0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

探讨消除网络安全中有关AI的误区,AI不是网络安全的灵丹妙药

如意 来源:360机房 作者:Harris 2020-10-12 11:56 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Skybox Security公司产品营销主管Peter Margaris对消除网络安全中有关人工智能AI)的误区进行了分析与探讨。

人工智能并不是保持企业基础设施完全安全的灵丹妙药。

人们一直认为,人工智能(AI)可以作为对不断发展中的威胁形势的“灵丹妙药”,这是人们不断寻求能够自动进行威胁检测和响应而无需人工干预的技术的根源。凯捷公司甚至在去年关于人工智能和网络安全的调查报告中声称,接受调查的企业高管中,69%的受访者认为人工智能对于应对网络威胁至关重要。尽管有希望,但应以敏锐的眼光对待网络安全中的人工智能。

通常,当企业讨论人工智能的前景以及当前的功能时,现实情况是他们正在练习机器学习。机器学习算法通常被视为人工智能的一个子集,它基于样本数据构建数学模型,以检测识别攻击变体的行为模式,并进行预测或决策而无需进行明确的编程。在网络安全领域,机器学习技术最适用于各种检测和响应技术,并在SIEM、EDR、XDR和沙盒解决方案中得到利用。虽然在这些用例中很有价值,但是当这种机器学习功能被吹捧为人工智能时,就成为问题。人工智能进一步扩展到涵盖感知环境的设备,并采取能够最大程度地成功实现其目标的设备,从而模仿人类与人类思维相关联的“认知”智能,例如解决问题。

在评估人工智能的真正可能性、技术的当前局限性以及安全计划战略和资源的重点放在哪里时,记住这些差异是很重要的。

人工智能的局限性

有一种趋势认为,人工智能可以解决与企业安全计划相关的所有问题。虽然人工智能有很多好处,但存在这样的危险,即企业对技术可以提供的功能过于乐观。当利用正确的用例时,人工智能可以使安全团队摆脱永无止境的“检测-响应-补救-重新编程”循环,朝着更加主动、更有效的安全方法。但是,如果企业在投资人工智能的信念是可以填补由于持续的网络安全技能危机而无法填补的资源缺口,那么就大错特错了。

人工智能工具所需的人机界面水平非常重要。人工智能无法阻止零日攻击或任何高级威胁,已知会带来误报,并且它还无法足够迅速地学习以跟上恶意软件发展的瓶颈速度。如果该技术具有机器学习功能,则最好研究该解决方案是否使用基于规则的编程而不是智能机器学习算法。

如果在没有规定流程和资源计划的情况下部署人工智能,则威胁可能会越过未发现的漏洞。而且,资源调配计划将需要进行大量的繁重工作以确保其正常运行,这些工具最终可能会使用比企业愿意并能够节省的资源更多的资源。部署之后,人工智能网络安全工具的编程不正确也是可行的。在某些情况下,这可能会导致算法无法发现恶意活动,从而最终破坏整个公司。如果人工智能由于未正确考虑某些参数而错过了某种类型的网络攻击,那么不可避免的问题将会越来越严重。

自动化产生效率,人工智能造成资源消耗

不应该使用人工智能来弥补差距。如果部署该技术的组织没有完美的基础安全性,它将很难解决现有的网络安全问题。在企业为摆脱经济衰退而进行的预算受到严格审查的时候,正是可以将技术直接视为“奢侈品”的技术。人工智能声称要解决的许多问题仍然存在,并且经验丰富的安全分析人员可以通过适当的场景和对攻击面的洞察力做出有影响力的决策,而人工智能仍无法取代它们。组织仍然面临众多复杂性的挑战。例如,大量新漏洞涌入,预计到年底还会出现另外20,000个新的已知漏洞。随着这些漏洞的数量不断增加,将来的攻击是不可避免的,但是在许多情况下,如果安装了正确的协议,这是可以避免的。为了解决这个问题,企业需要引入更有效的补救策略,并对分散的环境有更多的了解,以便他们可以建立安全性程序,从而使其具有竞争优势。

尽管人工智能可能会占用大量时间和资源,但还有更有效的方法来解决这些紧迫的问题。自动化流程(例如变更管理)将减轻已经不堪重负的团队的工作量。引入自动化将释放资源,并能够开发更加考虑的网络安全功能。

能够以多种有用的方式使用场景感知自动化工具。他们可以清理和优化防火墙,发现违反策略的情况,无需扫描即可评估漏洞,将漏洞与威胁进行匹配,模拟端到端访问和攻击,主动评估规则更改等。有了合适的工具,所有这些流程都可以自动化,组织可以开发更有效,更明智的工作方式。尽管人工智能所承诺的巨大飞跃可能会吸引人,但像分析驱动的自动化所提供的这些进步将带来最大的实际收益。

如今的自动化,未来的人工智能

目前,不要被人工智能迷惑。就目前而言,该技术的概念不符合当前市场上的解决方案。但是,完全有理由相信组织将改善其基础安全性,而人工智能技术无疑将发展到可以实现其宏伟承诺的水平。并不是应该彻底摒弃的技术-它将在未来发挥重要作用。

但是,无论是在财务支出还是时间上,现在都不是进行风险投资的时候。在当前环境中,企业需要研究如何以一种真正的、有基础的和有价值的方式加强其安全态势。当资源紧缺且复杂性充斥时,场景文感知自动化是当今的答案。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3457

    浏览量

    63070
  • AI
    AI
    +关注

    关注

    90

    文章

    38340

    浏览量

    297434
  • 自动化
    +关注

    关注

    30

    文章

    5894

    浏览量

    89441
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 247次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    陶氏化学借助AI技术重塑网络安全

    拥有125年历史的陶氏化学,正借助AI技术重塑网络安全。在与微软的合作中,陶氏将其安全运营中心(CSOC)全面接入智能Microsoft Security Copilot副驾驶(国际版),实现了从
    的头像 发表于 10-10 09:21 685次阅读

    商汤科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周网络安全企业家座谈会在昆明滇池国际会展中心举行。中央网信办有关司局负责同志以及36家企业50余位代表参会。
    的头像 发表于 09-23 17:56 960次阅读

    华为发布全新升级星河AI网络安全解决方案

    华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”为主题的数据通信峰会上,华为发布全新升级的星河AI网络安全解决方案,该方
    的头像 发表于 09-20 09:43 1379次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 873次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    昆仑芯科技亮相2025北外滩网络安全论坛

    和政策制定者参与研讨,共同交流和分享各界的标杆案例与示范经验。作为国内AI芯片领域的领军企业,昆仑芯受邀亮相本届“北外滩网络安全论坛”,并入选“北外滩网络安全论坛战略合作伙伴”。
    的头像 发表于 09-15 10:00 683次阅读

    wifi解决方案实现了网络安全

    silex希来科wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 506次阅读

    华为携手沙特Jeraisy打造面向AI时代的新一代网络安全服务

    Electronic Services凭借敏锐的市场洞察与持续的技术革新,成为沙特领先的互联网服务提供商(ISP)。面对沙特“2030愿景”推进和2024年沙特国家网络安全战略的发布,Jeraisy再度迈出战略升级步伐,联手华为打造面向AI时代的新一代
    的头像 发表于 08-11 10:35 931次阅读

    万里红入选安全大模型及Agentic AI赋能网络安全代表性厂商

    近日,专注于网络安全和数字风险管理的第三方研究机构安全牛,正式发布了《Agentic AI安全技术应用报告》(以下简称“报告”)。报告依托多方调研分析,对Agentic
    的头像 发表于 04-30 14:19 872次阅读

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 597次阅读

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1045次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 851次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 846次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案