网络安全领域中的人工智能真相

来源 :计算机世界 | 被引量 : 0次 | 上传用户:yolanda0104
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  我们在安全产品宣传中听到的许多关于人工智能和机器学习的内容大部分都是为了营销,外人很难从中知道这些工具的真实能力。以下我们将为大家详细介绍一下目前安全领域中人工智能和机器学习的状态。
  让我们从破除最常见的误解开始:企业安全软件中几乎没有整合真正的人工智能(AI)。事实上,人工智能这个术语经常被提及的原因在大程度上与营销有关,反而跟技术本身没有什么关系。纯粹的人工智能主要是复制认知能力。
  也就是说,作为人工智能众多子领域之一的机器学习(ML)反倒是被整合到了一些安全软件当中。但即便是机器学习这个术语,人们的态度也有些过于乐观。目前,机器学习在安全软件中的使用方式更像上世纪80年代和90年代基于规则的“专家系统”,而非真正的人工智能。如果你曾经使用过贝叶斯垃圾邮件过滤算法,并使用过数以千计的已知垃圾邮件和成千上万条已知的非电子邮件对其进行训练,那么你可能会对机器学习的工作原理有一定的了解。在大多数情况下,它们无法进行自我训练,需要进行包括编程在内的人工干预以更新训练内容。由于安全领域中存在着很多的变量和数据点,因此不断训练最新的内容并让其行之有效是一项艰巨的挑战。
  尽管如此,当机器学习使用来自环境的大量数据进行训练,尤其是环境中的使用者清楚自己的目标,那么机器学习可以变得非常有效。虽然复杂的系统也是有可能的,但是相比广泛的任务,机器学习在更具针对性的任务或任务集中表现的更为优异。
  IDC全球安全产品研究主管Chris Kissel表示,机器学习的优势之一是异常检测,这是用户和实体行为分析(UEBA)的基础。他表示:“UEBA功能的定义为确定指定设备的收发行为是否异常。”UEBA生来就非常适用于许多重大网络安全防御行为。
  在机器学习系统得到充分且良好的训练后,大多数情况下就已经完成了对已知良性事件的定义。这使威胁情报或安全监控系统可以专注于识别异常情况。如果供应商仅使用自己的通用数据对系统进行训练,那么会发生什么情况?如果机器学习没有足够多的事件进行训练呢?亦或是用于训练的事件中充斥着没有经过识别的极值,并且这些极值还不幸成为了背景噪音中的一部分呢?用户可能会被企业威胁检测软件无休止的误报而困扰。如果没有对机器学习系统进行持续的训练,那么你将无法享受到机器学习的真正优势。随着时间的流逝,系统的使用效果将越来越差。
  除了上述之外,机器学习还可以简化流程并为安全运营中心(SOC)人员提供建议。这些都展现了以更为强大的人工智能为基础的系统将具有光明前景。以下是它们正在发挥作用的领域。
  针对企业安全的9大机器学习使用案例
  1.检测并阻止正在实施的网络攻击。我们无法在攻击发生之前及时关闭入侵的漏洞,至少现在还没有这种能力,但是机器学习或许能够在用户之前发现入侵迹象,然后建议采取可能的行动。Redware安全研究员Pascal Geenens说:“我们可以使用机器学习来检测未知的DDoS攻击的严重程度。与此同时,机器学习还可以提取攻击流量的特征,并自动生成用于阻止攻击的签名。”
  2.威胁情报。机器学习擅长分析海量数据,并对其发现的行为进行分类。当它们发现了异常情况后会及时提醒分析人员。机器学习还是快速筛查海量数据的利器,极大地提升了系统的数据分析能力。饱和攻击是不法分子常用的战术,应对这类攻击往往都是说起来容易做起来难,然而威胁检测系统越具实时性应对措施就越有效。
  3.识别现有漏洞、确定优先级并帮助修复。这些应该是所有企业的经常性工作,但是如果有套可靠的机器学习系统每天都帮助你执行这些操作,那么企业安全中最大的问题,即未修复的漏洞可能就不再那么受关注了。
  4.安全监控指跟踪与网络流量、内部与外部行为、数据访问以及各种功能和活动有关的信息的过程。在合理编程后,机器学习将有能力通过处理庞大的数据池来查找异常情况,因此机器学习很可能是最适合处理各种产品生成的日志文件和错误消息的技术。
  5.检测勒索软件等恶意软件。勒索软件家族正在日益发壮大,而机器学习可能是目前我们手中唯一可用于对抗它们的工具,因为通过检测勒索软件之前用过的签名的方式已经无法跟上形势变化。在追查勒索软件中,检测异常行为能力已经收到了良好的效果。
