0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

人工智能在当今网络安全中的使用案例

姚小熊27 来源:企业网D1Net 作者:企业网D1Net 2020-10-29 14:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着网络攻击在性质和目标上变得越来越多样化,网络安全人员是否有正确的可见性来确定如何解决漏洞是至关重要的,而人工智能将可以帮助提出人类无法单独解决的问题。

“网络安全就像是一盘国际象棋,”Palo Alto网络公司的EMEA首席安全官Greg Day表示。“对手试图击败受害者,而受害者则旨在阻止对手的攻击。数据是王者,也是最终的奖品。”

“1996年,人工智能国际象棋系统“深蓝”在第一场比赛中击败了世界冠军Garry Kasparov。很明显,人工智能可以通过编程的方式在规范之外进行更广泛、更快和更远的思考,而现在它在网络安全领域的许多应用也是如此。”

有鉴于此,我们探索了人工智能在当今网络安全中的特殊使用案例。

与员工一起工作

Day接着详述了人工智能是如何与网络安全人员合作,以确保组织安全的。

“我们都知道市场上没有足够的网络安全人员,所以人工智能可以帮助填补这一空白,”他表示。机器学习是人工智能的一种形式,它可以读取SoC分析师的输入,并将其转置到一个不断扩大的数据库当中。

“下一次,当SoC分析员输入类似的症状时,他们就会根据统计分析和神经网络的使用,给出以前类似的案例和解决方案,从而减少人力投入。

“如果没有以前的案例,人工智能也可以分析事件的特征,并根据过去的经验,建议哪个SoC工程师是解决问题的最强人选。

“所有这些实际上都是一个机器人,一个将人类知识与数字学习相结合的自动化过程,以提供一种更有效的混合解决方案。”

对抗机器人

Netacea数据科学主管Mark Greenwood研究了机器人在网络安全中的好处,并强调了企业必须能够区分好的和坏的。

“如今,机器人占据了互联网流量的绝大部分,”Greenwood解释说。“而且大多数都是危险的。从使用窃取的凭证进行账户收购,到创建虚假账户和欺诈,它们构成了真正的网络安全威胁。

“但是企业无法仅仅依靠人类的反应来对抗自动化的威胁。如果他们真的想解决“机器人问题”,他们就必须使用人工智能和机器学习。为什么?因为要真正区分好的机器人(比如搜索引擎抓取器)、坏的机器人和人类,企业就必须利用人工智能和机器学习来全面了解自己的网站流量。

“摄取和分析大量数据是必要的,而人工智能能够使这成为可能,而采用机器学习方法将使网络安全团队能够调整他们的技术,以适应不断变化的环境。”

“通过观察用户的行为模式,企业将得到以下问题的答案:‘普通用户的旅程是什么样的’和‘不寻常的冒险旅程是什么样的’。从这里,我们可以了解他们网站流量的意图,让他们领先于那些坏的机器人。”

端点保护

SolarWinds负责安全架构的副总裁Tim Brown在考虑可以从该技术获益的网络安全的某些方面时表示,人工智能也可以在保护端点方面发挥作用。随着用于工作的远程设备数量的增加,这一点将变得越来越重要。

“通过遵循最佳实践建议并及时更新补丁和其他更新,一个组织可以及时的做出反应,抵御威胁,”Brown说。“而且人工智能也可能会给IT和安全专业人士带来一个对抗网络犯罪的优势。”

反病毒(AV)与人工智能驱动的端点保护就是这样的一个例子;AV解决方案通常是基于签名来工作的,因此有必要及时跟上签名定义,以保持对最新威胁的保护。这的确会是一个问题,如果病毒定义落后了,要么是因为更新失败,要么是因为病毒供应商缺乏知识。如果一个新的,以前没有出现过的勒索软件被用来攻击一家企业,签名保护将无法捕捉到它。

人工智能驱动的端点保护采取了不同的策略,通过反复的培训过程为端点建立了行为基线。如果发生异常情况,人工智能就可以标记它并采取行动--无论是向技术人员发送通知,还是在勒索软件攻击后恢复到安全状态。这也提供了针对威胁的主动预防性保护,而不是等待签名的更新。

