人工智能与安全运营中心(AI-SOC)的悖论:亚太区企业高期待遭遇实施困境
几乎所有计划建立安全运营中心(SOC)的企业都将人工智能(AI)视为必备组件。然而,尽管期望值很高,各机构在有效部署和运营人工智能方面仍面临重大挑战。这些挑战包括:缺乏高质量训练数据、人工智能技术人才短缺、高昂的集成成本以及不断出现的人工智能相关威胁。

为探究企业如何构建并维护安全运营中心的运作流程,卡巴斯基进行了一项全面的全球研究1,其中包括来自亚太地区(APAC)的受访者。该研究着重强调了利用人工智能提升安全运营中心(SOC)性能相关的优先事项、期望和挑战。调查结果显示,该地区高达99%的受访者计划将人工智能融入安全运营体系。其中,近三分之二(67%)的受调查者表示他们可能会这样做,近三分之一(32%)表示他们肯定会这样做。这充分印证了业界普遍认为人工智能是提升威胁检测能力、加速调查流程及增强SOC整体效能的关键驱动力。亚太地区的数据与全球趋势保持一致。

在实际应用场景方面,亚太地区的企业主要期望人工智能能够通过自动化数据分析来识别异常和可疑活动(占60%),从而加强威胁检测能力,并促进响应自动化,实现预定义事件响应场景的快速执行(占55%)。

这些期望与该地区安全运营中心采用人工智能的主要动机高度契合:提高整体威胁检测效率(55%)、自动化日常任务(47%)以及提高准确性同时减少误报(45%)。全球范围内,大型企业普遍展现出更广泛、更宏大的规划,致力于将人工智能应用于安全运营中心的多重职能领域。
“在亚太地区,企业正以务实态度推进安全运营中心(SOC)的人工智能应用,优先考虑那些能带来即时运营影响的用例。最突出的期望集中于通过自动化异常分析增强威胁检测能力,并借助预定义自动化流程加速响应速度。这些优先事项反映了该地区致力于提高检测效率、减少警报疲劳,并将安全团队从日常任务中解放出来。尽管全球大型企业正追求更宏大的人工智能愿景,但亚太公司则明确专注于将人工智能应用于最能直接增强韧性和日常安全运营的领域,”卡巴斯基亚太区董事总经理Adrian Hia评论说。

