ISC.AI_2025创新性案例_52页_4mb
报告摘要
文档内容总结
核心内容
本报告聚焦于ISC.AI 2025创新百强评选活动,围绕“安全智变,AI赋能新立场”这一主题,系统呈现了多个具有代表性的安全与AI融合创新案例。这些案例涵盖了AI在内容安全、数字供应链安全、防勒索安全、专网边界安全、零信任安全、运营商智能运营及网络安全智能中心等多个领域中的应用实践,展示了AI在提升安全防护能力、构建智能安全体系方面的关键作用。
主要观点
- AI安全成为核心议题:随着AI在各行业的广泛应用,其安全问题成为企业、政府与监管机构关注的重点,AI安全不仅关乎技术,更涉及法律、合规与社会影响。
- AI赋能安全体系转型:AI技术正在推动安全从被动防御向主动、智能、闭环的运营模式转变,提升了威胁检测、风险预测、防御响应与合规管理能力。
- 安全与AI融合趋势明显:当前安全行业正加速与AI技术融合,通过AI大模型提升安全运营效率,实现从“人防”到“智能防控”的转变。
- 构建安全闭环是关键目标:无论是内容安全、数字供应链安全还是零信任体系,都在强调“监测-分析-处置-优化”的闭环管理,提升安全体系的自动化与智能化水平。
关键信息
1. 360安全智能体“以模治模”解决AI安全问题
- 背景:AI大模型在内容生成与应用中面临内容安全风险,包括违规内容生成、敏感信息泄露等。
- 解决方案:360大模型卫士通过“以模治模”理念,构建了风险检测、安全代答、评测裁判、红蓝对抗四大核心模型,实现内容安全的自动化、高准确率与低成本防护。
- 创新性:首次提出“以模护模”技术理念,通过AI解决AI自身安全问题,构建了“评测-防护-优化”的一体化能力。
- 应用效果:在360自有AI业务、东博会AI应用、监管部门AI备案中均取得显著成效,内容安全防护能力提升10-30%。
- 经验总结:通过AI模型提升内容安全治理能力,实现“主动免疫”与“智能防护”;同时,激活存量安全数据资产,解决AI训练数据稀缺问题。
2. 风险情报驱动的数字供应链安全治理实践
- 背景:电信行业在数字化转型中面临数字供应链复杂性增加带来的安全挑战,如资产看不清、漏洞响应慢、供应商管理难等。
- 解决方案:构建“云端情报驱动、本地精准管控、生态协同治理”的一体化安全治理方案,涵盖多模态资产采集、动态SBOM构建、多源情报聚合、供应商准入管理与可视化风险运营。
- 创新性:引入AI进行资产识别与风险关联分析,实现“全栈解析”与“动态风险治理”,构建了“看见、分析、管控、运营”的闭环治理能力。
- 应用效果:资产可视化能力显著提升,应急响应效率提高95%以上,客户评价高度认可。
- 经验总结:需进一步优化历史系统治理与数据挖掘能力,提升整体安全治理的智能化与前瞻性。
3. 某头部制造企业防勒索“主动免疫”体系建设与实战应用案例
- 背景:制造企业面临勒索病毒攻击风险,尤其在老旧系统与高依赖网络环境中,传统安全手段难以应对。
- 解决方案:构建“SAR防勒索AI疫苗”体系,包括内存密钥拦截、诱饵文件陷阱与微隔离技术,实现从“被动防御”到“主动免疫”的转变。
- 创新性:采用AI驱动的“主动免疫”策略,具备极强的防御能力,可实现分钟级恢复,有效阻断勒索攻击。
- 应用效果:成功拦截多次勒索攻击,实现零安全事故,显著提升业务连续性保障能力。
- 经验总结:需加强遗留系统治理与AI模型迭代能力,实现更全面的安全防护。
4. 基于AI大模型智能驱动的天懋资产监测与边界内联检查控制系统
- 背景:专网边界安全面临攻击路径隐蔽、数据孤岛、监管盲区等问题。
- 解决方案:构建“TINDAE”引擎,实现资产识别、边界安全监测、行为分析与多源数据融合,提升安全防护能力。
- 创新性:引入AI大模型提升资产识别与异常检测能力,构建“即插即用”的智能体体系。
- 应用效果:实现全域监控与智能研判,有效提升边界安全与运营效率。
- 经验总结:需进一步完善数据治理与模型优化机制,提升系统适应性与稳定性。
5. 陕西科技大学校园网出口防火墙升级改造项目
- 背景:校园网出口带宽与安全防护能力不足,影响教学科研业务连续性。
- 解决方案:采用山石网科ASIC架构防火墙,构建“高性能支撑+全维度防护+可视化运维”的安全体系。
- 创新性:硬件加速与AI驱动的智能策略管理,提升网络性能与安全响应效率。
- 应用效果:网络性能与安全防护能力显著提升,运维效率提高,用户满意度上升。
- 经验总结:需注意新旧设备割接与运营商对接协调,确保系统平稳过渡。
6. 中粮期货零信任安全体系与无界办公项目
- 背景:中粮期货面临多端接入、数据流动泛化与新型APT攻击等安全挑战。
- 解决方案:构建零信任安全体系,涵盖身份管理、终端管控、数据安全与智能运营能力。
- 创新性:引入AI智能体协同机制,实现“检测即研判、研判即运营”,提升安全响应效率。
- 应用效果:安全事件显著减少,业务连续性与合规能力提升。
- 经验总结:需加强场景抽象与标准模板建设,提高前期对齐效率与后续扩展能力。
7. 未来智安AI智能体安全运营平台助力某运营商构建全流程智能闭环运营体系
- 背景:运营商面临5G、云计算等带来的数据孤岛、低效运营与缺乏闭环的问题。
- 解决方案:构建“安全大脑”为核心的AISecOps平台,实现“检测-研判-处置-优化”全流程智能闭环。
- 创新性:采用“1+4+N”架构,结合大小模型融合与强化学习机制,实现智能降噪与动态优化。
- 应用效果:告警降噪率高达99%,安全运营效率提升显著,运维成本降低。
- 经验总结:需完善模型评估与优化机制,确保系统长期稳定运行。
8. 基于安全大脑的网络安全智能中心平台
- 背景:企业在多源数据与复杂网络环境下,面临安全数据分散、告警误报率高与高级威胁识别能力不足的问题。
- 解决方案:构建“安全大脑”为核心的AISecOps平台,实现多模态威胁检测与智能运营能力。
- 创新性:引入Qwen3大模型进行深度定制,结合GraphRAG等技术实现可解释性与自动化处理能力。
- 应用效果:业务处理效率提升,告警降噪率高达98%,综合运维成本降低60%。
- 经验总结:模型的持续迭代与优化是保障系统稳定运行的关键。
9. 易安联零信任一体化办公终端安全项目
- 背景:某省通信服务有限公司面临网络边界模糊、云上资产暴露面扩大、终端管控缺失等安全挑战。
- 解决方案:构建零信任安全体系,涵盖身份认证、终端防护、访问控制与数据安全,实现一体化安全防护。
- 创新性:融合AI与零信任理念,提供全面的终端安全能力,包括病毒防护、威胁检测与漏洞修复。
- 应用效果:显著提升终端安全防护能力,降低安全风险与运维成本。
- 经验总结:需优化多角色用户管理与动态策略编排,提升系统灵活性与可扩展性。
总体目标与意义
通过本次评选活动与案例集的发布,旨在推动安全与AI的深度融合,构建“灯塔案例库”促进生态协同,推动智能安全技术的规模化落地,提升行业整体风险应对能力与安全治理水平。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载