dhf 发表于 2025-9-21 10:54
  
日灌文章三百帖,不辞常驻此社区。
zjwshenxian 发表于 2025-9-21 13:43
  
AI能否真正替代人工应对网络安全威胁?
新手981388 发表于 2025-9-21 16:15
  
1、AI能否真正替代人工应对网络安全威胁?未来“人机协同”的理想模式是怎样的?
1. AI能否真正替代人工应对网络安全威胁?

核心答案:在当前及可预见的未来,AI无法、也不应“完全替代”人工,但其角色正从“辅助工具”升级为“核心主力”,将应对威胁的“主体”从人转变为AI。

我们可以从深信服公布的亮点中来解读这个结论:

    AI的不可替代性优势(为何能成为“主力”):

        处理海量数据的能力:人类分析师无法在数以百万计的日志中快速找到线索,而AI(如安全GPT)可以瞬间完成告警降噪(99%以上),将需要人工处理的告警从“汪洋大海”缩减为“一条小溪”。这是效率的维度。

        不知疲倦与持续学习:AI可以7x24小时工作,不会疲劳,并能持续学习新的攻击模式。87.24%的0day攻击检出率,意味着AI已经能够通过算法模型发现从未见过的攻击特征,这是人类难以做到的。这是能力维度的突破。

        应对规模化攻击:在DDoS攻击、大规模钓鱼邮件(精准率99.9%+)等需要快速、大规模响应的场景,AI的自动化响应速度远超人类。这是速度的维度。

    人类不可替代的核心价值(为何仍需“辅助”):

        战略思维与上下文理解:AI擅长分析数据,但难以理解复杂的业务上下文。例如,一个异常登录是否是CEO在度假地访问公司财报?这需要人类结合公司政策、人员动态等非技术信息进行综合判断。

        恶意对抗与 creativity:高级持续性威胁(APT)攻击是高度定制化的,攻击者会故意规避AI检测模型。这种“猫鼠游戏”需要人类分析师的经验、直觉和创造性思维来发现攻击者的“战术意图”,而不仅仅是技术痕迹。

        伦理与责任归属:最终的安全决策,尤其是可能影响业务连续性(如断网)或造成重大影响的决策,必须由人类负责。AI可以提供建议,但不能替代人类的最终判断和责任承担。

        系统设计与策略制定:AI模型的训练、安全策略的顶层设计、响应流程的制定,这些依然依赖于顶尖安全专家的人类智慧。

结论: AI正在替代的是网络安全中重复性、高强度、基于简单规则的体力劳动(分析海量日志)和部分脑力劳动(模式识别),从而将人类分析师从“警报疲劳”中解放出来。而人类则专注于更高层次的战略分析、威胁狩猎、漏洞管理和最终决策。这不是“替代”,而是一次深刻的“生产力革命”。
2. 未来“人机协同”的理想模式是怎样的?

基于上述分析,理想的“人机协同”模式不再是“人类操作,AI提醒”,而是转变为 “AI智能调度,人类辅助决策” 。深信服提到的这个理念非常准确地描绘了未来图景。

这个理想模式可以概括为一个高效运转的“安全大脑”:

1. 第一层:AI全权负责(自动化响应层)

    工作:处理99%的可预测、高置信度、已知模式的安全事件。例如:自动拦截恶意IP、隔离中招主机、过滤钓鱼邮件、对常规告警进行初步研判并闭环。

    目标:实现“秒级响应”,解决绝大多数低阶问题,为人类减负。

2. 第二层:人机深度交互(分析研判层)

    工作:对于AI无法百分百确认的复杂警报(那1%的疑难点),AI会完成初步调查:“是谁?在什么时间?从哪里来?做了什么?影响了哪些资产?”——并将这些信息连同自身的分析置信度一并提交给人类分析师。

    模式:人类分析师不再是“从零开始”看原始日志,而是审核AI的“工作报告”。AI成为了人类的“超级助理”,完成了所有信息搜集和初步归因的脏活累活。人类只需基于AI提供的证据链,运用自己的经验和业务知识,做出最终判断:“这是不是攻击?要不要升级处理?”

    界面:这通常通过SOAR(安全编排、自动化与响应)平台实现,形成一个高效的“人机交互工作台”。

3. 第三层:人类主导(战略决策层)

    工作:

        威胁狩猎:主动基于情报和假设,指挥AI去数据中寻找潜在攻击的痕迹。

        策略优化:根据AI的表现和最新威胁情报,持续调整和优化AI模型的分析策略与规则。

        应急响应:发生重大安全事件时,人类团队进行指挥、协调和做出最关键的决定(如是否启动灾备计划)。

        体系构建:负责整个安全体系的顶层设计和建设。

一个生动的比喻:
未来的安全运营中心(SOC)就像一个现代化的战斗机驾驶舱。

    AI是飞机的智能航电系统,它负责处理飞行数据、监控发动机状态、自动规避风险,甚至可以完成自动驾驶和锁定目标。飞行员(人类分析师)的负担被极大减轻。

    人类飞行员则是决策者。他设定飞行目标,在复杂电磁环境下做出战术抉择(“是战是逃?”),并在最关键的时刻按下按钮,承担最终责任。
小鱼儿 发表于 2025-9-21 16:56
  
日灌文章三百贴,不辞常驻此社区。
川菜不加辣 发表于 2025-9-21 17:11
  
道路千万条,学习第一条!每天迅速GET新知识!
梦境人生 发表于 2025-9-21 18:12
  
道路千万条,学习第一条!每天迅速GET新知识!
唐三平 发表于 2025-9-21 18:22
  
道路千万条,学习第一条!每天迅速GET新知识!
请叫我陶工 发表于 2025-9-21 18:25
  
道路千万条,学习第一条!每天迅速GET新知识!
taoyb 发表于 2025-9-21 18:31
  
道路千万条,学习第一条!每天迅速GET新知识!
小小胖吃不胖 发表于 2025-9-21 18:34
  
道路千万条,学习第一条!每天迅速GET新知识!

发表新帖
热门标签
全部标签>
新版本体验
每日一问
标准化排查
纪元平台
GIF动图学习
功能体验
高手请过招
产品连连看
网络基础知识
安装部署配置
每周精选
社区新周刊
声音值千金
平台使用
【 社区to talk】
安全效果
信服课堂视频
畅聊IT
专家问答
技术盲盒
答题自测
技术笔记
技术圆桌
在线直播
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
2025年技术争霸赛
工具体验官

本版版主

2452
1778
39

发帖

粉丝

关注

本版达人

七嘴八舌bar

本周分享达人