衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

探討消除網絡安全中有關AI的誤區,AI不是網絡安全的靈丹妙藥

如意 ? 來源:360機房 ? 作者:Harris ? 2020-10-12 11:56 ? 次閱讀

Skybox Security公司產品營銷主管Peter Margaris對消除網絡安全中有關人工智能AI)的誤區進行了分析與探討。

人工智能并不是保持企業基礎設施完全安全的靈丹妙藥。

人們一直認為,人工智能(AI)可以作為對不斷發展中的威脅形勢的“靈丹妙藥”,這是人們不斷尋求能夠自動進行威脅檢測和響應而無需人工干預的技術的根源。凱捷公司甚至在去年關于人工智能和網絡安全的調查報告中聲稱,接受調查的企業高管中,69%的受訪者認為人工智能對于應對網絡威脅至關重要。盡管有希望,但應以敏銳的眼光對待網絡安全中的人工智能。

通常,當企業討論人工智能的前景以及當前的功能時,現實情況是他們正在練習機器學習。機器學習算法通常被視為人工智能的一個子集,它基于樣本數據構建數學模型,以檢測識別攻擊變體的行為模式,并進行預測或決策而無需進行明確的編程。在網絡安全領域,機器學習技術最適用于各種檢測和響應技術,并在SIEM、EDR、XDR和沙盒解決方案中得到利用。雖然在這些用例中很有價值,但是當這種機器學習功能被吹捧為人工智能時,就成為問題。人工智能進一步擴展到涵蓋感知環境的設備,并采取能夠最大程度地成功實現其目標的設備,從而模仿人類與人類思維相關聯的“認知”智能,例如解決問題。

在評估人工智能的真正可能性、技術的當前局限性以及安全計劃戰略和資源的重點放在哪里時,記住這些差異是很重要的。

人工智能的局限性

有一種趨勢認為,人工智能可以解決與企業安全計劃相關的所有問題。雖然人工智能有很多好處,但存在這樣的危險,即企業對技術可以提供的功能過于樂觀。當利用正確的用例時,人工智能可以使安全團隊擺脫永無止境的“檢測-響應-補救-重新編程”循環,朝著更加主動、更有效的安全方法。但是,如果企業在投資人工智能的信念是可以填補由于持續的網絡安全技能危機而無法填補的資源缺口,那么就大錯特錯了。

人工智能工具所需的人機界面水平非常重要。人工智能無法阻止零日攻擊或任何高級威脅,已知會帶來誤報,并且它還無法足夠迅速地學習以跟上惡意軟件發展的瓶頸速度。如果該技術具有機器學習功能,則最好研究該解決方案是否使用基于規則的編程而不是智能機器學習算法。

如果在沒有規定流程和資源計劃的情況下部署人工智能,則威脅可能會越過未發現的漏洞。而且,資源調配計劃將需要進行大量的繁重工作以確保其正常運行,這些工具最終可能會使用比企業愿意并能夠節省的資源更多的資源。部署之后,人工智能網絡安全工具的編程不正確也是可行的。在某些情況下,這可能會導致算法無法發現惡意活動,從而最終破壞整個公司。如果人工智能由于未正確考慮某些參數而錯過了某種類型的網絡攻擊,那么不可避免的問題將會越來越嚴重。

自動化產生效率,人工智能造成資源消耗

不應該使用人工智能來彌補差距。如果部署該技術的組織沒有完美的基礎安全性,它將很難解決現有的網絡安全問題。在企業為擺脫經濟衰退而進行的預算受到嚴格審查的時候,正是可以將技術直接視為“奢侈品”的技術。人工智能聲稱要解決的許多問題仍然存在,并且經驗豐富的安全分析人員可以通過適當的場景和對攻擊面的洞察力做出有影響力的決策,而人工智能仍無法取代它們。組織仍然面臨眾多復雜性的挑戰。例如,大量新漏洞涌入,預計到年底還會出現另外20,000個新的已知漏洞。隨著這些漏洞的數量不斷增加,將來的攻擊是不可避免的,但是在許多情況下,如果安裝了正確的協議,這是可以避免的。為了解決這個問題,企業需要引入更有效的補救策略,并對分散的環境有更多的了解,以便他們可以建立安全性程序,從而使其具有競爭優勢。

盡管人工智能可能會占用大量時間和資源,但還有更有效的方法來解決這些緊迫的問題。自動化流程(例如變更管理)將減輕已經不堪重負的團隊的工作量。引入自動化將釋放資源,并能夠開發更加考慮的網絡安全功能。

