每经记者:杨煜 每经编辑:文多

Fortinet北亚区负责人冯玉明:网络安全是“贴身肉搏的战场”-编程日记

她形容网络安全是一个“贴身肉搏的战场”,她曾被贴上“女性不懂技术”的标签,但面对质疑,她相信“成绩是最好的回应”。

2009年,冯玉明加入Fortinet公司,专注发展中国香港市场。在她的带领下,从2010年至2023年,公司在香港的业务增长超过25倍。

在接受《每日经济新闻》记者(以下简称NBD)的专访时,如今已是Fortinet北亚区资深区域总监的冯玉明说道:“在网络安全行业,虽然男性从业者占比较高,但女性的力量也在逐渐崛起。”

这种力量不仅体现在市场开拓的战略决策中。冯玉明认为,在网络安全与人工智能融合推进的浪潮下,女性视角能够为人工智能(AI)伦理框架带来“主动构建美好”的积极伦理。

“我们在AI战略的实施过程中,始终强调数据隐私和伦理的重要性。女性视角促使我们更加关注这些方面,确保我们的AI技术不仅高效,而且符合道德和法律标准。”冯玉明说。

被质疑“女性不懂技术” “看成绩”是最好的回应

NBD:作为网络安全领域较少的女性区域负责人,你如何看待性别特质在团队中的差异化价值?

冯玉明:在网络安全行业,虽然男性从业者占比较高,但女性的力量也在逐渐崛起。我个人认为,多元化的团队更能应对复杂的挑战,不同性别的员工能够从不同的角度思考问题,为公司带来更多的创新和活力。Fortinet一直致力于打造多元化和包容性的工作环境,性别分布较为均衡,我们鼓励团队成员发挥各自的长处,无论性别。

在实际工作中,这些差异化价值也得到了充分体现。比如在蒙古国市场开拓初期,客户因文化差异对我们充满戒备,我选择用“将心比心”的方式,先帮他们解决IT运维中的实际问题,而不是急于推销产品,这种细腻的沟通方式最终赢得了客户的信任,为长期合作奠定了基础。

然而,早年我也确实遇到过“玻璃天花板”时刻,比如被质疑女性“不懂技术”“不适合带领销售团队”,但我始终坚信“看成绩”是最好的回应。

NBD:从你参与公司AI战略的建构与实施经验来看,女性视角如何影响企业AI伦理框架的构建?

冯玉明:女性视角能够为AI伦理框架带来“主动构建美好”的积极伦理。我们不仅关注技术的先进性,还注重其对社会和人类的影响。在Fortinet,我们在AI战略的实施过程中,始终强调数据隐私和伦理的重要性。女性视角促使我们更加关注这些方面,确保我们的AI技术不仅高效,而且符合道德和法律标准。这种全面的视角有助于我们构建更加负责任和可持续的AI伦理框架。

NBD:请你分享一句曾经为自己女性身份带去最多力量的,或是让你最受鼓舞的话。

冯玉明:我常常想起外婆的一句话。

“有时候需要有点‘傻气’,但始终要保持善良和诚实。”外婆的这句话一直深深印刻在我的心里。

在我的职场生涯中,会遇到一些被很多人认为“注定失败的任务”,但我没有退缩。我想,既然是从零开始,不如纯粹一点,先为客户创造价值。带着外婆这句话给我的力量,我坚定地踏上了征程。

后来看到,当初一些看似“傻气”的决定,竟成为了一些业务腾飞的起点,让我深刻体会到外婆这句话蕴含的智慧与力量,也让我更加坚信,无论面对何种困难与挑战,只要坚守内心的善良与诚实,就一定能创造出属于自己的价值与辉煌。

网络安全不容AI“黑箱”,AI需扮演好“助手”角色

NBD:AI正在深刻影响各行各业,对网络安全企业来说,向AI领域布局是选择题还是必答题?

冯玉明:对于网络安全企业而言,向AI领域布局绝对是一道必答题,而且是一道必须能够“落地”的必答题。根据我们与客户长期接触的经验,客户对网安产品AI能力的关注度越来越高。过去,客户主要关注AI技术在威胁检测和自动化响应方面的应用,但如今,他们还开始关注AI技术在数据隐私保护和安全运营效率提升方面的表现。

我们通过不断优化AI技术的应用,积极满足客户在这些新兴领域的需求,帮助他们更好地应对日益复杂的网络安全挑战。将AI注入网络安全,可以极大提升威胁分析的效率。去年某客户不断加强人工智能的应用,使得故障排查时间缩短了25%,充分展现了AI在网络安全领域的强大威力。

我们推出的生成式AI助手FortiAI可以很好地帮助客户从多角度进行减负。通过自然语言对话界面,企业安全运营人员能够轻松驾驭复杂的安全运营体系,极大地缩短了从调查到修复的时间——从传统的18.5小时锐减至仅10分钟,这一飞跃有效缓解了安全人员短缺的困境。

总体而言,FortiAI的应用不仅扩展了企业的人力资源覆盖面,提升了专业知识水平,更显著提高了工作效率。不仅如此,代码生成速度提升高达56%,问题解决效率提高15%。这充分证明了AI并非取代人类网络管理员,而是让他们的工作更加深入、更加高效,从而共同推动网络管理与安全运营迈向新的高度。

NBD:公司与AI相关的研发投入占比是多少?在ChatGPT引发行业军备竞赛时,如何避免陷入“为AI而AI”的产品陷阱?

冯玉明:目前公司AI相关研发投入占比处于行业领先水平,但我们始终清醒地认识到,客户现在真正需要的不是单纯的炫技,而是能够让他们“睡得安稳”。以制造业客户为例,他们最关心的是AI能否精准预测产线设备的异常行为,而不仅仅是拦截攻击。基于此,我们立下了铁律:所有AI功能必须经过客户真实场景的PoC测试(验证性测试)。

我们的原则是,AI必须扮演好“助手”的角色,人类专家才是安全防线最后的指挥官,只有这样,才能真正避免陷入“为AI而AI”的产品陷阱,让AI技术真正为客户创造价值。

NBD:公司推出生成式人工智能安全助手FortiAI,不过,在生成式AI“幻觉”风险高发的当下,如何确保安全决策的可解释性?

冯玉明:为了确保安全决策的可解释性,我们为FortiAI设计了“双保险机制”。

首先,我们设置了规则引擎兜底,所有AI决策都必须匹配预设的安全策略。例如,AI可以建议放宽某条防火墙规则,但这一建议必须经过三级人工审批,确保决策的严谨性。

其次,我们利用攻击链拓扑,帮助客户清晰地了解安全事件的全貌。曾有某企业遭遇网络安全攻击时,我们的AI不仅成功拦截了攻击,还生成了可视化的攻击者画像和路径推演。

我一直坚信,在网络安全领域,AI的“黑箱”是绝对不能存在的,只有让客户清楚地了解决策过程,才能真正赢得他们的信任。

NBD:站在垂直赛道AI应用企业的角度,你如何看待全球范围内的模型大战?

冯玉明:从网络安全这一垂直赛道来看,全球范围内的模型大战确实如火如荼。Fortinet采用了更加灵活的方式,我们提供了开放的平台和接口,所有用户都可以根据自己的地区、喜好,来接入自己需要的大模型,比如,目前国内的主流大模型我们都已经完成了接入,用户只需要配置选择即可完成对接。网络安全是一个“贴身肉搏的战场”,我们既需要航母,也需要灵活的特种部队。