网易首页 > 网易号 > 正文 申请入驻

IBM研究显示:68%网络安全事件响应者表示,同时应对多个网络安全事件很常见

0
分享至

多年来,我们一直在讨论人工智能对社会的好处,但直到今天,人们才终于看到了它在日常生活中的影响。但为什么我们现在才看到?是什么变化让 2023 年的人工智能比以前更有影响力?

首先,消费者可以更多地接触到新兴人工智能创新,从而提升了接受度。从歌曲创作到生成图像再到撰写大学水平的论文,生成式人工智能已经融入了我们的日常生活。

其次,我们在企业人工智能创新的成熟度曲线上也达到了一个临界点,尤其是在网络安全行业,我们更希望看到这种进步尽快到来。

(来源:AI 生成)

总之,人工智能的普及和安全用例的增加,逐渐需要安全运营中心(SOC,security operation centers)发挥价值,构建实际应用中所需的信任和效率水平。为了深入研究这一演变,让我们仔细看看,网络安全分析师将会如何使用人工智能驱动的技术。

利用人工智能快速、精准地推动网络安全

经过用户多年的试验和改进,再加上人工智能模型本身的不断进步,人工智能驱动的网络安全能力不再只是早期采用者的玩具,也早已不是简单的、基于模式和规则的工作形式。

随着数据的爆炸式增长,数据所包含的信号和有意义的信息也在爆炸式增长。我们使用的算法已经足够成熟,它们可以在许多不同的用例和无偏见的原始数据中获取信息,还能更好地将这些信息置于上下文环境中。我们终于看到了,我们多年来一直期待的人工智能所承诺的能力。

对于网络安全团队来说,这意味着他们有能力在网络防御中推动改变游戏规则的速度和准确性,最终在与黑客的对抗中获得优势。网络安全是一个本质上依赖反应速度和精度的行业,这两点恰好都是人工智能的内在特征。

安全团队需要确切地知道在哪里寻找问题,以及查找什么问题。他们依赖于快速反应和迅速行动的能力。然而,在网络安全领域,速度和精度并不能得到保证,这主要是由于困扰该行业的两大挑战:技能短缺和基础设施复杂性导致的数据爆炸。

现实情况是,如今从事网络安全工作的有限人力,承担着似乎永无止境的网络威胁。根据 的一项研究,网络安全防御者的数量远不足攻击者,68% 的网络安全事件响应者表示,同时应对多个网络安全事件是很常见的一件事。

企业中流动的数据也比以往任何时候都多,而且企业也越来越复杂。边缘计算、物联网和远程需求正在改变现代业务架构,为安全团队创造了迷宫一样的环境,里面充满了盲点。如果这些团队无法“看穿”这些盲点,那么他们就不能精确地采取安全行动。

如今,成熟的人工智能技术可以帮助解决这些障碍。但要想发挥作用,人工智能必须赢得信任。因此,我们必须在它周围设置护栏,确保可靠的安全结果。例如,当你过分追求速度而超速时,一个负面结果就是车辆失控,导致混乱。

但当人工智能是可信的(即我们训练模型的数据是没有偏见的,人工智能模型是透明的、没有偏移的、可解释的),它就能够以可靠的速度运行。当它与自动化相结合时,就可以显著改善我们的防御态势。例如,在整个事件检测、调查和响应的生命周期中自动采取行动,而不依赖于人为干预。

网络安全团队的“得力助手”

人工智能在当今网络安全中常见且成熟的用例之一是威胁检测。人工智能可以从不同的大型数据集里引入额外的背景信息,或者检测用户行为模式中的异常。让我们来看一个例子:

想象一下,一名员工错误地点击了一封网络钓鱼邮件,触发了恶意软件下载并被安装到了公司电脑中,从而允许黑客在受害者的系统环境中如入无人之境且无人发现。黑客会尝试绕过环境中所有的安全工具,同时寻找哪些弱点可以被利用。

例如,他们可能会搜索泄露的密码或开放协议,以利用和部署勒索软件,从而使他们能够控制关键系统,并加以敲诈。

现在让我们把人工智能放在一个普通的场景中:人工智能会注意到点击电子邮件的用户的行为是不寻常的。例如,它将检测用户进程中的变化,以及与那些通常无交互的系统的交互。

通过观察发生的各种过程、信号和交互,人工智能将分析并将这种行为置于当时的环境中,而静态安全功能则无法做到这一点。

由于攻击者模仿数字行为不像模仿静态特征(如登陆凭据)那么容易,因此人工智能和自动化给防御者带来的优势使这些安全功能更加强大。

现在想象一下这个案例乘以 100 或 1000,甚至是成千上万次。因为这大概是一个企业在一天内遭遇的潜在威胁的数量。当我们将这些数字与目前平均 3 到 5 人的安全团队进行比较时,攻击者的胜算自然更大。但随着人工智能通过风险驱动的优先级来支持安全团队,这些团队现在可以专注于干扰中的真正威胁。

此外,人工智能还可以帮助他们加快调查和响应速度,例如,自动挖掘跨系统数据以获取与事件相关的其他证据,或为应对行动提供自动化工作流程。

正在通过 QRadar 套件将这些人工智能功能引入其威胁检测和响应技术中。改变游戏规则的一个因素是,这些关键的人工智能功能统一汇集在一起,跨越所有核心安全技术,使它们更容易在整个网络安全事件的生命周期中使用。

此外,这些人工智能功能已经被完善到可以信任的程度,并通过精心编排的响应方式自动采取行动,而无需人工干预。例如, 的管理安全服务团队使用这些人工智能功能自动化了 70% 的警报关闭,并在使用的第一年将其威胁管理时间进程加快了 50% 以上。

