0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

探讨消除网络安全中有关AI的误区,AI不是网络安全的灵丹妙药

如意 来源:360机房 作者:Harris 2020-10-12 11:56 次阅读

Skybox Security公司产品营销主管Peter Margaris对消除网络安全中有关人工智能AI)的误区进行了分析与探讨。

人工智能并不是保持企业基础设施完全安全的灵丹妙药。

人们一直认为,人工智能(AI)可以作为对不断发展中的威胁形势的“灵丹妙药”,这是人们不断寻求能够自动进行威胁检测和响应而无需人工干预的技术的根源。凯捷公司甚至在去年关于人工智能和网络安全的调查报告中声称,接受调查的企业高管中,69%的受访者认为人工智能对于应对网络威胁至关重要。尽管有希望,但应以敏锐的眼光对待网络安全中的人工智能。

通常,当企业讨论人工智能的前景以及当前的功能时,现实情况是他们正在练习机器学习。机器学习算法通常被视为人工智能的一个子集,它基于样本数据构建数学模型,以检测识别攻击变体的行为模式,并进行预测或决策而无需进行明确的编程。在网络安全领域,机器学习技术最适用于各种检测和响应技术,并在SIEM、EDR、XDR和沙盒解决方案中得到利用。虽然在这些用例中很有价值,但是当这种机器学习功能被吹捧为人工智能时,就成为问题。人工智能进一步扩展到涵盖感知环境的设备,并采取能够最大程度地成功实现其目标的设备,从而模仿人类与人类思维相关联的“认知”智能,例如解决问题。

在评估人工智能的真正可能性、技术的当前局限性以及安全计划战略和资源的重点放在哪里时,记住这些差异是很重要的。

人工智能的局限性

有一种趋势认为,人工智能可以解决与企业安全计划相关的所有问题。虽然人工智能有很多好处,但存在这样的危险,即企业对技术可以提供的功能过于乐观。当利用正确的用例时,人工智能可以使安全团队摆脱永无止境的“检测-响应-补救-重新编程”循环,朝着更加主动、更有效的安全方法。但是,如果企业在投资人工智能的信念是可以填补由于持续的网络安全技能危机而无法填补的资源缺口,那么就大错特错了。

人工智能工具所需的人机界面水平非常重要。人工智能无法阻止零日攻击或任何高级威胁,已知会带来误报,并且它还无法足够迅速地学习以跟上恶意软件发展的瓶颈速度。如果该技术具有机器学习功能,则最好研究该解决方案是否使用基于规则的编程而不是智能机器学习算法。

如果在没有规定流程和资源计划的情况下部署人工智能,则威胁可能会越过未发现的漏洞。而且,资源调配计划将需要进行大量的繁重工作以确保其正常运行,这些工具最终可能会使用比企业愿意并能够节省的资源更多的资源。部署之后,人工智能网络安全工具的编程不正确也是可行的。在某些情况下,这可能会导致算法无法发现恶意活动,从而最终破坏整个公司。如果人工智能由于未正确考虑某些参数而错过了某种类型的网络攻击,那么不可避免的问题将会越来越严重。

自动化产生效率,人工智能造成资源消耗

不应该使用人工智能来弥补差距。如果部署该技术的组织没有完美的基础安全性,它将很难解决现有的网络安全问题。在企业为摆脱经济衰退而进行的预算受到严格审查的时候,正是可以将技术直接视为“奢侈品”的技术。人工智能声称要解决的许多问题仍然存在,并且经验丰富的安全分析人员可以通过适当的场景和对攻击面的洞察力做出有影响力的决策,而人工智能仍无法取代它们。组织仍然面临众多复杂性的挑战。例如,大量新漏洞涌入,预计到年底还会出现另外20,000个新的已知漏洞。随着这些漏洞的数量不断增加,将来的攻击是不可避免的,但是在许多情况下,如果安装了正确的协议,这是可以避免的。为了解决这个问题,企业需要引入更有效的补救策略,并对分散的环境有更多的了解,以便他们可以建立安全性程序,从而使其具有竞争优势。

尽管人工智能可能会占用大量时间和资源,但还有更有效的方法来解决这些紧迫的问题。自动化流程(例如变更管理)将减轻已经不堪重负的团队的工作量。引入自动化将释放资源,并能够开发更加考虑的网络安全功能。

