1. 项目概括
1.1. 项目背景
为应对日益严峻的黑客高级社工邮件钓鱼攻击,弥补传统邮件安全网关无法检测的不足,通过采用AI人工智能大模型技术补充提升邮件钓鱼检测能力,联动现有安全防护组件和机制形成纵深防御的钓鱼防护体系,提升识别高对抗、高隐蔽的邮件钓鱼攻击的能力,降低由此带来的安全风险及损失。
1.2. 应用现状
目前邮件安全网关防护机制是基于规则如特征情报库、人工规则进行检测,对于新变种新型的钓鱼邮件因厂家特征库更新不及时无法被检测;对于高级社工鱼叉攻击、水坑攻击等邮件钓鱼攻击无法识别,**攻击者针对邮件安全网关的拦截规则尝试进行各种绕过:变换发件人或标题或钓鱼链接、将文字转换为图片方式绕过关键字识别、将链接转换为二维码绕过传统url识别、附件加密将密码放在邮件正文或标题或附件、白域名利用。
日常安全运营人员需每日对已拦截进行复核是否误拦、对未拦截的邮件进行研判定性,共花费2个小时以上的时间;每日对于人工研判定性的真实钓鱼邮件进行规则拉黑更新、钓鱼人数范围分析、原始邮件清理等处置,共计花费4个小时以上时间,钓鱼事件的分析及处置闭环需投入大量的人工成本,效率不高。
1.3. 项目建设意义和必要性
采用AI人工智能大模型,自主以自然语言方式研判和理解钓鱼邮件的攻击意图,弥补依靠规则、特征或算法检测的不足,并协同联动其它系统阻断拦截钓鱼攻击行为,同时以自然语言解读告警和输出研判结论,辅助安全运营人员快速复核和甄别威胁,提高应对邮件钓鱼攻击的能力和运营效率。
2. 业务需求分析
2. 2.1. 业务目标分析
采购1年邮件钓鱼检测安全大模型订阅服务,提供协同联动、检测分析能力、告警分析及通知等能力,通过本地化部署对接到安全运营平台统一运营。
业务功能分析
3. 实施范围
安全运营平台
4. 对供应商要求
l 向原厂商采购,原厂人员实施部署;
l 所提供软件授权,包含1年原厂7*24小时维保服务;
l 软件适配美的服务器期间,需提供至少1名原厂大模型研发人员驻场支持,驻场时间按甲方项目实际需要配置,直至适配完成为止;
l 提供1年原厂大模型研发人员的7*24小时技术支持及咨询服务。
|
原厂直销
|
300万元以上
|
3年以上
|