0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AI重塑网络安全未来图景

mK5P_AItists 来源:YXQ 2019-08-15 08:43 次阅读

人工智能(Artificial Intelligence)是研究、开发用于模拟、延伸和扩展人的智能的理论、方法、技术及应用系统的一门新的技术科学。它由不同的领域组成,如机器学习计算机视觉等等。

人工智能从诞生以来,理论和技术日益成熟,应用领域也不断扩大,可以设想,未来人工智能带来的科技产品,将会是人类智慧的“容器”。而现如今,它已经开始对猖獗多时的网络攻击问题重点发力,人工智能将重塑网络安全未来的图景。

我们现在正处于一个相互联系十分紧密的地球村中,许多从小就活在数字时代的人甚至记不起苹果手机问世之前的时代。随着智能家居的兴起,我们将越来越多地照明、门锁、相机、恒温器甚至烤面包机连接到家庭网络中。通过移动应用程序或语音来自动化地管理我们的家庭,表明我们在过去几年里取得了多大的进步。然而,在我们追求“酷”和“方便”的过程中,许多人并没有停止考虑自己的网络安全责任。

现在的网络安全风险比一个大公司遭遇数据泄露要高得多,所有与网络连接的东西都成了攻击目标。尽管已经有数十亿美元被投入到网络安全领域,但被报道出的网络攻击数量和入侵的规模仍在不断上升,针对多个行业的复杂而具有破坏性的网络攻击的复杂程度和规模都在不断增加。尤其是在我们的关键基础设施领域,如能源、核、水、航空和关键制造业等领域上都存在漏洞,这使它们成为网络犯罪分子攻击的目标,甚至是背后有某些国家资助的网络攻击目标。

不幸的是,90%的网络攻击将人为错误或人们的不作为当作入侵的主要原因。目前已经有无以计数的实例,比如DNA数据库以8美元的低价出售,以及美国政府的黑客攻击导致560万名联邦雇员的指纹被泄露等。事情已经发展到如此地步,没有人能预测未来会发生什么,毕竟在网上学习交易技巧从来没有像现在这么容易:机器学习软件是现成的,视频教程也只是搜索一下就可以找到。通过对潜在受害者的内容信息进行自动编辑,网络罪犯可以很快对企业或个人造成严重破坏。人们呼唤并且急需一种能彻底保护我们网络安全的途径。

值得庆幸的是,新兴的人工智能机器学习模型为我们带来了希望。它采用积极主动的方式,而不是传统的被动应对方式,为我们提供了抵御这些复杂威胁的更好的保护。本质上来讲,最重要的变化是在攻击发生之前就阻止它们。在以下这些前沿领域,利用人工智能的预测能力和机器学习的进化能力可以让安保系统供应商和我们所有人(包括个人和企业)占据上风:

检测和阻止被入侵的物联网设备

美国思科公司(Cisco)预计,到2020年,全球联网设备的数量将从目前的150亿部增至500亿部。由于硬件和软件资源有限,这些设备中有很大一部分没有基本的安全保护措施。最近针对“克雷布斯安全网” (Kerbs On Security)发起的大规模拒绝服务攻击,生动地展示了被黑客入侵的物联网设备的威力。

更可怕的是,用于发起攻击的恶意软件源代码很快就向公众发布,现在可以用来攻击任何企业或个人。物联网安全是人工智能技术最突出的领域之一。基于人工智能的轻量级预测模型,可以在设备上或网络上实时检测和阻止可疑活动,即使在低计算能力的设备上也可以自主驻留和操作。

防止恶意软件和文件的执行

基于文件的攻击仍然是主要的网络攻击载体之一。用于网络攻击的最常见的文件类型是可执行文件(.exe)、PDF文件和MS Office文件。

只需在一行代码中进行很小的更改,就可以生成具有相同恶意目的但签名不同的新恶意文件。它在行为上的小变化欺骗了基于遗留签名的反病毒程序,以及更高级的基于启发式的高级端点检测和响应(EDR, Endpoint Detection and Response. 译者注。)法,甚至网络级的解决方法,比如沙盒技术。

提高安全运营中心的运营效率

安全团队的一个关键问题,是每天接收到的安全警报过多而导致警报疲劳。在北美的企业平均每天都要处理10000个安全警报!在许多情况下,警报疲劳会使得恶意攻击信号会逃离雷达范围,尽管它已经被标记为可疑信号。这就需要通过运行多个信息源之间的高级关联,将内部日志记录和监控系统与外部威胁情报服务集成起来,对事件进行自动分类。这一网络防御的前沿技术是非常热门的,因为它解决了大型企业运营自己的安全操作中心(SOC,security operating center. 译者注。)的问题。

量化网络安全风险

量化一个组织的网络风险是具有挑战性的,主要是因为缺乏历史数据和需要考虑大量的变量。现在对量化风险感兴趣的组织(和评估这些组织的第三方,如网络保险公司)必须经过一个漫长乏味的网络风险评估的过程,主要是基于问卷调查,看看有没有符合可用网络安全标准的定性措施,以及一个组织的管理和风险文化。而这种方法远不足以真实地反映目前网络风险的严峻态势。人工智能技术能够处理数以百万计的数据点并生成预测,这可能是组织和网络保险公司获得最准确网络风险估计的成功途径。

网络流量异常检测

由于每个组织都有其独特的流量行为,因此检测可能代表恶意活动的异常流量是一个巨大挑战。要想找到协议之间的关联,而不依赖于侵入性的深层数据包检查,需要分析来自内部和外部网络流量的无数个元数据之间的数千种关联。

