SecXOps 技术发展趋势

news2024/11/27 6:27:31

可以预见,安全智能分析技术的发展,将全面提升网络安全
关键应用场景下威胁检测的效果,推动安全分析从基础级、领先级,向卓越级演进。根据 Gartner 2021 年十大数据和分
析技术趋势,XOps 的目标是利用 DevOps 最佳实践实现效率和规模经济,在保证可靠性
、可重用性和可重复性的同时,减少技术和流程的重复并实现自动化
。同时在 2022 年重要战略技术趋势报告中预测,到 2025 年,10% 的企业会落实 AI 工程化最佳实践,相比于另外 90%
未采用类似实践的企业,前者的 AI 工作可以创造至少高三倍的价值。这要求企业建立并完善
AI 工程化实践,将 DataOps、ModelOps 和 DevOps 的最佳实践纳入其中。SecXOps 相关技
术仍处于蓬勃发展阶段,技术演进仍存在诸多问题需要解决。在此,我们从 SecXOps 技术涉
及到的几个核心 Ops(DataOps、ModelOps、DevOps 以及 PlatFormOps)展望安全智能分
析发在这里插入图片描述
展的关键趋势● DataOps 层面:构建安全大数据中心,实现灵活的自动化数据管道
人工智能算法在安全领域应用种类多样。用 AI 做应用安全防护,比如 WAF 或入侵检测;
用 AI 做攻击应用,比如自动化漏洞挖掘或攻击验证码;从 AI 自身安全来说,可以用 AI 来攻
击 AI……纷繁复杂的 AI 应用需要大量且多种多样的数据集。因此,构建一个庞大的安全大数
据中心是整个 SecXOps 的基础,数据驱动着后续的开发和模型服务。另外,需要确保数据管
道畅通,上传、下载和导入到项目等功能更加快捷,提升数据的使用效率。增加更多自动化
数据预处理、特征提取步骤,将安全数据分析的历史经验应用起来,让后续的数据分析、模
型构建站在巨人的肩膀上。
SecXOps 安全智能分析技术白皮书
074
● ModelOps 层面:模型监控、迭代与可视化,自定义库训练模型代码工作量减少
由于攻防技术更新迭代速度之快,发生在安全数据上的概念漂移现象非常明显。一个好
的安全产品需要不断更新其内使用的 AI 模型,保证产品的时效性和可用性。SecXOps 期望
将模型发布后的性能监控、漂移检测和模型再训练一键化、可视化,帮助用户更好地管理和
规划基础架构成本,记录和追踪模型迭代过程中产生的超参数信息,让数据科学团队、机器
学习工程师和软件开发团队更专注于构建和维护系统,业务人员和维护人员可以轻松获取模
型各项指标并持续进行监控。
● MLOps 层面:更广泛的机器学习应用,共享内容及零基础友好性
MLOps 平台有很多软标准,例如是否涵盖广泛的 ML 任务类型,是否拥有良好的社区共
享内容,以及使用平台是否需要很高的专业水平等。SecXOps 期望为绝大多数机器学习任务
提供一个良好的实验及部署平台,从简单的机器学习、到深度学习模型甚至强化学习算法,
都可以借助 SecXOps 大放异彩。另外,SecXOps 提供完整的数据、代码和模型共享,期望
用户能够按照个人需求,快速挑选出合适的资源加以利用。同时,SecXOps 也将继续致力于
完善 AutoML 功能模块,让机器学习模型的构建对初学者更加友好。
● PlatFormOps 层面:简化环境配置,构建安全分析生态
在 AI 模型的开发过程中,经常需要借鉴以往项目的经验,从 GitHub 上或从其它途径获
取的代码时常因为环境配置问题而导致运行困难重重。SecXOps 期望将复杂的环境配置简单
化、流水线化,通过容器化部署、结合低代码、拖拽创作方式等来快速构建研究环境,充分
沉淀与吸收前人经验作为知识载体进行共享复用,形成开放共创的安全分析生态,满足不断
变化的运维、安全需求

参考资料

SecXOps 安全智能分析技术白皮书

友情链接

GB-T 36630.2-2018 信息安全技术 信息技术产品安全可控评价指标 第2部分:中央处理器

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/47964.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

计算机网络性能指标——时延,时延带宽积,RTT和利用率

时延 时延:数据(报文、分组、比特流)从网络的一端传送到另一端所需要的时间。也叫延迟或迟延,单位是s。 时延包括:发送时延(传输时延),传播时延,排队时延,处理时延。 高…

2022年最新安徽食品安全管理员模拟试题及答案

百分百题库提供食品安全管理员考试试题、食品安全管理员考试预测题、食品安全管理员考试真题、食品安全管理员证考试题库等,提供在线做题刷题,在线模拟考试,助你考试轻松过关。 1.引起副溶血弧菌食物中毒的主要食品是: A.罐头食品…

公司新来一个同事,把网关系统设计的炉火纯青,万能通用,稳的一批。。

本文准备围绕七个点来讲网关,分别是网关的基本概念、网关设计思路、网关设计重点、流量网关、业务网关、常见网关对比,对基础概念熟悉的朋友可以根据目录查看自己感兴趣的部分。 什么是网关 网关,很多地方将网关比如成门, 没什么…

操作系统学习(九)死锁

目录 学习建议: 基本内容: 一、死锁的形成: 二、死锁的必要条件: 三、资源分配图: 四、解决死锁问题的几个策略: 五、死锁的防止: 1.互斥条件: 2.占有并等待资源&#xff1a…

