企业网络安全中的AI应用,你知道吗?

安全小白成长记2022-07-20 12:43:05

随着企业安全系统开发步伐的加快,新的和更复杂的网络攻击类型正在出现。据世界经济论坛报道,企业采取的保护措施瞬间过时。与前一年相比,攻击数量增加了30%,这种惊人的趋势仍在继续。

市场缺少约272万网络安全专业人员来应对越来越多的威胁。这就是人工智能可以帮助企业的地方。让我们来谈谈网络安全中的六个AI用例。

检测企业网络中的恶意代码和恶意活动

AI通过分析DNS流量自动对域进行分类,以识别C&C,恶意,垃圾邮件,网络钓鱼和克隆域等。以前,为了管理这个环境,拥有良好的黑名单就足够了。他们应付了他们的任务,尽管定期更新和大量。

如今,域名在1-2分钟内创建,在半小时内使用不超过2-3次,然后犯罪分子切换到其他域名。为了跟踪他们,黑名单是不够的:你需要使用AI技术。智能算法学习检测这些域并立即阻止它们。

加密流量分析

根据思科的数据,超过80%的互联网流量是加密的。它需要被分析。您可以应用“中间的政府人员”方案或使用AI技术,该技术无需加密和解密,即可通过元数据和网络数据包识别以下问题,而无需分析有效负载:

  • 恶意代码;
  • 恶意软件家族;
  • 使用的应用程序;
  • 在一个版本或另一个版本的加密 TLS 会话或 SSL 框架内工作的设备。

这些技术在实践中行之有效,可让您了解加密流量内部发生的情况,其数量正在增长。而且您不需要在其中投入太多。

检测假照片和替换图片

算法识别照片中某人的面部是否已替换为其他人的照片。此功能对于金融服务中的远程生物识别身份验证特别有用。它可以防止诈骗者创建虚假照片或视频,并将自己展示为可以获得贷款的合法公民。因此,他们不会偷别人的钱。

识别语音、语言和语音

此AI功能用于检测信息泄漏并以非机器可读格式读取非结构化信息。此信息丰富了来自防火墙、网关、代理系统和其他提供结构化数据的技术解决方案的数据。

因此,您将知道谁和何时访问了Internet,以及他们是否使用公司或部门网络。AI 通过来自新闻、公司新闻通讯等的数据帮助丰富这些信息。

提供建议

根据统计数据,AI会就使用哪些保护工具或需要更改哪些设置以自动提高企业网络的安全性提出建议。例如,麻省理工学院(Massachusetts Institute of Technology)创建了AI2,该系统可以检测未知威胁,概率高达85%。

系统执行的分析越多,由于反馈机制,它给出的下一个估计就越准确。此外,智能算法以人类防御者无法处理的规模和速度做到这一点。

软件漏洞搜索自动化

漏洞是程序中的一个错误,允许某人从中受益(例如,提取数据进行销售,转移资金,从手机窃取私人数据等)。多亏了AI,已经可以自动搜索此类错误。

AI 在程序中查找漏洞并检查应用程序接口。如果它在计算机上发现勒索软件,它会立即将其用户与网络断开连接,从而使公司的其余部分免受危险的感染。

人工智能在网络安全领域前景广阔。但它必须像任何其他技术一样得到合理的处理。它不是银弹,即使拥有最先进的技术也不意味着100%的保护。人工智能不会使您免受因忽视基本网络安全规则而造成的严重攻击。如果已经建立了一个可以适应不断变化的企业网络的清晰生态系统,那么应该实施智能算法。

来源:飞马网

原文链接:https://coffee.pmcaff.com/article/6OBMr4rYk8

网络安全人工智能
本作品采用《CC 协议》,转载必须注明作者和本文链接
本周四,在拉斯维加斯举行的BlackHat黑客大会上,拜登政府宣布启动为期两年的“人工智能网络安全挑战赛”(AIxCC),探索如何基于AI开发颠覆性的下一代网络安全解决方案,用来保护美国最重要的软件,包括运行互联网和关键基础设施的计算机代码。
近年来机器学习的快速发展使人工智能的潜在能力显而易见。在十几次采访过程中,研究人员、投资者、政府官员和网络安全高管绝大多数表示,他们正以怀疑和兴奋的心情关注生成式人工智能的防御潜力。他们的怀疑源于一种怀疑,即营销炒作歪曲了该技术的实际功能,并且认为AI甚至可能引入一组新的、人们知之甚少的安全漏洞。但这种怀疑被真正的兴奋所掩盖和缓和。这在很大程度上是由于行业领导者OpenAI发布其生成AI产品的积极性。
近日, NVIDIA 发布了一款零信任网络安全平台。利用该平台的一整套功能,网络安全行业可构建实时保护客户数据中心的解决方案。
日前,全球开源安全组织OWASP(Open Web Application Security Project)发布了《AI大模型应用网络安全治理检查清单(V1.0)》(以下简称为《检查清单》)。在这份长达32页的《检查清单》中,较完整地介绍了AI大模型部署应用时的安全原则、部署策略和检查对照表,适用于那些希望在快速发展的AI领域中保持领先地位的组织和机构,使他们能够在制定大型语言模型战略时,专注于
2015—2021年两会有关网络安全的提议提案整理,内容涵盖“物联网安全”、“工业互联网安全”、“数据安全”、“网络安全治理”等方面
当今的网络安全行业严重依赖传统方法(主要是人工驱动的方法),随着基于大语言模型的生成式人工智能变革浪潮袭来,首当其冲的网络安全行业正面临一次技术和方法的颠覆性革命,不想被淘汰的网络安全从业人员需要重新点亮技能树。
2022年是人工智能和机器学习技术在网络安全领域取得重大突破的一年,也是企业CISO们开始利用人工智能技术突破网络安全“不对称战争”困局的一年。
奇安信提报的“支撑零信任安全架构的人工智能信任决策系统”项目在本届网安周人工智能安全产业发展分论坛上,成功入选人工智能安全典型实践案例。
近年来,以AI、大数据技术以及第五代移动通信网络技术等为代表的新一轮数字革命迅速发展。然而,人们在享受自动驾驶、高频金融交易、刷脸支付等AI新技术发展带来的便利同时,AI不断进化、自我训练式成长和变异的特征,以及基于机器学习和深度搜索提升攻击效果的能力,也带来了新的攻击面和攻击手段,数字经济时代下的AI安全机遇与挑战,已成为时下最具研究价值的热点之一。
当地时间12月18日,作为“数字欧洲计划”的一部分,欧盟委员会为包括网络安全人工智能在内的数字解决方案提供了 7.627 亿欧元的资金。
安全小白成长记
暂无描述