【中國安防展覽網(wǎng) 媒體導讀】對于網(wǎng)絡(luò)安全領(lǐng)域來講,“21世紀”的黑客已經(jīng)通過自動化技術(shù)發(fā)起網(wǎng)絡(luò)攻擊,而受到攻擊的企業(yè)或組織卻仍在使用“ 人工” 來匯總安全信息。傳統(tǒng)的部署方式費時費力,而就在安全人員修復(fù)漏洞的這段時間內(nèi),攻擊者依然能夠利用漏洞侵入系統(tǒng),企業(yè)數(shù)據(jù)仍然面臨威脅。為了應(yīng)對挑戰(zhàn),網(wǎng)絡(luò)安全公司逐漸開始使用人工智能等新技術(shù),優(yōu)化安全防護體系,開創(chuàng)全新的防護時代。
人工智能或?qū)⑹蔷W(wǎng)絡(luò)安全新“守護神”
以萬變應(yīng)千變
由于現(xiàn)階段,我們所面臨的大安全威脅多來自于新興的在線安全威脅。以往基于簽名或者規(guī)則來進行檢測的方案對于傳統(tǒng)安全問題的結(jié)構(gòu)、來源或者操作可以檢測得知,但是對新興網(wǎng)絡(luò)威脅的防御效果則要差很多。
而如果采用手動識別新的攻擊和偽裝手段,不僅耗時耗力,效果也不盡良好。而目前范圍內(nèi)看好的識別方法莫過于人工智能。
人工智能包羅萬象,涉及網(wǎng)絡(luò)安全適用的當屬“機器學習”。由于機器學習在數(shù)據(jù)分析領(lǐng)域的出色表現(xiàn),可以很好的隨時間推移在數(shù)據(jù)中持續(xù)學習提高。AI將可以使用這項能力幫助智能檢測安全威脅。不僅僅是傳統(tǒng)威脅項目,也可通過共享特征識別發(fā)現(xiàn)潛在的安全威脅。
這種變化在過去是不可想象的,但是我們現(xiàn)在基本上可以確定,將來一定會由AI來代替人類監(jiān)控網(wǎng)絡(luò)。人類的大腦一直都是有限的,在決策過程中需要考慮的事項太多,變量也太多。
而AI則不同,AI在對網(wǎng)絡(luò)的監(jiān)控過程中不僅僅是提供了一個工具。AI在面對大量的網(wǎng)絡(luò)威脅變量時能夠很好的處理和分析,以每秒數(shù)百萬條的速度處理相關(guān)記錄數(shù)據(jù)。
人工智能更強大的地方在于其可以提供的反饋并迅速的做出決定。但相對的,AI在根據(jù)形勢和環(huán)境做出評估決定的方面則不如人類。而目前,結(jié)合人類對情景環(huán)境意識和AI對數(shù)據(jù)處理和識別的模式是目前為可行的一種檢測方案。
而國外的一家研究機構(gòu)近日通過一項實驗也成功驗證了這種“合二為一”的檢測方法的可行性,采用了人工智能機器學習與安全分析師聯(lián)手的方式,比單純的AI檢測錯誤率要降低了80%左右。
隨著網(wǎng)絡(luò)安全問題的快速發(fā)展,很多攻擊的隱身性更強,比以往更具針對性、更難回避。也正是因為如此,在網(wǎng)絡(luò)安全威脅的檢測中,預(yù)防檢測為主,人類辨查為輔的方式會更為合適。否則,哪些屬于合法信息,哪些屬于非法入侵很難讓AI自身完全分辨。
人與AI的聯(lián)手會更強
攻擊者可以利用竊取的憑證或者偽造的合法用戶進行系統(tǒng)訪問,而人類卻很難辨別出這些攻擊者與普通用戶的區(qū)別。因此,人工智能為人類所提供的檢測和反饋系統(tǒng)則可以幫助人類更好的做出抉擇。
那么有了人工智能的幫助,網(wǎng)絡(luò)安全就能夠萬事大吉了嗎?網(wǎng)絡(luò)安全的未來不會一帆風順。攻擊者很可能會創(chuàng)造更新的攻擊方法,隱藏的更深,努力避開人工智能的檢測。
可人工智能與以往的防御手段不同,這是一種更偏向主動的防御手段。目前的研究來看,分布式人工智能檢測方案看起來更像是人類的免疫系統(tǒng),這種免疫一部分用于抵御已經(jīng)解決過的安全威脅,而另一部分將用于檢測尚未發(fā)現(xiàn)的威脅。
而基于人工智能的安*方案也將會彌補以往的一些安全插件的不足,令他們重獲新生。許多研究人員聲稱在加入了人工智能后其檢測方案的正確率已經(jīng)變得十分。也許有部分安全威脅正在試圖變化來躲避檢測,但AI的學習能力依然讓他們無處下手。
目前看來,度依然是人工智能的一個技術(shù)限制之一,這也使得人類和AI的合作是現(xiàn)階段強防御手段。但無人能否認AI的未來,當技術(shù)更為成熟時,這部分人類的工作也許將可以完全交付給人工智能來解決。
版權(quán)與免責聲明:
凡本網(wǎng)注明“來源:智慧城市網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智慧城市網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:智慧城市網(wǎng)”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責任。
本網(wǎng)轉(zhuǎn)載并注明自其它來源(非智慧城市網(wǎng))的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或和對其真實性負責,不承擔此類作品侵權(quán)行為的直接責任及連帶責任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品第一來源,并自負版權(quán)等法律責任。
如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。