三大创新型技术推动网络安全发展

VSole2018-04-09 20:24:44

安全专家与网络罪犯间的战争已成猫鼠游戏,肩负信息保护责任的安全专家与意图破坏数据完整性的网络罪犯势成水火,技术比拼与战术对抗,道高一尺,魔鬼一丈。举个例子,白帽子刚开始用加密工具对抗某种恶意行为,几乎马上就会出现另一种形式的恶意威胁。数字连接性的增加和商业领域整个价值链中几乎所有过程的自动化,催生出了敏捷性这种东西,也发展出了相当高端的威胁,极大地增加了网络安全风险。

在应用中融入网络安全,是解决此类风险和应对万物互联世界的关键。那么,有哪些新兴技术将推动新兴系统安全发展呢? 1. 硬件身份验证 大部分用户使用的口令和用户名都不强已经是众所周知的事实了。这就让黑客很容易攻入信息系统,盗取公司或政府机构的敏感数据。 相应地,这也促使系统安全专家想出更安全的身份验证方法,其中之一就是用户硬件身份验证。 技术大牛们利用第六代处理器的vPro核开发出了用户身份验证过程的一种解决方案。该vPro核可将多种硬件组件与增强因素同时结合起来用于用户身份核验。 英特尔公司汲取以往的经验与 正文 教训,在处理器上专门辟出一块空间用于安全目的,将芯片本身纳入了整个身份验证过程。 物联网时代,硬件身份验证尤其重要,因为联网设备组成的网络必须确保任意要求接入的设备都具有连接特定网络的权限。 2. 云技术 云技术注定要给系统安全技术的转型带来重大影响。越来越多的公司企业和政府机构运用云技术存储日常产生的大量信息。 相应的,云端信息系统安全方法也会越来越多。很多现场数据存储技术会被迁移到云端。虚拟化入侵检测与防护系统、虚拟化防火墙和虚拟化系统安全之类安全组件也会被用到云端,迎来形式上的转变。 比如说,无论公营还是私营实体都通过使用IaaS服务(例如Firehost和亚马逊)给自己的数据中心安全上了双保险。另一个公认够安全的云服务是 GSA FedRAMP,它可以令中小企业更容易地拥有高于平均水平的数据安全中心。 3. 深度学习 深度学习包含了其他一些技术,比如机器学习和人工智能。人们对这些技术在系统安全上的用途抱有极大期待。 正如行为分析,深度学习关注的重点也在异常行为上。将有关潜在系统安全威胁的正确数据馈送给AI和机器学习系统,它们能在无人干预的情况下基于当前环境做出判断,确定该如何防止被黑。 深度学习系统检查的是实体而不是握有信息系统访问权的人。机器学习技术和特定业务分析的最新进展意味着,我们如今可以在宏观和微观两个层面上分析企业中的不同实体。公司企业和政府机构可以用人工智能和机器学习清除掉任何持续性或高级网络威胁。 总结 众所周知,攻击可以来自任意漏洞或缺陷。紧跟最新技术不仅是业务发展所需,也是安全要求。当然,这并不是说当前的安全规程就是无用功。 我们应在现有技术的基础上综合利用这些新技术。毕竟,85%的数据泄露来自没有做好最基本的6条安全控制。将新技术结合上基本安全控制,公司企业也就对自己的信息安全有了足够的信心。 来源:安全牛

网络安全机器学习
本作品采用《CC 协议》,转载必须注明作者和本文链接
对决策者和从业者来说,务实的做法是细致了解哪些任务可以从机器学习中受益,哪些任务不能。
近年来,网络威胁正在成倍增加和升级。面对日益严峻的网络安全态势,人工智能中特别是尖端的机器学习方法已经开始应用到网络防御领域,包括根据数据模式来开发用于防御网络攻击的预测模型等。这种人工智能方法可能非常有效,但却使机器学习型系统容易受到错误和恶意干扰的影响,因此开发能够防止欺骗性攻击的稳固性机器学习型系统已迫在眉睫,但各种稳固性措施通常会削弱机器学习型系统的准确性。鉴于此,本报告分析了如何在机器
2022年是人工智能和机器学习技术在网络安全领域取得重大突破的一年,也是企业CISO们开始利用人工智能技术突破网络安全“不对称战争”困局的一年。
近年来机器学习的快速发展使人工智能的潜在能力显而易见。在十几次采访过程中,研究人员、投资者、政府官员和网络安全高管绝大多数表示,他们正以怀疑和兴奋的心情关注生成式人工智能的防御潜力。他们的怀疑源于一种怀疑,即营销炒作歪曲了该技术的实际功能,并且认为AI甚至可能引入一组新的、人们知之甚少的安全漏洞。但这种怀疑被真正的兴奋所掩盖和缓和。这在很大程度上是由于行业领导者OpenAI发布其生成AI产品的积极性。
人工智能技术已经开始融入到各类应用系统中,但研究机构Gartner认为:目前的自动化技术应用水平和能力可以进一步提升。Gartner分析师预测:超自动化技术很快将会成为全球性的商业技术发展趋势。在网络安全领域,超自动化可能是让组织有效管理众多警报和网络事件的利器。
最新的研究表明,97%企业由于担心API安全,在发布新的应用和软件功能时经历延迟。随着企业从预测供应链需求到阻止欺骗的每件事上日益依赖AI模型,2022年,AI技术的完整性、保密性和可用性变得非常重要。安全领导人越来越相信,AI模型和AI数据可能变成网络安全的下一个战场。所有迹象表明在未来的一年内,随着从业者和研究人员一起创新,需要在这个领域开展更多的工作,确保下一代企业AI工具的安全。
企业通过SASE大规模实施ZTNA来改善安全状况,同时帮助巩固数据中心和企业范围的安全性。Hitch Partners今年早些时候发布的一项针对650名企业安全高管的调查显示,19%的上市公司和46%的私营公司中,CISO事实上同时担任了CISO和CIO的双重角色。其中混合多云平台是风险最大、保护难度最大的平台之一。防御者的目标是立即阻止攻击者横向移动并减少攻击面威胁。
人工智能(AI)和机器学习(ML)如今深入我们日常生活的方方面面,包括网络安全。在网络安全人员手里,AI/ML可以识别漏洞并减少事件响应耗时。但在网络罪犯手里,AI/ML就能用于制造重大伤害。
VSole
网络安全专家