<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    每一秒都很重要:響應時間與數據泄露影響之間的密切關系

    IT運維2023-11-16 17:03:16

    網絡攻擊變得如此普遍, 每 39 秒就有一次

    敏感數據一直是網絡犯罪分子的主要目標。 Statista 的一份報告稱:“2023 年第一季度,全球有超過 600 萬條數據記錄因數據泄露而被泄露。”攻擊者傾向于瞄準高價值數據,例如付款詳細信息、PII、醫療記錄、身份驗證憑據、保險記錄等。

    數據泄露是一個代價高昂的問題。根據IBM 的數據泄露成本報告, 2023 年數據泄露的全球平均成本為 445 萬美元。數據泄露的實際成本不僅僅是贖金損失、調查泄露的成本或因業務停機而造成的收入損失。額外費用包括與違反監管合規相關的罰款、法律和審計費用、上市公司股價下跌以及因聲譽受損而導致的客戶保留成本。

    盡管組織正在盡最大努力采用有效的策略來保護敏感數據,但不存在 100% 萬無一失的網絡安全系統。

    越來越多的組織承認,他們比以往任何時候都更容易受到復雜攻擊的影響。業務連續性風險和數據泄露成本的增加迫使成熟的組織專注于將網絡風險評分降低到可接受的水平,并最大限度地減少數據泄露的影響。

     

    (了解ManageEngine如何在企業IT管理市場占據一席之地?  點我查看詳情

     

    時間很重要

    “對于防御者和攻擊者來說,時間都是網絡安全的新貨幣……早期檢測和快速響應可以顯著減少漏洞的影響。”

                                                                                                  IBM 2023 年數據泄露成本報告

    根據 IBM 的 2023 年數據泄露成本報告,數據泄露的平均生命周期為 322 天,這意味著組織需要這么長的時間來識別和遏制主動泄露。這段時間通常給攻擊者足夠的時間來逃脫他們的計劃并訪問敏感數據和客戶記錄。響應時間和數據泄露之間的密切關系是定義數據泄露對組織的影響和嚴重性的關鍵因素。

    以迄今為止最大的泄露事件之一——Equifax 數據泄露為例。黑客竊取了超過 1.48 億消費者(占美國人口的 40%)的敏感數據。 Equifax 未能修復已知漏洞,導致攻擊者更容易進入其系統。雖然該漏洞是在 2017 年 7 月 29 日發現的,但據信該漏洞發生的時間要早??得多,可能早在 2017 年 5 月。但 Equifax 直到 9 月 7 日才公開披露,即發現一個多月后。這種檢測和響應的延遲給了攻擊者足夠的時間來竊取敏感數據。這讓公司付出了高昂的代價。 Equifax 因違規行為被罰款 7 億美元。 Equifax 數據泄露就是響應時間延遲造成嚴重影響的完美例子。

    在商業世界中,時間就是金錢。數據泄露的情況也是如此。平均檢測時間 (MTTD) 越短,意味著網絡犯罪分子竊取或篡改敏感數據的時間就越短。更快的響應意味著更好的機會控制違規造成的損害。這兩個因素都可以間接幫助降低數據泄露的總成本。這意味著違規開始后的每一秒都至關重要,可以直接確定違規的影響。

     

    人工智能和自動化可以提供幫助

    好消息是人工智能和自動化有助于預防和減輕數據泄露。 IBM 的報告顯示,同時使用人工智能和自動化的組織將數據泄露生命周期縮短了 108 天。事實上,“廣泛部署安全人工智能和自動化的組織比未部署這些技術的組織平均減少了近 180 萬美元的數據泄露成本。”

    基于人工智能的解決方案可以成為遏制數據泄露的強大工具。人工智能有能力監控和分析大量交易數據,以檢測欺詐活動、異常和異常行為。根據Juniper Research的一項研究,實施人工智能驅動的欺詐檢測系統每年可以幫助銀行節省約 100 億美元。另一方面,自動化可以幫助減少數據泄露檢測時間并確保快速響應事件。

    凱捷研究院的一項調查報告稱,75% 的網絡安全高管在網絡安全中使用人工智能,黑莓的另一項調查發現,“大多數 (82%) 的 IT 決策者計劃在未來兩年內投資人工智能驅動的網絡安全”近一半 (48%) 計劃在 2023 年底前進行投資。”

     