“人工智能模式已经被证明了会比传统的AV更为有效。对于许多由MSP服务的中小型公司来说,人工智能驱动的端点保护的成本通常只适用于少量设备,因此没有引起太多关注。另一个需要考虑的事情是感染后的清理成本--如果人工智能驱动的解决方案有助于避免潜在的感染,那么它也可以通过避免清理成本来为自己买单,从而创造更高的客户满意度。”

机器学习和短信诈骗

随着越来越多的员工开始在家工作,并且可能更频繁地使用个人设备来完成任务并与同事合作,警惕短信中可能存在的欺诈行为是很重要的。

“由于恶意行为者的攻击载体的多样化,包括使用Covid-19来作为短信钓鱼诈骗的诱饵,组织正面临着加强防御的巨大压力,”MobileIron负责产品管理的高级副总裁Brian Foster表示。

“为了保护设备和数据免受这些高级攻击,机器学习在移动威胁防御(MTD)和其他形式的托管威胁检测方面的使用将继续发展成为一种高效的安全方法。”

“可以对机器学习模型进行培训,以立即识别和防范潜在的有害活动,包括其他解决方案无法及时检测到的未知威胁和零日威胁。同样重要的是,当通过统一端点管理(UEM)平台部署基于机器学习的MTD时,它还可以增强UEM所提供的基础安全性,以支持分层的企业移动安全策略。

“机器学习是一项强大而又不引人注目的技术,它可以随着时间的推移不断监控应用程序和用户行为,从而识别出正常和异常行为之间的区别。”有针对性的攻击通常会在设备上产生一个非常微妙的变化,而人类的分析人员是看不到这些变化的。有时,只有通过机器学习将数千个设备参数关联起来,才能对其进行检测。”

要克服的障碍

这些用例和更多的例子证明了人工智能和网络安全人员有效结合的可行性。然而,Panaseer的产品副总裁Mike MacIntyre认为,要想真正的实现这一目标,该领域仍有许多障碍需要克服。

“人工智能当然有很多前景,但作为一个行业,我们必须清楚,它目前还不是缓解所有网络安全挑战和解决技能短缺的灵丹妙药,”MacIntyre表示。这是因为人工智能目前只是一个用于机器学习技术小子集的术语。很多关于人工智能的炒作都是来自于企业安全产品是如何采用这个术语的,以及对人工智能所构成的误解(有意或无意)。

“嵌入在许多现代安全产品中的算法最多只能被称为狭义或弱人工智能;他们在单一、狭窄的领域中执行着高度专业化的任务,并接受过针对单一领域的大量数据的训练。这与一般或强人工智能相去甚远,而后者是一种可以执行任何一般性任务并跨多个领域回答问题的系统。谁也不知道这样一个系统还有多远(从下一个十年到永远都不会有争议),但是没有一个CISO应该把这样一个工具纳入到他们的3-5年战略之中。

“另一个阻碍人工智能有效性的关键障碍是数据完整性的问题。如果你不能访问相关的数据,或者不愿意在网络上安装一些东西,那么部署一个人工智能产品就是没有意义的。安全的未来一定是数据驱动的,但人工智能产品想要实现它们的营销宣传承诺,还有很长的一段路要走。”
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 机器人
    +关注

    关注

    213

    文章

    30580

    浏览量

    219518
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62956
  • 人工智能
    +关注

    关注

    1813

    文章

    49734

    浏览量

    261470
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警
    的头像 发表于 12-02 16:05 130次阅读

    推动“AI+网络安全”深度融合与创新发展

    近年来,人工智能技术的快速发展与应用,正在推动各行各业的深刻变革。特别是在网络安全领域,人工智能的引入为传统安全防护手段提供了前所未有的提升。 数字化转型与
    的头像 发表于 11-14 17:11 952次阅读

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、
    的头像 发表于 09-29 17:32 662次阅读

