據(jù)外媒報(bào)道,隨著互聯(lián)網(wǎng)的普及,人們的財(cái)產(chǎn)也在迅速數(shù)字化(私人照片、客戶(hù)敏感數(shù)據(jù)、知識(shí)產(chǎn)權(quán)等),這時(shí)如何保護(hù)它們就成了企業(yè)和個(gè)人的重要一課。
雖然每年都有數(shù)十億美元的資金投入該領(lǐng)域,但網(wǎng)絡(luò)攻擊事件仍然層出不窮,黑客借此也大發(fā)橫財(cái)。不過(guò),AI的出現(xiàn)可幫了大忙,它可以讓安全廠(chǎng)商、企業(yè)以及我們個(gè)人在應(yīng)對(duì)網(wǎng)絡(luò)襲擊中占據(jù)上風(fēng)。下面,我們就來(lái)共同盤(pán)點(diǎn)眼下AI網(wǎng)絡(luò)安全創(chuàng)新的六大關(guān)鍵領(lǐng)域。
偵測(cè)并阻止黑客入侵物聯(lián)網(wǎng)設(shè)備
據(jù)思科預(yù)測(cè),到2020年全球聯(lián)網(wǎng)設(shè)備數(shù)量將從今天的150億部上升到500億部。可是,由于受到軟硬件資源限制,許多聯(lián)網(wǎng)設(shè)備都不具備基本的安全防護(hù)措施。上個(gè)月黑客針對(duì)美國(guó)的DDoS攻擊就是最好的明證,當(dāng)時(shí)首先被攻破的就是一款物聯(lián)網(wǎng)攝像頭,隨后半個(gè)美國(guó)的網(wǎng)站都陷入了癱瘓狀態(tài)。
更為恐怖的是,隨著利用物聯(lián)網(wǎng)發(fā)動(dòng)DDoS攻擊的Mirai原代碼被公開(kāi),此類(lèi)惡意程序日益猖獗,黑客可以對(duì)任何企業(yè)或個(gè)人發(fā)動(dòng)攻擊。物聯(lián)網(wǎng)安全是AI技術(shù)得到發(fā)展的最突出領(lǐng)域之一。輕量級(jí)的AI預(yù)測(cè)模型可以在性能較差的設(shè)備上自動(dòng)駐留并運(yùn)行,實(shí)時(shí)偵測(cè)并阻擋各種可疑行為。
眼下,多家初創(chuàng)企業(yè)正在利用AI技術(shù)解決物聯(lián)網(wǎng)安全挑戰(zhàn),其中較為知名的包括CyberX、PFP Cybersecurity和Dojo-Labs等。
預(yù)防惡意軟件和文檔的運(yùn)行
基于文件的網(wǎng)絡(luò)攻擊依然是最主要的網(wǎng)絡(luò)襲擊方式。在這種網(wǎng)絡(luò)攻擊中,最容易成為攻擊目標(biāo)的文件包括executables (.exe)、Acrobat Reader (.pdf)以及微軟Office文件。
單行代碼中的微小改變就可以產(chǎn)生新的惡意文件,它們有相同的惡意意圖,但會(huì)留下不同的簽名。
同樣的,微小的改變也能打造簽名級(jí)別的反病毒程序或其他啟發(fā)式的高級(jí)端點(diǎn)檢測(cè)與反應(yīng)的解決方案,而如今最致命的就是網(wǎng)絡(luò)及解決方案沙箱。
有幾家初創(chuàng)企業(yè)正嘗試?yán)肁I應(yīng)對(duì)這個(gè)問(wèn)題。它們利用AI的巨大能力來(lái)查閱每個(gè)可疑文件數(shù)以百萬(wàn)計(jì)的特征,發(fā)現(xiàn)哪怕是最輕微的代碼沖突。開(kāi)發(fā)這種基于文件的AI安全系統(tǒng)的領(lǐng)導(dǎo)者包括Cylance、Deep Instinct和Invincea等公司。
提高安全運(yùn)營(yíng)中心的運(yùn)營(yíng)效率
對(duì)于安全團(tuán)隊(duì)來(lái)說(shuō),最重要的問(wèn)題之一就是每天收到安全警報(bào)溢出引發(fā)的警報(bào)疲勞。舉例來(lái)說(shuō),北美的公司平均每天都會(huì)收到至少一萬(wàn)起安全警報(bào),這讓安全團(tuán)隊(duì)疲于奔命。在很多情況下,這可能令?lèi)阂廛浖蔀椤奥┚W(wǎng)之魚(yú)”,盡管其已經(jīng)被標(biāo)記為“可疑目標(biāo)”。要想萬(wàn)無(wú)一失,就需要多個(gè)信息源、集成內(nèi)部日志以及配有外部威脅情報(bào)服務(wù)的監(jiān)控系統(tǒng)緊密配合,對(duì)所有事件進(jìn)行自動(dòng)分類(lèi)。
該領(lǐng)域現(xiàn)在已經(jīng)成了網(wǎng)絡(luò)安全的大熱點(diǎn),大企業(yè)可以借助該技術(shù)保護(hù)自己的安全運(yùn)營(yíng)中心。一些初創(chuàng)企業(yè)正利用AI技術(shù)解決這種威脅,如Phantom、Jask、StatusToday和CyberLytic。
