媒体聚焦BCS|Palo Alto创始人Nir Zuk:通过人工智能管理网络安全基础设施

VSole2022-07-27 21:48:37

7月13日,北京网络安全大会(BCS 2022)于北京正式拉开帷幕。在安全战略峰会上,美国网络安全企业Palo alto(派拓网络)创始人及首席技术官Nir Zuk,分享了对人工智能与关基安全保护的看法与观点,为当下日趋严峻的网络攻防提供了新思路。

Palo alto(派拓网络)创始人及首席技术官Nir Zuk指出,随着互联网和数字经济的发展,网络攻防形势变得愈发严峻,安全运营的重要性也在不断凸显。其中,以安全管理中心(SOC)为代表的安全基础设施,更是成为了业内关注的焦点。

Nir Zuk先是从安全管理中心(SOC)运作原理上分析了现阶段安全控制中心存在的问题。在遇到网络攻击时,SOC往往能第一时间掌握攻击全部流程,进行回应,然而却不能实时阻止网络攻击。这是由于SOC掌握数据过多,且数据存储在不同系统中,想要立刻发现并阻止网络攻击只能靠人力逐条查看。然而,在网络攻击越发频繁的今天,仅靠工作人员的被动数据分析已经无法跟上黑客攻击的节奏。

因此,Nir Zuk提出了利用人工智能技术运营SOC,进行自动化数据审核,实时阻止黑客攻击的观点。Nir Zuk认为,想要实现人工智能运营的自动化SCO体系,就需要摒弃以往的定价体系和数据储存方法,打造一条全新的系统,才能最终实现人工智能运营的自动化SCO体系。

Nir Zuk用自动化驾驶汽车做比方,想要打造真正的自动化SCO体系,就要创造新的定价体系和数据储存方式,让自动化贯穿整个制造的流程。他认为以往关于人工智能技术运营SOC的尝试都是在原有安全运营的基础上,进行单个自动化技术的添加,如终端检测响应、威胁检测响应、漏洞数据库融合、扩展威胁响应等等。然而这样并不能打造一个真正能够自动运营的SCO,自然也就无法从根本上提升安全运营能力。

当下,安全运营能力,已经成为了保障互联网和数字经济蓬勃发展的生命线。作为网安行业的领军者,奇安信在北京冬奥网络安全保障中,就应用了大量备实战攻防和安全运营能力的创新安全产品,为护航冬奥会的顺利举行发挥了重要作用。用全面系统的方法应对网络安全的新挑战,也成为2022北京网络安全大会安全战略技术峰会上各位专家达成的共识。

网络安全人工智能
本作品采用《CC 协议》,转载必须注明作者和本文链接
本周四,在拉斯维加斯举行的BlackHat黑客大会上,拜登政府宣布启动为期两年的“人工智能网络安全挑战赛”(AIxCC),探索如何基于AI开发颠覆性的下一代网络安全解决方案,用来保护美国最重要的软件,包括运行互联网和关键基础设施的计算机代码。
近年来机器学习的快速发展使人工智能的潜在能力显而易见。在十几次采访过程中,研究人员、投资者、政府官员和网络安全高管绝大多数表示,他们正以怀疑和兴奋的心情关注生成式人工智能的防御潜力。他们的怀疑源于一种怀疑,即营销炒作歪曲了该技术的实际功能,并且认为AI甚至可能引入一组新的、人们知之甚少的安全漏洞。但这种怀疑被真正的兴奋所掩盖和缓和。这在很大程度上是由于行业领导者OpenAI发布其生成AI产品的积极性。
近日, NVIDIA 发布了一款零信任网络安全平台。利用该平台的一整套功能,网络安全行业可构建实时保护客户数据中心的解决方案。
日前,全球开源安全组织OWASP(Open Web Application Security Project)发布了《AI大模型应用网络安全治理检查清单(V1.0)》(以下简称为《检查清单》)。在这份长达32页的《检查清单》中,较完整地介绍了AI大模型部署应用时的安全原则、部署策略和检查对照表,适用于那些希望在快速发展的AI领域中保持领先地位的组织和机构,使他们能够在制定大型语言模型战略时,专注于
2015—2021年两会有关网络安全的提议提案整理,内容涵盖“物联网安全”、“工业互联网安全”、“数据安全”、“网络安全治理”等方面
当今的网络安全行业严重依赖传统方法(主要是人工驱动的方法),随着基于大语言模型的生成式人工智能变革浪潮袭来,首当其冲的网络安全行业正面临一次技术和方法的颠覆性革命,不想被淘汰的网络安全从业人员需要重新点亮技能树。
2022年是人工智能和机器学习技术在网络安全领域取得重大突破的一年,也是企业CISO们开始利用人工智能技术突破网络安全“不对称战争”困局的一年。
奇安信提报的“支撑零信任安全架构的人工智能信任决策系统”项目在本届网安周人工智能安全产业发展分论坛上,成功入选人工智能安全典型实践案例。
近年来,以AI、大数据技术以及第五代移动通信网络技术等为代表的新一轮数字革命迅速发展。然而,人们在享受自动驾驶、高频金融交易、刷脸支付等AI新技术发展带来的便利同时,AI不断进化、自我训练式成长和变异的特征,以及基于机器学习和深度搜索提升攻击效果的能力,也带来了新的攻击面和攻击手段,数字经济时代下的AI安全机遇与挑战,已成为时下最具研究价值的热点之一。
当地时间12月18日,作为“数字欧洲计划”的一部分,欧盟委员会为包括网络安全人工智能在内的数字解决方案提供了 7.627 亿欧元的资金。
VSole
网络安全专家