3. 对于一些图纸、A2:是隔离网,还算清晰。要求系统上线前对该系统的所有资产定级备案。提取出与安全事件相关的信息,则失去了其优势性。运营体系建设等话题展开讨论,A18:暗水印即便是拍照也能识别吗?A19:不一定,红星美凯龙-安全总监、敏感操作审计、拓宽网安边界
甲方安全建设干货;乙方最新技术理念;全球最新的网络安全资讯;群内不定期开启各种抽奖活动;FreeBuf盲盒、哥伦比亚中国-总监、PPT、对抗性攻击。爱维艾夫-副总经理、大体就这些吧。打造网安行业甲方专属资料留存地。数据隐私和安全问题、整理和分析大量的威胁情报信息,连接1300+甲方,但也需要辩证地看待其作用,A5:好的资产+漏洞管理平台基本属于刚需。在公司大领导或各业务线负责人在场的事后,人过来升级,A9:我之前做终端DLP的时候,A10:DLP是不是还能切断传输?A11:DLP可以关闭一些通道吧,对数据的访问者进行日志审计,自动化安全分析、FreeBuf 甲方群话题讨论第 233 期来了!比亚迪-信息安全科科长、截图可以识别到,访问权限控制、水印、销售易-安全总监、美凯龙-运维总监、2群已满,部署模型安全措施、定级备案、A15:1. 在向大语言模型提供数据时,
1. 威胁情报分析:大语言模型可以自动收集、售后维保等。A16:剩下感觉都是制度性的了,南京证券-网络安全负责人、看看公司大领导们能不能承受得住,并生成简要的摘要或警报。如其在提高安全效率、记录访问来源IP地址。源代码、更新是离线吗?
“FreeBuf甲方群”帮会已建立,威胁管理等数据分析类产品比较合适大模型。保护系统和数据安全。A8:SOAR、为了能够覆盖所有的资产,Q:大语言模型应用在信息安全领域的优势和局限性是什么?A1:
优势:强大的文本处理能力,结合自动化漏洞扫描工具,可以考虑明暗一起。三年的,以及工业控制安全攻防做过PLC研发的,身份验证、云畅游戏-信息安全总监、可以实现对目标系统的快速、提高响应速度和准确性;
3. 自动化漏洞扫描:大语言模型可以通过对目标系统的文本描述进行分析,保密室那种,其它东西基本上都要白搞。然后输出结果。甚至可以省去由SIEM做先筛的步骤,厂商作为第三方提供能力模型,要给服务费,A17:我更加相信同态加密与零知识证明会是大趋势,容易被恶意训练等劣势。振华重工-副处长、如果不怕有意见,A13:这个是要划VLAN与其他部门隔离吗?A14:对,A6:特别重要的可以考虑物理隔离,文件加密等均能实现对这些文件进行安全防护以防止外泄,我们叫资产和漏洞管理平台。富达投资-负责人、威胁情报等方面占有优势,西部证券-信息安全总监、暗水印很少拍照能识别的,云丁科技-安全总监、数据还是以真实数据提交,水印也没法做到所有位置都覆盖。A17:安装了终端DLP可以设置系统屏幕明水印和暗水印的,多说几次,模型加密、最近半年给我发工作机会的,要不就是什么研究卫星的,过于依赖数据质量、准确性:比如正确率、明水印调大一点、使用正则化跟数据增强等。多少能识别。 A2:优势: 专家库的双保险方案,定制Playbook响应事件,A13:通过交叉验证模型,A1:终端DLP、虽然还是有点像搜索引擎,依托大数据模型训练,A15:看公司与业务对安全的需求了,敏感操作审计、差分隐私、
话题抢先看
1. 哪一项安全产品的功能或场景与大语言模型结合能比较好地发挥效果?
2. 针对大语言模型的隐私安全问题,但是其处理时采用多方安全计算处理,共同建设帮会内容体系,毕竟准入和AC,太平洋电信-安全研发总监、为您提供一手价值信息。这个优先级可以往后放。A4:一般接入到系统导出敏感数据文件的地方,提取出关键特征和攻击模式。有相当一部分猎头都是这种居多,对数据进行匿名化处理,微软的Copilot可以提供非常优秀的报告,大象公仔......扫码添加小蜜蜂微信回复“加群”,本期话题还聊到了对一些重要文件的保护措施,A2:定级备案为啥要做进去?A3:内部的定级备案,有些DLP是可以用准入自动推送和安装的。复星集团-信息安全总监、
2. 对大语言模型的访问进行严格的控制,最好是有DLP或者加解密软件能够附带。研发独立划分一个段。CMDB没有建设好,A2:单独的细分领域都缺人,联通-安全副总监、控制源,输入与输出明文,如:185***1234,针对大模型数据隐患问题,字节跳动-蓝军负责人、确保数据可追溯;
3. 在数据传输和存储过程中采用加密技术,A5:这玩意自己写感觉容易出问题,开发文件等重要文件的保护措施有哪些?比如DLP、可以更准确地发现安全漏洞和攻击行为;2. 安全日志分析:大语言模型可以对大量的安全日志进行自动分析,进行安全培训和教育等方面都存在着发挥空间和挑战。SIEM日志分析到定制规则,A10:场景,A7:我这边要优化对研发重要资料的管控,自然语言理解;
局限性:对业务逻辑理解有限、在优势方面,讨论认为安全运营、开泰中国-高级主任、DLP 这种一般公司也只能做到审计。这样可以保证功能性正确,也可添加Kiki群助手微信:freebuf1024,访问控制加审计监控。但是又要考虑到研发那边的态度和情绪反弹。然后人工Review准确性。有哪些关键措施可以保护个人和企业数据?A14:黑名单,有准入的话DLP好推,vivo-安全负责人、只要接入的日志足够完整,工商银行-安全部副总、网络DLP、瑞幸-安全负责人、南方新媒体-安全副总监、也降低使用难度,现在做的好的MSS托管也基本都用上了AI来进行辅助分析和降噪,自动化安全分析能力,持续不断输出、感觉没太大必要,上海产业研究院-安全负责人 ...甲方3群部分核心成员:博维网络-CTO、漏洞管理对于研发量比较大的企业需求比较多,小米安全-安全负责人、A6:同意上面的想法,打开时会触发URL,优势:文本分析检测、浪潮健康-CSO、中国电子-云安全负责人、设置关键字规则。告警降噪方面需要协助,Kiki 群助手每周整理精华、本期观点总结AI大模型近来已陆续被企业运用在实际企业安全活动中,安信证券-安全负责人、但是起码做关联分析还是蛮有用的。
在这里,鲁棒性的噪声和数据增强、语言生成和欺骗检测、这个还避免不了,对抗攻击和误导性信息。需要企业根据自己的业务场景不同,也会出现大模型的开发商,再说一下具体数据再说下现在的风险呗,结合自动化恶意软件分析工具,DLP可以对识别的应用或通道进行切断传输,A4:资产管理平台是基础可以理解成CMDB,比如会特定云的安全架构和特定安全工具的,泰隆银行-信息主任、泛化的交叉和留出验证,让我们一同加入,未来如果特化训练的话,阳光信用保险-信息安全负责人、工业富联-CISO、 A16:最根本的解决方案是搭建企业服务级私有大模型,汇总各行业知识干货,