<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    人工智能會是工業網絡安全的未來嗎?

    VSole2021-09-28 10:32:13

    一場被稱為工業4.0的技術革命,正在推動工業的數字化轉型,傳統流程和技術正在被智能設備、自動化機器和先進的計算形式所取代。企業在人工智能和自動化方面投入了數十億美元,相關數據顯示,到2025年,僅工業物聯網 (Industrial Internet of Things,簡稱“IIoT”) 就將成為一個價值5000億美元的市場。

    不過,企業在通過工業物聯網與外部世界連接的同時,也給網絡犯罪分子帶來了可乘之機。IT/OT(信息技術IT系統與運營技術OT系統的集成)的融合,甚至有可能引發安全災難,美國網絡安全和基礎設施局 (CISA)表示,由于IT/OT融合,以及由此擴大的威脅面,導致勒索軟件攻擊不斷增加。

    工業網絡安全的挑戰

    數據顯示,2020年中有41%的勒索軟件攻擊都針對OT(Operational Technology,簡稱“OT”);在新冠肺炎大流行期間,物聯網(Internet of Things,簡稱“IoT”)攻擊猛增了700%,受感染的物聯網設備增長了100%。

    以下是IoT和OT設備成為網絡犯罪分子熱門攻擊目標的五大原因:

    1. OT缺乏足夠的安全性:OT和IoT設備缺乏嚴格的安全性,其安全性通常在事后考慮,這使其成為勒索軟件攻擊的誘人目標。有超過一半的制造商認為OT資產容易受到網絡攻擊。

    2. 缺少更新和軟件補丁:研究人員估計市面上有數百萬未打補丁的IoT和OT設備。此外,傳統設備也缺乏更新固件的能力,這使IoT設備面臨永久被利用的風險。

    3. 人才與資源之間的差距越來越大:擁有OT安全技能和知識的人員非常短缺,通常安全團隊要面臨海量安全數據,工作量遠超過員工的能力。

    4. 造成廣泛破壞的可能性:對Colonial Pipeline的勒索軟件攻擊,顯示了網絡攻擊對OT基礎設施的潛在破壞力,其攻擊可能會導致生產中斷、供應鏈中斷,引起廣泛的恐慌和不確定性。Gartner稱,網絡攻擊甚至可能會導致人員傷亡。

    5. 攻擊者的支出增加和高議價能力:企業業務每中斷一分鐘就可能會導致巨額虧損,支付贖金似乎是一個謹慎的選擇。由于目標具有重要價值,網絡犯罪分子往往會提出激進要求并成功強迫受害者付款。

    AI賦能工業網絡安全

    工業4.0中的網絡安全不能照搬傳統計算環境方案,因為工業網絡中設備和相關挑戰的數量級要高很多,這為人工智能(AI)和機器學習(ML)提供了用武之地。

    人工智能和機器學習可用于構建輕量級端點檢測技術,機器學習可以彌補安全團隊的不足,幫助監控傳入和傳出流量,以了解IoT生態系統中的任何行為偏差;人工智能可以幫助發現設備和隱藏模式,同時處理大量數據。這在IoT設備缺乏處理能力,且需要基于行為的檢測能力的情況下,是一個不可或缺的解決方案。

    同時,人工智能和機器學習技術也是一把雙刃劍:攻擊者可以將人工智能武器化,以自動執行諸如目標選擇或攻擊時間之類的任務,以避免被發現。深度偽造、人類模仿和人工智能驅動的密碼猜測也成為重要威脅。人工智能和機器學習的濫用是一個令人擔憂的趨勢,隨著其在商業世界中的采用,這種趨勢似乎會同步增長。

    企業需要特別注意對自身人工智能系統任何的潛在惡意利用。例如,網絡犯罪分子已經能夠復制Proofpoint電子郵件保護的機器學習模型,并對其進行操縱以允許惡意電子郵件通過過濾器。總而言之,組織必須周詳考慮安全相關問題,才能成功開啟工業4.0之旅。隨著聯網設備接管傳統技術,如果不借助先進的人工智能技術,對抗網絡威脅將變得越來越困難。


    機器學習人工智能
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    備受全球信息安全行業矚目的RSA Conference 2023近期于美國舊金山召開,本次會議繼續聚焦信息安全領域的前沿技術和熱點話題。
    人工智能技術已經開始融入到各類應用系統中,但研究機構Gartner認為:目前的自動化技術應用水平和能力可以進一步提升。Gartner分析師預測:超自動化技術很快將會成為全球性的商業技術發展趨勢。在網絡安全領域,超自動化可能是讓組織有效管理眾多警報和網絡事件的利器。
    摘 要:科技創新能力已經越來越成為衡量一國綜合國力、軍事實力的決定性因素,也深刻影響著武器裝備發展和未來作戰模式。以美國為代表的軍事強國高度重視并長期堅持科技創新,通過制定戰略規劃、強化頂層管理、設立創新機構、加快項目布局等方式,多措并舉推動網信重點領域科技創新,加速前沿科技創新成果的軍事應用。截至目前,人工智能、區塊鏈、網絡安全等技術領域很多科技創新成果已經取得突破性進展,未來將對武器裝備發展和
    在通過釣魚郵件等一系列手法占領一臺計算機之后,攻擊隊入侵的腳步會進一步加快,包括收集域內信息,探查可能保存機密文件和敏感信息的主機位置,確定橫向移動的目標,比如存儲了所有計算機用戶的賬戶密碼信息的域控制主機。
    最新研究數據顯示,在2021年發現的惡意軟件新型變種超過1.7億個,這讓企業組織的CISO及其團隊在識別和阻止這些新威脅時面臨巨大的壓力。同時,他們還要面對各種挑戰:技能短缺、手動關聯數據、鑒別誤報和開展漫長的調查等。
    CISO及其團隊在識別和阻止海量新威脅的同時,又不得不承受著來自各方面的挑戰。
    勒索軟件攻擊在2023年構成重大威脅。2023年,CaaS將繼續構成威脅,這要求組織通過員工培訓、威脅情報和事件響應解決方案優先考慮防御。2023年,網絡衛生對于保護個人信息免遭竊取和侵害仍至關重要。組織必須隨時了解并遵守不斷變化的法規,以保護其系統免遭網絡威脅。員工意識到異常并向IT管理員報告異常可以大大降低遭受成功攻擊的風險。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类