能够以多种有用的方式使用场景感知自动化工具。他们可以清理和优化防火墙,发现违反策略的情况,无需扫描即可评估漏洞,将漏洞与威胁进行匹配,模拟端到端访问和攻击,主动评估规则更改等。有了合适的工具,所有这些流程都可以自动化,组织可以开发更有效,更明智的工作方式。尽管人工智能所承诺的巨大飞跃可能会吸引人,但像分析驱动的自动化所提供的这些进步将带来最大的实际收益。

如今的自动化,未来的人工智能

目前,不要被人工智能迷惑。就目前而言,该技术的概念不符合当前市场上的解决方案。但是,完全有理由相信组织将改善其基础安全性,而人工智能技术无疑将发展到可以实现其宏伟承诺的水平。并不是应该彻底摒弃的技术-它将在未来发挥重要作用。

但是,无论是在财务支出还是时间上,现在都不是进行风险投资的时候。在当前环境中,企业需要研究如何以一种真正的、有基础的和有价值的方式加强其安全态势。当资源紧缺且复杂性充斥时,场景文感知自动化是当今的答案。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3205

    浏览量

    60331
  • AI
    AI
    +关注

    关注

    87

    文章

    31845

    浏览量

    270676
  • 自动化
    +关注

    关注

    29

    文章

    5654

    浏览量

    79797
收藏 人收藏

    评论

    相关推荐

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 79次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 160次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 756次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案

    常见的网络硬件设备有哪些?国产网络安全主板提供稳定的硬件支持

    随着网络技术的不断进步,网络安全问题日益严重,企业和个人对网络安全的重视程度不断加深,对于网络安全硬件设备的要求也越来越高,网络硬件设备不仅
    的头像 发表于 10-21 10:23 445次阅读

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建网络安全
    的头像 发表于 09-04 14:43 359次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 1480次阅读

    网络安全提供了有力的支持与保障

    网络安全
    jf_62215197
    发布于 :2024年08月01日 07:57:25

    人工智能大模型在工业网络安全领域的应用

    仅提升了网络安全的防护能力,还推动了工业网络安全的智能化转型。本文将从人工智能大模型的基本概念、特点出发,探讨其在工业网络安全领域的具体应用、优势以及面临的挑战。
    的头像 发表于 07-10 14:07 974次阅读

    Palo Alto Networks与IBM携手,深化网络安全合作

    网络安全领域的两大巨头Palo Alto Networks和IBM近日宣布建立全面合作伙伴关系,共同推动网络安全领域的创新发展。根据协议,Palo Alto Networks将收购IBM的QRadar SaaS资产及相关知识产权,以进一步拓展其
    的头像 发表于 05-22 09:40 655次阅读

    揭秘!家用路由器如何保障你的网络安全

    家用路由器保障网络安全需选知名品牌和型号,设置复杂密码并开启防火墙,定期更新固件,使用安全协议,合理规划网络布局,及时发现并处理异常。提高家庭成员网络安全意识共同维护
    的头像 发表于 05-10 10:50 869次阅读

    专家解读 | NIST网络安全框架(1):框架概览

    本文主要探讨NIST CSF框架的起源目标、内容组成,及其在网络安全风险管理中的关键作用,通过采用该框架,组织能够更有效地实施风险识别、安全保护、威胁检测和事件响应,从而构建更加坚固和弹性的
    的头像 发表于 05-06 10:30 1455次阅读
    专家解读 | NIST<b class='flag-5'>网络安全</b>框架(1):框架概览

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络安全挑战也愈发严峻。数
    的头像 发表于 04-19 13:57 788次阅读

    自主可控是增强网络安全的前提

    后成立了中央网络安全和信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -信息安全。它是
    的头像 发表于 03-15 17:37 1023次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。一、OT
    的头像 发表于 03-09 08:04 2266次阅读
    工业发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    汽车网络安全-挑战和实践指南

    汽车网络安全-挑战和实践指南
    的头像 发表于 02-19 16:37 592次阅读
    汽车<b class='flag-5'>网络安全</b>-挑战和实践指南