當(dāng)前位置:首頁(yè) > 智能硬件 > 人工智能AI
[導(dǎo)讀] 隨著人工智能(AI)和機(jī)器學(xué)習(xí)(ML)能力的不斷發(fā)展引起人們?cè)絹?lái)越多的興趣,人們開(kāi)始關(guān)注它們?nèi)绾文芴岣逫T安全性。供應(yīng)商和客戶都在研究這些技術(shù)加強(qiáng)防御和抵御攻擊的方法。 從安全專業(yè)人員的

隨著人工智能(AI)和機(jī)器學(xué)習(xí)(ML)能力的不斷發(fā)展引起人們?cè)絹?lái)越多的興趣,人們開(kāi)始關(guān)注它們?nèi)绾文芴岣逫T安全性。供應(yīng)商和客戶都在研究這些技術(shù)加強(qiáng)防御和抵御攻擊的方法。

從安全專業(yè)人員的角度來(lái)看,目前對(duì)于采用人工智能和機(jī)器學(xué)習(xí)的需求非常強(qiáng)烈。他們正在尋求使威脅檢測(cè)和標(biāo)記惡意行為實(shí)現(xiàn)自動(dòng)化的方法。替代人工方法將騰出時(shí)間和資源來(lái)專注于其他任務(wù)。

當(dāng)前許多安全監(jiān)控工具生成的大量警報(bào)或誤報(bào)使這一挑戰(zhàn)更加嚴(yán)重。而企業(yè)團(tuán)隊(duì)致力于進(jìn)行安全分析,或者發(fā)現(xiàn)他們根本無(wú)法在這些警報(bào)中識(shí)別正在出現(xiàn)的威脅。

人工智能和機(jī)器學(xué)習(xí)的力量

人工智能和機(jī)器學(xué)習(xí)可以在這里交付真正的價(jià)值。當(dāng)涉及到識(shí)別和預(yù)測(cè)某些類型的模式時(shí),機(jī)器學(xué)習(xí)提供了比人類更好的能力。這些新工具還可以超越基于規(guī)則的方法,這些方法需要已知模式的知識(shí)。與其相反,他們可以學(xué)習(xí)IT基礎(chǔ)設(shè)施中的典型活動(dòng)模式,并發(fā)現(xiàn)可能標(biāo)記攻擊的異常偏差。

但是,盡管人工智能和機(jī)器學(xué)習(xí)等現(xiàn)代工具可以支持首席信息安全官的網(wǎng)絡(luò)支持基礎(chǔ)設(shè)施,但組織仍然需要一些人員的參與才能做出響應(yīng)并從事件中恢復(fù)。例如,這些人確定問(wèn)題是否為誤報(bào),與受影響的團(tuán)隊(duì)進(jìn)行溝通,以及與其他組織協(xié)調(diào)行動(dòng)等。

確實(shí),當(dāng)今的安全產(chǎn)品不能完全使安全運(yùn)營(yíng)中心(SOC)完全實(shí)現(xiàn)自動(dòng)化,也無(wú)法完全消除對(duì)安全分析師、事件響應(yīng)者和其他安全運(yùn)營(yíng)中心(SOC)工作人員的需求,但是技術(shù)可以簡(jiǎn)化和自動(dòng)化某些流程以減少對(duì)人員響應(yīng)者的需求。

機(jī)器學(xué)習(xí)技術(shù)提供了多種改善組織基礎(chǔ)設(shè)施安全性的方法。這些包括:

?威脅預(yù)測(cè)和檢測(cè),其中評(píng)估異?;顒?dòng)以識(shí)別新出現(xiàn)的威脅。

?風(fēng)險(xiǎn)管理,其中包括監(jiān)視和分析用戶活動(dòng),資產(chǎn)內(nèi)容和配置,網(wǎng)絡(luò)連接以及其他資產(chǎn)屬性。

?通過(guò)使用有關(guān)組織資產(chǎn)的知識(shí)以及可能存在弱點(diǎn)的信息,對(duì)漏洞信息進(jìn)行優(yōu)先級(jí)排序。

?威脅情報(bào)管理,通過(guò)該情報(bào)審查威脅情報(bào)源中的信息以提高質(zhì)量。

?安全事件和事件調(diào)查與響應(yīng),其中涉及查看和分析事件的信息,以便確定下一步措施,并組織最適當(dāng)?shù)捻憫?yīng)。

人工智能和用戶和實(shí)體行為分析(UEBA)

