20230327-浙商证券-计算机AI+网安专题报告_大模型如何影响网安行业的未来_11页_1mb
报告摘要
大模型如何影响网安行业的未来
核心内容概述
本报告探讨了大模型(以GPT为代表)对网络安全行业的影响,分析了其在行业中的应用潜力、赋能方向及投资建议。报告指出,大模型在自然语言理解和生成方面的能力显著提升,尤其在复杂推理和泛化能力上表现突出,这使其在网络安全领域具有广阔的应用前景。
主要观点
大模型的核心价值
- 自然语言理解(NLU)与生成(NLG):是NLP领域的两大核心任务,GPT在这些方面表现出色。
- GPT-3.5的突破:相较于GPT-3,GPT-3.5在复杂推理、任务泛化、代码生成与理解等方面能力显著增强,主要通过指令微调、代码训练和RLHF技术实现。
- 意图理解与任务分配:大模型能够根据语言意图进行任务拆解与分配,从而实现更高效的对话、计算、制图等功能。
网安公司主要业务
网络安全公司的业务可划分为产品、平台和服务三个层次:
- 产品:基于预设规则对网络数据进行分析,执行拦截、放行、记录、告警等任务。
- 平台:对多台产品进行统一管控,汇总多源信息,实现更复杂的分析与决策。
- 服务:以SOC为核心,涵盖资产风险模型、事件分析、预警管理、应急响应等。
大模型在网安领域的应用潜力
大模型在网安行业主要适用于阅读、理解、生成网络安全语言体系以及部分意图判定,但不适用于语言体系管理与任务执行。
- 产品能力升级:大模型可提升网络安全产品的智能化水平,尤其在Web应用层防护方面,如下一代WAF(Web应用防火墙)。
- 安服团队降本增效:大模型在日志分析、事件处理、规则维护等方面具有优势,可替代部分人工操作,降低安全服务人员成本。
关键信息
应用场景
- Web应用层防护:通过语义理解实现更精准的攻击识别与阻断。
- SIEM(安全信息与事件管理):用于日志分析与威胁监控,可结合大模型实现更高级别的用户行为分析(UEBA)与安全编排自动响应(SOAR)。
- 安全运营中心(SOC):大模型可辅助前端安全人员排查日志、整理数据、维护规则库、记录事件日志等流程性工作。
投资建议
- 应用安全领域:推荐关注安恒信息、绿盟科技、启明星辰。
- 日志审计领域:推荐关注启明星辰、安恒信息。
- 安全取证领域:推荐关注美亚柏科。
- 安全运维领域:推荐关注启明星辰、安恒信息、奇安信、绿盟科技。
- SAIRO(安全分析、情报、响应和编排)领域:推荐关注奇安信、启明星辰、山石网科、绿盟科技、深信服、安恒信息。
- 安全服务领域:推荐关注深信服、奇安信、安恒信息、启明星辰、山石网科、亚信安全。
风险提示
- AI技术落地不及预期:大模型在网安领域的应用仍处于探索阶段,实际落地可能面临挑战。
- 短期利润下滑:AI技术的投入可能增加研发成本,导致短期内利润下降。
- 行业竞争加剧:大模型的引入可能引发行业内的激烈竞争。
- 宏观环境变化:宏观经济波动可能影响下游客户的预算与采购行为。
行业评级
- 行业评级:看好(维持),认为网络安全行业具备被大模型赋能的条件,未来发展潜力较大。
总结
大模型在网络安全行业具备广泛的应用前景,尤其在产品智能化和安全服务流程优化方面。其核心能力在于语义理解和任务分配,能够有效提升网安产品的检测精度与安全服务的效率。尽管存在技术落地和竞争加剧等风险,但整体来看,大模型的引入将推动网络安全行业向更高智能、更高效的方向发展,值得长期关注与投资。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载