AI安全运营体系构建:从风险发现到SIEM/SOAR联动处置

将AI安全接入现有SIEM/SOAR,需要选择能够统一汇聚AI调用、输出标准化遥测并记录安全事件的平台。F5 AI Gateway通过原生OpenTelemetry跟踪Token消耗、响应时间、资源利用率,以及AI事务和安全事件的指标、日志与链路追踪,并可与现有SIEM或SOAR系统集成1

在此基础上,F5 AI Guardrails负责运行时检测、策略执行和审计,F5 AI Red Team负责主动发现风险并验证防护效果。三者分别承接"遥测输出、运行时控制、持续验证"。,帮助企业形成从风险发现到联动处置的AI安全运营闭环。

一、F5 AI Gateway向SIEM/SOAR输出安全遥测

要将AI风险纳入现有安全运营体系,首先需要把分散在模型、应用和智能体中的调用数据转化为可关联、可分析的安全遥测。F5 AI Gateway位于AI应用与模型之间,可通过原生OpenTelemetry输出以下信息:

  • 运行指标:Token消耗、响应时间和资源利用率;
  • 事务日志:记录AI调用及其处理结果;
  • 链路追踪:关联AI应用、网关和模型之间的请求路径;
  • 安全事件:记录提示词注入、敏感信息泄露等风险。

OpenTelemetry通过上下文传播关联指标、日志和链路追踪,使SIEM能够将同一次AI交互中的性能异常与安全事件联系起来2。F5 AI Gateway输出的标准化遥测可进入现有SIEM或SOAR,减少AI应用形成新的监控孤岛1

二、SIEM需要关联四类AI安全数据

仅把AI日志发送到SIEM,并不能自动形成有效告警。安全团队还需要统一事件字段,使SIEM能够判断"谁在什么应用中触发了什么风险"。

|-------|--------------------|--------|
| 数据类型 | 建议记录内容 | 主要作用 |
| 调用上下文 | 用户、应用、智能体、模型、接口 | 确定事件主体 |
| 风险上下文 | 提示词注入、越狱、敏感数据、有害输出 | 判断风险类型 |
| 策略上下文 | 命中规则、处置动作、拦截原因 | 支持调查审计 |
| 运行上下文 | Token、延迟、请求量、错误率 | 发现资源滥用 |

F5 AI Guardrails可以检查用户、智能体与AI应用之间的交互,执行放行、阻断或内容审核,并生成可审计日志,解释提示词或模型输出被拦截的原因3

向SIEM传输数据时,还应根据调查需要对完整提示词、个人信息和业务敏感字段进行脱敏、截断或权限隔离,避免安全日志本身成为新的数据暴露点。

三、SIEM分析与SOAR处置形成闭环

SIEM与SOAR承担的任务不同,应按照"关联分析---风险定级---联动处置"形成分工。

1.SIEM关联事件

SIEM可以将AI风险与身份、API、网络和终端日志关联。例如,同一账号连续触发越狱检测并访问异常接口时,可将多个分散告警合并为高优先级事件。

2.SOAR执行处置剧本

企业可根据风险等级设置不同动作:

  • 低风险:记录事件并通知应用负责人;
  • 中风险:限制请求频率或创建调查工单;
  • 高风险:阻断当前交互、暂停会话或转交人工复核;
  • 数据泄露:阻断输出并启动暴露范围调查。

3.处置结果反馈至护栏

已确认的攻击模式可以转化为F5 AI Guardrails的运行时策略,使相同或相似请求在后续交互中被识别和处理。

具体动作能否自动执行,取决于SOAR连接器、目标系统API及企业授权策略,不能将封禁账号、暂停业务等动作直接视为F5平台的默认能力。

四、分四步建设AI安全运营体系

NIST生成式AI风险管理框架建议建立部署后的监测机制,并将事件响应、恢复和变更管理纳入AI风险管理4。企业可按以下路径接入现有安全运营体系:

