【安防展覽網(wǎng) 智慧城市】對企業(yè)的安全威脅一直存在——現(xiàn)在只是從物理空間轉(zhuǎn)移到了網(wǎng)絡(luò)空間。所以,今天的商業(yè)世界圍繞著“數(shù)據(jù)”展開,它為企業(yè)和消費(fèi)者都增加了內(nèi)在價(jià)值。由于商業(yè)運(yùn)作在技術(shù)上變得更加智能,操縱也變得更加智能。增強(qiáng)的技術(shù)改變了業(yè)務(wù)的本質(zhì)。對所有的商業(yè)巨頭來說,技術(shù)操控尤其如此,他們投資人工智能來培育自己的網(wǎng)絡(luò)安全系統(tǒng)。關(guān)于人工智能,是網(wǎng)絡(luò)安全的工具還是威脅?
網(wǎng)絡(luò)安全對人工智能技術(shù)的存在提出了質(zhì)疑,使人工智能成為一個(gè)技術(shù)“燙手山芋”,并爆發(fā)了一場爭論:“人工智能是企業(yè)網(wǎng)絡(luò)安全的良藥還是詛咒?”要想回答這個(gè)問題,就需要從更深層次上更好地理解人工智能。
企業(yè)面臨的主要威脅
在這個(gè)信息驅(qū)動(dòng)的時(shí)代,網(wǎng)絡(luò)威脅對企業(yè)來說,與其說是一種例外,倒不如說是一種常態(tài)。到目前為止,大多數(shù)組織都有一個(gè)小團(tuán)隊(duì)負(fù)責(zé)其IT和網(wǎng)絡(luò)安全操作。我們可以在自動(dòng)化領(lǐng)域跟蹤網(wǎng)絡(luò)*。近的發(fā)展表明,隨著網(wǎng)絡(luò)騙子及其惡意軟件變得越來越復(fù)雜,這些公司需要更多重要的防御措施。
為防止網(wǎng)絡(luò)災(zāi)難后的數(shù)據(jù)盜取,例如萬豪(MarriottInternational)/喜達(dá)屋(Starwood)多年來遭受網(wǎng)絡(luò)盜竊,各個(gè)行業(yè)都在采取大規(guī)模措施,通過全面提高數(shù)據(jù)安全性來緩解這些網(wǎng)絡(luò)威脅。其中之一包括利用人工智能和機(jī)器學(xué)習(xí)來加強(qiáng)他們的網(wǎng)絡(luò)空間,抵御潛在的網(wǎng)絡(luò)風(fēng)險(xiǎn)。
此外,隨著數(shù)字經(jīng)濟(jì)的發(fā)展,網(wǎng)絡(luò)威脅的格局通常也會隨之出現(xiàn)。更為復(fù)雜的情況是,隨著黑客的出現(xiàn),機(jī)器學(xué)習(xí)和AI的應(yīng)用越來越多,其他不良行為者也在設(shè)法擴(kuò)大其不法行為。這些信息聽起來無異于預(yù)示著2019年黑客攻擊形勢將更糟。
公司如何用人工智能支持網(wǎng)絡(luò)安全運(yùn)營?
