom生成式大模型时代,DI

KW模型新解释

“知识必须能指导AI行动

”•什么是知识,著名的DI

KW金字塔模型做了解释,大模型时代

,我们又赋予了更深层次的解释:知识必须被AI所理解

,才能指导AI自主行动,形成生产力(即:知识必须能指导AI行动,才能形成AI智慧)•360AI企业知识库是AI理解企业私域知识的翻译官,助力企业将数据转换为AI可理解的知识,让Agent懂企业,能自主干活产品定位:

高效提升AI生产力的企业级

“AI知识中枢

面向谁:专为政企客户快速突破AI转型瓶颈而打造,可有效解决传统知识库“缺结构化知识、仅能问文档、复杂板式解析不精准、缺知识技能、知识应用窄且低效、管理粗放且安全风险大”等卡点问题 核心价值:以更高效且安全的方式

,将企业各类数据转换为AI新质生产力

核心特性:兼具“AI知识库+企业级知识管理”双重特性,既能为各类Agent提供精准的外挂知识服务,又能大幅提升组织/员工日常工作效率企业级全生命周期知识管理与安全

处理多模态解析,》》

C》》

AI化内部文档外部数据音视频数据采集图片数据库知识调用知识增强业务理解提升组织与员工效率“搜-问-创-审-辅助决策”等

一体化知识应用360

AI企业知识库为Agent提供精准知识服务YA咨询问答多源异构

采集创作/审查AI搜索辅助决策应用处理安全存储运营知识智能MCP服务知识问答MCP指标问答MCP

AI文档生成MCP

AI阅读MCP关键信息提取MCP

AI摘要MCP...多模态RAG知识库全方位安全管控态势感知大屏全链路日志审计涉密数据安全管控知识溯源内容安全检测权限控制分类分级密级管理加密传输加密存储全生命周期知识管理知识销毁知识运营知识应用知识审核知识发布知识处理知识创建全域知识捕获非结构化数据结构化数据文本、图片、

音频、

视频

…CRM、

数据库、ERP、

资金流水

…部门知识库公司知识库行业知识库多模态知识解析多模态数据开发与融合行业场景智能体IT

政府教育航空医疗通用场景智能体人事

财务办公萃取异构数据开发图谱建模

指标建模外部数据网站

信息门户

社交媒体

行业资讯

…IT故障问答系统操作指南工作流编排招商政策咨询检察院法律监督MCP插

用Agent构建平台提示词工程新一代图文跨模态模

型FG-CLIPAI

PPT/文档chat

BI/报告人力制度问答福利政策咨询内容安全大模型360智脑内容&模型安全自主规划多智能体协同版式分析ASR/TTS软硬一体&信创图像解析视频解析表格解析OCR大模型基础设施费用报销chat

BIAI导师教案生成多模型接入与管理故障维修智能客服智能导诊报告解读第三方模型自研大模型开源大模型大模型一体机个人知识库......360AI企业知识库产品功能全景图•

全面涵盖企业知识库建设功能,一站式打造企业‘能听、会想、敢行动、保安全’专属AI知识中枢360AI企业知识库落地方法论,

六步解锁企业智慧新动能

以“六步闭环”构建「可落地、可复用、可进化」的知识资产运营体系,让企业知识从「分散沉淀」到「智能赋能」

,破解“建库即闲置”困局知识库构建Build•内部通用知识库,面向全员:人、财、法、

IT

语料质量评估•

AI问答准确率•

知识引用覆盖•

场景问题解决率•......多渠道捕获与采集

知识处理Process•

企业有哪些知识?•

分布在哪?•

职能部门场景痛点?提供应用接口,发布对接三方系统知识库搜索问答开箱即用2026中国石油石化•专业知识库,

面向业务人员

会•

业务场景痛点?•

安全合规要求?•......•

员工本地文件•业务系统:

