<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全AI投資進入爆發期

    VSole2023-02-28 14:34:22

    AI(人工智能)正在成為黑客發動網絡攻擊的首選技術,而企業用戶和安全廠商也爭先恐后地投資網絡安全AI技術,一場大規模的網絡安全AI軍備競賽已經拉開帷幕。

    根據IDC的預測,未來五年網絡安全AI市場的復合年增長率為23.6%,2027年市值將達到463億美元。

    AI成黑客逃避檢測的首選技術

    全球的網絡犯罪團伙和APT組織正在積極招募AI和ML專家設計可以逃避當前威脅檢測系統的惡意軟件。

    從設計無法檢測的惡意負載到編寫定制的網絡釣魚電子郵件,人工智能和機器學習(ML)正在成為攻擊者的首選技術。最近GoDaddy曝出的潛伏多年的網絡安全事件中,攻擊者利用了人工智能技術來逃避檢測,并成功在GoDaddy的系統中駐留多年。

    在CrowdStrike Threat Graph記錄的所有威脅檢測中,近四分之三(71%)是無惡意軟件的入侵,越來越多的高級攻擊者開始使用(合法)有效憑證來增強在受害者環境中的訪問和持久性。

    推動網絡安全AI發展的另外一個重要因素是新漏洞披露的速度越來越快,與此同時越來越多的攻擊者使用人工智能和機器學習技術來提高攻擊速度。

    例如,攻擊者正在使用ChatGPT來改進惡意軟件、批量制作個性化網絡釣魚電子郵件,并優化訪問憑據竊取算法。

    事實上,BlackBerry最近的一項調查發現,51%的IT決策者認為一年內ChatGPT就會被用于實施成功的網絡攻擊。

    網絡安全AI進入井噴期

    根據IDC的預測,網絡安全AI市場的年復合年增長率為23.6%,2027年市場規模將達到463億美元。

    IDC的另一項調查發現,網絡安全是所有地區的首要投資領域,但需求各不相同。46%的北美受訪者將網絡安全視為高優先級事項,這是由對云應用程序和基礎設施的高水平投資驅動的。相比之下,分別只有EMEA(28%)和亞太地區32%的EMEA和亞太地區受訪者將網絡安全視為首要投資領域。

    IDC預測,全球基于AI的網絡安全市場將從2022年的174億美元增長到2023年的1027.8億美元,復合年增長率為19.43%。

    根據MarketsandMarkets的報告,預計2023年網絡安全AI市場規模將達到224億美元,到2028年將達到606億美元,復合年增長率(CAGR)為21.9%。

    根據Forrester的報告,到2025年,人工智能(AI)軟件市場規模將從2021年的330億美元增長到640億美元。網絡安全將是人工智能支出增長最快的細分市場,相關支出的復合年增長率(CAGR)高達22.3%。

    根據Precedence Research的調查,到2022年,網絡安全AI市場的欺詐檢測和反欺詐部分占全球收入的22%。該研究公司預測AI增長最快的安全技術領域將包括:

    • 打擊欺詐
    • 識別網絡釣魚電子郵件和惡意鏈接
    • 識別特權訪問憑據濫用

    其研究還發現,由多云和混合云配置組成的日益復雜的云基礎設施推動了對基于人工智能的網絡安全解決方案的需求,2032年網絡安全AI市場的規模將超過1000億美元:

    安全廠商紛紛加入“AI軍備競賽”

    亞馬遜、CrowdStrike、谷歌、IBM、微軟、Palo Alto Networks等網絡安全頭部廠商正在優先投資AI和ML研發,以應對日益復雜的威脅和企業客戶對新功能的需求。

    CrowdStrike去年在Fal.Con上發布大量新產品,Palo Alto Networks也在Ignite '22上動作頻頻,這些都表明頭部安全廠商的工程團隊正在緊鑼密鼓地將AI投資轉化為產品成果。

    亞馬遜AWS推出的數百種AI相關網絡安全服務和微軟Azure的零信任開發策略表明,AI和ML已經成為兩大云計算巨頭研發支出的重中之重。微軟的安全業務的年收入約為150億美元,去年在網絡安全研發方面投入了10億美元,并承諾在未來五年(從2021年開始)投入200億美元用于網絡安全研發。

    根據Statista的數據,CrowdStrike在2017-2022財年的研發預算也增速驚人,在威脅圖譜、資產圖譜、CNAPP和XDR領域的研發投入不斷加大。(下圖)

