沙龙回顾|AI安全护航企业数字防线
点击上方「蓝字」关注我们
活动一开始,派拓网络(以下简称PA)资深安全专家Felix Cao围绕《Palo Alto Networks Cortex XDR 终结勒索风险》展开分享,深入解析Cortex XDR如何在实战中帮助企业化解勒索威胁。
在当前网络环境中,勒索软件已经完成RaaS(勒索软件即服务)的SaaS化演进,黑客团伙不仅提供加密平台,还配套专业训练,令LockBit等头部组织的攻击频率与隐蔽性显著上升。传统防护方案常因告警缺少上下文、产品之间形成数据孤岛,以及人工关联成本过高,导致安全团队在关键时刻响应滞后。
Cortex XDR正是为解决这一难题而设计。作为全球领先的端点安全方案,它通过统一数据底座打通传统产品之间的壁垒。其核心防御能力覆盖攻击全生命周期:
●多阶段深度预防:依托AI驱动的本地分析与行为威胁防护,实时阻断恶意程序、规避行为和无文件攻击。同时结合设备控制与防火墙联动,缩小攻击面,从源头降低被入侵的可能。
●无与伦比的精准度:借助数千个机器学习模型与“事件归并”技术,Cortex XDR能够自动将零散告警串联为完整攻击链。这让SOC团队的告警研判量大幅下降 98%,使分析师从低价值告警中解放出来,专注真正关键的威胁。
●分钟级极速响应:平台内置强大自动化能力,支持隔离受感染端点、终止恶意进程并一键恢复受损主机。配合7x24小时MDR服务,帮助企业在面对高级持续威胁时,能够在分钟级完成遏制与修复。
连续六年MITRE ATT&CK评估取得优异成绩,充分印证了其扎实能力。选择Cortex XDR,意味着安全防御能够从“手忙脚乱”迈向“从容应对”。
PA中国区&香港区技术总监 Jason Hua以《拥抱AI,安全先行:提示AI时代的最新威胁演进》为主题,为现场嘉宾带来专题分享。
随着生成式AI(GenAI)迅猛发展,企业在享受效率提升的同时,也正在面对新的攻击面。调查显示,大约55%的员工在工作中使用未经批准的“影子AI”工具,这直接增加了专有代码、敏感数据和商业机密泄露的风险。此外,提示词注入(Prompt Injection)、不安全的模型输出以及AI代理(Agent)的自主越权行为,也让传统网络防火墙难以招架。
作为全球网络安全领导者,PA为企业提供覆盖全维度的AI安全平台,帮助企业在安全前提下拥抱人工智能 :
●AI Access Security(访问安全):提供实时可视化与控制能力。无论员工使用哪种GenAI应用,系统都能准确识别并检查是否存在机密数据或密钥共享,在无需解密的情况下执行精细化访问控制策略 。
●AI Runtime Security(运行时安全):通过集成API与防火墙双重控制点,动态监测AI应用的输入和输出。它可实时拦截恶意注入、识别存储在AI模型中的恶意代码,并阻断带有恶意URL的回复,有效避免模型被篡改或沦为攻击跳板。
●AI Red Teaming(红队测试):把被动防御转化为主动评估。借助专有智能Agent模拟8种以上前沿攻击方式,对企业整套AI生态(模型、应用、插件)进行持续测试 。通过详细的渗透报告和实时策略建议,帮助企业动态修补安全薄弱点 。
从模型开发阶段的安全扫描,到网络层面的实时防护,为企业构建覆盖全生命周期的“内生安全”体系 ,让AI真正成为推动业务增长的安全引擎 。
AI发展节奏不断加快,随之而来的网络安全风险也在持续升级。本次沙龙聚焦两大核心:借助XDR高效应对勒索攻击、优化升级SOC安全运营模式,同时结合企业实际需求,探讨内生AI安全体系的建设思路。现场通过实战案例拆解新一代攻防防御方法与落地方案,帮助企业用好智能防护、补齐安全短板,平稳面对AI时代的各类安全挑战。
后续我们也会继续分享一线前沿技术与真实落地案例,和大家一起交流探索网络安全的实用经验,共同守护企业数字化安全。
天唯科技作为PaloAlto在珠海的核心合作服务商,为珠海各行各业提供全品类网络安全产品技术支持与一站式落地运维保障。我们拥有完善的服务体系和资深技术团队,可结合企业自身业务现状,量身定制符合需求的网络安全、数字化整体解决方案,切实帮助企业守住安全底线,保障业务稳定高效运转。欢迎随时咨询了解,按需定制专属方案。
天唯科技专注于中大型组织 IT 基础设施、信息安全、数据资产、AI 大模型及应用解决方案的规划、建设与持续运维服务。通过深度融合前沿技术与行业实践,帮助客户构建全方位的IT基础设施及信息安全防护体系,显著提升安全管控水平与安全运营能力;同时,依托AI技术与数据资产的高效利用,赋能企业突破数字化转型瓶颈,增强业务创新与智能决策能力,助力客户在激烈的市场竞争中保持领先优势,实现可持续高质量发展。
我们始终秉承“精兵强将,专业专注”的发展理念。先后在江门、深圳、香港成立分公司,在武汉、长沙设立办事处,并建立广州服务支撑中心。公司已获得高新技术企业认证,并通过IS09001、IS027001、CCRC信息安全集成服务、CCRC信息安全风险评估、CCRC信息安全应急处理等认证。