    制造商利用人工智能加强网络安全防护

    作为工业自动化、信息化和数字化转型领域的全球领先企业之一,罗克韦尔自动化发布了第十版年度《智能制造现状报告》的网络安全调研结果。该报告汇集了来自全球 17 个主要制造业国家和地区的 1,500 多位
    的头像 发表于 09-19 15:46 464次阅读

    挖到宝了!人工智能综合实验箱,高校新工科的宝藏神器

    家人们,最近在研究人工智能相关设备,挖到了一款超厉害的宝藏——比邻星人工智能综合实验箱,必须来给大伙分享分享!可☎(壹捌伍 柒零零玖 壹壹捌陆) 一、开箱即学,便捷拉满 这个实验箱真的是为使用者
    发表于 08-07 14:30

    人工智能在汽车行业的应用

    人工智能(AI)是许多行业和应用领域的热门话题。但对于汽车行业而言,这并非一个新概念。人工智能,尤其是机器学习——即通过数据让机器学习并随着时间推移不断改进的过程——早已被广泛应用,最初主要用于提升开发过程的物理模拟方法。
    的头像 发表于 07-31 11:07 1726次阅读

    人工智能是做什么的

    在当今科技日新月异的时代,人工智能(ArtificialIntelligence,简称AI)已成为推动社会进步和经济发展的重要力量。本文旨在深入探讨人工智能的核心功能、应用领域,并通过具体实例解析其
    的头像 发表于 05-30 10:04 757次阅读
    <b class='flag-5'>人工智能</b>是做什么的

    海康威视荣获2024优秀网络安全创新成果

    近日,由武汉市人民政府主办,国家网络安全人才与创新基地、中国网络空间安全协会等单位承办的第二届武汉网络安全创新论坛在武汉举办。会上,海康威视联合浙江大学滨江研究院共同研发的
    的头像 发表于 05-07 18:12 811次阅读

    YOGO ROBOT人工智能在民生服务领域的创新应用

    近日,YOGO ROBOT携手宇树科技、数字华夏等多家智能科技企业,走进上海嘉定区南翔镇东社区党群服务中心,共同开展公益志愿科普服务活动。此次活动融合上海联通5G网络、云端大模型及智能机器人技术,为社区居民带来前沿科技体验,展现
    的头像 发表于 04-17 15:58 812次阅读

    AI人工智能隐私保护怎么样

    在当今科技飞速发展的时代,AI人工智能已经深入到我们生活的方方面面,从医疗诊断到交通调度,从教育辅助到娱乐互动,其影响力无处不在。然而,随着AI人工智能的广泛应用,其安全性问题也备受关
    的头像 发表于 03-11 09:46 951次阅读
    AI<b class='flag-5'>人工智能</b>隐私保护怎么样

    时代智能获TÜV南德ISO/SAE 21434汽车网络安全认证

    近日,全球知名的第三方检测认证机构TÜV南德意志集团正式向宁德时代(上海)智能科技有限公司(简称“时代智能”)颁发了ISO/SAE 21434汽车网络安全流程认证证书。这一重要认证标志着时代
    的头像 发表于 01-23 14:07 807次阅读

    人工智能在未来战争占主导地位?

          人工智能在未来战争占主导地位,这一议题在当前军事理论和战略研究愈发凸显其重要性。随着科技的飞速发展,人工智能不仅改变了我们的
    的头像 发表于 01-22 08:05 991次阅读

    涂鸦智能IPC产品荣获DEKRA德凯RED DA网络安全证书

    近日,杭州涂鸦信息技术有限公司迎来了一个值得庆祝的时刻——其赋能的首款IPC(网络摄像机)产品成功通过了DEKRA德凯的网络安全评估,并正式荣获RED DA网络安全证书。这一殊荣标志着涂鸦智能
    的头像 发表于 01-06 11:27 867次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 837次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 1421次阅读
    <b class='flag-5'>智能</b>网联汽车<b class='flag-5'>网络安全</b>开发解决方案