    AI顯然已經成了網絡安全頭部廠商輸不起的戰爭,各方爭先恐后,馬不停蹄地將AI和ML專業知識轉化為網絡彈性系統和解決方案,同時優化其平臺的用戶體驗。

    最具潛力的六大網絡安全AI應用

    AI和ML正在重新定義網絡犯罪,犯罪團伙和APT組織不斷加強AI技術黑客招聘力度,快速提升AI偽裝技術,大力推廣勒索軟件即服務,企業正在面臨輸掉AI時代網絡安全戰爭的危機。與此同時,全球企業網絡安全支出繼續持續強勢,導致今年對網絡安全AI的投資呈現井噴趨勢,其中最熱門的網絡安全AI應用如下:

    1.基于AI的行為分析確實有效

    當今企業零信任框架的核心是對網絡中所有活動的實時可見性和監控。

    基于AI的行為分析通過識別和處理異常情況來提供有關潛在惡意活動的實時數據。事實證明,這種方法很有效,可以幫助CISO及其團隊通過分析和理解歷史行為,識別數據中的異常,并為正常行為設置基線。

    領先的網絡安全供應商開始利用AI和ML算法為每位用戶的行為和模式實時分配個性化安全角色或配置文件。通過分析多個變量,包括用戶嘗試登錄的地點和時間、設備類型和配置等,實時檢測異常并識別潛在威脅。

    該領域領先的供應商包括Blackberry Persona、Broadcom、CrowdStrike、CyberArk、Cybereason、Ivanti、SentinelOne、微軟、McAfee、Sophos和VMWare Carbon Black。

    很多CISO和CIO表示,這種基于AI的端點管理方法降低了設備丟失或被盜的風險,防止設備和應用程序克隆和用戶假冒。借助這些技術,企業可以綜合分析端點保護平臺(EPP)、端點檢測和響應(EDR)、統一端點管理(UEM)和交易欺詐檢測數據,以提高身份驗證的準確性。

    2.端點發現和資產管理是當今最流行的網絡安全AI用例

    IBM商業價值研究院對網絡安全中AI和自動化的研究發現,廣開開展AI應用的企業正專注于更全面地了解其數字環境(資產)。35%的受訪企業正在應用AI和自動化技術來發現端點并改進管理資產的方式,IBM預測這一用例將在三年內增加50%。

    漏洞和補丁管理是第二受歡迎的用例(34%),預計在3年內采用率將增加到40%以上。

    調查結果表明,越來越多的用戶采用AI技術來提高數字資產可見性,幫助他們實現零信任計劃。其中最熱門的的應用包括端點發現和資產管理、漏洞和補丁管理、訪問管理、威脅模擬、身份管理、數據庫錯誤配置發現、數據安全生命周期管理等(下圖):

    3.IT團隊借助AI來提高漏洞和補丁管理能力

    在Ivanti的補丁管理調查中,71%的IT和安全專業人士表示,他們認為補丁過于復雜且占用了太多時間來處理緊急項目。超過一半(53%)的受訪者表示,漏洞優先級分類占用了他們的大部分時間。

    提供基于AI的補丁管理解決方案的領先供應商包括Blackberry、CrowdStrike Falcon、Ivanti Neurons for Patch Intelligence和微軟。

    “修補并不像聽起來那么簡單,”Ivanti首席產品官Srinivas Mukkamala說。“即使是人員充足、資金充足的IT和安全團隊也會在面臨緊迫需求時遇到優先級排序挑戰。為了在不增加工作量的情況下降低風險,企業必須實施基于風險的補丁管理解決方案,并利用自動化來識別、確定優先級甚至解決漏洞,無需過多的人工干預。”

    4.商業價值和可行性最高的網絡安全AI應用:交易欺詐檢測

    Gartner通過評估商業價值和可行性對網絡安全AI用例進行分類。其中交易欺詐檢測是最可行的用例,同時具備很高的商業價值。基于文件的惡意軟件檢測可行性一般,但商業價值很高。

    此外,值得關注的是流程行為分析,具有可觀的商業價值和中等程度的實施可行性。最后,系統異常行為檢測也具有很高的商業價值和可行性,Gartner認為該解決方案有望在企業中成功實施。

    5.基于AI的攻擊指標(IOA)是網絡安全AI市場的催化劑

    用AI富化IOA的上下文是推動AI在網絡安全領域快速普及的核心催化劑之一。

    IOA用于檢測攻擊者的意圖并嘗試確定他們的目標,不管攻擊中使用的是什么惡意軟件或漏洞;而危害指標(IOC)則提供所需的取證,作為攻擊行為的證據。

    IOA需要借助人工智能和自動化技術來提供關于攻擊者意圖的準確實時的數據。

    CrowdStrike、ThreatConnect、Deep Instinct和Orca Security都是使用AI和ML簡化IOC的領導者。其中,CrowdStrike是第一家也是唯一一家基于AI的IOA提供商。

