安全運(yùn)營效率提升100% 360流量檢測智能體獲IDC認(rèn)可
摘要: IDC洞察:360破解加密流量安全難題 重塑網(wǎng)絡(luò)威脅檢測與響應(yīng)市場
近日,全球領(lǐng)先的IT市場研究和咨詢公司IDC發(fā)布了《IDC中國GenAI賦能的網(wǎng)絡(luò)威脅檢測與響應(yīng)市場份額,2024:大模型深入應(yīng)用,產(chǎn)品能力與運(yùn)營效率雙提升》(Doc # CHC52196225 ,2025年6月)報告,對2024年中國網(wǎng)絡(luò)威脅檢測與響應(yīng)市場進(jìn)行了深入調(diào)研評估。在安全大模型的加持下,360高級持續(xù)性威脅預(yù)警系統(tǒng)(以下簡稱“360 NDR”)憑借在安全運(yùn)營效率提升及加密流量檢測領(lǐng)域的突破性成果,獲得 IDC高度認(rèn)可及重點(diǎn)推薦,樹立了AI技術(shù)在網(wǎng)絡(luò)威脅檢測與響應(yīng)領(lǐng)域應(yīng)用的新標(biāo)桿。
IDC指出,隨著AI/GenAl技術(shù)的全面滲透,網(wǎng)絡(luò)威脅檢測與響應(yīng)(NDR)領(lǐng)域正經(jīng)歷著前所未有的變革,多種安全檢測智能體不斷涌現(xiàn)。安全廠商紛紛借助機(jī)器學(xué)習(xí)、AI等先進(jìn)技術(shù),提升NDR產(chǎn)品對海量數(shù)據(jù)的分析能力,以及對未知威脅的精準(zhǔn)識別與高效處置能力。
作為國內(nèi)唯一兼具數(shù)字安全和人工智能雙重能力的企業(yè),360數(shù)字安全集團(tuán)率先將360安全大模型賦能NDR,構(gòu)建起全維度感知、全域協(xié)同、精準(zhǔn)研判、持續(xù)進(jìn)化的智能檢測流量智能體,為用戶提供安全知識問答、釣魚郵件研判、深度流量告警分析研判、威脅情報研判等多個數(shù)字專家檢測分析。同時,通過及AI編排能力高效處理各類流量安全告警事務(wù),提升流量安全運(yùn)營效能,推動政企單位安全運(yùn)營邁向“自動駕駛”新時代。
此前,在某能源企業(yè)的攻防演練實(shí)戰(zhàn)中,360 NDR展現(xiàn)出卓越性能:累計發(fā)現(xiàn)風(fēng)險告警近萬條,誤報率大幅降低至0.028%(顯著低于行業(yè)均值),0Day捕獲率高達(dá)95%,安全運(yùn)營指標(biāo)平均提升效率達(dá)100%,為企業(yè)構(gòu)建起高效精準(zhǔn)的威脅防護(hù)體系。
當(dāng)前,加密流量檢測已成為眾多行業(yè)的迫切需求。IDC強(qiáng)調(diào),利用AI技術(shù)在不解密狀態(tài)下實(shí)現(xiàn)流量威脅檢測,已成為衡量技術(shù)提供商核心競爭力的關(guān)鍵指標(biāo)。在機(jī)器學(xué)習(xí)與AI技術(shù)的推動下,行業(yè)通過特征提取、規(guī)則匹配、模型綜合研判等手段,在加密流量惡意威脅檢測領(lǐng)域取得了顯著突破。
以360 NDR為例,其憑借著獨(dú)特的AI加密流量威脅檢測引擎,可精準(zhǔn)識別加密攻擊家族、偽裝類加密APT通信、異常SSL通信等復(fù)雜威脅,為用戶構(gòu)筑起堅不可摧的安全防線。
值得一提的是,得益于在威脅對抗能力、數(shù)據(jù)安全發(fā)現(xiàn)能力、流量威脅運(yùn)營體系及大模型賦能增強(qiáng)威脅對抗等方面的顯著優(yōu)勢,360 NDR在加密流量檢測方面實(shí)現(xiàn)了革命性的“不解密”檢測技術(shù)。通過調(diào)用安全AI小模型進(jìn)行威脅預(yù)警與分析,再由360安全大模型對異常點(diǎn)進(jìn)行可解釋性呈現(xiàn)與判定,真正實(shí)現(xiàn)了自動檢測、自動追蹤、自動評估、自動處置的閉環(huán)管理。這一創(chuàng)新突破了傳統(tǒng)解密限制,使檢測結(jié)果具備可解釋性與可追溯性,在加密流量檢測領(lǐng)域形成顯著技術(shù)壁壘。
