0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代以AI赋能的零信任业务安全实践

芯盾时代 来源:芯盾时代 2025-05-10 09:52 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

此前,2025年4月28日~5月1日,全球最具影响力的网络安全盛会RSAC 2025在美国旧金山举办,吸引了全球44,000名网络安全从业者参与。大会以“Many Voices. One Community.”为主题,聚焦AI安全、供应链风险、零信任等核心议题。其中,AI Agent(AI智能体)的攻防博弈毫无悬念地成为了最热的议题。一方面,几乎所有专家、厂商都将AI技术视作安全防御的加速器,相关演讲、产品层出不穷。另一方面,AI也被视为攻击面的放大器,如何防范AI带来的风险也成为了大会的热点之一。

值得关注的是,零信任(Zero Trust)作为大会的核心议题之一,分享与讨论的重点已经从“概念炒作”全面转向如何落地与优化,将零信任理念融入网络架构和访问控制已成为新常态。零信任与AI的深度融合成为技术演进的明确方向,创新沙盒大赛(Innovation Sandbox)十强展现出的安全产品创新方向、各大厂商展示的零信任与AI动态决策结合的创新方案、诸多围绕零信任展开的重磅演讲,无不验证了“永不信任、持续验证”原则在AI时代的适用性。

创新沙盒大赛

零信任+AI=安全未来式

创新沙盒大赛作为全球网络安全行业的创新风向标,一直备受关注。本届冠军ProjectDiscovery凭借开源漏洞扫描与攻击面管理平台摘得桂冠,其“攻击面自动化修复”能力为企业网络安全建设提供底层支撑,获得了评委会的认可。

在十强名单中,多家厂商选择了“零信任+AI”的技术路径,展现了零信任在AI时代的新可能:

1.Smallstep:设备身份验证平台

Smallstep是一家为专注于零信任、身份、证书管理的安全公司。其设备身份验证平台通过谷歌和苹果共同开发的ACME 设备认证(ACME DA)标准,使用硬件绑定证书,为每台设备颁发唯一、不容伪造的身份凭证,让零信任从用户鉴权延伸到终端设备的鉴权。借助Smallstep的平台,零信任网络访问(ZTNA)的认证时延可从30秒缩短至2秒,让ZTNA达成“外观简单、内核强安全”的体验。

2.Knostic:大语言模型动态访问控制

Knostic首创“按需知密”(Need-to-Know)访问控制框架,通过企业内部知识图谱与自然语言处理技术相结合,实时评估数据敏感度,专门为大语言模型(LLM)和 AI Agent 场景下的敏感信息访问提供动态授权。其技术已部署于医疗和政府机构,防止Copilot等AI工具过度共享敏感信息,被视为零信任架构的AI化延伸。

3.Command Zero:自动化威胁调查平台

Command Zero提供了自主 AI 辅助调查平台,能在海量日志与情报中自动抽取线索,并生成可执行的问答式调查流程,将根因分析时间从数小时甚至数天缩短至分钟级。平台能够作为零信任架构的基础设施,为动态访问控制提供决策依据,帮助客户持续优化安全策略。

RSAC 2025上的零信任

从概念到实战

虽然把舞台中央让给了AI,但零信任在RSAC 2025上依旧备受瞩目。整个大会期间,多场高级别演讲和深度研讨会聚焦零信任的理论演进、实践挑战与未来趋势。

被誉为“零信任之父”的John Kindervag亲临现场,发表了题为《Zero Trust at 15: The Evolution of Cybersecurity's Defining Strategy》的重磅演讲,深刻剖析了零信任理念的起源、发展与未来趋势,引发广泛关注。云安全联盟(CSA)峰会上,专家们围绕《Zero Trust & AI: Strengthening Security by Reducing Complexity》的议题,探讨了如何利用AI技术赋能零信任,简化部署与运维,提升防御效能。零信任厂商Zscaler的CSO在峰会上发表了题为《The AI Imperative: Defining Zero Trust Security Strategies for a New Era》的主题演讲,深入分析了AI对网络安全的影响及相应的零信任防御策略。除此之外,慧与(HPE)、爱立信、Elisity等厂商也纷纷分享了各自在零信任领域的实践与解决方案,在5G安全、身份认证、微隔离,以及分布式环境下的规模化部署等方面进行了深入探讨。

纵览RSAC 2025上关于零信任的演讲和产品,我们可以观察到以下几个显著的发展趋势:

零信任从理念成熟迈向主流实践:零信任厂商和最终用户都在强调零信任的具体部署、简化管理与自动化落地;不少厂商产品已内建零信任框架,以支持细粒度访问权限和持续验证。

零信任与AI深度融合:如何利用AI提升威胁检测、自动化响应及管理效率,已经成为所有零信任厂商的必答题。

“身份”成安全边界的核心:“身份优先”的零信任理念得到进一步强化,对人类和非人类身份的统一管理、持续验证和动态授权是构建防御体系的关键。

强调可实施性、简化管理与自动化:随着零信任部署范围的扩大,如何降低实施的复杂性、简化运维管理成为关注焦点。

芯盾时代

AI赋能的零信任业务安全实践

芯盾时代作为领先的零信任业务安全产品方案提供商,自2015年成立以来,一直致力于以AI赋能业务安全,持续探索AI技术与零信任架构的深度融合。凭借强大的研发能力和在金融行业业务安全领域积累的领先技术和深厚经验,芯盾时代打造了“智能决策大脑”核心技术,能够智能识别金融行业to C场景和企业内容内部to E场景下的业务安全风险,提升企业的业务安全能力,保证数字化业务安全稳定运行。