這些新興技術(shù)可以協(xié)助安全團(tuán)隊(duì)的另一個(gè)領(lǐng)域是用戶和實(shí)體行為分析(UEBA)?;谟脩艉蛯?shí)體的威脅日益受到關(guān)注,因此需要新的方法。

根據(jù)Verizon公司最近發(fā)布的數(shù)據(jù)泄露事件報(bào)告,確認(rèn)的數(shù)據(jù)泄露事件中有63%涉及網(wǎng)絡(luò)攻擊者通過(guò)使用被盜的訪問(wèn)憑據(jù)冒充合法用戶,或惡意利用合法用戶的訪問(wèn)權(quán)限。

但是,要檢測(cè)內(nèi)部威脅,安全工具必須首先能夠理解用戶行為并為其設(shè)定基準(zhǔn),而這正是機(jī)器學(xué)習(xí)可以提供真正價(jià)值的地方。通過(guò)建立基線行為和模式,然后通過(guò)組合統(tǒng)計(jì)模型、機(jī)器學(xué)習(xí)算法和規(guī)則來(lái)檢測(cè)異常,用戶和實(shí)體行為分析(UEBA)解決方案可以將傳入事務(wù)與現(xiàn)有基線配置文件進(jìn)行比較??梢詷?biāo)記潛在威脅,以供進(jìn)一步檢查和采取措施。

人工智能可以協(xié)助用戶和實(shí)體行為分析(UEBA)的特定領(lǐng)域包括:

?帳戶泄露:由人工智能驅(qū)動(dòng)的工具可以檢測(cè)黑客是否訪問(wèn)了網(wǎng)絡(luò)用戶的憑據(jù),而無(wú)論所使用的攻擊媒介或惡意軟件如何。

?內(nèi)部威脅:通過(guò)建立基準(zhǔn)用戶行為,這些工具將能夠檢測(cè)并標(biāo)記超出該基準(zhǔn)的異常和高風(fēng)險(xiǎn)活動(dòng)。

?特權(quán)帳戶濫用:由人工智能協(xié)助的用戶和實(shí)體行為分析(UEBA)解決方案將通過(guò)檢測(cè)泄露的憑據(jù)和向包含此特權(quán)數(shù)據(jù)的系統(tǒng)的橫向移動(dòng),來(lái)識(shí)別對(duì)有權(quán)訪問(wèn)敏感信息的特權(quán)用戶的特定攻擊。

不斷改進(jìn)IT安全性

人工智能和機(jī)器學(xué)習(xí)技術(shù)共同為安全團(tuán)隊(duì)提供了很多東西,以尋找更好的方法來(lái)防范和應(yīng)對(duì)網(wǎng)絡(luò)安全威脅。

但是,為了實(shí)現(xiàn)該技術(shù)必須提供的所有功能,安全團(tuán)隊(duì)將需要牢記必須采取的一些關(guān)鍵步驟。這些包括:

?提供基于機(jī)器學(xué)習(xí)的工具,可以實(shí)時(shí)訪問(wèn)大量高質(zhì)量、豐富的結(jié)構(gòu)化數(shù)據(jù),這些數(shù)據(jù)顯示了整個(gè)組織中與安全相關(guān)的所有事件。

?向工具提供必要場(chǎng)景信息,以了解每個(gè)觀察到的活動(dòng)和檢測(cè)到的異常含義和重要性。

?使用大量高質(zhì)量的培訓(xùn)數(shù)據(jù)進(jìn)行監(jiān)督學(xué)習(xí),以教育哪些工具有益于活動(dòng),哪些不利于活動(dòng)。

人工智能和機(jī)器學(xué)習(xí)支持的工具部署和管理得當(dāng),將為安全團(tuán)隊(duì)提供重要的支持和幫助。他們將檢測(cè)隱藏的威脅并最大程度地減少誤報(bào),加快事件響應(yīng)速度,簡(jiǎn)化安全運(yùn)營(yíng)中心(SOC)的運(yùn)行,從而降低成本并提高效率。

人工智能和機(jī)器學(xué)習(xí)的發(fā)展才剛剛開(kāi)始,其功能在未來(lái)幾年將繼續(xù)加快發(fā)展。人們值得花費(fèi)時(shí)間了解該技術(shù)的功能以及它如何為組織增加價(jià)值。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