IM、wiki...•

企业通用场景,降本•

行业场景

,提质增效360知识库落地方法智能体应用Application•360AI搜索•云盘文件反馈闭环Feedback•

分类分级•

内容过滤•

知识增强•

知识萃取知识诊断Diagnosis知识捕获Capture摸清现状明确蓝图多渠道捕获与采集数据监测统计优化方案04

360大模型安全卫士

AI安全问题已然登临潮头传统的安全问题依然存在,

并且引入了模型安全、

数据与知识安全、

智能体安全、

客户端安全等新问题,尤其是提示注入攻击、

Agent与MCP的应用,

大大降低了

“黑客

门槛。AI内容安全输入侧攻击•

提示注入攻击•

越狱攻击输出侧内容风险•

信息污染•

偏见/公平性/恶意意识形态与政治安全•

高级黑/低级红•

价值观错误AI内生安全训练数据

训练权重与基座•

数据投毒•

数据标注不清•

数据侵权•…………幻觉/杜撰•

数据局限

•事实矛盾•数据时效性

•事实捏造•

虚假信息

不遵循指令•

价值观偏差•AI应用安全Agent安全•

Agent越权与失控•

记忆篡改•

智能体仿冒•……MCP安全

客户端安全•

访问控制•

个人隐私泄露•MCP执行安全•……系统环境安全•

算力主机配置不当•

计算资源滥用

争夺

优先级问题•网络渗透

木马

病毒等•……供应链与部署安全•

供应链

(开源模型

第三方框架库

系统依赖等)

漏洞•

部署环境基线配置风险•

通信流量劫持•……AI基础安全•

执行程序滥用•

三方插件安全性•

API安全•

协同失效•

命令注入•

敏感数据泄露•

权限管控缺陷•

模型窃取•

权重篡改•

逻辑缺陷•

恶意指令注入•

意识形态误导•

隐私泄露……………………•••••一体化防护可视化分析

内容安全护栏大模型管理风控检

干预回测

复模型漏洞识别安全代

答集中管理”以AI技术(风险检测、

安全代答、

裁判评测)

对抗AI风险“,

聚焦企事业单位AI规模化落地中的合规风险与内容失控挑战,提供从模型评测到语料评估到实时拦截的闭环防护能力

国内领先的“评测+防护”一体化大模型内容安全解决方案通过“以测促防、以模治模”双轮驱动,为企业提供覆盖大模型上线前、

中、后全生命周期的内容合规与风险防控能力

,筑牢AI内容安全防线360的解法:

“以模制模

”、

“以测促防

”,

筑牢大模型内容安全防线事前:

内容评测,风险迁移事中:多重检测,精准防护事后:策略调优,能力迭代内容安全评测评测数据集评测报告以测促防以模护模风险处置裁判模型模型资产梳理业务模型接入安全模型管理态势大屏工作台

驾驶舱

内容安全护栏

风控告警&脱敏风控日志签干预库管理算力消耗防护内容安全评测风险数据管理合规性数据集模型测评评分对抗攻击数据集评测任务管理启用护栏评测效果对比评测报告跨模型评测结果对比评测数据集

规则策略库干预回复库敏感词库模型接入配置模型资产信息文本审核模型评测裁判模型图片审核模型敏感词匹配引擎音频审核模型敏感数据识别引擎视频审核模型干预回复引擎安全代答模型任务调度引擎算力消耗防护引擎《生成式人工智能服务安全基本要求》TC260《人工智能安全治理框架》业务场景业务功能业务引擎法规遵从《生成式人工智能服务管理暂行办法》360大模型安全卫士功能全景护栏告警护栏日志敏感词管理规则引擎管理模型上线前风险评估大模型选型测试训练语料合规检测AI

业务合规备案AI

业务内容合规防护企业AI应用风控可视化展示模型管理AI安全分析师安全运营数据科学家对抗性测试员业务部门负责人安全运营专家模型资产管理模型接入模型漏洞管理语料安全评估敏感数据识别自定义风险标护栏验证室基础数据05

360龙虾保360安全云构建龙虾运行全流程防御体系针对龙虾(

OpenClaw

)从程序下载、安装部署、配置初始化到生产运行的全生命周期,我们构建了原子级风险映射矩阵。每一个潜在的安全断点,都精准匹配了专属的安全防护单元。通过这套严密的防御网格,我们打造了行业首创的‘龙虾保’全栈护航体系

,确保政企在享受AI智能体红利的同时,实现真正的‘放心用、大胆用’。全生命周期保护龙虾安心使用员工上网行为管理服务1、

保护龙虾防绕过拦截龙虾操作所产生的删库

外发文件

执行恶意命

令下企

杀服务1、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论