在金融行业to C场景下,芯盾时代凭借对黑灰产行为特征的深度了解,研发了一系列场景化的机器学习模型,打造了智能业务安全解决方案,能够在不同场景下智能识别风险行为,与实战中积累的5000余组专家风控规则形成“组合拳”,对全渠道业务行为进行实时监控。同时,配合芯盾时代设备指纹、终端威胁态势感知等产品,实现对业务风险的有效预警和控制。

借助智能业务安全解决方案,金融机构能够对每一次业务行为进行“感知→决策→管控→学习”,实现对业务行为事前、事中、事后的全生命周期风险监控,有效防范虚假开户、身份盗用、资金盗刷、套现欺诈等金融机构面临的各类业务欺诈。

在企业内部to E场景下,芯盾时代打造了零信任安全网关(SDP),面向企业资源访问场景和全链路流程,将专家经验沉淀为数据策略引擎,定制化构建风险识别模型体系,场景化的风险模型可与企业业务场景灵活匹配,即插即用;构建自进化的机器学习引擎,通过自攻防博弈训练和冠军挑战者模式不断进行迭代学习,应对新的未知威胁。

借助SDP全面的感知能力,智能决策大脑能够综合全局风险信息,快速通过数据规则引擎和机器学习引擎生成安全策略,实现对风险访问的毫秒级智能甄别,真正做到“持续验证、永不信任”,让用户可以“任何时间,任何地点,用任何网络,都可以安全接入内网”。

未来,芯盾时代将继续坚持“零信任+AI”的技术路线,以AI技术赋能零信任安全,以零信任架构守护AI安全,让AI真正为企业所用,成为企业发展的新引擎。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    62983
  • AI
    AI
    +关注

    关注

    89

    文章

    38161

    浏览量

    296840
  • 芯盾时代
    +关注

    关注

    0

    文章

    327

    浏览量

    2510

原文标题:RSAC 2025观察丨零信任+AI=网络安全新范式

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代亮相第五届网络空间内生安全学术大会

    近日,由中国通信学会、中国计算机学会、中国汽车工程学会、中国网络空间安全学会指导,紫金山实验室主办的第五届网络空间内生安全学术大会在南京隆重举办。
    的头像 发表于 12-08 18:01 1032次阅读

    时代助力遂宁银行破解金融业务安全痛点

    时代中标遂宁银行!时代基于
    的头像 发表于 09-16 14:04 572次阅读

    时代助力某省烟草专卖局构建信任SDP

    时代中标某省烟草专卖局信任SDP,基于信任
    的头像 发表于 08-26 10:30 857次阅读

    时代与某央企合作建设信任安全网关

    时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设信任安全网关将进一步完善
    的头像 发表于 08-20 10:34 1130次阅读

    时代亮相安全可信数据要素交易流通利用研讨会

    安全防护研究与实践》主题演讲,同与会嘉宾分享了时代
    的头像 发表于 08-01 18:02 1146次阅读

    时代中标重庆三峡银行

    时代中标重庆三峡银行!时代基于
    的头像 发表于 07-31 18:07 794次阅读

    时代AI战略全线产品智能化升级

    ChatGPT掀起的智能革命席卷全球,DeepSeek等大模型持续刷新性能边界,人工智能从实验走向产业深处,成为重塑经济格局、重构安全范式的核心力量。从国家战略到企业实践,从技术突破到场景落地,智能化浪潮以前所未有的速度推动着社会变革。
    的头像 发表于 07-14 15:47 1364次阅读

    时代多款产品获得中国信通院权威认可

    近日,中国信息通信研究院(以下简称“中国信通院”)旗下的网络安全卓越验证示范中心对“写境:AI+网络安全产品能力图谱”进行了更新。
    的头像 发表于 05-30 14:36 695次阅读

    时代助力打造金融安全新范式

    时代中标吉林省农村信用社(以下简称“吉林农信”)‌设备指纹平台,交易安全保护系统等项目‌。
    的头像 发表于 04-15 17:41 890次阅读

    时代助力打造智慧医疗安全新标杆

    时代中标‌安徽医科大学第二附属医院(以下简称“安医二附院”)!时代基于
    的头像 发表于 04-02 17:18 969次阅读

    信任+DeepSeek企业数字化更安全 时代全线产品接入DeepSeek

    全线产品与DeepSeek大模型的深度整合,将其引入身份与访问管理、信任网络访问、金融交易反欺诈、终端安全管理等场景之中,AI技术驱动
    的头像 发表于 04-02 12:00 1197次阅读
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>+DeepSeek企业数字化更<b class='flag-5'>安全</b> <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>全线产品接入DeepSeek

    时代再度中标中国联通某省分公司 更新迭代信任业务安全平台

    时代再度中标中国联通某省分公司!时代将对前期建设的
    的头像 发表于 03-18 10:51 1320次阅读

    时代荣登17项细分领域榜单

    近日,领先的信任业务安全产品方案提供商时代传来
    的头像 发表于 01-23 15:25 789次阅读

    时代中标宝鸡市金台医院信任安全认证网关

    时代中标宝鸡市金台医院信任安全认证网关,通过人工智能技术
    的头像 发表于 12-24 13:52 804次阅读

    时代参编的信任体系行业标准即将施行

    近日,工信部发布公告,时代深度参与编写的行业标准《YDT 4598.5-2024 面向云计算的信任体系 第5部分:
    的头像 发表于 12-23 16:20 1145次阅读