打开网易新闻 查看精彩图片

文/李添诺

编辑/宋辰

未知攻,焉知防。网络安全企业就像是赛博空间里的“独侠客”。

自1994年4月20日第一封电邮成功从中国发送至美国算起,中国进入互联网时代已整整30年。其中,网络安全企业是亲历者、见证者,更是守护者。

2000年4月,13名从未谋面、只在互联网上聊过天的顶尖网络安全人才,靠着对网络安全的共同兴趣和热情走到了一起,绿盟科技就此诞生。

24年后,绿盟科技成长为一家拥有超4000名员工的大型网络安全公司。作为最早一批从事网络安全业务的企业,它从PC时代到AI时代,始终为网络安全保驾护航。

国新办近期举行的新闻发布会公布的数据显示,2023年中国数字经济核心产业增加值估计超过12万亿元,占GDP比重达10%;数据生产总量达32.85泽字节,增长22.4%。

数字经济时代,数据已经成为支撑国民经济在新环境下发展的重要生产要素。数据要素通过产业化,结合其他生产要素提升生产效率、驱动宏观经济快速发展的同时,安全问题也随之日益凸显,成为企业乃至国家安全的重要挑战。

打开网易新闻 查看精彩图片

面对时代新挑战和行业新风口,步入“青壮年”时期的绿盟科技将如何应对?

大咖科技

Tech Chic

数据安全,护航先行

绿盟科技集团副总裁宫智发现,今年他拜访的所有客户都在谈一个话题,那就是数据安全。对数据安全的需求正在酝酿,未来几年爆发式增长可期。

数据安全是指通过实施一系列的管理和技术措施,确保数据从采集、存储、交换、到销毁环节的机密性、完整性、可用性以及合规性。其核心目标是保护数据免受未经授权的访问、使用、泄露、破坏、修改或丢失。

“数据要素化以后,数据成为第五个生产要素,未来就会出现大规模的数据交易和交换,数据流通才能让数据产生更高的价值,用数据生产数据的模式也随之诞生。”绿盟科技集团数据安全BG总经理刘进说。

数据要素化以后,数据流转安全的重要性可谓“牵一发而动全身”。

11月1日,在“2024 TechWorld智慧安全大会”上,绿盟科技发布了三款数据安全产品以及两套数据安全解决方案,为数据流通的各类应用场景提供高度可靠、安全的数据安全支持。

打开网易新闻 查看精彩图片

新发布的三款数据安全产品以及两套数据安全解决方案分别为:API风险监测与审计系统(APISEC)、多合一数据安全网关(DSG)、下一代电子文档加密系统(CDG融合版),以及实战化防泄漏解决方案和可信数据空间解决方案。

数据的价值在于流动,流动的前提是安全。《数据出境安全评估办法》《网络安全法》《数据安全法》《个人信息保护法》等法律法规出台的背后,即是数据流动面临监管合规压力。

合规之下,数据安全产业迎来加速发展期。工信部、国家网信办、国家发展改革委等十六部门印发的《关于促进数据安全产业发展的指导意见》提出,到2025年,数据安全产业规模超过1500亿元。

宫智坦言,安全是一个强合规型的行业,随着这两年各方出台更多的标准,包括法律法规的出台,对安全的要求在强化。此外,基于常态化的实战化需求也会越来越多。

大咖科技

Tech Chic

乘AI之风,创新增长点

在对客户的拜访中,让宫智印象深刻的另一个话题就是人工智能。他以“AI(人工智能)席卷一切”来形容如今人工智能的火爆程度,“所有客户都会和我谈人工智能时代的安全问题。”

的确,人工智能已成为国际竞争的新焦点和发展新质生产力的重要引擎。作为头部安全企业,绿盟科技自然不会缺席。

绿盟科技对于人工智能的探索可追溯到2008年。当时,团队运用机器学习、深度学习在产品持续应用演进,赋能安全检测与分析。经过15年的积淀,绿盟科技于2023年9月发布安全行业垂直领域大模型“风云卫”。

“风云卫”安全大模型是基于海量安全专业知识训练,构建的一套覆盖安全运营、检测响应、攻防对抗、知识问答等多种场景的网络安全运营辅助决策系统。

它聚焦实战态势指挥调度、红蓝对抗辅助决策以及安全运营效能提升等关键问题,是安全行业垂直领域大模型应用的重要创新与突破,初步达到了二级(推理者)的能力。

打开网易新闻 查看精彩图片

“风云卫”安全大模型发布一年后, 绿盟科技在“2024 TechWorld智慧安全大会”上再次交出一份靓丽的大模型成绩单——4项大模型解决方案 ,分别是AI赋能安全运营、AI赋能攻防、AI赋能数据安全治理以及大模型自身安全(合规检测、风险评估),绿盟风云卫AI安全能力平台再次得以提升。

1

“AI+安全运营”创新成果

安全运营是目前“人工智能+网络安全”应用成熟度较高的场景之一,风云卫AI安全能力平台围绕构建大小模型协同的高效智能安全防护体系,充分结合安全知识图谱,显著提高了大模型应用的准确性、可靠性和可解释性。该平台将AI能力原子化融入在威胁检测、告警压降、智能分诊、辅助研判、智能处置和拓线溯源等环节的安全运营体系中,有效促进安全数据、分析能力与运营决策三者的有机结合,以多种交互方式实现更加自然、更加便捷的交互体验,实现整体运营效率提升70%以上。

