锐意拼搏 开拓奋进 | 星阑科技受邀ISC,共讨数智化生产力变革

阅读量487814

发布时间 : 2023-08-22 12:47:46

近日,ISC2023第十一届互联网安全大会在北京国家会议中心举行,各界专家学者围绕数字经济时代下企业数字化转型趋势,安全基础设施及技术体系建设,大模型落地实践应用与挑战,实战化AI安全运营能力等话题展开讨论,探索AI的新范式和新价值。其中,星阑科技受邀和众多行业领袖、安全智囊、技术专家齐聚一堂,共探AI时代前瞻技术和战略发展。

AI经济正成为全球新一轮科技革命和产业变革的重要引擎。在“大模型落地实践应用与挑战”论坛中,星阑科技CTO徐越指出:当前千帆竞渡的AI生态加速了数据流动与能力交互的发展,API的开放与调用放大了承载数据流动的新型关键基础设施的商业价值,同时应用架构微服务化、业务技术融合趋势也一并影响着IT技术人员。如何解决企业日益增长的业务需求与有限的IT交付能力之冲突;如何在业务加速发展的同时守住稳定性、安全与合规的底线;如何配合业务打造快速适应市场的迭代策略,是技术人员需要关注的问题。

智能化基础设施走向数据价值流动和BizDevOps一体化并重的纵深布局AI军备竞赛离不开海量的数据处理和数据接口调用,动辄百万量级API接入、千亿参数模型和万亿数据生成与流动。以OpenAI为首的通用大模型、百花齐放的行业大模型等基础设施普遍以API数据接口调用计费作为主要的收费模式,这种模式是SaaS的一种精细化,针对接口调用、接口返回的字符数进行计费,其单笔交易固定成本锚定了算力与能源,最大限度地提升了利润率。于此同时,大部分在线化服务应用架构已经完成从传统SOA架构到大规模分布式微服务的转型,模块解耦、计算资源动态分配也使产能得到了进一步释放。

此外,AIGC时代应用都要构建于AI模型层和数据流动基础,大模型API革新商业逻辑,企业需要重新审视数据智能化以及业务视角的安全运维,智能应用的迭代方式必须适应高速变化的市场环境,这意味着在DevOps的基础上技术团队需要进一步与业务团队的工作流进行结合、整体提效。随着BizDevOps的方法论逐渐被认可和落地,越来越多的企业运维及安全人员希望从「成本中心」走向「能力中心」的定位,以赋能业务的视角进行数据布局,利用智能化基础设施为业务赋能。

应用监测三大挑战:可观测性、安全、合规长期以来,应用运维需要对抗系统复杂性与动态性。在API化与微服务架构的趋势下,运维可观测性需要越来越多的应用层数据——指标、日志和追踪。如今API数据接口作为软件间信息交换的「语言」,企业围绕API数据接口这种新兴资产应具备完整的数据采集与分析体系。

合规方面,随着数据成为全社会的生产要素,数据流动治理也成为被关注的热点问题。我们看到23年上半年的数据安全处罚记录中包含多个数据跨境、违规公开、用户信息泄露的典型案例。从数据生命周期管理的角度而言,大部分企业拥有数据存储、员工数据访问、泄密的治理能力,但对应用数据传输的管控较为薄弱。数据流动治理在「治」而不在「防」,需要在顶层的理论框架指导下分步骤实施,同时数据的可见性也依赖应用基础数据的采集质量与分析方式,与运维可见性如出一辙。

安全方面,在SaaS化与API商品化的业务中,针对与API的攻击面成为主要关注点。通过API窃取数据、绕过权限与业务流程进行“零元购”、“批量注册”等行为将直接导致业务损失。这也是API安全建设相比传统Web安全的明显差别之一——更加关注数据流动、业务行为的治理而非单纯漏洞视角的技术问题。理解业务、赋能业务对安全团队来讲存在很大的挑战,然而安全建设有机会掌握更多的底层基础数据,对这些数据的分析、加工更有利于理解业务行为,放大技术团队的价值。

灵活的通用智能数据底座能力赋能行业生态,放大IT基础数据的复用价值

IT基础设施的布局需要将业务、运维、安全视为一个无缝协作的整体。本质上运维、安全与业务的日常性运营流程均为“监测-响应”——从数据中获取知识,并指导实际决策。其中的数据采集与分析能力在良好的战略规划下可以得到最大程度的复用。

星阑科技长期投入打造数据基座与智能化基座,以应用层基础数据为核心帮助运维与安全团队构建多场景一体化监测方案。其中包含了先进的数据采集、大数据分析平台、AI技术,通过高度自动化的方式实现对海量数据的高效处理和智能化管理,不仅可以帮助企业构建完善的数据流程和数据资产管理体系,还能通过深度挖掘数据的潜在价值,为业务提供全新的商业洞察和决策支持。

星阑科技DataGPT大模型使用运维、安全、数据治理等长期积累的行业数据进行精调。其核心作用一是凭借数据关联与推理能力拓展检测效果边界、二是通过丰富的知识库与专家标注数据提供专业领域知识的迁移复用,作为“Copilot/智能问答专家”实现行业场景化的运营效率提升。

星阑科技走进企业降本增效的真实运营场景,从实际业务需求出发,提升运营管理效率和数据智能能力。团队在大数据方面积累深厚,基于高度开放的数据底座以及灵活的配置能力,打破碎片化堆叠产品的传统解决方案架构,形成IT应用基础设施采集与智能化数据分析统一平台,针对应用可见性、安全运营、业务指标分析、数据流动治理等核心场景沉淀百余种分析指标与检测项,开箱即用。同时未来进一步探索AI智能化的落地提效,不断沉淀行业场景化标注数据,让数据智能普惠大众,助力业务与技术的协同发展。

关于星阑

星阑科技基于大数据分析及AI智能化技术体系,助力企业应对数字世界的安全风险。凭借持续创新的安全理念和效果导向的攻防能力,星阑科技发展成为国内数据智能、信息安全领域的双料科技公司。为解决流动数据安全问题,星阑科技从数据攻防、数据分析、数据治理等不同场景出发,提供全景化数据流转监测、应用数据分析、API安全治理、高级威胁检测等解决方案,构建全链路流动数据保护体系

星阑科技核心产品——萤火流动数据分析平台,可针对用户异构、多模态数据提供风险监测、合规性管理、数据建模、用户追踪、行为关联、AI解释与推理等一体化数据分析能力,为企业的数据可观测性、数据合规、威胁监测、应用治理、业务洞察等场景提供全面支持。

 

本文由星阑科技原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/290475

安全KER - 有思想的安全新媒体

分享到:微信
+110赞
收藏
星阑科技
分享到:微信

发表评论

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66