  6.审查代码以查找漏洞。DevSecOps中的一句格言是“安全性也是代码”。显然,开发人员需要知道如何从安全角度编写代码,不过如今机器学习已经可自动分析代码查找常见的漏洞和弱点。事实上,它或许可以成为一种培训新开发人员的工具。
  7.数据分类。为符合数据隐私和数据保护法规的要求,我们应当清楚需要保护的数据的特征。机器学习可用于扫描新导入或新生成的数据并对其敏感性进行分类,以便系统能够以其需要的方式保护它们。
  8.蜜罐。在这个特定的领域中,更接近真正人工智能的深度学习可与目前的威胁自动缓解技术联合使用。Geenens认为:“通过在互聯网上的企业网络中部署蜜罐,我们能够收集大量数据,如果其中的数据是恶意的,我们会对其进行标记。不幸的是,经由蜜罐检测到的所有事件或流量实例全部是恶意的。如果我们有足够的蜜罐和数据,那么深度神经网络将能够创建一个可精准检测出攻击行为的模型。”
  9.预测并适应未来的威胁。一些企业目前正在研究预测性安全分析技术。目前该技术已经展现出了一些商业智能前景。这种类似的机器学习技术能否被用来预测未来可能存在的漏洞和缺陷呢?现在还尚无定论。
  探究真相
  一些专家认为,目前根本没有任何基于人工智能的产品。这种说法可能有些过于武断。人工智能可以作为一个总称,用来表示一系列广泛的技术,这其中包括技术层面上并不属于人工智能的机器学习技术。在最严格的意义上,人工智能指具有认知能力的计算机系统。Domo的CISO和SVP信任与安全部门的Niall Browne并不信任目前“基于人工智能”的安全产品。他说:“人工智能具有巨大的潜力,并将在未来的安全领域中发挥关键作用。尽管如此,却很少有人在企业安全中持续部署人工智能。” 不过,他也承认机器学习确实具备安全用途。
  Browne并不是唯一对一些安全产品炒作人工智能概念感到厌烦的人,他的态度得到了一些人的支持。
  GreyCastle Security首席执行官Reg Harnish对此总结道:“今天,许多声称自己的产品具备人工智能功能的软件供应商不是想办法使产品具备智能而是故意曲解原有规则。” 那么CSO/CISO应当如何问询安全产品供应商,才能避免被机器学习的虚假宣传所坑骗呢?
  Delphi创始人兼云存储初创公司Wasabi顾问Tom Koulopoulos指出,“首先要问的一个关键问题是:它们是如何学习的?因为你需要了解训练机器学习或人工智能的具体机制。其次要分别需要多少数据?再训练的频率是多少?与算法的协作机制是什么?人类怎么给它们打分?机器学习或人工智能使用的是存档的数据集还是在线数据?”
  作为IEEE成员的Integral Partners公司信息安全主管Kayne McGladrey给出了如下建议,“首先要在实验室内的用户环境复制品中对基于人工智能的安全解决方案展开评估。然后聘请一个声誉良好的团队模拟现实中的黑客反复尝试突破这一环境。”
  总结
  现有企业安全平台内置人工智能是安全领域内人工智能发展的大势所趋。原因很简单,网络犯罪分子已经在使用机器学习。“包括网络犯罪在内,人工智能应用到各行各业是只一个时间问题。每当安全部门开发出了新的保护措施,网络犯罪分子就开始千方百计地企图突破它们。人工智能将会以极快的速度提升企业的防护能力。想象一下,全球的智能犯罪系统每时每刻都在试图入侵银行、医院和能源公司。当然,这些企业和公司中的人工智能系统也在时刻不停地进行工作,以阻止这些网络犯罪分子。这些都是人工智能在未来需要面对的挑战和机遇。”
  本文作者Scot Finnie曾担任Computerworld主编,目前为自由撰稿人,拥有数十年的IT从业经验。
  原文网址:https://www.csoonline.com/article/3295596/security/ai-in-cybersecurity-what-works-and-what-doesnt.html
其他文献
大数据正在重新定义这个时代,大数据行业的飞速发展也预示着巨大的市场空间和发展机遇。12月18日,北京供销大数据集团(以下简称“供销大数据集团”)举办“加快大数据中心一体化进程·2017北京峰会”。  作为大数据产业“国家队”的一员,供销大数据集团已在全球范围内布局500个以上的CDN节点,以专业的服务实现网络和业务质量的可视化,提供基于多级策略的智能调度响应功能。  在云计算领域,正在打造的“供销