恶意手机应用程序检测

爱立信公司(Ericsson)表示,全球范围内的智能手机已超过25亿部,预计到2020年将达到60亿部。应用程序安全公司“Arxan”的研究显示,在iOSAndroid系统排名前100位的应用程序中,56%的iOS应用程序和100%的Android应用程序曾经被黑过。两家领先的应用程序商店“谷歌Play”和苹果应用程序商店(Apple app Store)的可用应用程序都突破了200万大关,这突显出对手机应用程序进行高度精准自动分类的必要性。这种分类方法必须对最细微的混淆技术十分敏感,从而区分恶意应用程序和绿色应用程序。这一任务可以交付给有着先进的、最前沿的分类能力人工智能技术。

人工智能和机器学习具有如此强大的功能,并不意味着我们可以高枕无忧了。正当企业和政府当局开始了解人工智能和机器学习在保护他们方面将发挥的作用时,犯罪分子也在使用同样的工具来绕过防御。模仿人类行为并试图战胜防御的人工智能攻击,将是好人与坏人之间人工智能之战的开始。为了提供足够的保护,机器学习模型对威胁的检测和反应必须更快。技术的进步使得安全系统的崛起成为可能,这些系统总是在学习、适应和寻找新的方法来快人一步地掌握那些现在没人掌握的攻击手段。

人工智能的攻防之战不断展开,在网络上关于它的负面评论也渐渐浮现。有些人们抨击人工智能的“黑暗面”,认为没有人工智能就不会有网络攻击。尽管人们很容易将威胁的规模归咎于科技发展,但我们要记住,人工智能只能执行其人类主人为其编写的程序。所以,所谓的人工智能的“黑暗面”,只是人性中最坏方面的反映而已。不过毋庸置疑的是,我们正在进入一个新的数字时代,人工智能和机器学习无疑将重塑网络安全的未来图景。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3131

    浏览量

    59611
  • AI
    AI
    +关注

    关注

    87

    文章

    30227

    浏览量

    268466

原文标题:【 AI & Cyber Security 】人工智能如何影响网络安全?

文章出处:【微信号:AItists,微信公众号:人工智能学家】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    车联网网络安全:未雨绸缪应对未来挑战

    近日,中国网络空间安全协会发布了一篇关于英特尔产品网络安全风险的文章,引发了人们对底层硬件芯片安全问题的关注。如果底层硬件存在安全隐患,那么
    的头像 发表于 10-22 14:04 344次阅读

    常见的网络硬件设备有哪些?国产网络安全主板提供稳定的硬件支持

    随着网络技术的不断进步,网络安全问题日益严重,企业和个人对网络安全的重视程度不断加深,对于网络安全硬件设备的要求也越来越高,网络硬件设备不仅
    的头像 发表于 10-21 10:23 203次阅读

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建网络安全
    的头像 发表于 09-04 14:43 263次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 1266次阅读

    Palo Alto Networks与IBM携手,深化网络安全合作

    网络安全领域的两大巨头Palo Alto Networks和IBM近日宣布建立全面合作伙伴关系,共同推动网络安全领域的创新发展。根据协议,Palo Alto Networks将收购IBM的QRadar SaaS资产及相关知识产权,以进一步拓展其
    的头像 发表于 05-22 09:40 579次阅读

    揭秘!家用路由器如何保障你的网络安全

    家用路由器保障网络安全需选知名品牌和型号,设置复杂密码并开启防火墙,定期更新固件,使用安全协议,合理规划网络布局,及时发现并处理异常。提高家庭成员网络安全意识共同维护
    的头像 发表于 05-10 10:50 587次阅读

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络安全挑战也愈发严峻。数
    的头像 发表于 04-19 13:57 619次阅读

    自主可控是增强网络安全的前提

    后成立了中央网络安全和信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -信息安全。它是
    的头像 发表于 03-15 17:37 805次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。一、OT
    的头像 发表于 03-09 08:04 2083次阅读
    工业发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    汽车网络安全-挑战和实践指南

    汽车网络安全-挑战和实践指南
    的头像 发表于 02-19 16:37 503次阅读
    汽车<b class='flag-5'>网络安全</b>-挑战和实践指南

    Secureworks 威胁评分迎来网络安全 AI 新时代

    现在,安全分析师可以确信其正在优先处理并响应对其组织构成最大风险的警报 亚特兰大2024年2月2日 /美通社/ -- 网络安全领域全球领导者 Secureworks® (纳斯达克股票代码: SCWX
    的头像 发表于 02-04 10:46 560次阅读

    FCA汽车网络安全风险管理

    汽车工业继续在车辆上增加连接,以满足顾客对技术的贪得无厌的需求,但汽车不仅仅是某些计算机网络上的不安全端点--一些人所描绘的--汽车网络安全正在打造一个新的产品网络安全领域,打造这一新
    发表于 12-29 10:48 424次阅读
    FCA汽车<b class='flag-5'>网络安全</b>风险管理

    联网自动驾驶机器人的网络安全

    联网自动驾驶机器人的网络安全
    的头像 发表于 12-26 10:37 360次阅读
    联网自动驾驶机器人的<b class='flag-5'>网络安全</b>

    网络安全测试工具有哪些类型

    网络安全测试工具是指用于评估和检测系统、网络和应用程序的安全性的一类软件工具。这些工具可以帮助组织和企业发现潜在的安全漏洞和威胁,以便及时采取措施加固和修复。根据不同的功能和用途,
    的头像 发表于 12-25 15:00 1219次阅读

    基于 AI网络安全增强企业应变能力

    各 行各业正在面临前所未有的数字威胁,而 AI 驱动的网络安全则为维护可信、安全的企业运营提供了一条可靠路径。 根据 IDC 发布的数据,全球 50 亿互联网用户和近 540 亿台设备每秒产生
    的头像 发表于 12-19 16:05 455次阅读