网易首页 > 网易号 > 正文 申请入驻

智能化安全运营时代,安全分析师需要扮演好三个新角色

0
分享至

Gartner 预测,到 2030 年,75%的SOC团队将依赖自动化和人工智能。当前,AI技术与安全运营的融合已成为行业趋势,ISOC(智能化安全运营中心)成为未来安全运营的重要发展方向。在安全牛即将发布的《智能安全运营中心( ISOC)应用研究报告》中,对ISOC的最新趋势、技术框架、最佳实践与案例等进行深入的研究。

其中,人工智能技术在安全运营中的广泛应用,正在重塑安全分析师的角色和工作方式。人工智能并非万能,安全运营的高效复杂性和对抗性决定了人类的经验、直觉、判断力和创造力依然存在。安全分析师需要与人工智能协同工作,才能充分发挥人工智能的优势,构建更智能的安全运营体系。

安全牛认为,随着人工智能技术在安全运营中心(ISOC)的深入应用,安全分析师的角色将从传统的“规则工程师”、“告警分析师”扩展到“AI训练师”、“AI监督员”和“安全策略架构师”。这不仅需要高效具备传统的安全技能,还需要掌握人工智能相关的知识和技能。企业需要加强对安全分析师的培训,帮助他们实现角色转型,才能充分运用人工智能技术,构建更智能的安全运营体系。

01

AI训练师

职责

负责AI模型的全生命周期训练管理,包括数据准备、模型、模型调优、模型评估、模型部署和模型监控等,确保AI模型能够在实际安全运营环境中发挥最佳效果。

应具备的能力

数据分析能力:

  • 理解数据:能够理解安全数据的含义、来源、类型、格式等,并识别出数据的潜在价值。

  • 数据处理:掌握数据清洗、数据转换、提取等数据挖掘技术。

  • 数据标注:能够对安全数据进行高精度的标注,例如标注不良样本、识别错误报和漏报等,为AI模型提供数据。

  • 数据分析:能够利用数据分析工具,对安全数据进行探索性分析,发现数据中的模式和规律。

AI模型知识:

  • 模型原理:了解常见人工智能模型(例如机器学习、深度学习、NLP、知识图谱等)的基本原理、优缺点和适用场景。

  • 模型选择:能够根据具体的安全运营场景和数据特点,选择合适的AI模型。

  • 模型调优:掌握AI模型的参数调优方法,例如网格搜索、随机搜索、贝叶斯优化等。

  • 模型评估:能够使用合适的指标(如准确率、识别率、F1值、ROC曲线、AUC值等)对AI模型的性能进行评估。

  • 模型部署:了解AI模型的部署方式,例如将模型部署到EDR、NDR、UEBA等平台中。

AI平台使用:

  • 熟悉工具:熟练使用AI安全分析平台、机器学习平台、深度学习框架等工具;

  • 模型训练:能够利用这些平台和工具进行AI模型的训练、调优和部署;

  • 模型监控:持续监控AI模型的状态;

  • 模型更新:根据新的威胁数据和安全分析师的反馈,对AI模型进行更新和优化。

02

AI监督员

职责

负责监控AI Agent和AI驱动的安全平台的运行状态,审核AI的分析结果和决策建议,并在必要时进行人工干预,确保AI技术在安全运营中的应用安全、可靠、有效。

所需能力:

1. AI结果审核:

  • 审核和确认:对AI模型的分析结果进行审核和确认,判断结果的合理性和可信度。

  • 误报识别:能够识别AI模型的误报,并进行分析和处理。

  • 漏报识别:能够发现AI模型的漏报,并进行补充分析。

2. AI决策干预:

  • 安全决策:能够在紧急情况下快速判断AI代理的决策是否合理,并在紧急情况下进行干预。

  • 风险评估:能够评估AI代理决策的潜在风险,并采取相应的措施进行控制。

  • 人工接管:能够在AI代理无法处理的复杂情况下,接管安全事件的处理。

3. AI安全与合规:

  • 安全意识:关注AI技术在安全运营中应用的安全问题,例如数据隐私保护、算法偏差等。

  • 合规意识:了解相关法律法规和行业标准,确保人工智能技术在安全运营中的应用符合合规性要求。

  • 安全审计:能够对AI的行为进行安全审计,发现潜在的安全风险。

03

安全策略架构师

职责

  • 负责将AI能力与企业整体安全战略相结合,设计和优化安全策略,并推动AI赋能的安全运营体系的持续改进。

  • 所需能力:

  • 安全战略理解:深入理解企业的安全战略和业务目标。

  • 安全架构设计:将AI能力封装到安全架构设计中,例如设计AI驱动的安全检测、AI驱动的安全响应体系等。

  • 安全策略制定:根据AI的能力和特点,制定和优化安全策略。

  • 安全流程优化:将AI能力封装到安全运营流程中,并进行流程优化。

  • 沟通协调能力:与不同的团队(如IT运维团队、业务部门等)进行有效的沟通和协调,推动AI安全项目的落地实施。

更多关于智能安全运营中心( ISOC)应用的深度研究分析,请关注即将发布的安全牛研究报告《智能安全运营中心( ISOC)应用研究报告》

合作电话:18311333376

合作微信:aqniu001

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
31年前,娶了德国女明星的北京出租车司机王宏业,如今怎么样了?

31年前,娶了德国女明星的北京出租车司机王宏业,如今怎么样了?