人工智能和自动化的结合为速度和效率带来了实实在在的好处,这是当今安全团队迫切需要的。

经过多年的考验,随着人工智能的成熟,人工智能创新可以通过精确和快速的行动来优化防御者对时间的利用。在安全领域利用人工智能越多,它就能越快地提高安全团队的执行能力,并提高网络安全行业的弹性和准备能力,以适应未来的任何情况。

支持:Ren

运营/排版:何晨龙

‍‍‍

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
上课比救人重要?新华日报发表评论:缺少人文关怀!评论区炸锅了

上课比救人重要?新华日报发表评论:缺少人文关怀!评论区炸锅了

王五爱音乐
2024-06-19 01:54:25
俞莉停诊!南医大再回应:她在不在患者救治都有保障,胡锡进发声

俞莉停诊!南医大再回应:她在不在患者救治都有保障,胡锡进发声

今日养生之道
2024-06-19 00:45:52
英格兰内讧升级!英超mvp不满1.8亿巨星,名宿调解,凯恩成牺牲品

英格兰内讧升级!英超mvp不满1.8亿巨星,名宿调解,凯恩成牺牲品

阿泰希特
2024-06-19 11:49:54
欧盟“背刺”中国,欧洲汽车人先不干了|钛度车库

欧盟“背刺”中国,欧洲汽车人先不干了|钛度车库

钛媒体APP
2024-06-19 13:28:08
新任省公安厅厅长

新任省公安厅厅长

警界君
2024-06-19 16:52:43
1953年,云南佤族头领致信伟人:主席,您还要我们吗?

1953年,云南佤族头领致信伟人:主席,您还要我们吗?

无根树花正孤
2024-06-19 17:19:39
杨得志卸任总参谋长,秘书提醒他:新总长比您小20岁,不用去接机

杨得志卸任总参谋长,秘书提醒他:新总长比您小20岁,不用去接机

史源历史专栏
2024-06-18 15:35:02
新型卖淫方式,让人预想不到,但却真实存在!

新型卖淫方式,让人预想不到,但却真实存在!

雪影的情感
2023-11-18 11:51:16
陈沂加入SWAG接到陪玩邀约 开价44.5万

陈沂加入SWAG接到陪玩邀约 开价44.5万

楚门记
2024-06-19 09:23:32
教育部强势反击:免费开放志愿服务系统!网友:张雪峰公司危险了

教育部强势反击:免费开放志愿服务系统!网友:张雪峰公司危险了

影像温度
2024-06-18 11:33:53
突发!上海地铁发生持刀伤人案,3人受伤,凶手已抓,大V老胡发声

突发!上海地铁发生持刀伤人案,3人受伤,凶手已抓,大V老胡发声

影视解说阿相
2024-06-19 15:08:18
一边税务总局说不会倒查30年,一边各地警税合成作战中心相继成立

一边税务总局说不会倒查30年,一边各地警税合成作战中心相继成立

历史总在押韵
2024-06-19 01:14:42
伊朗突然轰炸以色列,意外炸碎一国面具,巴勒斯坦最大仇人出现!

伊朗突然轰炸以色列,意外炸碎一国面具,巴勒斯坦最大仇人出现!

绝对军评
2024-06-15 05:54:02
山东泰山或因涉赌假球降级?知名媒体人解答

山东泰山或因涉赌假球降级?知名媒体人解答

姜大叔侃球
2024-06-19 14:28:17
三件事:中朝关系生变?中国收到“战书”,不是美;俄乌大结局?

三件事:中朝关系生变?中国收到“战书”,不是美;俄乌大结局?

星辰故事屋
2024-06-18 17:35:57
油腻师姐力压耶路撒冷,蒂法在3D区的地位岌岌可危

油腻师姐力压耶路撒冷,蒂法在3D区的地位岌岌可危

街机时代
2024-05-13 08:31:21
清华大学老师自爆公积金缴存明细。见识到知识的力量了!

清华大学老师自爆公积金缴存明细。见识到知识的力量了!

男女那点事儿儿
2024-06-17 18:40:26
古利特回应争议:我感到很荣幸,因为没有被遗忘

古利特回应争议:我感到很荣幸,因为没有被遗忘

懂球帝
2024-06-19 07:36:12
尴不尴尬?众多科学家追踪17年的外星信号,竟被一个实习生破案了

尴不尴尬?众多科学家追踪17年的外星信号,竟被一个实习生破案了

莫将离
2024-06-18 22:31:54
5年3亿顶薪大合同!塔图姆,哭了!凯尔特人夺冠就要解体……

5年3亿顶薪大合同!塔图姆,哭了!凯尔特人夺冠就要解体……

篮球实战宝典
2024-06-19 15:16:58
2024-06-19 18:28:49
DeepTech深科技
DeepTech深科技
麻省理工科技评论独家合作
13935文章数 512023关注度
往期回顾 全部

科技要闻

英伟达超越苹果、微软登顶全球新股王

头条要闻

外交部:在中国不存在所谓"脱北者"一说

头条要闻

外交部:在中国不存在所谓"脱北者"一说

体育要闻

欧洲杯最大的混子,非他莫属

娱乐要闻

黄一鸣“杀疯了” 直播间卖大葱养孩子

财经要闻

深化科创板改革 证监会发布八条措施

汽车要闻

双肾格栅变化大/内饰焕新 新一代宝马X3官图发布

态度原创

健康
亲子
房产
家居
公开课

晚餐不吃or吃七分饱,哪种更减肥?

亲子要闻

男孩不想去幼儿园,爸爸用东北男人的方式一顿猛夸

房产要闻

17.9亿!终于,有民企在三亚大手笔拿地了!周边房价10万+!

家居要闻

自然开放 实现灵动可变空间

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版