近日,数说安全针对中国网络安全市场宏观趋势、政策法规、市场数据、技术方向、企业战略与经营、产业投融资等多维度进行深度分析和详细研究,发布了《2024中国网络安全市场年报》,比瓴科技被评为2023网络安全新星代表企业。
随着数字化转型的不断深入,企业面临着日益复杂且严峻的网络安全威胁,有效的威胁建模对于企业至关重要。在此背景下,大语言模型(LLM)技术提供了良好的安全底座。比瓴通过结合大模型和知识增强技术建立威胁建模系统,帮助企业落地威胁建模活动。
瓴知-应用安全威胁建模系统(TMA)以安全专家知识库为核心,增强式LLM、需求识别及决策引擎为驱动,通过自动化安全需求识别、标签筛选的方式向用户提供轻量化、便捷式的安全威胁建模能力,为企业安全开发活动赋能。
安全专家知识库基于核心内容交付团队十数年安全行业积累所形成的安全专家知识库,为企业所面临的各类常见安全问题提供覆盖全流程的安全能力;
安全需求识别及决策引擎通过不同维度标签体系将安全专家知识库数据条目之间建立关联为上层应用提供了迅速便捷的安全基线分析、识别能力;
增强式LLM引擎基于私域知识召回的增强式大语言模型(LLM)生成引擎,专注于实现复杂或特定深度安全知识的迅速检索与查询;
自动化安全需求识别通过大模型对开发设计文档进行总结,通过向量匹配和多路召回等技术快速实现安全威胁建模。
项目背景 某保险集团积极推进数字化转型建设,不断开展科技创新,丰富业务生态,以向客户提供更优质的服务。为完善安全开发体系建设,提升企业信息化业务的安全性,开展本项目建设。拟在立项、需求、开发、测试、发布等阶段增加安全活动,同时尽量降低对原有工作流程的影响。
安全开发管理平台以“API即服务”的形式嵌入集团开发流程,在软件开发不同阶段提供不同能力,降低安全开发阻力,为安全开发活动赋能。
免责声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如有疑问请发送邮件至:bangqikeconnect@gmail.com