    做好準備

    防止數據泄露可能令人難以置信,但組織如何應對數據泄露卻意義重大。定期進行安全審計以確保安全措施是最新的,投資于快速的違規響應系統,并為員工提供安全意識培訓可以幫助組織做好更好的準備。此外,投資正確的數據安全工具、利用人工智能和自動化以及實施零信任原則可以幫助減少檢測和響應數據泄露所需的時間,甚至從一開始就防止數據泄露發生。

    違規可能是一個代價高昂的問題。然而,憑借正確的思維方式、工具和技術,IT 團隊可以快速響應以遏制違規行為并最大程度地減少其破壞性后果。

    網絡安全人工智能技術
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周四,在拉斯維加斯舉行的BlackHat黑客大會上,拜登政府宣布啟動為期兩年的“人工智能網絡安全挑戰賽”(AIxCC),探索如何基于AI開發顛覆性的下一代網絡安全解決方案,用來保護美國最重要的軟件,包括運行互聯網和關鍵基礎設施的計算機代碼。
    2022年是人工智能和機器學習技術網絡安全領域取得重大突破的一年,也是企業CISO們開始利用人工智能技術突破網絡安全“不對稱戰爭”困局的一年。
    隨著算力提升、數據積累等因素的共同作用,人工智能技術的應用門檻逐步降低,在網絡安全領域的應用快速拓展,加劇現實安全威脅的同時也催生了新型安全威脅,全球關鍵信息基礎設施安全受到挑戰。
    當前自動駕駛技術、智能助理、人臉識別、智能工廠、智慧城市等人工智能技術已廣泛落地,但相關領域安全事件的快速增長,使得消費者和業界對人工智能網絡安全問題和威脅的關注度也在不斷提高。人工智能應用的安全與智能化應用所帶來的紅利,猶如一個硬幣的兩面,永遠同時存在且重要性凸顯。通過對近年來人工智能安全的政策、技術發展特點及人工智能應用落地所面臨的安全威脅進行探討,提出了一套可參考的安全框架和落地實施方法。
    繼瀏覽器和生產力工具兩大戰略市場的壓倒性勝利之后,微軟終于將ChatGPT的“屠龍刀”砍向了網絡安全
    2021 年 10 月 27 日,歐盟網絡和信息安全局(ENISA)發布《ENISA 2021年威脅態勢展望》報告,分析了全球面臨的九大網絡安全威脅,闡述了威脅趨勢、威脅參與者和攻擊技術等,提出了相關緩解和應對措施。2021 年該項工作得到了新組建的 ENISA 網絡安全威脅態勢 (CTL) 特設工作組的支持。該報告可幫助戰略決策者和政策制定者、政府及公司詳盡了解最新的網絡安全威脅,而且可針對性地
    美國國防高級研究計劃局(DARPA)一直處在人工智能研究的前沿,可以說,美國人工智能的發展很大程度上歸功于DARPA的支持。從20世紀60年代初至今,在60余年的研究中,從最初的基礎研究項目到軍事應用研究,DARPA在基礎研究和應用研究之間建立了平衡,先后進行了自然語言理解、感知和機器人、可解釋的人工智能、下一代人工智能、人機融合、基于人工智能的網絡攻擊與防御技術等領域的研究。
    人工智能的安全挑戰
    2018-06-04 21:24:28
    近兩年人工智能(Artificial Intelligence)已經成為一個炙手可熱的名詞,各行各業尤其是信息產業已將人工智能視為行業的下一個發展方向。 遍地開花的人工智能 人工智能不斷涌現的各種成果頻繁刺激著社會的認知,改變著人們的生產生活方式。各類智能機器人不斷面世,機器人索薇婭成為全球首位被賦予法律公民身份的機器人;繼AlphaGo橫掃圍棋大師后,來自國產的人工智能程序星陣圍棋(Gol
    近日,人工智能網絡安全初創公司Clarity宣布獲得了1600萬美元種子輪投資,該筆投資將用于加速研發和市場增長。這家以色列安全公司開發了一個人工智能技術主導的檢測深度偽造的技術平臺,可以使企業用戶能夠快速識別和消除由生成式人工智能創建的深度偽造和合成媒體,目前與Clarity合作的客戶包括一些媒體機構以及政府組織。
    IT運維
    全棧IT運維管理軟件,發現運維更多可能
      亚洲 欧美 自拍 唯美 另类