多家云网安厂商完成多轮大模型技术布局,南凌科技自 2024 年起逐步接入多款通用大模型完成试点应用,在 2024 年行业技术分享会上展示 AI 在日志处理、智能客服场景的落地成果。伴随 DeepSeek 开源生态成熟,团队选择本地化部署模式,将大模型深度嵌入凌云 SASE 底层架构,打造专属安全大模型 NovaGuard,从威胁防护、自动化运维两大维度完成产品能力升级。

一、基于 DeepSeek 构建专属安全引擎,升级全域主动防御能力

依托多年沉淀的全网流量、攻防运营数据集,结合 DeepSeek 底座训练自研 NovaGuard 安全大模型,重构 SASE 威胁检测体系:

  1. 海量流量智能分析 大模型对全网多源日志、访问流量做语义关联分析,摆脱传统固定规则限制,精准识别隐性数据窃取、异常横向渗透、可疑 API 调用等新型攻击,大幅降低告警误报率,提前预判潜在安全风险。
  2. 安全策略自动生成与联动 NovaGuard 识别风险后,可自动生成适配的防护策略,联动 SASE 内置 ZTNA 零信任模块动态管控设备访问权限。例如监测到终端异地异常登录、批量敏感文件导出时,实时收紧访问范围、阻断高危会话,实现攻击闭环处置。

二、DeepSeek 赋能全链路智能运维体系,大幅降低人工成本

在原有智能运维、客服助手工具基础上接入 DeepSeek 底座,优化全流程自动化工具能力:

  1. 智能运维助手 读取完整产品知识库、历史故障工单,针对网络卡顿、链路中断、安全告警等问题快速定位根因,自动输出标准化排查步骤与优化方案,缩短故障 MTTR。
  2. 产品 & 客户智能助手 面向售前、售后技术人员提供实时产品参数查询、行业解决方案自动生成;面向客户提供 7×24 智能问答,覆盖 SASE 组网、安全配置、故障自查等高频问题,减少人工客服接待压力。

三、多模型协同架构,兼顾试点与深度定制需求

南凌科技采用 “通用大模型试点 + DeepSeek 本地深度集成” 双路线布局:前期依托智谱、通义千问完成基础 AI 工具快速落地;后期通过 DeepSeek 本地化部署实现底层架构深度耦合,所有安全、运维敏感数据留存自有环境,不存在外发泄露风险,适配国央企、金融等合规要求严苛的客户场景,整套 AI 增强 SASE 方案已落地制造、医疗、零售等多行业客户。

总结

将 DeepSeek 本地化部署并深度融合 SASE 底层架构,是云网安厂商智能化升级可行落地路径。一方面依托大模型语义分析能力搭建主动式安全引擎,提升全域威胁识别与动态管控能力;另一方面重构运维、客服智能工具链,实现运维流程自动化降本增效。该多模型协同、本地私有化集成的落地模式,可为同赛道厂商 AI 产品改造提供可复用实践参考。

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