然而,在人工智能实施方面,存在明显的执行差距,主要表现为若干关键且普遍的挑战。首要的是缺乏高质量的训练数据,亚太地区44%的组织将其视为阻碍人工智能模型准确性和相关性的根本性障碍。。其他关键问题进一步加剧了这一挑战:内部团队缺乏合格的人工智能专家(37%)、人工智能使用过程中出现的新威胁和漏洞(34%)、人工智能工具的集成与管理困难(34%),以及开发和维护人工智能驱动解决方案的高昂成本(33%)。这些因素共同构筑了阻碍本地企业将人工智能战略转化为运营成功的壁垒,凸显出采取结构化且支持完善的实施路径的必要性。
“各个组织和企业清楚地认识到人工智能能为安全运营中心(SOC)带来的价值,但从试验阶段过渡到对SOC产生实际影响仍然充满挑战。鉴于网络安全人才短缺——以及人工智能人才同样稀缺——在安全运营中心建立自主人工智能能力仍是令人向往却难以实现的目标。这正是网络安全公司持续在其核心产品中集成人工智能功能的原因。过去一年,卡巴斯基在其B2B产品组合中推出了一套全面的人工智能驱动工具,以满足对更高级威胁及时检测日益增长的需求,同时使我们的解决方案更加高效和用户友好,”卡巴斯基首席技术官Anton Ivanov表示。
要建立和运营一个成功且可靠的SOC,卡巴斯基建议如下:
· 在安全运营中心初始建设阶段或现有安全运营体系优化过程中,可与卡巴斯基安全运营中心咨询团队展开合作。我们全面的咨询服务旨在帮助企业构建强大的安全运营中心(SOC)并优化其流程。
· 通过卡巴斯基SIEM提升安全效能,该解决方案采用先进人工智能技术,可整合、分析并存储整个IT基础设施的日志数据,提供情境化增强功能及可操作的威胁情报洞察。最近,该解决方案通过人工智能能力得到了增强,可以识别动态链接库(DLL)劫持的迹象。
· 使用卡巴斯基 Next 产品线的解决方案,保护您的公司免受各种威胁。这些解决方案为任何规模和行业的组织提供实时保护、威胁可见性以及由人工智能驱动的EDR和XDR调查和响应能力。
· 为您的网络安全团队提供深入洞察力,掌握针对您企业的网络威胁。最新的卡巴斯基威胁情报服务在整个事件管理周期中提供丰富、情境化的洞察,从而能够及时识别网络风险。该平台近期新增人工智能增强的开源情报搜索功能,提升了您的团队以更高的精确度发现和响应新兴威胁的能力。
要了解更多卡巴斯基用于构建和增强您的安全运营中心(SOC)的解决方案和服务,请点击这个链接。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的个人用户、企业、关键基础设施和政府提供安全保护。该公司全面的安全产品组合包括领先的个人设备数字生活保护、面向企业的专业安全产品和服务,以及用于对抗复杂且不断演变的数字威胁的网络免疫解决方案。我们为数百万个人用户及近20万企业客户守护他们最珍视的数字资产。要了解更多详情,请访问www.kaspersky.com。
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
盘点2025|光纤光缆:周期性放缓之下,确定性开始凸显
在2025年,光纤光缆厂商们习惯于用“周期性”一词来描述当前的困难,相比于宽带普及、4G升级换代带来的流量需求猛增这一巨大业务增长。可如今在刷着短视频、看着带货的新日常生活常态下,尽..[详细]
盘点2025|人工智能:破局前行、以智启新,同赴人机共生新未来
2025年,人工智能行业迎来技术迭代与价值落地的双重关口。这一年里既延续着近年来的高速增长态势,也迎来从野蛮生长向规范提质的深刻转型。 [详细]
盘点2025|算力行业:量质齐升的进阶之路
在数字经济加速渗透全球经济社会各领域的今天,算力已成为继电力、水资源之后的关键生产要素,是支撑数字中国建设、推动高质量发展的核心基础设施。算力的规模与质量直接决定了数字经济的发..[详细]
盘点2025|芯片:AI依旧是挖潜点,应用进一步多样化
时至2025年年底,人们已经开始渐渐习惯,有事听听AI给出的参考意见。其背后的算力支撑也在逐步加强,像是更先进的制程,以及向更多端侧设备的拓展。另一方面,AI又一石激起千层浪,机遇与需..[详细]
盘点2025 | 从5G到6G:深耕与突破并行,开启智能连接新纪元
2025年,全球通信产业站在了一个关键的历史交汇点。这一年既是“十四五”规划的收官年,5G建设成果全面转化的验收年,也是“十五五”规划启幕,6G布局从技术探索迈向工程落地的奠基之年,更..[详细]
盘点2025|量子信息:三大领域技术持续演进,产业发展未来可期
以量子计算、量子通信和量子精密测量为代表的量子信息技术是挑战人类调控微观世界能力极限的世纪系统工程,是对传统技术体系产生冲击、进行重构的重大颠覆性创新,将引领新一轮科技革命和产..[详细]
盘点2025|2025年智能终端趋势洞察:AI重构体验,超级终端时代加速到来
2025年,全球智能终端行业站在了技术革新与生态重构的十字路口。AI技术的规模化渗透、折叠屏形态的成熟落地、跨设备协同的深度演进,正在重塑终端产品的价值逻辑与市场格局。[详细]
轨道上的两个未来:全球低轨竞赛中的技术、资本与理想
就在中国老百姓喜迎2026马年新春之时,全球航天界传来两个炸裂的消息。2月1日,马斯克旗下的SpaceX传出,已正式向美国联邦通信委员会提交申请,计划部署近100万颗非地球静止轨道卫星;就在三..[详细]
私有AI规模化落地,平台能力让智能不止“聪明一时”
很多企业员工都在过去两年,经历着AI逐步规模化落地所带来的改变。 Cloudera大中华区技术总监刘隶放就在近期的一场技术趋势分享会上,讲述了自己准备这场演讲的过程。以往他需要在笔记软件中..[详细]
走进宁夏 探寻算电协同发展新路径
如今中国各行各业都在积极推进数字化、智能化升级,对高性能算力的需求也日益高涨,而先进算力的正常运行又离不开充沛的电力供应。随着越来越多算力基础设施陆续建成、投用,如何做到算电协..[详细]













