欢迎user
DeepSeek凭借其出色的性能表现和低成本训练模式,迅速吸引了全球关注。作为网络安全领军企业,新华三已完成在百业灵犀大模型上进行DeepSeek-R1知识蒸馏训练,新华三安全大模型智能体已支持接入DeepSeek模型,并提供多模型底座供用户选用。这一技术将大幅降低训练垂域模型的复杂度,通过更小、更高效的模型帮助用户实现性能和成本的双重优化。
一、模型推理更高效
新华三自研一站式大模型服务平台软件-灵犀使能平台(LinSeer Hub)已经实现对DeepSeek V3/R1模型的纳管和上架。基于灵犀使能平台,新华三安全运营平台通过内置思维链技术在性能提升和成本优化方面取得了显著成效。该技术通过优化推理过程,降低token消耗和响应时间消耗,与传统的外置提示词实现相比,内置思维链技术通过减少不必要的计算量提高推理效率。实验表明,应用了内置思维链技术的大模型在多个数据集上的表现都优于传统方法,实现推理准确率的大幅提升。此外,该技术还增强了模型的可解释性,使得模型的决策过程更加透明、可解释。
二、安全运营更智能
网络安全分析工作长期面临技术门槛高、逻辑推理复杂等挑战,传统工具在应对深度分析需求时往往力不从心。DeepSeek强大的深度思考能力,能够对复杂逻辑问题提供全面、清晰且严谨的解答,与网络安全分析的技术需求高度契合。通过DeepSeek能力与新华三安全运营平台和灵犀安全大模型的结合,将有效提升在整网安全风险、辅助告警研判、处置建议生成、响应处置剧本、思维链溯源分析、资产探测下发、自动化报告生成等安全运营场景之中的表现。
1.资产管理:10倍效能的“智能扫描”
传统资产梳理依赖人工配置,耗时长、易遗漏。大模型可自动识别网络中的扫描设备,智能划定资产范围并生成扫描任务,对资产进行精准分类与风险关联分析,实现资产台账自动化构建,整体效率提升10倍以上,让“摸清家底”不再成为安全运营的痛点。
2.告警研判:60倍速的“威胁狙击手”
面对海量告警,以“大模型+精准小模型”组合出击,通过大模型理解复杂攻击模式,通过DGA域名检测、加密流量分析等小模型实现精准检测降噪,从而将威胁研判时间从10分钟缩短至10秒内,误报率低于1%。某企业攻防演练中,平台累计发现攻击近千万次,成功阻断超十万次,实战表现获客户高度认可。
安全事件辅助研判
3.事件处置:3分钟闭环的“自动化急救”
当安全事件爆发,安全大模型自动生成处置方案链——从问题定位、漏洞修复到联动设备封堵攻击,全流程一键触发。平均修复时间(MTTR)从30分钟压缩至3分钟,自动化处置准确率高达99%,真正实现“秒级响应,分钟级闭环”。
自动化的剧本生成与编排
4.攻击溯源:穿透迷雾的“数字侦探”
安全事件溯源分析是网络安全中的关键环节。结合大模型思维链技术,运营平台能够自动进行告警研判、溯源追踪、关联资产信息查询分析、攻击者画像分析、攻击路径识别,并生成合理的处置建议和自动执行处置剧本,实现闭环管理。
5.告警降噪:多厂商告警的“过滤专家”
大模型能够自动识别告警中的关键信息,结合资产脆弱性、威胁情报、攻击行为等多维度数据,进行智能关联分析,从而有效减少单次攻击命中不同厂商相似规则产生的重复告警,帮助安全运营人员快速定位和处理高风险告警,提升告警处理的效率和准确性。
展望未来,新华三秉持初心,以专业匠心持续优化产品矩阵,精进方案供应。坚定不移践行 1+N 开放战略,整合多元资源,为客户呈上 AI 全链路一站式整体解决方案,助力客户在数字化浪潮中领航前行,共创无限可能的智能未来。