據(jù) Comcast Community 統(tǒng)計(jì),去年,企業(yè)遭遇的安全漏洞超過53308起,其中2216起是數(shù)據(jù)泄露。超過三分之二的*案件需要六個(gè)月或更長時(shí)間才能偵破。此外,公司平均為一次影響100萬條記錄的數(shù)據(jù)泄露支付4000萬美元。
與網(wǎng)絡(luò)安全作斗爭的公司要失去的不僅僅是他們的數(shù)據(jù)和潛在利潤;損失可能延伸到他們的客戶身上。參加近CBC民意調(diào)查的78%的美國客戶表示,公司將數(shù)據(jù)保密的能力極為重要,75%的客戶表示不會與無法將數(shù)據(jù)委托給他們的機(jī)構(gòu)做生意。
另一方面,面對目前近300萬名網(wǎng)絡(luò)安全專家的短缺,網(wǎng)絡(luò)安全行業(yè)正將人工智能視為靈丹妙藥。合格安全專家的短缺影響了組織應(yīng)對現(xiàn)有網(wǎng)絡(luò)威脅和防范新威脅的能力。
人工智能技術(shù)為網(wǎng)絡(luò)威脅提供了不可或缺的洞察力,并支撐了當(dāng)前的IT安全戰(zhàn)略。此外,人工智能網(wǎng)絡(luò)安全市場預(yù)計(jì)到2024年將達(dá)到350億美元的高度,因?yàn)槠髽I(yè)認(rèn)識到,如果沒有先進(jìn)技術(shù),這些威脅太具有挑戰(zhàn)性,難以管理。
人工智能技術(shù)提供了大量與運(yùn)行健康安全態(tài)勢相關(guān)的服務(wù),從網(wǎng)絡(luò)監(jiān)控和風(fēng)險(xiǎn)控制到檢測不斷上升的網(wǎng)絡(luò)威脅和識別詐騙。
擁有真正智能的黑客可以操縱這種“人工智能 ”
現(xiàn)在,讓我們看看同一枚硬幣不同的一面。在網(wǎng)絡(luò)安全中實(shí)施人工智能,使IT專家能夠比以往任何時(shí)候都更快、更地預(yù)測和應(yīng)對日益增長的網(wǎng)絡(luò)威脅。但是,當(dāng)人工智能落入壞人手中時(shí),他們怎么能指望得到回應(yīng)呢?必須有一種更好的方法來更快地培訓(xùn)員工,以縮小技能差距,以幫助確保公司信息安全。
然而,人工智能技術(shù)也可能成為網(wǎng)絡(luò)安全專家真正頭疼的問題。正如安全公司可以使用人工智能算法來發(fā)現(xiàn)攻擊一樣,黑客也可以這樣做,以發(fā)動(dòng)更復(fù)雜的攻擊行動(dòng)。
其中一個(gè)例子是spear網(wǎng)絡(luò)釣魚,因?yàn)閷?shí)現(xiàn)機(jī)器學(xué)習(xí)算法可以使網(wǎng)絡(luò)騙子制造出更具誘惑力的消息,意在欺騙受害者,讓入侵者訪問敏感數(shù)據(jù)或安裝惡意程序。
與此同時(shí),勒索軟件攻擊仍然是一個(gè)緊迫的問題,特別是在Wannacry事件之后,據(jù)報(bào)道,該事件使英國國家衛(wèi)生系統(tǒng)損失高達(dá)9200萬英鎊——2018年5月12日至19日期間損失2000萬英鎊,另有7200多萬英鎊用于完善和升級其信息技術(shù)網(wǎng)絡(luò)——其后果是取消了19000次醫(yī)療保健預(yù)約。我們都在關(guān)注網(wǎng)絡(luò)安全技術(shù),甚至是網(wǎng)絡(luò)安全。
人工智能的未來將如何發(fā)展?
這種智能可能是“人工的”,但普遍存在的風(fēng)險(xiǎn)可能太真實(shí)了。隨著越來越多的企業(yè)準(zhǔn)備將AI驅(qū)動(dòng)的工具作為其安全方法的一部分,研究人員擔(dān)心這可能會誘使IT專業(yè)人員產(chǎn)生錯(cuò)誤的安全感。
然而,面對新出現(xiàn)的網(wǎng)絡(luò)*趨勢,降低我們的防御能力可能是一個(gè)致命的錯(cuò)誤。人工智能工具并不是100%*的,因?yàn)闆]有網(wǎng)絡(luò)安全程序是*的,因此,提出全面,多方面的方法應(yīng)該是企業(yè)的當(dāng)務(wù)之急。