【文/观察者网 吕栋】
以大模型为代表的生成式AI,正给网络安全带来新的机遇和挑战。
一方面,网络安全企业可以利用AI增强对抗网络攻击的能力,提高安全防护效率。但另一方面,网络攻击方大量使用AI换脸、AI拟声等技术,也让网络安全防护的复杂程度骤增。
“AI工具既可以被企业正向使用,也可以被攻击者负面使用。因此AI带来的挑战不单是产品问题,而是体系化的问题。”Fortinet中国区总经理李宏凯对观察者网说道。
近期,Fortinet Accelerate 2024中国区十城巡展启幕,历时一个多月,在6月20日于上海迎来了压轴。观察者网也在上海对话了Fortinet中国内地及香港、澳门地区与蒙古国资深区域总监冯玉明和Fortinet中国区总经理李宏凯,就AI时代网安行业新挑战和企业出海新机遇展开探讨。
AI时代,网安行业有哪些挑战和机遇?
随着AI技术的发展,AI诈骗手法越来越高明,可以伪造非常逼真的钓鱼邮件,也能仿造声音和人脸。在大模型出现后,利用AI训练网络攻击,给网络安全防护带来了更多棘手难题。
“AI技术能够给人们的生活工作带来很多帮助,但是大家现在也都看到了一些风险。”在李宏凯看来,AI工具既可以被企业正向使用,也可以被攻击者负面使用,AI本身数据训练有一定导向性,AI使很多网络攻击变得容易。比如可以用AI模型训练去找到用户的漏洞,而且是用善意的语言让用户以为这是一种自我训练,找到漏洞之后,AI还可以实现很多不同的攻击方式。因此AI带来的挑战不单是产品问题,而是体系化的问题。
“目前大部分企业的安全管理流程、员工认证体系还比较粗犷。随着AI的发展,网络安全攻击变得更加多样化、也更加容易,企业内部的安全策略管理就需要更加严谨。现在大家在说的‘零信任’理念,这是一种无处不在、没有边界的网络安全防护理念。”他说道。
但AI在给网安行业带来挑战的同时,也带来了新的机遇。李宏凯向观察者网介绍称,通过AI加持,Fortinet首先可以提升本身的安全响应速度和聪明程度,训练对于恶意病毒和恶意攻击库的响应能力。第二,可以利用AI给用户带来与网络安全设备的交互,提高安全设备的使用效率,“原来可能安全产品的效能使用不到60%,但是现在有了AI工具,可以通过自然语言交互,让安全的响应速度更快、安全可视化更好。”
“网络安全不仅是技术的较量,更是智慧的较量。”在IDC新兴技术研究部研究总监王军民看来,随着生成式AI的快速发展,网络安全领域正迎来前所未有的变革。大模型的应用不仅提升了安全检测的效率和准确性,还推动了整个行业的创新发展。他预测,未来AI驱动的安全软件化和服务化将成为行业发展的主流趋势。
如何支持中企出海?
出海做生意,是不少中国企业老生常谈的话题,但出海也会遭遇很多难题。
“比如企业到了欧洲之后,数字资产、安全设备必须要遵循当地的规则。很多企业到了海外之后,不知道当地有什么要求,安全设备应该买哪些,应该怎么部署安全体系。”李宏凯对观察者网说道。
当下,海外市场在法律上与国内存在明显差异,比如欧洲有严格的通用欧盟数据保护条例GDPR,中国企业出海后应该如何达到合规要求,应该购买哪些安全产品,如何设计架构?
“Fortinet在全球的业务规模、新产品和服务上市的能力、网安领域的全球经验,都可以为企业出海提供支持。另外,出海的企业对于云服务的要求和需求往往很高。我们与全球头部云供应商都有长期、稳定的合作,也能够更好地保护客户的投资。”Fortinet中国内地及香港、澳门地区与蒙古国资深区域总监冯玉明向观察者网表示。
“在制造业领域,我们会通过SASE(安全访问服务边缘)网络为员工的办公体系提供安全防护;智能工厂里,OT和IT融合方案保障整个厂线的安全;同时针对员工内部的OA网络,我们的SD-WAN技术、交换机和Wi-Fi,可以对内部局域网做安全融合。”李宏凯补充称。
他还提到,“国内有很多电商在做出海,他们除了有云端还有SD-WAN的需求。比如这些企业可能几个员工到海外需要搭建办公室。Fortinet有自己的Wi-Fi和防火墙产品,客户不需要过多的搭建,就可以直接用我们的设备搭建办公环境。另外,我们的产品也支持远端配置,员工一到现场,办公网络就搭建完成了,这是我们的另外一套方案。”
除了海外市场,Fortinet此次还首提“大中华区”的概念。
冯玉明对观察者网表示,在中国市场,Fortinet不断加强对客户的本地支持,通过该公司的本地化服务和全球化解决方案,帮助跨国企业在中国落地统一的安全体系,保障其业务连续性和合规性。
“Fortinet长期深耕中国市场,我们在12个主要城市都设有办事处(包括港澳),共有180人左右的销售和支持团队。在下半年,我们会进一步加强对每个地区、尤其是内地的投入,为客户提供更好的支持,提升他们对我们产品的信任。”她说道。
“挑战前所未有,唯有安全平台能够破局”
在网安市场上,Fortinet一直在倡导用统一平台解决安全问题。
李宏凯在大会致辞中强调,网络安全正迈向“统一SASE”的新时代。“我们认为平台的概念是一套的矩阵体系,而不是一个独立的产品。我们的SecOps(统一的安全运营中心)、混合部署防火墙、SD-WAN等加在一起就是一个平台的概念。所以对用户来说,不单单是买Fortinet一个单独的产品,而是买一个解决方案和架构,这个架构概念是平台的概念。”
Fortinet中国区技术总监张略在表示,网络安全挑战前所未有,唯有安全平台能够破局。Fortinet通过统一的操作系统FortiOS,结合统一的编排和管理平面、分析引擎,打造功能全面、智能化的安全平台 Security Fabric,提升了整个网络安全领域的协同和应对能力。
通过与Fortinet的合作,智己汽车构建了基于统一平台的网络安全架构,实现了对车辆和公司信息安全的全面保护,有效提升了网络性能和安全性,同时简化了运维管理。
某知名支付行业用户分享了在防火墙替换过程中面临的挑战,如确保数据安全性、业务连续性、策略准确转换以及熟悉新防火墙的安全特性。通过与Fortinet的合作,该用户充分利用方案中智能日志分析平台和API接口,实现了秒级无缝替换、安全事件的快速告警和自动化运维管理,提高了网络安全性和运营效率。
某老牌物流公司分享了在保障数据安全、提升网络带宽以及保护数字资产方面所面临的难题,通过与Fortinet的合作,该物流公司采用Fortinet SD-WAN解决方案,有效降低了业务成本和网络带宽增长幅度,同时提升了边端网络防护水平。