<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    以智能化增強端點安全能力

    VSole2022-06-17 08:32:30

    2022年RSA大會的主題是“轉型”,這也代表著網絡安全行業正在發生變化,其中,一個較為明顯的領域就是在端點安全。在今年參加RSA大會的30多家端點安全廠商中,一個非常明顯的特點就是,他們正在使用AI技術和機器人程序來幫助企業組織加強端點安全的防護能力構建。


    01

    Part

    端點安全的智能化體現


    減少攻擊面、完善身份安全管理以及降低軟件供應鏈風險是目前端點安全的主要發展方向,AI和機器人程序可以從以下幾方面提升端點安全的自動化能力:


    ?基于AI的行為分析和實時身份驗證逐步取得進展


    Blackberry CylancePERSONA、博通、CrowdStrike及其他端點安全廠商目前均加大了研發力度,并考慮通過收購夯實端點安全產品的這兩個能力。微軟旨在使用AI和機器學習實時識別和發現異常,然后針對威脅采取先發制人的行動。此外,Radware Bot Manager結合行為建模、意圖分析、集體機器人程序智能和指紋識別。這些都能夠體現端點安全在這方面取得進展。


    ?基于機器人程序的補丁管理變得越來越智能,改善了機器人程序的預測準確性


    提高預測準確性是安全人員告別清點大量資產的基礎。Ivanti總裁兼首席產品官Nayaki Nayyar介紹了面向基于風險的補丁管理軟件Ivanti Neurons能夠識別上下文,并可以在一個界面查看所有端點。


    Ivanti采用自定義補丁配置,這些配置定義了補丁部署的特征,被推送到設備端的 Ivanti Neurons Agent,按照設定的時間表獨立運行。Nayaki還介紹了面向微軟端點管理器(MEM)的Ivanti Neurons Patch如何擴展現有Microsoft Intune,以加入第三方應用程序方面的最新信息。

    圖1. 基于機器人程序的智能化補丁管理


    ?使用AI發現、保護和管理基于機器身份的新端點


    網絡安全公司Venafi日前對1000名CIO進行的調查發現,機器身份的數量每年增長42%,2021年底企業擁有的機器身份平均超過250000個。如果機器身份保護不力,可能引起的經濟損失高達515億美元至719億美元。


    Cisco、Delinea、Ivanti、ZScaler及其他端點安全、EPP和XDR廠商正在加快布局機器身份管理。Cisco AI Endpoint Analytics使用機器學習組件幫助構建端點指紋,以減少混合網絡環境中的未知網絡端點。Ivanti Neurons for Discovery也為IT和安全團隊提供準確而實用的資產信息,這些信息可以用來發現和明確關鍵資產與依賴這些資產的服務和應用軟件之間的聯系。


    02

    Part

    用數據解決網絡安全問題


    基于機器人程序(bot)的端點安全方法需要更多數據來優化人工智能(AI)和機器學習模型,這表明數據在網絡安全中的重要性。RSA 2022的主題演講和分組會議也再次印證了數據對于改善網絡安全防御有多重要。


    微軟副總裁Vasu Jakkal在主題演講《創新、獨創性和包容性:安全的未來就在眼前》中多次強調了數據在網絡安全中的重要性,以及AI和機器學習對于確保每家公司安全的潛在價值。她表示:微軟在全球保護785000家客戶,包括它們的數字資產,我們看到現在的攻擊正在提速,每年都會有數十億次發生。在此背景下,只有通過大數據分析和AI技術的加持,我們才能更好地應對威脅。


    微軟是端點保護平臺(EPP)市場的代表性企業之一,其推出的Microsoft 365 Defender產品正在基于AI技術實現端點系統的自動修復,微軟給相關產品提供了一個通用的云托管控制臺,支持底層數據湖和API,實現統一的威脅跟蹤。據介紹,微軟目前借助AI技術,每天處理來自身份、端點、設備和協作工具的24萬億條數據,并對這些數據進行分類以確定數據的質量好壞。

    網絡安全人工智能
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周四,在拉斯維加斯舉行的BlackHat黑客大會上,拜登政府宣布啟動為期兩年的“人工智能網絡安全挑戰賽”(AIxCC),探索如何基于AI開發顛覆性的下一代網絡安全解決方案,用來保護美國最重要的軟件,包括運行互聯網和關鍵基礎設施的計算機代碼。
    近年來機器學習的快速發展使人工智能的潛在能力顯而易見。在十幾次采訪過程中,研究人員、投資者、政府官員和網絡安全高管絕大多數表示,他們正以懷疑和興奮的心情關注生成式人工智能的防御潛力。他們的懷疑源于一種懷疑,即營銷炒作歪曲了該技術的實際功能,并且認為AI甚至可能引入一組新的、人們知之甚少的安全漏洞。但這種懷疑被真正的興奮所掩蓋和緩和。這在很大程度上是由于行業領導者OpenAI發布其生成AI產品的積極性。
    近日, NVIDIA 發布了一款零信任網絡安全平臺。利用該平臺的一整套功能,網絡安全行業可構建實時保護客戶數據中心的解決方案。
    日前,全球開源安全組織OWASP(Open Web Application Security Project)發布了《AI大模型應用網絡安全治理檢查清單(V1.0)》(以下簡稱為《檢查清單》)。在這份長達32頁的《檢查清單》中,較完整地介紹了AI大模型部署應用時的安全原則、部署策略和檢查對照表,適用于那些希望在快速發展的AI領域中保持領先地位的組織和機構,使他們能夠在制定大型語言模型戰略時,專注于
    2015—2021年兩會有關網絡安全的提議提案整理,內容涵蓋“物聯網安全”、“工業互聯網安全”、“數據安全”、“網絡安全治理”等方面
    當今的網絡安全行業嚴重依賴傳統方法(主要是人工驅動的方法),隨著基于大語言模型的生成式人工智能變革浪潮襲來,首當其沖的網絡安全行業正面臨一次技術和方法的顛覆性革命,不想被淘汰的網絡安全從業人員需要重新點亮技能樹。
    2022年是人工智能和機器學習技術在網絡安全領域取得重大突破的一年,也是企業CISO們開始利用人工智能技術突破網絡安全“不對稱戰爭”困局的一年。
    奇安信提報的“支撐零信任安全架構的人工智能信任決策系統”項目在本屆網安周人工智能安全產業發展分論壇上,成功入選人工智能安全典型實踐案例。
    近年來,以AI、大數據技術以及第五代移動通信網絡技術等為代表的新一輪數字革命迅速發展。然而,人們在享受自動駕駛、高頻金融交易、刷臉支付等AI新技術發展帶來的便利同時,AI不斷進化、自我訓練式成長和變異的特征,以及基于機器學習和深度搜索提升攻擊效果的能力,也帶來了新的攻擊面和攻擊手段,數字經濟時代下的AI安全機遇與挑戰,已成為時下最具研究價值的熱點之一。
    當地時間12月18日,作為“數字歐洲計劃”的一部分,歐盟委員會為包括網絡安全人工智能在內的數字解決方案提供了 7.627 億歐元的資金。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类