2

“AI+智能攻防”创新成果

在AI驱动实战对抗方面,绿盟科技围绕大模型对实战场景、核心技战法及攻防工具的深度自适应学习,构建了以攻防AI智能体为核心,驱动“AI+任务规划”、“AI+工具调度”、“AI+路径选择”三大核心要素为一体的集约化攻防平台,全面覆盖渗透测试各个阶段,实现百余种攻防工具智能、高效的调度与执行,进一步弱化专业工具壁垒、降低复杂攻击门槛,有效提升企业渗透人才培养、专项渗透评估任务的工作效率,为网络安全实战对抗和攻防博弈注入了创新活力。

3

“AI+数据安全治理”创新成果

当前,数据要素已经成为企业组织的核心资产和推动产业数字化转型升级的重要因素,AI与数据要素的融合正在为积极推动数智时代创新发展注入关键动力。风云卫AI安全能力平台通过大量标注数据的训练,实现自动化、高精度的数据分类与标注,为提高数据质量、增强数据标准化和合规性能力提供实质价值。AI与数据治理场景的结合,显著提升了治理工作的效率和准确性,数据识别准确率将大幅提升至80%以上。

4

“AI自身安全”创新成果

生成式人工智能技术的深化应用使得网络攻击更加智能化和自动化,威胁行为者可能利用AI技术使得攻击手段更加隐蔽和难以防范,并且大模型的原生安全问题和不可解释性带来的风险不容忽视。绿盟科技结合多年在人工智能领域的技术沉淀和研究成果,构建出AI大模型安全威胁矩阵,开发了已适配百余种大模型API的自动化风险评估工具,以行业需求为导向、以规范标准为基础,协助企业精准识别大模型应用潜在风险、稳健把握人工智能发展机遇。

更重要的是,在AIGC引领潮流的今天,绿盟科技深度思考人工智能与安全的关系,清醒认识到人工智能双刃剑的时代定位。

打开网易新闻 查看精彩图片

绿盟科技集团首席创新官刘文懋认为,人工智能和安全两者是对等的关系:一方面,人工智能本身是一个新事物,它的出现有自身的风险;另外,它作为一个新技术,有自己的优势赋能安全,让安全防护得到更好的效率。

绿盟科技尝试用安全知识形成知识图谱,加上检索增强技术,使得大模型在通用知识基础上增加一些攻防领域知识,比如漏洞、威胁、安全处置知识,让整个人工智能的专业水平,例如可信度、可解释程度得到极大提升。

此次绿盟科技大模型创新成果的正式发布,标志着公司在智慧安全3.0战略的深化与外延上迈出了坚实的一步。

大咖科技

Tech Chic

拓展增长“多面体”

随着全球化的深入发展,中国企业正在全球寻找更广阔的发展空间。浩浩荡荡的出海大军里,自然也少不了网络安全企业。

绿盟科技是最早出海的一批网络安全公司。早在2007年,绿盟科技就远赴大洋彼岸,迈出出海长征的第一步。

经过17年的发展,绿盟科技陆续在美国硅谷、日本东京、英国伦敦、新加坡及巴西圣保罗设立海外子公司和代表处。中国首个WEB应用防火墙及综合WEB安全解决方案、入侵防御系统NIPS、WAF/ADS/IPS/RSAS等绿盟科技拳头产品不断走向海外。

根据绿盟科技提供的2023年数据,公司国际业务已经服务于全球TOP10运营商及TOP5金融客户,国际业务云服务收入占比三年连续增长50%以上。同时,绿盟科技是唯一一家在海外提供全系列SaaS服务的中国网络安全厂商。

宫智表示,出海十多年绿盟科技取得了一些成绩,但客观上讲出海并没那么容易,因为海外市场竞争跟国内竞争完全不一样,对企业的产品能力、销售能力要求也不一样,中国网安企业出海道阻且长。

不过,绿盟科技依然对海外市场充满信心。目前,公司把出海重心从欧美转至东南亚和中东等地区,并通过“一带一路”,在中东、非洲等地区采取和主要经销商深度合作的方式进行市场开拓。

打开网易新闻 查看精彩图片

除了出海外,绿盟科技在车联网领域的投入也比较早。从国内的机会来说,国家正在加强车联网行业的管理;从出海的机会来说,车企网联车也正在如火如荼出海,不可避免要满足国际的合规要求。

宫智介绍,绿盟科技之前帮助国内TOP级网联车企业通过了欧盟的GDPR(通用数据保护条例),包括在德国的莱茵实验室也帮这家网联车企业做了相关的认证工作。

此外,绿盟科技也是全国汽车标准委员会成员,积极参与了各类智能网联车安全的标准编写、讨论,以确保车联网安全的实践可落地。

目前,结合车联网云、管、端三层安全攻防技能实战化的研究,绿盟科技逐步形成了车联网终端与系统的安全预警、检测、监测、响应处置一体化安全闭环产品能力,提供车联网威胁分析、风险评估、安全设计开发、安全测试、安全运营、安全培训等系统化安全服务能力,以此构建全场景、可信任、实战化的安全保障体系。

正因在新的业务领域不断探索,即便在行业低迷期,绿盟科技营收亦有增长。10月30日发布的2024年三季度报告显示,2024年前三季度,绿盟科技实现营业收入12.74亿元,同比增长5.57%;毛利率59.50%,同比增长4.76个百分点,经营性净现金流同比翻倍。

在互联网发展进入存量时代、安全业务需求增速开始放缓的大背景下,以绿盟科技为代表的网络安全企业,下一个春天还有多远?“2024 TechWorld智慧安全大会”上,绿盟科技“种”下了一颗颗种子。