网络安全中的人工智能:必要性还是过早引入?
2019/9/30 9:20:18

网络攻击对组织的威胁在数量和成功方面都在不断增长,那么网络安全领域的人工智能技术能否阻止网络攻击,并将失败转化为成功吗?  如今,从身份盗用、帐户接管到勒索性勒索软件的泛滥,网络安全威胁不断增加。企业正在承受越来越大的压力,尤其是拥有大量数据的名列《财富》杂志500强的企业,他们的重要数据吸引了大量尝试攻击或窃取数据的网络攻击人员。  网络安全中的人工智能虽然不是什么灵丹妙药,但如果企业一开始就掌握了安全基础知识(防火墙、数据加密等),它可以帮助改善整体网络安全态势。  而任何技术都不可能有万能的解决方案。  网络安全中的人工智能  新的恶意软件不断产生,并且很难识别,更不用说有效防御。人工智能技术可以检测到这些不同的恶意软件(有人预测大约有8亿个不同的恶意软件),并看到某些模式。Jumio公司首席技术官兼首席科学家Labhesh Patel表示,人工智能技术对于使组织免受新的恶意软件攻击的组织非常有用。  人工智能在检测异常方面也很出色,可以识别与现有行为模式不匹配的模式。如果恶意攻击或病毒入侵网络,它可以发出警报。这是一项巨大的资产,因为在过去,恶意软件可能会在数月甚至数年(雅虎数据泄露事件)不被发现的情况下在企业的信息资料中漫游,从而收集数据并为黑客带来可观的收入。  人工智能可以完全解决问题吗?不能。因为无论什么人都可以使用人工智能。但是,人工智能的作用以及基本的网络安全状况,可以确保企业不会成为传统类型网络攻击的牺牲品。  人工智能还可以减轻内部威胁吗?内部威胁(无论是否有意)是组织脆弱性的唯一最大原因,点击网络钓鱼电子邮件就是一个典型的例子。企业内部员工需要接受广泛且频繁的网络安全意识培训。人工智能也可以提供帮助,它可以查看企业中不同数据源(个人)内部计算机使用的模式。例如,如果在凌晨2点,一名员工异常登录到网络并下载了一些内部文件,则人工智能可以迅速发现这是异常行为,并采取适当的措施。  Patel说,“人工智能系统正变得与人类专家一样好,并且从不睡觉或度假。”  在网络中实现人工智能  组织根据自己的情况而采用人工智能。但是,应该什么时候使用?Patel认为,如果专家可以完成某项任务,但要花很长时间才能完成任务,那么人工智能可以提供帮助。Patel解释说,“人类非常擅长识别模式,而软件擅长遵循规则。人们可以训练机器像人类一样工作,其拥有的数据越多,工作就越好。”  很多企业开始这个认知的旅程,但很多却不在乎人工智能是否适合某个特定的用例。这绝对是错误的做法。要在网络安全中实现人工智能(在任何情况下),必须有一个用例和一个强大的数据集,特别是对于具有监督的算法。  数据访问是在网络环境下实现人工智能的一个重大挑战。很多人工智能系统,特别是在大型财富500强企业中的人工智能系统中,都有多个数据孤岛。要让人工智能发挥作用,它们需要访问这些孤岛,用这些数据训练算法,同时在处理特别敏感的数据时遵守法规并保持严格的道德规范。  Patel说:“人工智能不只是从人们那里获取敏感数据和个人数据,并立即开始训练算法,而且必须征得内务的同意,而这正是许多公司掩盖的事情。”  为什么网络中的人工智能尚未得到迅速发展  Panaseer公司首席安全数据科学家Leila Powell博士表示,“对于大多数安全团队来说,现在的关键挑战是掌握他们所需要的数据,以便对安全计划的执行情况和衡量方法的基本原理有一个基本的了解,采用GDPR法规等监管框架。这并不是一件容易的事。”  通过访问由多个利益相关者控制的与安全相关的数据,从IT到安全托管服务提供商(MSSP)和工具供应商,除了将多个孤立的数据源聚集在一起的技术挑战之外,还可能有

下一页
返回列表
返回首页
©2024 存储世界--存储世界门户网站,存储资料和交流中心 电脑版
Powered by iwms