以智能化增强端点安全能力

VSole2022-06-17 08:32:30

2022年RSA大会的主题是“转型”,这也代表着网络安全行业正在发生变化,其中,一个较为明显的领域就是在端点安全。在今年参加RSA大会的30多家端点安全厂商中,一个非常明显的特点就是,他们正在使用AI技术和机器人程序来帮助企业组织加强端点安全的防护能力构建。


01

Part

端点安全的智能化体现


减少攻击面、完善身份安全管理以及降低软件供应链风险是目前端点安全的主要发展方向,AI和机器人程序可以从以下几方面提升端点安全的自动化能力:


•基于AI的行为分析和实时身份验证逐步取得进展


Blackberry CylancePERSONA、博通、CrowdStrike及其他端点安全厂商目前均加大了研发力度,并考虑通过收购夯实端点安全产品的这两个能力。微软旨在使用AI和机器学习实时识别和发现异常,然后针对威胁采取先发制人的行动。此外,Radware Bot Manager结合行为建模、意图分析、集体机器人程序智能和指纹识别。这些都能够体现端点安全在这方面取得进展。


•基于机器人程序的补丁管理变得越来越智能,改善了机器人程序的预测准确性


提高预测准确性是安全人员告别清点大量资产的基础。Ivanti总裁兼首席产品官Nayaki Nayyar介绍了面向基于风险的补丁管理软件Ivanti Neurons能够识别上下文,并可以在一个界面查看所有端点。


Ivanti采用自定义补丁配置,这些配置定义了补丁部署的特征,被推送到设备端的 Ivanti Neurons Agent,按照设定的时间表独立运行。Nayaki还介绍了面向微软端点管理器(MEM)的Ivanti Neurons Patch如何扩展现有Microsoft Intune,以加入第三方应用程序方面的最新信息。

图1. 基于机器人程序的智能化补丁管理


•使用AI发现、保护和管理基于机器身份的新端点


网络安全公司Venafi日前对1000名CIO进行的调查发现,机器身份的数量每年增长42%,2021年底企业拥有的机器身份平均超过250000个。如果机器身份保护不力,可能引起的经济损失高达515亿美元至719亿美元。


Cisco、Delinea、Ivanti、ZScaler及其他端点安全、EPP和XDR厂商正在加快布局机器身份管理。Cisco AI Endpoint Analytics使用机器学习组件帮助构建端点指纹,以减少混合网络环境中的未知网络端点。Ivanti Neurons for Discovery也为IT和安全团队提供准确而实用的资产信息,这些信息可以用来发现和明确关键资产与依赖这些资产的服务和应用软件之间的联系。


02

Part

用数据解决网络安全问题


基于机器人程序(bot)的端点安全方法需要更多数据来优化人工智能(AI)和机器学习模型,这表明数据在网络安全中的重要性。RSA 2022的主题演讲和分组会议也再次印证了数据对于改善网络安全防御有多重要。


微软副总裁Vasu Jakkal在主题演讲《创新、独创性和包容性:安全的未来就在眼前》中多次强调了数据在网络安全中的重要性,以及AI和机器学习对于确保每家公司安全的潜在价值。她表示:微软在全球保护785000家客户,包括它们的数字资产,我们看到现在的攻击正在提速,每年都会有数十亿次发生。在此背景下,只有通过大数据分析和AI技术的加持,我们才能更好地应对威胁。


微软是端点保护平台(EPP)市场的代表性企业之一,其推出的Microsoft 365 Defender产品正在基于AI技术实现端点系统的自动修复,微软给相关产品提供了一个通用的云托管控制台,支持底层数据湖和API,实现统一的威胁跟踪。据介绍,微软目前借助AI技术,每天处理来自身份、端点、设备和协作工具的24万亿条数据,并对这些数据进行分类以确定数据的质量好坏。

网络安全人工智能
本作品采用《CC 协议》,转载必须注明作者和本文链接
本周四,在拉斯维加斯举行的BlackHat黑客大会上,拜登政府宣布启动为期两年的“人工智能网络安全挑战赛”(AIxCC),探索如何基于AI开发颠覆性的下一代网络安全解决方案,用来保护美国最重要的软件,包括运行互联网和关键基础设施的计算机代码。
近年来机器学习的快速发展使人工智能的潜在能力显而易见。在十几次采访过程中,研究人员、投资者、政府官员和网络安全高管绝大多数表示,他们正以怀疑和兴奋的心情关注生成式人工智能的防御潜力。他们的怀疑源于一种怀疑,即营销炒作歪曲了该技术的实际功能,并且认为AI甚至可能引入一组新的、人们知之甚少的安全漏洞。但这种怀疑被真正的兴奋所掩盖和缓和。这在很大程度上是由于行业领导者OpenAI发布其生成AI产品的积极性。
近日, NVIDIA 发布了一款零信任网络安全平台。利用该平台的一整套功能,网络安全行业可构建实时保护客户数据中心的解决方案。
日前,全球开源安全组织OWASP(Open Web Application Security Project)发布了《AI大模型应用网络安全治理检查清单(V1.0)》(以下简称为《检查清单》)。在这份长达32页的《检查清单》中,较完整地介绍了AI大模型部署应用时的安全原则、部署策略和检查对照表,适用于那些希望在快速发展的AI领域中保持领先地位的组织和机构,使他们能够在制定大型语言模型战略时,专注于
2015—2021年两会有关网络安全的提议提案整理,内容涵盖“物联网安全”、“工业互联网安全”、“数据安全”、“网络安全治理”等方面
当今的网络安全行业严重依赖传统方法(主要是人工驱动的方法),随着基于大语言模型的生成式人工智能变革浪潮袭来,首当其冲的网络安全行业正面临一次技术和方法的颠覆性革命,不想被淘汰的网络安全从业人员需要重新点亮技能树。
2022年是人工智能和机器学习技术在网络安全领域取得重大突破的一年,也是企业CISO们开始利用人工智能技术突破网络安全“不对称战争”困局的一年。
奇安信提报的“支撑零信任安全架构的人工智能信任决策系统”项目在本届网安周人工智能安全产业发展分论坛上,成功入选人工智能安全典型实践案例。
近年来,以AI、大数据技术以及第五代移动通信网络技术等为代表的新一轮数字革命迅速发展。然而,人们在享受自动驾驶、高频金融交易、刷脸支付等AI新技术发展带来的便利同时,AI不断进化、自我训练式成长和变异的特征,以及基于机器学习和深度搜索提升攻击效果的能力,也带来了新的攻击面和攻击手段,数字经济时代下的AI安全机遇与挑战,已成为时下最具研究价值的热点之一。
当地时间12月18日,作为“数字欧洲计划”的一部分,欧盟委员会为包括网络安全人工智能在内的数字解决方案提供了 7.627 亿欧元的资金。
VSole
网络安全专家