<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    企業網絡安全中的AI應用,你知道嗎?

    安全小白成長記2022-07-20 12:43:05

    隨著企業安全系統開發步伐的加快,新的和更復雜的網絡攻擊類型正在出現。據世界經濟論壇報道,企業采取的保護措施瞬間過時。與前一年相比,攻擊數量增加了30%,這種驚人的趨勢仍在繼續。

    市場缺少約272萬網絡安全專業人員來應對越來越多的威脅。這就是人工智能可以幫助企業的地方。讓我們來談談網絡安全中的六個AI用例。

    檢測企業網絡中的惡意代碼和惡意活動

    AI通過分析DNS流量自動對域進行分類,以識別C&C,惡意,垃圾郵件,網絡釣魚和克隆域等。以前,為了管理這個環境,擁有良好的黑名單就足夠了。他們應付了他們的任務,盡管定期更新和大量。

    如今,域名在1-2分鐘內創建,在半小時內使用不超過2-3次,然后犯罪分子切換到其他域名。為了跟蹤他們,黑名單是不夠的:你需要使用AI技術。智能算法學習檢測這些域并立即阻止它們。

    加密流量分析

    根據思科的數據,超過80%的互聯網流量是加密的。它需要被分析。您可以應用“中間的政府人員”方案或使用AI技術,該技術無需加密和解密,即可通過元數據和網絡數據包識別以下問題,而無需分析有效負載:

    • 惡意代碼;
    • 惡意軟件家族;
    • 使用的應用程序;
    • 在一個版本或另一個版本的加密 TLS 會話或 SSL 框架內工作的設備。

    這些技術在實踐中行之有效,可讓您了解加密流量內部發生的情況,其數量正在增長。而且您不需要在其中投入太多。

    檢測假照片和替換圖片

    算法識別照片中某人的面部是否已替換為其他人的照片。此功能對于金融服務中的遠程生物識別身份驗證特別有用。它可以防止詐騙者創建虛假照片或視頻,并將自己展示為可以獲得貸款的合法公民。因此,他們不會偷別人的錢。

    識別語音、語言和語音

    此AI功能用于檢測信息泄漏并以非機器可讀格式讀取非結構化信息。此信息豐富了來自防火墻、網關、代理系統和其他提供結構化數據的技術解決方案的數據。

    因此,您將知道誰和何時訪問了Internet,以及他們是否使用公司或部門網絡。AI 通過來自新聞、公司新聞通訊等的數據幫助豐富這些信息。

    提供建議

    根據統計數據,AI會就使用哪些保護工具或需要更改哪些設置以自動提高企業網絡的安全性提出建議。例如,麻省理工學院(Massachusetts Institute of Technology)創建了AI2,該系統可以檢測未知威脅,概率高達85%。

    系統執行的分析越多,由于反饋機制,它給出的下一個估計就越準確。此外,智能算法以人類防御者無法處理的規模和速度做到這一點。

    軟件漏洞搜索自動化

    漏洞是程序中的一個錯誤,允許某人從中受益(例如,提取數據進行銷售,轉移資金,從手機竊取私人數據等)。多虧了AI,已經可以自動搜索此類錯誤。

    AI 在程序中查找漏洞并檢查應用程序接口。如果它在計算機上發現勒索軟件,它會立即將其用戶與網絡斷開連接,從而使公司的其余部分免受危險的感染。

    人工智能在網絡安全領域前景廣闊。但它必須像任何其他技術一樣得到合理的處理。它不是銀彈,即使擁有最先進的技術也不意味著100%的保護。人工智能不會使您免受因忽視基本網絡安全規則而造成的嚴重攻擊。如果已經建立了一個可以適應不斷變化的企業網絡的清晰生態系統,那么應該實施智能算法。

    來源:飛馬網

    原文鏈接:https://coffee.pmcaff.com/article/6OBMr4rYk8

    網絡安全人工智能
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周四,在拉斯維加斯舉行的BlackHat黑客大會上,拜登政府宣布啟動為期兩年的“人工智能網絡安全挑戰賽”(AIxCC),探索如何基于AI開發顛覆性的下一代網絡安全解決方案,用來保護美國最重要的軟件,包括運行互聯網和關鍵基礎設施的計算機代碼。
    近年來機器學習的快速發展使人工智能的潛在能力顯而易見。在十幾次采訪過程中,研究人員、投資者、政府官員和網絡安全高管絕大多數表示,他們正以懷疑和興奮的心情關注生成式人工智能的防御潛力。他們的懷疑源于一種懷疑,即營銷炒作歪曲了該技術的實際功能,并且認為AI甚至可能引入一組新的、人們知之甚少的安全漏洞。但這種懷疑被真正的興奮所掩蓋和緩和。這在很大程度上是由于行業領導者OpenAI發布其生成AI產品的積極性。
    近日, NVIDIA 發布了一款零信任網絡安全平臺。利用該平臺的一整套功能,網絡安全行業可構建實時保護客戶數據中心的解決方案。
    日前,全球開源安全組織OWASP(Open Web Application Security Project)發布了《AI大模型應用網絡安全治理檢查清單(V1.0)》(以下簡稱為《檢查清單》)。在這份長達32頁的《檢查清單》中,較完整地介紹了AI大模型部署應用時的安全原則、部署策略和檢查對照表,適用于那些希望在快速發展的AI領域中保持領先地位的組織和機構,使他們能夠在制定大型語言模型戰略時,專注于
    2015—2021年兩會有關網絡安全的提議提案整理,內容涵蓋“物聯網安全”、“工業互聯網安全”、“數據安全”、“網絡安全治理”等方面
    當今的網絡安全行業嚴重依賴傳統方法(主要是人工驅動的方法),隨著基于大語言模型的生成式人工智能變革浪潮襲來,首當其沖的網絡安全行業正面臨一次技術和方法的顛覆性革命,不想被淘汰的網絡安全從業人員需要重新點亮技能樹。
    2022年是人工智能和機器學習技術在網絡安全領域取得重大突破的一年,也是企業CISO們開始利用人工智能技術突破網絡安全“不對稱戰爭”困局的一年。
    奇安信提報的“支撐零信任安全架構的人工智能信任決策系統”項目在本屆網安周人工智能安全產業發展分論壇上,成功入選人工智能安全典型實踐案例。
    近年來,以AI、大數據技術以及第五代移動通信網絡技術等為代表的新一輪數字革命迅速發展。然而,人們在享受自動駕駛、高頻金融交易、刷臉支付等AI新技術發展帶來的便利同時,AI不斷進化、自我訓練式成長和變異的特征,以及基于機器學習和深度搜索提升攻擊效果的能力,也帶來了新的攻擊面和攻擊手段,數字經濟時代下的AI安全機遇與挑戰,已成為時下最具研究價值的熱點之一。
    當地時間12月18日,作為“數字歐洲計劃”的一部分,歐盟委員會為包括網絡安全人工智能在內的數字解決方案提供了 7.627 億歐元的資金。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类