未來,360數(shù)字安全集團(tuán)將持續(xù)深化AI與網(wǎng)絡(luò)安全融合創(chuàng)新,拓展AI技術(shù)在更多檢測場景的應(yīng)用,為政企數(shù)字化轉(zhuǎn)型提供堅實(shí)安全保障,持續(xù)引領(lǐng)網(wǎng)絡(luò)威脅檢測與響應(yīng)技術(shù)發(fā)展方向。
AI智能體引領(lǐng)變革 360NDR實(shí)現(xiàn)安全運(yùn)營效能躍升
IDC指出,隨著AI/GenAl技術(shù)的全面滲透,網(wǎng)絡(luò)威脅檢測與響應(yīng)(NDR)領(lǐng)域正經(jīng)歷著前所未有的變革,多種安全檢測智能體不斷涌現(xiàn)。安全廠商紛紛借助機(jī)器學(xué)習(xí)、AI等先進(jìn)技術(shù),提升NDR產(chǎn)品對海量數(shù)據(jù)的分析能力,以及對未知威脅的精準(zhǔn)識別與高效處置能力。
作為國內(nèi)唯一兼具數(shù)字安全和人工智能雙重能力的企業(yè),360數(shù)字安全集團(tuán)率先將360安全大模型賦能NDR,構(gòu)建起全維度感知、全域協(xié)同、精準(zhǔn)研判、持續(xù)進(jìn)化的智能檢測流量智能體,為用戶提供安全知識問答、釣魚郵件研判、深度流量告警分析研判、威脅情報研判等多個數(shù)字專家檢測分析。同時,通過及AI編排能力高效處理各類流量安全告警事務(wù),提升流量安全運(yùn)營效能,推動政企單位安全運(yùn)營邁向“自動駕駛”新時代。
此前,在某能源企業(yè)的攻防演練實(shí)戰(zhàn)中,360 NDR展現(xiàn)出卓越性能:累計發(fā)現(xiàn)風(fēng)險告警近萬條,誤報率大幅降低至0.028%(顯著低于行業(yè)均值),0Day捕獲率高達(dá)95%,安全運(yùn)營指標(biāo)平均提升效率達(dá)100%,為企業(yè)構(gòu)建起高效精準(zhǔn)的威脅防護(hù)體系。
小模型賦能 360 NDR創(chuàng)新“不解密”檢測技術(shù)
當(dāng)前,加密流量檢測已成為眾多行業(yè)的迫切需求。IDC強(qiáng)調(diào),利用AI技術(shù)在不解密狀態(tài)下實(shí)現(xiàn)流量威脅檢測,已成為衡量技術(shù)提供商核心競爭力的關(guān)鍵指標(biāo)。在機(jī)器學(xué)習(xí)與AI技術(shù)的推動下,行業(yè)通過特征提取、規(guī)則匹配、模型綜合研判等手段,在加密流量惡意威脅檢測領(lǐng)域取得了顯著突破。
以360 NDR為例,其憑借著獨(dú)特的AI加密流量威脅檢測引擎,可精準(zhǔn)識別加密攻擊家族、偽裝類加密APT通信、異常SSL通信等復(fù)雜威脅,為用戶構(gòu)筑起堅不可摧的安全防線。
值得一提的是,得益于在威脅對抗能力、數(shù)據(jù)安全發(fā)現(xiàn)能力、流量威脅運(yùn)營體系及大模型賦能增強(qiáng)威脅對抗等方面的顯著優(yōu)勢,360 NDR在加密流量檢測方面實(shí)現(xiàn)了革命性的“不解密”檢測技術(shù)。通過調(diào)用安全AI小模型進(jìn)行威脅預(yù)警與分析,再由360安全大模型對異常點(diǎn)進(jìn)行可解釋性呈現(xiàn)與判定,真正實(shí)現(xiàn)了自動檢測、自動追蹤、自動評估、自動處置的閉環(huán)管理。這一創(chuàng)新突破了傳統(tǒng)解密限制,使檢測結(jié)果具備可解釋性與可追溯性,在加密流量檢測領(lǐng)域形成顯著技術(shù)壁壘。
未來,360數(shù)字安全集團(tuán)將持續(xù)深化AI與網(wǎng)絡(luò)安全融合創(chuàng)新,拓展AI技術(shù)在更多檢測場景的應(yīng)用,為政企數(shù)字化轉(zhuǎn)型提供堅實(shí)安全保障,持續(xù)引領(lǐng)網(wǎng)絡(luò)威脅檢測與響應(yīng)技術(shù)發(fā)展方向。