量化風(fēng)險(xiǎn)
如何量化企業(yè)面臨的網(wǎng)絡(luò)風(fēng)險(xiǎn)是一大挑戰(zhàn),而這主要是因?yàn)槲覀內(nèi)狈v史數(shù)據(jù)且需要考慮的變量太多。對(duì)于急切想要量化自家網(wǎng)絡(luò)風(fēng)險(xiǎn)的企業(yè)來(lái)說(shuō),它們必須經(jīng)歷繁瑣的網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估程序。該程序主要依據(jù)調(diào)查問(wèn)卷,看企業(yè)采取的各種措施是否符合網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。不過(guò)要想應(yīng)對(duì)真正的網(wǎng)絡(luò)風(fēng)險(xiǎn),這種方法是遠(yuǎn)遠(yuǎn)不夠的,這時(shí)AI技術(shù)就可以派上用場(chǎng)了。
借助AI的強(qiáng)大計(jì)算能力,我們可以實(shí)時(shí)處理數(shù)以百萬(wàn)計(jì)的數(shù)據(jù)點(diǎn),同時(shí)生成預(yù)測(cè),幫助企業(yè)和網(wǎng)絡(luò)保險(xiǎn)公司獲得最精確的網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估。多家初創(chuàng)企業(yè)正在參與此類(lèi)研究,包括BitSight和Security Scorecard等。
網(wǎng)絡(luò)流量異常檢測(cè)
如何檢測(cè)異常流量對(duì)安全公司來(lái)說(shuō)是個(gè)巨大的挑戰(zhàn),因?yàn)槊考夜径加胁煌牧髁肯姆绞?。不過(guò),通過(guò)尋找跨協(xié)議相關(guān)性,不依賴(lài)侵入性的深度數(shù)據(jù)包檢查,分析內(nèi)外部網(wǎng)絡(luò)流量中無(wú)窮無(wú)盡的元數(shù)據(jù)相關(guān)性,AI技術(shù)就能檢查異常網(wǎng)絡(luò)流量。專(zhuān)注于該領(lǐng)域的初創(chuàng)企業(yè)包括Vectra Networks、DarkTrace和BluVector等。
惡意移動(dòng)應(yīng)用的監(jiān)測(cè)
愛(ài)立信公司預(yù)測(cè),全世界智能手機(jī)保有量將從現(xiàn)在的25億臺(tái)升至2020年的60億臺(tái)。通過(guò)對(duì)安卓和iOS平臺(tái)上最受歡迎100大應(yīng)用的研究,研究公司Arxan research發(fā)現(xiàn)56%的應(yīng)用都被黑客光顧過(guò)。眼下,Google Play與App Store兩大應(yīng)用店的可用應(yīng)用都已經(jīng)超過(guò)200萬(wàn)個(gè),我們需要精確的將它們分類(lèi)。
而要想做好這一工作,就必須查出最輕微的混淆技術(shù),以便判斷應(yīng)用是否有惡意因子,而AI是最好的分類(lèi)助手。眼下開(kāi)發(fā)該技術(shù)的公司包括Deep Instinct、Lookout Mobile Security和Checkpoint等。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- Commvault持續(xù)業(yè)務(wù)策略:應(yīng)對(duì)現(xiàn)代數(shù)據(jù)保護(hù)挑戰(zhàn)的新范式
- 2025年網(wǎng)絡(luò)安全主要趨勢(shì)
- 2025年值得關(guān)注的數(shù)據(jù)中心可持續(xù)發(fā)展趨勢(shì)
- 量子計(jì)算火熱,投資者又在大舉尋找“量子概念股”
- 從量子威脅到人工智能防御:2025年網(wǎng)絡(luò)安全將如何發(fā)展
- 后人工智能時(shí)代:2025年,在紛擾中重塑數(shù)據(jù)、洞察和行動(dòng)
- 2025年展望:人工智能推動(dòng)IT整合
- 量子計(jì)算:商業(yè)世界的新前沿與設(shè)計(jì)思維的融合
- IDC:三季度全球以太網(wǎng)交換機(jī)收入同比下降7.9%、環(huán)比增長(zhǎng)6.6%
- Fortinet李宏凱:2025年在中國(guó)大陸啟動(dòng)SASE PoP節(jié)點(diǎn)部署 助力企業(yè)出海
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。