计算机AI+网安专题报告-大模型如何影响网安行业的未来-浙商证券_11页_1mb
报告摘要
大模型如何影响网安行业的未来——AI+网安专题报告分析总结
核心观点:大模型通过语义理解和任务分配能力,可显著提升网络安全行业的产品智能化与运维效率。网安产品具备标准语言体系,安全服务涉及大量流程性工作,使其成为大模型应用的理想场景。
一、大模型核心价值分析
GPT系列模型展现的关键能力包括自然语言理解(NLU)与生成(NLG),其核心突破在于复杂推理能力和任务泛化能力。相较GPT-3,GPT-35通过指令微调、代码训练和基于人类反馈的强化学习(RLHF),实现了:
1)响应人类指令的精准度提升,可生成符合场景需求的合理答案
2)突破规则和样本限制的泛化能力,自动完成未见过的任务
3)代码生成与理解能力,支持自动化安全响应流程
4)思维链推理能力,通过多步骤自然语言推理解决复杂问题
在四类人类思维测试任务中,GPT-35正确率达58%,接近人类平均水平(40-60%),展现更强的语义理解和生成能力。
二、网络安全行业业务结构
网安行业呈现三层架构:
1)产品层:包括网络流量分析设备,基于固定规则实现拦截、告警等操作,海量日志与流量数据构成核心语言体系
2)平台层:整合多产品数据,通过复杂规则体系实现态势感知、威胁预测等,如态势感知平台利用元数据、特征分析、完整内容分析等方法
3)服务层:以SOC为核心,包含SIEM、UEBA、SOAR等组件,涉及日志审计、事件管理、威胁监控等流程性工作
三、大模型赋能方式
1)产品能力提升:适用于需要语义理解的场景,如Web应用防护。以下一代WAF为例,传统规则匹配方式存在维护成本高、误报漏报多等问题,大模型可提升检测精度50%以上,降低维护成本70%
2)安服效率优化:基于日志数据的计算机语言特性,大模型通过zero-shot和few-shot学习可快速处理日志分析任务。在SOC场景中,可减少安全人员数量,提高人效。具体流程如设备告警→日志分析→数据整理→专家支持→溯源处置→规则维护等环节可部分自动化
四、投资建议
重点关注六大细分领域:
1)应用安全:安恒信息、绿盟科技、启明星辰
2)日志审计:启明星辰、安恒信息
3)安全取证:美亚柏科
4)安全运维:启明星辰、安恒信息、奇安信、绿盟科技
5)SAIRO(安全分析、情报、响应和编排):奇安信、启明星辰、山石网科、绿盟科技、深信服、安恒信息
6)安全服务:深信服、奇安信、安恒信息、启明星辰、山石网科、亚信安全
五、风险提示
1)AI技术落地存在不确定性
2)AI投入可能导致短期利润下滑
3)行业竞争格局可能加剧
4)宏观环境变化可能影响客户需求
技术要点:大模型在网安领域主要承担日志处理、语义分析和部分任务决策等职能,而规则管理与最终执行仍需依赖专业系统。其应用价值体现在提升产品智能性、优化运维流程、降低人工成本等方面。
试读结束,高清完整版pdf/doc/ppt,请点下载