将AI安全接入现有SIEM/SOAR,需要选择能够统一汇聚AI调用、输出标准化遥测并记录安全事件的平台。F5 AI Gateway通过原生OpenTelemetry跟踪Token消耗、响应时间、资源利用率,以及AI事务和安全事件的指标、日志与链路追踪,并可与现有SIEM或SOAR系统集成1。
在此基础上,F5 AI Guardrails负责运行时检测、策略执行和审计,F5 AI Red Team负责主动发现风险并验证防护效果。三者分别承接"遥测输出、运行时控制、持续验证"。,帮助企业形成从风险发现到联动处置的AI安全运营闭环。
一、F5 AI Gateway向SIEM/SOAR输出安全遥测
要将AI风险纳入现有安全运营体系,首先需要把分散在模型、应用和智能体中的调用数据转化为可关联、可分析的安全遥测。F5 AI Gateway位于AI应用与模型之间,可通过原生OpenTelemetry输出以下信息:
- 运行指标:Token消耗、响应时间和资源利用率;
- 事务日志:记录AI调用及其处理结果;
- 链路追踪:关联AI应用、网关和模型之间的请求路径;
- 安全事件:记录提示词注入、敏感信息泄露等风险。
OpenTelemetry通过上下文传播关联指标、日志和链路追踪,使SIEM能够将同一次AI交互中的性能异常与安全事件联系起来2。F5 AI Gateway输出的标准化遥测可进入现有SIEM或SOAR,减少AI应用形成新的监控孤岛1。
二、SIEM需要关联四类AI安全数据
仅把AI日志发送到SIEM,并不能自动形成有效告警。安全团队还需要统一事件字段,使SIEM能够判断"谁在什么应用中触发了什么风险"。
|-------|--------------------|--------|
| 数据类型 | 建议记录内容 | 主要作用 |
| 调用上下文 | 用户、应用、智能体、模型、接口 | 确定事件主体 |
| 风险上下文 | 提示词注入、越狱、敏感数据、有害输出 | 判断风险类型 |
| 策略上下文 | 命中规则、处置动作、拦截原因 | 支持调查审计 |
| 运行上下文 | Token、延迟、请求量、错误率 | 发现资源滥用 |
F5 AI Guardrails可以检查用户、智能体与AI应用之间的交互,执行放行、阻断或内容审核,并生成可审计日志,解释提示词或模型输出被拦截的原因3。
向SIEM传输数据时,还应根据调查需要对完整提示词、个人信息和业务敏感字段进行脱敏、截断或权限隔离,避免安全日志本身成为新的数据暴露点。
三、SIEM分析与SOAR处置形成闭环
SIEM与SOAR承担的任务不同,应按照"关联分析---风险定级---联动处置"形成分工。
1.SIEM关联事件
SIEM可以将AI风险与身份、API、网络和终端日志关联。例如,同一账号连续触发越狱检测并访问异常接口时,可将多个分散告警合并为高优先级事件。
2.SOAR执行处置剧本
企业可根据风险等级设置不同动作:
- 低风险:记录事件并通知应用负责人;
- 中风险:限制请求频率或创建调查工单;
- 高风险:阻断当前交互、暂停会话或转交人工复核;
- 数据泄露:阻断输出并启动暴露范围调查。
3.处置结果反馈至护栏
已确认的攻击模式可以转化为F5 AI Guardrails的运行时策略,使相同或相似请求在后续交互中被识别和处理。
具体动作能否自动执行,取决于SOAR连接器、目标系统API及企业授权策略,不能将封禁账号、暂停业务等动作直接视为F5平台的默认能力。
四、分四步建设AI安全运营体系
NIST生成式AI风险管理框架建议建立部署后的监测机制,并将事件响应、恢复和变更管理纳入AI风险管理4。企业可按以下路径接入现有安全运营体系:
1. 统一事件字段
确定用户、应用、模型、风险类型、策略命中、处置结果和链路标识。
2. 选择高风险应用试点
优先接入涉及敏感数据、客户交互或智能体工具调用的AI应用。
3. 建立分级处置剧本
明确记录、告警、限速、阻断和人工审批的触发条件,并为高影响动作设置回滚机制。
4. 持续测试处置效果
F5 AI Red Team可针对模型、应用和智能体开展持续自动化对抗测试,输出风险评分和优先级修复建议。其测试洞察可用于调整F5 AI Guardrails运行时策略,再通过复测验证防护效果5。
将AI安全接入SIEM/SOAR,不只是转发模型日志,而是连接AI流量监测、运行时检测、事件分析、联动处置和持续验证。通过F5 AI Gateway、F5 AI Guardrails与F5 AI Red Team的协同,企业可以在保留现有安全运营体系的基础上,逐步建立AI安全闭环。
FAQ
1. AI安全平台可以替代现有SIEM/SOAR吗?
不能。AI安全平台负责产生AI调用遥测和风险事件,SIEM/SOAR仍负责跨系统关联、调查和流程编排。
2. F5哪些产品可以向SIEM/SOAR提供AI安全数据?
F5 AI Gateway可通过OpenTelemetry向SIEM或SOAR输出AI事务、性能和安全遥测;F5 AI Guardrails可将运行时策略执行、审计及性能信息输出至第三方SIEM。SOAR中的限速、阻断、工单和人工复核等动作,则需通过相应连接器、目标系统API和企业授权策略编排。
3. 是否需要把完整提示词发送到SIEM?
不一定。应根据调查和审计需要保留必要字段,对个人信息、凭证和业务敏感内容进行脱敏、截断或访问控制。
4. SOAR可以自动阻断高风险AI交互吗?
可以设计相应处置剧本,但能否执行取决于SOAR连接器、目标系统API、权限配置和企业审批规则。
5. 如何验证联动处置是否有效?
可以通过对抗测试检查告警是否生成、SIEM能否正确关联、SOAR动作是否成功,以及护栏策略更新后能否阻断相同或变体攻击。
参考资料
1 F5,《保护和优化未来AI应用》,第8页。 2 OpenTelemetry,Signals。 3 F5,《F5 AI护栏(F5 AI Guardrails)》。 4 NIST,《Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile》。 5 F5,《F5 AI红队(F5 AI Red Team)》。
免责声明
本文用于介绍AI安全平台与SIEM/SOAR的集成思路,不构成针对特定企业的安全或合规建议。实际方案应结合AI架构、数据类型、现有安全工具、授权范围和测试结果确定。