999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

現代網絡安全需要人工智能

2021-01-13 01:07:04張曉藝
計算機與網絡 2021年23期
關鍵詞:網絡安全數據庫人工智能

張曉藝

早在撥號互聯網時代之前,當病毒通過受感染的軟盤傳播時,網絡安全就很重要。對手與IT專業人員之間的戰斗不斷升級,攻擊者會創建新的和不同類型的惡意軟件或攻擊,IT團隊部署新的或改進的防御方案來保護他們不斷增長的數據庫存。

在最新一輪的信息安全攻擊中,攻擊者通過新的載體部署新型威脅,并利用人工智能的力量增強這些攻擊。應對這些攻擊的唯一方法是在網絡安全防御中部署人工智能力量。

網絡安全威脅一直在增長

攻擊面正在增長。在過去,計算機獨立運行或使用封閉網絡與其他幾臺機器相連,然后是局域網、廣域網和互聯網接入。現在,一半的應用程序在云中運行,一半(或可能全部)用戶在家工作并使用移動設備訪問網絡。入侵用戶的筆記本電腦、手機或入侵基于云的應用程序,為攻擊者提供了更多潛在的網絡入口點。供應鏈攻擊構成了另一種威脅,其中來自受信任供應商的軟件也可能包含嵌入式惡意軟件,攻擊者使用受感染的應用程序或設備作為灘頭陣地來入侵網絡的其余部分。

數據呈指數級增長,這已不是新聞,但現在IT有望保護大部分或全部數據。在舊的安全模型中,InfoSec只需要篩選程序和其他可執行文件,例如啟用宏的文檔或電子表格,以確保它們沒有攜帶惡意軟件。這可能是數據的5 % ~ 10 %。但如今,即使是不可執行的數據也需要受到保護,免遭勒索軟件和盜竊———需要100 %地保護這些數據。分布式應用程序架構和混合云使服務器之間所需的通信量成倍增加,而網絡速度在過去25年中增加了2 000倍(從1995年的100 Mbit以太網到2020年的200 Gbit以太網)。更多的數據在網絡上的移動速度比以往任何時候都快。需要保護的數據呈指數級增長,需要篩選和分析的流量呈指數級增長。

法規遵從性增加了對保護什么和如何保護的要求,從而進一步增加了信息安全的負擔。必須執行額外的數據加密、訪問控制、隱私保護、身份驗證方法和報告,具體取決于哪些法規會影響組織。網絡安全專業人員現在必須實施他們認為必要的保護措施和法律要求的額外保護措施,如果遭到黑客攻擊,他們將面臨處罰或披露等要求。

對手很快就會使用人工智能來加強他們的攻擊。研究人員已經展示了人工智能如何定制網絡釣魚攻擊,以使其更有效、創建模仿名人或聽起來完全像老板的(深度偽造)聲音。域生成算法會自動生成可以傳播惡意軟件的新URL,而不會被基于DNS的安全網關列入黑名單。僵尸網絡使用簡單的人工智能概念來尋找最脆弱的機器,并解決網絡防御問題。較新的病毒已經改變了自己的代碼,反復更改它們的位置,甚至禁用或修改受感染機器上的反惡意軟件以避免檢測。這些都是用于增強網絡攻擊的基本或簡單人工智能的例子。

為應對威脅風暴的挑戰,IT安全專業人員嚴重短缺。根據美國商務部最近進行的一項研究,全國約有950 000人從事網絡安全工作,但有超過450 000個網絡安全職位空缺。

為什么需要人工智能

人工智能可在以下5個領域幫助檢測和預防發生的安全威脅:

比人類篩選更多的數據

需要檢查的數據量巨大,并且超出任何人,甚至是團隊可以合理篩選的范圍。人類信息安全調查通常僅在確認或至少懷疑違規后才會進行,當威脅有限時,少數人可以合理地對所有防病毒和防火墻警報做出反應,并有信心應對大多數安全威脅。但是現在,所有服務器上的所有數據和每個網絡連接上的所有流量都可能受到懷疑,可信用戶與通過VPN連接的不可信用戶混在一起、Web應用程序網關和基于云的應用程序。使用傳統日志記錄或遙測工具的人,每天最多只能采樣幾千兆的數據,但基于AI的網絡安全每天可以審查和分析TB級的數據,以檢測惡意軟件、黑客攻擊、數據泄露以及成功或正在進行的證據攻擊。

捕捉可疑行為,而不僅僅是可疑位

老派的威脅以固定的、可識別的形式出現,絕大多數組織只要定期更新安全軟件簽名,就會受到保護。現在,高級惡意軟件會自我修改,黑客的工具包可讓不法分子每天甚至每小時創建新的惡意軟件。新的漏洞利用和病毒通常會在安全公司分發更新的簽名之前攻擊數據中心,這些零日攻擊以前從未出現過,因此它們不會出現在任何威脅數據庫中。人工智能驅動的安全性可以通過發現可疑行為而不是僅掃描已知簽名來檢測這些威脅。可以訓練AI識別可疑的應用程序行為或流量模式以檢測新的攻擊,即使特定攻擊以前從未見過。

