Infocis发布基于图谱的AI安全方案GOS,可结合LLM开展海量安全日志研判

专注于本体技术的企业AI公司Infocis于6日宣布,推出基于图谱的AI安全解决方案GOS(Graph Optimized Security),并已向韩国一家大型半导体企业完成交付。

据Infocis介绍,GOS首先利用其自研的Graph ML(图谱机器学习)对海量安全日志进行分析,从中筛选出威胁可能性较高的候选样本,再交由Analyzer LLM进一步核验其威胁可能性,并结合行为上下文进行研判。

与依赖预设攻击类型和检测规则的传统安全方案不同,GOS会学习企业的业务运行模式,并构建数据关系图谱。一旦发现偏离日常模式的异常行为,系统即可识别潜在安全威胁。

该方案无需替换企业现有的SIEM(安全信息与事件管理)和SOAR(安全编排、自动化与响应)系统,可直接配合使用。Infocis表示,若直接使用商用大语言模型(LLM)分析全部日志,年化成本可能达到数万亿韩元;而GOS将LLM处理对象缩小至全量行为图谱的0.068%,从而在保证检测准确性的同时降低运营成本。

目前,Infocis正围绕基于本体技术的企业AI解决方案Axiom,以及可识读工业图纸并转化为知识图谱的DELTAflow开展业务。

Infocis CEO Tak Jeong-su表示,企业安全的关键不在于制造更多告警,而在于在不遗漏真实威胁、又不干扰正常业务的前提下,建立准确的判断体系。他称,GOS已经在真实企业环境中验证了技术准确性和商业可用性。公司也计划以此次项目交付为起点,进一步面向拥有海量安全日志和复杂业务环境的企业客户扩大方案落地。

关键词

#Infocis #GOS #Graph Optimized Security #Graph ML #Analyzer LLM #LLM #安全日志 #行为图谱 #SIEM #SOAR
版权所有 © DigitalToday。未经授权禁止转载或传播。