原创人工智能补给网络安全策略

 

让AI做你的智能防火墙...



点击上方“德先生” 可以订阅哦!
作者:Ajay Kumar

文章来源:csoonline

翻译:艾琳

校稿:王晓



麻省理工学院开发新的程序缺陷探测器用于符号化执行常规技术‍
图片来源:麻省理工新闻
利用人工智能来解决网络安全,可使得组织或企业能够快速、高效的响应网络攻击。

很多组织经常花费数百万资金来部署各种网络安全防护技术,以防止数据泄露。尽管如此,毁灭性的黑客攻击仍接连不断发生。

我们不能忘记接连在塔吉特[1]、索尼、家得宝[2]发生的信息泄露事件,以及近日黑客通过攻击金融交易网络SWIFT[3]系统导致孟加拉央行数百万美元的失窃案,还有今年各大新闻头条曝光的很多勒索软件例子。这是否意味着目前的网络技术还不够先进能够智胜黑客?安全专家和黑客之间的竞争似乎是一场永无止境的比赛,而黑客似乎一直遥遥领先。



以及在CSO[4]:21世纪最为严重的15种数据安全隐患

新一代AI(人工智能)对安全性能的提升似乎是一项突破性的技术,有能力和希望对正在进行中的网络攻击或数据泄露事件提供实时立即反馈。通过使用先进的机器学习技术根据网络和用户行为的变化来识别和检测正在进行中的攻击,新一代人工智能可以提供超越人类能力的巨大优势。人类将需要时间去理解和观策行为的变化。当人类意识到这些隐患漏洞之时,就太迟了,攻击已对组织造成了巨大的破坏。

新一代AI可以使得人类和科技并肩工作。例如,人工智能已被用于各个方面,例如,当开车时,你可以用声音命令你的音乐系统来播放一首浪漫歌曲或者收听你最喜欢的FM电台。

同样的,新一代AI可用于研发先进的解决方案,以抵御网络攻击和数据泄露。新一代AI解决方案以这样的方法被研发:能够理解用户及网络行为,通过数天到几个月的自我学习来了解商业环境,一旦日常行为发生偏差就会实时即刻连接节点。

今天,安全分析师还在花费大量的时间从安全监控工具中分析洪水般的虚假警报和通知,而正在进行中的真正攻击,无论是未被察觉亦或者被发现太晚,都已对企业或组织造成了巨大的损害。利用新一代AI的力量,来处理当今复杂的网络攻击,以一种传统的方法更快速和更有效的方式,将会减少数据漏洞并可能成为网络安全时代的一个转折点。

许多初创公司和组织已经开始使用新一代AI技术开发网络安全解决方案,我相信这些解决方案将帮助大幅度减少当前数字世界中主要的网络攻击。例如,在麻省理工学院的一组研究人员正在通过深入观察数据检测可疑活动来创建一个方案,并能将节点连接成有意义的模式。IBM Security[5]宣布其认知技术系统Watson沃森将用于网络安全,并承诺帮助监测和筛查安全威胁。IBM将与多所高校合作,通过导入大量的网络安全报告和数据,以帮助Waston加快学习网络安全世界网络的隐秘的专业语言。

总之,这对新一代AI来说,可能需要数周到几个月的时间,通过分析用户的行为和商业活动的本质,来“学习”什么是或不是可疑行为,但它会变得越来越锋利。其目标是以人类所不能达到的速率来监测、识别并调查企业中的安全事件,自动地学习和理解网络安全隐秘。也正是希望借助AI的这一应用,通过观察并学习组织的商业活动,来帮助预测在未来几天内可能会出现的任何威胁,在将敏感数据上传到命令与控制[6]服务器之前查找其处理和存储地点。

阿贾伊·库马尔(Ajay Kumar)

作为一名风险管理顾问,长期担任各个行业的风险管理顾问,在信息安全方面有着超过15年的经验。库马尔从事的主要工作:企业移动设备安全的方案、网络安全、数据保护和隐私、安全操作、安全分析、身份和访问管理。





注释:

[1]TARGET: The Trans-European Automated Real-time Gross settlement Express Transfer, 泛欧实时全额自动清算系统.

[2]家得宝,美国家得宝公司

[3]环球银行金融电信协会

[4]CSO Online

[5]IBM公司安全软件

[6]C&C





相关阅读:

1.原创|黑莓Priv智能手机首席安全官眼中的网络安全问题

2.思考|Chrome 浏览器安全吗?谷歌值得我们信任吗?

3.人物|超级黑客:全球网络安全的头号威胁



微信号:D-Technologies

关注科技变革,探索科技热点。讨论现代科技对人类伦理、道德与文化的冲击!

长按二维码欢迎关注:


    关注 德先生


微信扫一扫关注公众号

0 个评论

要回复文章请先登录注册