能夠以多種有用的方式使用場景感知自動化工具。他們可以清理和優化防火墻,發現違反策略的情況,無需掃描即可評估漏洞,將漏洞與威脅進行匹配,模擬端到端訪問和攻擊,主動評估規則更改等。有了合適的工具,所有這些流程都可以自動化,組織可以開發更有效,更明智的工作方式。盡管人工智能所承諾的巨大飛躍可能會吸引人,但像分析驅動的自動化所提供的這些進步將帶來最大的實際收益。

如今的自動化,未來的人工智能

目前,不要被人工智能迷惑。就目前而言,該技術的概念不符合當前市場上的解決方案。但是,完全有理由相信組織將改善其基礎安全性,而人工智能技術無疑將發展到可以實現其宏偉承諾的水平。并不是應該徹底摒棄的技術-它將在未來發揮重要作用。

但是,無論是在財務支出還是時間上,現在都不是進行風險投資的時候。在當前環境中,企業需要研究如何以一種真正的、有基礎的和有價值的方式加強其安全態勢。當資源緊缺且復雜性充斥時,場景文感知自動化是當今的答案。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60204
  • AI
    AI
    +關注

    關注

    87

    文章

    31513

    瀏覽量

    270333
  • 自動化
    +關注

    關注

    29

    文章

    5622

    瀏覽量

    79663
收藏 人收藏

    評論

    相關推薦

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?135次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發網絡安全
    的頭像 發表于 12-19 17:30 ?726次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發解決方案

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發表于 10-21 10:23 ?406次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發表于 09-04 14:43 ?340次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1454次閱讀

    網絡安全提供了有力的支持與保障

    網絡安全
    jf_62215197
    發布于 :2024年08月01日 07:57:25

    人工智能大模型在工業網絡安全領域的應用

    僅提升了網絡安全的防護能力,還推動了工業網絡安全的智能化轉型。本文將從人工智能大模型的基本概念、特點出發,探討其在工業網絡安全領域的具體應用、優勢以及面臨的挑戰。
    的頭像 發表于 07-10 14:07 ?914次閱讀

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創新發展。根據協議,Palo Alto Networks將收購IBM的QRadar SaaS資產及相關知識產權,以進一步拓展其
    的頭像 發表于 05-22 09:40 ?637次閱讀

    揭秘!家用路由器如何保障你的網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協議,合理規劃網絡布局,及時發現并處理異常。提高家庭成員網絡安全意識共同維護
    的頭像 發表于 05-10 10:50 ?807次閱讀

    專家解讀 | NIST網絡安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內容組成,及其在網絡安全風險管理中的關鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全保護、威脅檢測和事件響應,從而構建更加堅固和彈性的
    的頭像 發表于 05-06 10:30 ?1422次閱讀
    專家解讀 | NIST<b class='flag-5'>網絡安全</b>框架(1):框架概覽

    企業網絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營中不可忽視的一部分。隨著企業數字資產價值的不斷攀升,網絡安全挑戰也愈發嚴峻。數
    的頭像 發表于 04-19 13:57 ?765次閱讀

    自主可控是增強網絡安全的前提

    后成立了中央網絡安全和信息化領導小組,這標志著我國網絡空間安全國家戰略已經確立。 ? ?? 網絡安全的內涵可以包括:? ? -信息安全。它是
    的頭像 發表于 03-15 17:37 ?982次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。一、OT
    的頭像 發表于 03-09 08:04 ?2240次閱讀
    工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    汽車網絡安全-挑戰和實踐指南

    汽車網絡安全-挑戰和實踐指南
    的頭像 發表于 02-19 16:37 ?577次閱讀
    汽車<b class='flag-5'>網絡安全</b>-挑戰和實踐指南
    大发888官方888| 百家乐官网偷吗| 全讯网sp| 百家乐官网赢钱面面观| 速博| 太阳城洋伞| 百家乐网投注| 百家乐官网tt娱乐场开户注册| 真人百家乐官网888| 棋牌类玩具| 百家乐乐赌| 老k百家乐游戏| 财神百家乐娱乐城| 丽星百家乐官网的玩法技巧和规则| 百家乐官网的连庄连闲| 优博娱乐场| 大发888hanpa| 免费百家乐分析工具| 百家乐论坛官网| 百家乐免费试玩游戏| 法拉利百家乐官网的玩法技巧和规则 | 八大胜百家乐的玩法技巧和规则 | 大连百家乐食品| 百家乐實戰後二穩賺| 属虎属鼠合伙做生意吗| 百家乐官网英皇娱乐网| 澳门百家乐官网大家乐眼| 百家乐官网游戏分析| 体球网| 莆田棋牌游戏下载| 幸运水果机小游戏| 巨星百家乐的玩法技巧和规则| 百家乐怎么玩最保险| 申博百家乐下载| 澳门百家乐单注下注| 赌百家乐大小点桌| 百家乐预测和局| 百家乐投注技巧建议| 百家乐玩家技巧分享| 百家乐可以算牌么| 百家乐客户端LV|