虽然区块链有望重塑业务流程,但是它们仍然是一种处于开发中的技术,存在适用的生产系统少等问题,更不用说必须要解决的治理问题和漏洞问题。  虽然区块链在创建新的金融、供应链和数字身份系统等方面有着巨大的潜力,但是它们常常被错误地视为解决业务问题的灵丹妙药。  虽然由大型企业和政府部门实施的大量试点项目和概念验证项目表明,区块链技术确实有望解决业务问题,但是这些项目有时候并不比以其他方式实现的业务用例更
你是否正在尝试寻求超越局部性的解决方案或者概念证明?那么以下就是制定一个出色的整体性企业级人工智能战略以追求卓越业务成果所需要了解的东西。  说到人工智能,企业通常会利用供应商提供的产品(如现有SaaS平台中的新功能)来测试概念验证或小规模用例。  如果一切顺利的话,他们会开展下一个项目,不过很快他们就会陷入到系统不兼容、相互竞争的数据湖、成本超支、重复的工作以及无法扩展等问题的泥潭,更不用说隐私
如今各类企业都在进行数字化转型,科技投资在某些方面飙升,同时也在某些方面下降。这里我们将展望 2019年10個引人关注的科技升温点和降温点。  数字化转型正在使IT产业发生巨大的变化,企业的CIO们做出了回应,收回对其他行业的投资,同时加强在那些有前途的新技术上的投入。  最近Gartner的一份调查报告《2019年CIO议程: 夯实数字商业的基础》明确了几个会得到企业强有力的投资支持的数字转型技
数据科学正日益大众化:过去需要数据科学家花几个月时间准备的工作,数据敏锐的业务用户可能在几天内就能整理出来。  那些希望在数据分析、机器学习方面有所收获的企业转而求助于看起来“不大可能的老朋友”——商业智能(BI)系统,主要是用于分析过去的性能,目前正在通过人工智能进行改造,以便将预测功能引入到其报告功能中。  Symphony Post Acute Network就是这样的一个组织。这家医疗保健
几乎所有企业都发布了AI战略,2019年,AI落地还面临诸多挑战。  刚刚过去的2018年,几乎所有企业都将AI作为重要的发展战略。据《Constellation Research 2018年人工智能研究》显示,60%的组织预计2018年AI投资将增加50%以上,2018年AI预算平均增加50%以上,52%的受访者表示投产或试运行的AI项目用于IT部门;50%表示投产或试运行的AI项目为客户服务/
Bentley 北亚区总裁刘德盛表示:数字孪生是实现基础设施数字化的第一公里,也是中国实现弯道超车的“特殊武器”。  在不断更迭的科学技术推动下,中国各行各业都呈现出高速发展的态势。特别是在基础设施方面,中国高铁、跨海大桥、机场建设、南水北调工程……当今的中国,世界级“超级工程”比比皆是,基础设施建设旧貌换新顏。  这些“巨无霸”工程,离不开的就是“智能建造”,BIM正是智能建造得以实现的数字化“
企业安全分为移动终端管理和桌面终端管理两个独立实体的时代即将结束。对此感到高兴的是基础设施和安全团队,因为他们将拥有具备强大机器学习功能的工具以及一个单一控制台。  传统上,移动和桌面基础设施的安全性取决于其所管理的内容,用户会针对移动设施和端点(无论是笔记本电脑还是台式机)购买产品。  尽管安全威胁正日益增长,特别是通过电子邮件、短信或超链接发起的网络钓鱼攻击,但是企业在移动安全方面花费的资金似
你是否正在考虑将数据分析和数据科学作为企业数字化转型的一部分?自动化的基础性方法和数据驱动文化可能是关键。  数据分析是一个不断发展的领域。跟上最新发展趋势对于确保企业在未来数月和数年成功部署分析战略和策略至关重要。对此,企业需要持续加大对分析的投资力度以支持数字化转型。  市场研究公司Market Research Future在今年2月预测,到2023年,全球数据分析市场将实现30.8%的复合
各行各业的企业组织都在力求更充分地利用数据,医疗保健行业尤其如此。医疗服务机构充分利用可获取的大量数据,借助分析技术改善患者治疗效果、简化业务运营并削减成本。  甚至早在新冠疫情成为全球现象之前,研究公司Acumen Research and Consulting就预测,到2026年,全球医疗分析技术市场的规模将增长到522亿美元。分析技术帮助医疗机构确定和消除工作流程瓶颈,为运营领导人提供预测性