[NCTF2019]SQLi

进来就有个弹窗 甚至给了sql语句 sqlquery : select * from users where username and passwd 先扫一下目录,发现有个robots.txt 提示有个hint.txt $black_list "/limit|by|substr|mid|,|admin|benchmark|like|or|char|union|substring|select|greatest|%00…

特种品种权限开通和豁免

目前国内期货市场,许多商品期货品种需要特殊开户流程。主要有7个(未包含期权以及金融期货):铁矿石、PTA、20号胶、低硫燃料油、棕榈油、原油、国际铜。 想要交易铁矿石,首先需要拥有一个期货账户,其次再向…

TCL 基于 StarRocks 构建统一的数据分析平台

作者:陈树煌,TCL 实业数据管理部副总监(本文为作者在 StarRocks Summit Asia 2022 上的分享) 作为伴随改革开放浪潮成长起来的中国领先电子企业,TCL 拥有 13 万员工,业务遍及 160 多个国家和地区&#xff…

[附源码]计算机毕业设计springboot公共台账管理系统

项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybatis Maven Vue 等等组成,B/S模式 M…

【重温C++ Primer】第一章、初识C++

目录前言一、编写一个简单的c程序二、编译、运行程序三、初识输入输出四、注释类型五、控制流5.1、循环语句:while for5.2、读取数量不定的输入数据5.2、if 语句六、类Reference前言 上次学C还是在大一的时候,一直都想好好的温习一下C。刚好最后被隔离…

CS5263数据手册|CS5263替代PS176|DP转HDMI2.0芯片设计资料

CS5263替代PS176用于DP转HDMI2.0转换器芯片,DP转HDMI 4K60HZ转换方案芯片,CS5263芯片管脚分布及定义: CS5263芯片DEMO功能演示板如下: CS5263替代PS176支持HDCP 1.4和HDCP2.3,带有支持HDCP中继器的片上键。用于Typec扩…

电脑怎么提取图片中的文字?

图片记录着我们生活的点点滴滴,比如各种办公截图、查快递单号、布置的课堂作业等等,都离不开这种便捷的方法。而我们有时难免需要从图片中提取想要的文字,总不能就靠打字打到手软吧,那么电脑怎么提取图片中的文字呢?有需要的朋友…

基于改进粒子群算法的微电网多目标优化调度(Matlab代码实现)

👨‍🎓个人主页:研学社的博客 💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜…

如何应对Redis并发访问带来的问题

前言 我们在使用Redis的过程中,难免会遇到并发访问及数据更新的问题。但很多场景对数据的并发修改是很敏感的,比如库存数据如果没有做好并发读取和更新的版本控制,就会导致严重的业务问题。今天就来说说应该如何做好并发访问及数据更新问题。…

使用c++实现通讯录管理系统

使用c实现通讯录管理系统 系统中主要实现的功能如下: 1、添加联系人2、显示联系人3、删除联系人4、查找5、修改6、清空7、退出通讯录 添加联系人(姓名、性别、年龄、联系电话、家庭住址)以下步骤; 1、设计联系人结构体2、设计通讯录结构体…

智能穿戴显示屏怎样操作?智能穿戴显示屏具有怎么功能?

随着科技时代的来临,相信每一个人都有一台智能化设备。智能设备不仅在我们日常生活中随处可见,而且智能设备的发展已经渗透到了我们所能看到的每一个角落。智能穿戴技术作为中心是虚拟现实的技术,它不仅实现了便携收发通讯的功能,…

微服务框架 SpringCloud微服务架构 6 Nacos 配置管理 6.3 配置热更新

微服务框架 【SpringCloudRabbitMQDockerRedis搜索分布式,系统详解springcloud微服务技术栈课程|黑马程序员Java微服务】 SpringCloud微服务架构 文章目录微服务框架SpringCloud微服务架构6 Nacos 配置管理6.3 配置热更新6.3.1 配置自动刷新6.3.2 总结6 Nacos 配置…

Linux进阶-进程间通信(ipc)

进程间通信:数据传输、资源共享、事件通知、进程控制。 Linux系统下的ipc 早期unix系统 ipc:管道(数据传输)、信号(事件通知)、fifo(数据传输)。 system-v ipc(贝尔实…

图的拓扑排序(入门篇)

文章目录拓扑排序满足拓扑排序的前提:图中没有环拓扑排序的实现拓扑排序测试拓扑排序 首先要说明一点:拓扑排序是针对图这种数据结构的特有排序。 百度百科对拓扑排序是这样定义的: 上面的解释不是特别好懂,学过离散数学才知道偏…

探索数字化节能降碳 广域铭岛助力电解铝行业碳达峰

近日,工信部等三部门联合印发《有色金属行业碳达峰实施方案》(下称《方案》),要求确保2030年前有色金属行业实现碳达峰。 其中,针对电解铝行业,《方案》提出了优化冶炼产能规模、调整优化产业结构、强化技…

硬件接口和软件接口

文章目录硬件接口IDESCSISATA光纤通道游戏设备RAID卡USBMD设备MP3视频音频软件接口Java里的接口面向对象的接口聊聊软件接口1. 什么是接口2. 诞生3. 早期(1950-1970)4. 快速发展(1970-1990)5. 多元化发展(1990-2010&am…