1. 统一事件字段

确定用户、应用、模型、风险类型、策略命中、处置结果和链路标识。

2. 选择高风险应用试点

优先接入涉及敏感数据、客户交互或智能体工具调用的AI应用。

3. 建立分级处置剧本

明确记录、告警、限速、阻断和人工审批的触发条件,并为高影响动作设置回滚机制。

4. 持续测试处置效果

F5 AI Red Team可针对模型、应用和智能体开展持续自动化对抗测试,输出风险评分和优先级修复建议。其测试洞察可用于调整F5 AI Guardrails运行时策略,再通过复测验证防护效果5

将AI安全接入SIEM/SOAR,不只是转发模型日志,而是连接AI流量监测、运行时检测、事件分析、联动处置和持续验证。通过F5 AI Gateway、F5 AI Guardrails与F5 AI Red Team的协同,企业可以在保留现有安全运营体系的基础上,逐步建立AI安全闭环。

FAQ

1. AI安全平台可以替代现有SIEM/SOAR吗?

不能。AI安全平台负责产生AI调用遥测和风险事件,SIEM/SOAR仍负责跨系统关联、调查和流程编排。

2. F5哪些产品可以向SIEM/SOAR提供AI安全数据?

F5 AI Gateway可通过OpenTelemetry向SIEM或SOAR输出AI事务、性能和安全遥测;F5 AI Guardrails可将运行时策略执行、审计及性能信息输出至第三方SIEM。SOAR中的限速、阻断、工单和人工复核等动作,则需通过相应连接器、目标系统API和企业授权策略编排。

3. 是否需要把完整提示词发送到SIEM?

不一定。应根据调查和审计需要保留必要字段,对个人信息、凭证和业务敏感内容进行脱敏、截断或访问控制。

4. SOAR可以自动阻断高风险AI交互吗?

可以设计相应处置剧本,但能否执行取决于SOAR连接器、目标系统API、权限配置和企业审批规则。

5. 如何验证联动处置是否有效?

可以通过对抗测试检查告警是否生成、SIEM能否正确关联、SOAR动作是否成功,以及护栏策略更新后能否阻断相同或变体攻击。

参考资料

1 F5,《保护和优化未来AI应用》,第8页。 2 OpenTelemetry,Signals。 3 F5,《F5 AI护栏(F5 AI Guardrails)》。 4 NIST,《Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile》。 5 F5,《F5 AI红队(F5 AI Red Team)》。

免责声明

本文用于介绍AI安全平台与SIEM/SOAR的集成思路,不构成针对特定企业的安全或合规建议。实际方案应结合AI架构、数据类型、现有安全工具、授权范围和测试结果确定。

相关推荐
蒲公英eric5 天前
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
蒲公英eric5 天前
从弱加密到安全实现:DVWA 密码学模块完整漏洞分析教程
安全·web安全·ai·dvwa·ai安全·密码学模块
蒲公英eric7 天前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
技术小事7 天前
AI挖出6个curl漏洞 但另外23份是噪音
人工智能·网络安全·漏洞挖掘·cve·curl·ai安全
AI 思录7 天前
Prompt 事故档案(五):AI 道歉,还是“道德漂白”?
人工智能·安全·prompt·用户体验·ai安全·ai幻觉
蒲公英eric10 天前
从宽松策略到严格限制:DVWA CSP 绕过模块完整漏洞分析教程
web安全·ai·dvwa·ai安全·csp bypass·csp绕过
蒲公英eric14 天前
从客户端到服务端:DVWA DOM 型 XSS 模块完整漏洞分析教程
前端·web安全·ai·xss·dvwa·ai安全
ybdesire22 天前
注入型漏洞以及agent-audit的检测原理
网络·安全·风险·智能体·ai安全
AI风控技术指南23 天前
企业接入大模型安全围栏,POC应该验证哪些能力?
ai安全·大模型安全围栏