識別應用程序和網絡中的錯誤、漏洞和錯誤

AI有能力通過發現和解決惡意軟件和泄露敏感數據之外的問題來提高安全性。它可以掃描應用程序、服務器和網絡日志以識別錯誤配置、過時的軟件或不正確的設置。AI還可以在部署之前掃描應用程序代碼或在流片之前掃描芯片設計,以幫助在產品投入使用之前發現漏洞。這些用途不會發現威脅或病毒,但會消除系統、應用程序和網絡漏洞,從而降低黑客攻擊成功的可能性。

識別充當人類的機器和充當機器的人類。

用戶對自己進行身份驗證以訪問應用程序,各種應用程序、Web、數據庫和中間件服務器也對其他機器進行身份驗證以共享數據。如果僵尸網絡學會模仿人類員工的行為,會發生什么?如果對手假裝是受信任的服務器怎么辦?人工智能驅動的安全學習正常的流量和數據訪問模式,并可以快速檢測機器是否在冒充合法用戶(機器為人)。它還可以檢測攻擊者何時冒充受信任的機器來訪問敏感數據(人即機器)。

識別前所未見或零日威脅

傳統的安全軟件引用了一個已知惡意軟件簽名的數據庫,這些簽名應該被阻止進入數據中心。問題是惡意軟件簽名的數據庫,敏感信息無法快速更新以跟上新的惡意軟件創建或自我修改的惡意軟件。人工智能驅動的安全性可以通過識別可疑的行為模式或網絡流量來識別零日攻擊,而無需依賴固定的簽名數據庫。人工智能可以識別敏感信息的類別或類型,而不只是注意到與嚴格的預定義列表匹配的信息。

隨著數據量、攻擊面和威脅數量的不斷增長,人工智能技術是唯一合理的應對措施。人工智能驅動的數據科學提供了覆蓋所有相關機器和網絡流量的規模,以及識別信息安全團隊及其軟件工具,包括以前從未見過的許多新威脅和漏洞。

猜你喜歡
網絡安全數據庫人工智能
網絡安全
2019:人工智能
商界(2019年12期)2019-01-03 06:59:05
網絡安全人才培養應“實戰化”
人工智能與就業
IT經理世界(2018年20期)2018-10-24 02:38:24
上網時如何注意網絡安全?
數讀人工智能
小康(2017年16期)2017-06-07 09:00:59
數據庫
財經(2017年2期)2017-03-10 14:35:35
下一幕,人工智能!
南風窗(2016年19期)2016-09-21 16:51:29
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
主站蜘蛛池模板: 国产福利在线免费| 亚洲人成网站在线观看播放不卡| 2021最新国产精品网站| 国产手机在线观看| 青青青伊人色综合久久| 亚洲色大成网站www国产| 国产精品偷伦在线观看| 日韩无码一二三区| 亚洲性视频网站| 亚洲色图欧美在线| 亚洲中文字幕97久久精品少妇| 美女被躁出白浆视频播放| 久久网综合| 日韩视频福利| 免费高清毛片| 无码精品福利一区二区三区| 国产综合欧美| 国产拍揄自揄精品视频网站| 欧美精品亚洲精品日韩专区va| 亚洲国产日韩一区| 免费国产在线精品一区| 天堂av综合网| 日韩无码黄色| 国产欧美日韩专区发布| 91娇喘视频| 香蕉视频在线观看www| 免费在线a视频| yy6080理论大片一级久久| 有专无码视频| 日本午夜在线视频| 伊人色婷婷| 91久草视频| 亚洲综合18p| 中文纯内无码H| 97超爽成人免费视频在线播放| 欧美精品伊人久久| 欧美精品一二三区| 亚洲人成网址| 强乱中文字幕在线播放不卡| 自慰网址在线观看| 国产永久在线观看| 全部无卡免费的毛片在线看| 91久久国产综合精品| 日韩在线成年视频人网站观看| 国产呦视频免费视频在线观看| 日本人妻一区二区三区不卡影院| 欧美亚洲综合免费精品高清在线观看 | 免费播放毛片| 国产在线八区| 激情综合激情| 亚洲成人手机在线| 久久先锋资源| 999精品在线视频| 91成人免费观看在线观看| 国产精品区网红主播在线观看| 亚洲精品无码高潮喷水A| 亚洲精品天堂自在久久77| 国产av一码二码三码无码 | 国产一二视频| 99精品国产自在现线观看| 国产免费好大好硬视频| 亚洲一道AV无码午夜福利| AV熟女乱| 欧美精品1区| 欧美a级在线| 97亚洲色综久久精品| 欧美日韩另类在线| 久久青草热| 国产精品自拍露脸视频| 久久精品国产精品一区二区| 欧美日韩国产成人在线观看| 国产成人AV综合久久| 亚洲成a人在线播放www| 国产福利一区二区在线观看| a亚洲天堂| 综合社区亚洲熟妇p| 国产麻豆精品在线观看| 中文字幕伦视频| 国产在线欧美| 欧美a在线看| 在线观看网站国产| 四虎亚洲精品|