    CrowdStrike基于AI的IOA在一個通用平臺上結合了云原生ML和人類專業知識,同時將AI生成的IOA(行為事件數據)與本地事件和文件數據相關聯以評估威脅。CrowdStrike聲稱,其技術可與現有的傳感器防御層(包括基于傳感器的ML和現有的IOA)異步結合使用。

    6.檢測在網絡安全AI用例中占主導地位

    當AI集成到更廣泛的零信任安全框架中時,將進一步發揮其潛力,因為零信任框架將身份視為新的安全邊界。事實證明,基于AI和ML(機器學習)的技術可以有效地擴展以保護作為身份的每個用例,無論是特權訪問憑證、容器、設備還是供應商或承包商的筆記本電腦。

    ML是AI的一個分支,在基于數據分析檢測網絡威脅和信息系統漏洞被利用之前識別危險方面已被證明非常有效。AI檢測技術能夠幫助企業以前所未有的高效率提前識別網絡攻擊,及時阻止攻擊(達成目標),大大縮短平均檢測和響應時間,預防和減少企業在安全事件中的損失。

    檢測在網絡安全AI用例中將占主導地位,因為越來越多的CISO清楚地知道,提高網絡韌性是提升網絡安全戰略的最佳途徑。企業最高管理層通常希望通過財務指標衡量風險管理的績效,因此,借助AI快速提高網絡韌性是眼下網絡安全工作的大勢所趨。

    網絡安全投資
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周在舊金山舉行的年度RSA大會上,德克薩斯州一家名為HiddenLayer的小公司因其承諾監控對抗性 ML 攻擊技術算法的技術獲得了“最具創新性的初創公司”獎。
    但盡管有所下降,這一數字仍然遠遠超出疫情前的總額。同時,該行業對AI的高度關注與這一技術將給行業帶來的新發展只會放大投資人的興趣。但其他領域也迎來了較大增長。同時,其他市場則出現了大幅下跌。關注重點轉向AI只會在2023年繼續推動網絡安全行業發展。今年的RSA大會繞不開這個話題。去年的早期階段融資交易為516起,增長近20%,總額達15億美元。
    作為專注于網絡安全方向的產業投資機構,奇安投資結合宏觀環境與奇安投資的實踐認知,總結了對網絡安全產業發展、創業創新的觀察,希望聯合業界共同推動建立良性發展的生態體系。
    Securonix落袋10億美元成長投資。這是去年11月以來第二筆破10億美元的融資交易,預示著2022年可能是網絡安全行業又一破紀錄的投資大年。
    根據業內首家專注網絡安全投資銀行Momentum Cyber最新發布的2022年網絡安全市場投資半年報告,2022上半年,全球風險投資資金持續涌入網絡安全市場。
    谷歌踐行美國總統拜登的網絡安全行政令,闡述其推進美國政府零信任計劃的工作
    網絡威脅日趨復雜,企業想要保護好自身寶貴的數字資產就需采取主動,積極進取。隨著越來越多的數據和IT系統搬上云端,圍繞內部數據中心設置虛擬護墻的傳統方法日漸落伍。尤其是在領導層仔細審查每一分錢有沒有用在刀刃上的時代,安全團隊必須確保自己投資的解決方案能切實構筑網絡韌性。
    董事會和高層管理人員對網絡安全的錯誤提問,導致糟糕的投資決策。Gartner 預測表明,在網絡安全方面的支出在放緩,2018年,網絡安全復合增長率為12%,到2023年,降到只有7%。Gartner的客戶也報告說,給董事會提交了多年的網絡安全季度報告后,董事會現在開始猶豫,要求改進數據,了解多年的大力投資之后,都完成了哪些目標。
    僅谷歌就承諾在五年內投資超過100億美元并培訓10萬人。微軟新的網絡安全支出的一部分集中在解決公共部門內的這個問題上。ISACA最近發布的2021年網絡安全狀況調查收集了全球3,600名信息安全專業人員的回復,發現61%的受訪者表示他們的網絡安全團隊人手不足;55%的受訪者表示他們的網絡安全職位空缺。
    管理和預算辦公室(OMB)和美國國家網絡總監辦公室(ONCD)將審查政府部門對這些網絡優先事項的反應,同時確定潛在差距和可能的解決方案來彌補這些差距。此外,這兩個部門將協調向其他政府部門提供反饋,說明其網絡優先事項是否得到充分解決并與整體網絡安全戰略和政策保持一致。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类