安天VILLM威胁分析垂直大模型赋能执行体敌我识别丨第九届军博会

时间:2024年05月17日

5月17日,第九届中国(北京)军事智能技术装备博览会在北京国家会议中心举行。安天以“供给网空威胁敌我识别能力,支撑网空威胁前置猎杀”为参展主题,展示了围绕防御作战场景需求,构建高级威胁对抗场景下,以全主机场景安全为基石支撑的威胁对抗运营闭环,和以偕行工具辅助支撑全场景风险检测与威胁猎杀,同时安天威胁分析垂直大模型(VILLM)首次亮相展会。(展位图及导航见文末,安天展位号:E1馆 T089)

安天威胁分析垂直大模型(VILLM)

安天自研的Virus Inspection Large Language Model ( 简称 VILLM )模型族,属于生成式模型,用于执行体的分析检测。模型直接理解二进制数据,具备百倍于常规语言模型的上下文理解能力,能够有效解决传统检测技术的局限性,在威胁的检测识别能力方面具有比传统特征检测方法更强的泛化效果和鲁棒性。通过生成式技术,模型为威胁检测和分析产品提供了威胁鉴定能力和威胁知识输出能力,借助独有的优化手段运行所需的算力低于常见开源模型,在能耗和使用成本方面具有显著优势。与向量级威胁情报配合使用,在威胁识别检测,特别是威胁自动化分析和高级威胁溯源方面,获得比传统方法更好的检测效果。

VILLM威胁分析垂直大模型赋能执行体敌我识别

围绕防御作战场景需求,构建高级威胁对抗场景下,以全主机场景安全为基石支撑的威胁对抗运营闭环

➢以XDR为核心的威胁对抗闭环运营:面向作战网络环境,依托探海威胁检测系统(NDR)强化网络流量检测,智甲终端检测与响应系统(EDR) 和睿甲云工作负载系列产品加强全主机系统场景防护。通过追影威胁分析系统深度分析威胁、生产情报。以可扩展威胁检测响应平台(XDR)为核心,实现事件链还原、秒级事件响应,加速自动化闭环运营。

➢全场景系统安全防护解决方案:终端侧是网络安全对抗的主战场,也是低于网络攻击的最后一道防线。安天为军网内的办公机、服务器、云主机、移动终端、机载/舰载终端等设备提供全场景覆盖、一体化架构、纵深防御的系统安全防护解决方案,助力我军应对日趋严峻的威胁挑战。

➢面向软件应用全生命周期的防护:从需求分析到设计、编码、测试、部署、运维,为软件应用提供全方位的安全保障。相关产品采用先进的安全开发技术,确保软件安全在生命周期的每一个阶段都坚如磐石,助力提升国防信息安全水平。

以偕行工具辅助支撑全场景风险检测与威胁猎杀

拓痕威胁猎杀工具箱:安天拓痕威胁猎杀工具箱是一款集威胁线索排查、取证固证、事件分析和响应处置等能力于一体的自主可控便携式工具箱,拓痕依托安天AVL SDK威胁检测引擎、执行体治理理念,以面向入侵持久化场景为主,在备战期,拓痕能够快速排查信息设备的全量执行体属性和系统环境运行基线,保障作战终端基础安全;在战时,拓痕能够快速定位系统异常、缩小排查范围,分析攻击链路,取证固证,提供对攻击载荷的强力处置能力,同时远程专家可协助赋能提高应急响应效率,达到快速恢复信息设备业务的目标。

拓痕威胁猎杀工具箱

移动终端保密检查系统:安天移动终端保密检查系统是一款面向移动终端设备进行应用检测、内容检查、图片检查、违规检测的信息安全检测产品,使用移动AVL反病毒引擎技术检测终端系统安全,保障智能设备免遭木马窃密影响,同时采用了多层次内容安全检测技术,识别和发现敏感文件、图片、聊天内容,排查终端泄密隐患。其检测过程不联网、数据加密传输,全方位保障终端信息安全。

安天移动终端保密检查系统笔记本

MVS移动智能终端漏洞检测系统:MVS移动智能终端漏洞检测系统是一款由安天移动安全自主研发,针对安卓、鸿蒙、Linux系统的移动设备进行安全检测的工具。支持USB、WIFI多种连接方式,全方位多层次检测移动终端中的漏洞风险。集成安天移动安全AVL反病毒引擎,基于庞大的底层数据做支撑,结合科学合理的筛查规则与专业的安全漏洞分析团队,提供专业准确的检测结果,全面防护移动终端设备安全。

MVS移动智能终端漏洞检测系统应用场景

自2015年以来,安天的产品和服务为历次重大航天飞行任务提供了安全保障支撑,包括天舟一号飞行任务、长征五号B运载火箭首次飞行任务、神舟十二号载人飞行任务、“珠海一号”03组卫星发射任务、“探月工程”等,安天的工程师们和安天系列安全产品为发射、飞控等场景安全提供了网络安全保障。安天始终牢记“网络安全民企国家队”使命,坚持“国家安全是唯一立场和第一视角”的发展原则,持续为维护网络空间安全贡献更多力量。

与会嘉宾驻足参观安天展台

本届军博会将持续至5月19日,欢迎您莅临安天展位交流指导!

安天展位号:E1馆 T089

安天展位效果图及展区分布示意图(以现场实际为准)