东方不败然多多
2026-02-07 11:27:04
农村怪现象,很多父母宁愿儿子打光棍,也不出10万彩礼,不是抠门

农村怪现象,很多父母宁愿儿子打光棍,也不出10万彩礼,不是抠门

三农雷哥
2026-02-05 20:52:54
43岁彭于晏香港街头惊现!肌肉炸裂气场全开,岁月只给帅加buff

43岁彭于晏香港街头惊现!肌肉炸裂气场全开,岁月只给帅加buff

八星人
2026-02-06 11:08:14
年薪5470万,降薪却换来一场空!走到哪都出问题,但这次真不怪你

年薪5470万,降薪却换来一场空!走到哪都出问题,但这次真不怪你

老梁体育漫谈
2026-02-06 23:30:04
中方批准稀土出口?高市撒下弥天大谎忽悠日本民众,小泉也不装了

中方批准稀土出口?高市撒下弥天大谎忽悠日本民众,小泉也不装了

老嘪科普
2026-02-07 16:42:35
何捷张馨予高调撒糖,送花篮庆祝妻子首演,以两种口吻鼓励张馨予

何捷张馨予高调撒糖,送花篮庆祝妻子首演,以两种口吻鼓励张馨予

扒虾侃娱
2026-02-07 16:34:19
热点聚焦:日本舆论担心,高市如赢得大选必将带来更大的隐患!

热点聚焦:日本舆论担心,高市如赢得大选必将带来更大的隐患!

爱看剧的阿峰
2026-02-07 20:26:33
官方:足球中国官方账号转播明日U17国少vs印尼U17的友谊赛

官方:足球中国官方账号转播明日U17国少vs印尼U17的友谊赛

懂球帝
2026-02-07 12:53:03
海口警方深夜通报:某小区发生3死1伤刑事案件,嫌犯在抓捕过程中畏罪自杀身亡

海口警方深夜通报:某小区发生3死1伤刑事案件,嫌犯在抓捕过程中畏罪自杀身亡

新京报政事儿
2026-02-07 07:02:32
蔚来跃过“斩杀线”

蔚来跃过“斩杀线”

光子星球
2026-02-06 21:07:14
孩子跟爸爸睡和跟妈妈睡的区别,浓浓的反差感,笑死了

孩子跟爸爸睡和跟妈妈睡的区别,浓浓的反差感,笑死了

浩源的妈妈
2026-02-05 05:48:47
中方数十亿反制未至,巴拿马港口先冷清,拉美小国彻底陷入两难!

中方数十亿反制未至,巴拿马港口先冷清,拉美小国彻底陷入两难!

匹夫来搞笑
2026-02-07 06:03:35
韩国两周内5位明星因逃税塌房!网友点名张娜拉:低调捐款1亿元

韩国两周内5位明星因逃税塌房!网友点名张娜拉:低调捐款1亿元

春天来了啊
2026-02-07 21:27:37
6年败光千亿家底,潮汕大佬被围堵追债!

6年败光千亿家底,潮汕大佬被围堵追债!

趣味萌宠的日常
2026-02-07 11:15:22
库里全家福:37岁全明星首发,5960万年薪NBA第一,4个娃都像他

库里全家福:37岁全明星首发,5960万年薪NBA第一,4个娃都像他

大西体育
2026-02-07 11:03:01
你什么状元我什么状元!华子胖虎关键时刻表现根本不在一个级别!

你什么状元我什么状元!华子胖虎关键时刻表现根本不在一个级别!

田先生篮球
2026-02-07 12:25:57
办百日宴摆了28桌,只来15个客人!家长:礼钱都没看到,亏大了!

办百日宴摆了28桌,只来15个客人!家长:礼钱都没看到,亏大了!

磊子讲史
2025-09-24 14:17:06
女生主动起来有多主动?网友:东北雨姐式才叫真主动

女生主动起来有多主动?网友:东北雨姐式才叫真主动

夜深爱杂谈
2026-02-06 20:23:42
“对儿子太失望了!”家长半夜偷拍大学儿子,评论区家长感同身受

“对儿子太失望了!”家长半夜偷拍大学儿子,评论区家长感同身受

妍妍教育日记
2026-02-07 16:26:32
伊斯兰堡清真寺爆炸已致32人死亡!使馆称暂无中国公民伤亡

伊斯兰堡清真寺爆炸已致32人死亡!使馆称暂无中国公民伤亡

南方都市报
2026-02-07 09:50:09
2026-02-07 23:39:00
安全牛 incentive-icons
安全牛
信息安全新媒体
4545文章数 5975关注度
往期回顾 全部

科技要闻

小米千匹马力新车亮相!问界M6双动力齐报

头条要闻

印度飞饼师傅被认定"外籍专家"领千元慰问费 多方发声

头条要闻

印度飞饼师傅被认定"外籍专家"领千元慰问费 多方发声

体育要闻

主队球迷唯一爱将,说自己不该在NBA打球

娱乐要闻

金晨处罚结果曝光!肇事逃逸被罚款

财经要闻

金价高波动时代来了

汽车要闻

工信部公告落地 全新腾势Z9GT焕新升级

态度原创

亲子
房产
教育
手机
公开课

亲子要闻

韩网热帖:男性如果能怀孕分娩会愿意生孩子吗?

房产要闻

新春三亚置业,看过这个热盘再说!

教育要闻

奇葩生活费发放方式引争议,大学生成长空间遭挤压

手机要闻

华为苹果领衔 TOP5厂商入场,阔折叠方向对了吗?

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版