AI助力电子邮件安全防护,CISO解析新策略

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
简介: AI助力电子邮件安全防护,CISO解析新策略

来源:企业网D1net


在日益复杂的电子邮件威胁环境下,Barracuda Networks的CISO Riaz Lakhani探讨了基于AI的行为分析在打击商业电子邮件诈骗(BEC)和供应商电子邮件诈骗(VEC)等方面的有效性。AI工具能实时分析数据,识别异常和恶意模式,弥补传统安全措施的不足。然而,AI防御也面临误报风险和技术规避挑战。CISO们应考虑将AI/ML集成到电子邮件安全平台,并扩展到其他通信工具,同时培养企业的安全文化,加强员工安全意识培训。此外,针对第三方供应商的风险,企业应进行全面的安全尽职调查和评估,确保通信安全。综上所述,基于AI的行为分析是电子邮件安全防护的有力工具,但需结合多层防御策略以达到最佳效果。


在采访中,Barracuda Networks的CISO Riaz Lakhani探讨了基于AI的行为分析在打击复杂电子邮件威胁(如商业电子邮件诈骗(BEC)和供应商电子邮件诈骗(VEC))方面的有效性。


Lakhani还解释了AI工具如何帮助检测恶意电子邮件活动,并解决了传统安全措施的局限性。


基于AI的行为分析在打击复杂电子邮件威胁(如BEC和供应链VEC)方面的效果如何,又有哪些局限性?攻击者可以利用GenAI创建越来越个性化和令人信服的商业和供应商电子邮件诈骗攻击。传统的安全警示信号,如随机目标选择、拼写和语法错误,正在快速消失,取而代之的是几乎无法与真实内容区分开来的内容。


幸运的是,防御者可以使用相同的AI工具,甚至更多工具来加强他们的电子邮件防御。AI可以识别已知的钓鱼模式和特征,从而识别和标记可疑电子邮件。


基于AI的行为工具会查找电子邮件行为和特征中的异常。这使它们能够实时识别任何不规则的发件人行为、不寻常的电子邮件内容或与既定通信模式的偏差。自然语言处理被用于分析传入邮件的内容,以判断其情绪、上下文、语调和潜在的恶意意图。通过理解电子邮件的上下文,AI使攻击者更难使用预文本(BEC中常见的策略)来欺骗收件人。


可能会存在误报的风险,这可能会导致业务运营延迟或中断。但鉴于最近一起BEC攻击窃取了4000万美元,许多公司可能会认为一些误报是值得冒的风险。


基于AI的社会工程学与AI驱动的安全措施之间的斗争仍在持续。复杂的攻击者可能会开发技术来规避AI检测,例如使用更加微妙和上下文准确的语言,但安全工具将会适应这种情况,从而再次给攻击者施加压力。


因此,虽然基于AI的行为分析是打击复杂社会工程学攻击的有力工具,但当它用于包括安全意识培训和其他安全措施在内的多层防御策略中时,效果最佳。


传统电子邮件安全网关是否正在变得过时,CISO们应该考虑哪些替代策略来确保电子邮件安全?面对日益复杂的电子邮件传播的网络威胁,传统电子邮件安全网关的有效性正在降低。许多传统网关依赖于静态规则和基于特征的检测,无法应对有针对性的社会工程学、通过协作工具进行的钓鱼攻击或对基于云的平台的利用。


CISO们可以考虑的替代策略包括将AI和机器学习集成到电子邮件安全平台中。AI/ML可以实时分析大量数据,以识别异常和恶意模式,并据此做出响应。行为分析有助于检测表明潜在威胁的异常活动和模式。


此外,将安全措施扩展到电子邮件之外,包括其他通信和协作工具(如Slack、Teams和云存储服务)也很重要。对用户进行最新威胁和安全实践的教育仍然是任何安全策略的关键组成部分。


CISO们如何鼓励在整个企业中广泛采用安全的电子邮件实践,特别是在远程工作环境中?安全成功取决于人,CISO们在培养整个企业的强大安全文化方面发挥着重要作用。我们自己的研究表明,高层领导者的承诺和参与、清晰、有效和一致的安全政策和指南,以及定期的安全培训和意识提升(包括攻击模拟)都是有效安全治理的关键因素。


这些人为措施应由满足混合、分散和远程员工需求的高级安全工具支持,包括强大的虚拟专用网络(VPN)、访问和身份验证措施。


考虑到与第三方供应商相关的风险日益增加,公司如何确保电子邮件通信的安全性?确保电子邮件通信的安全性,尤其是涉及第三方供应商时,需要采取一种综合方法,这种方法既基于对合作伙伴的安全尽职调查,也依赖于有效的安全工具。


在与任何第三方合作之前,企业应进行背景调查和安全评估。从安全角度来看,这应包括评估其安全政策、事件响应计划以及对相关法规的遵守情况。合作关系应基于合同协议,其中概述必要的安全要求、数据保护措施和合规义务,并且值得增加一项要求,即定期进行审计更新和监测。


一旦这些到位,与第三方的通信应与其他所有外部通信一样,遵循相同的多层、先进和基于AI的安全措施。


版权声明:本文为企业网D1net编译,转载需在文章开头注明出处为:企业网D1net,如果不注明出处,企业网D1net将保留追究其法律责任的权利。

相关文章
|
1月前
|
存储 人工智能 NoSQL
Tablestore深度解析:面向AI场景的结构化数据存储最佳实践
《Tablestore深度解析:面向AI场景的结构化数据存储最佳实践》由阿里云专家团队分享,涵盖Tablestore十年发展历程、AI时代多模态数据存储需求、VCU模式优化、向量检索发布及客户最佳实践等内容。Tablestore支持大规模在线数据存储,提供高性价比、高性能和高可用性,特别针对AI场景进行优化,满足结构化与非结构化数据的统一存储和高效检索需求。通过多元化索引和Serverless弹性VCU模式,助力企业实现低成本、灵活扩展的数据管理方案。
68 12
|
1月前
|
机器学习/深度学习 人工智能 算法
FinRobot:开源的金融专业 AI Agent,提供市场预测、报告分析和交易策略等金融解决方案
FinRobot 是一个开源的 AI Agent 平台,专注于金融领域的应用,通过大型语言模型(LLMs)构建复杂的金融分析和决策工具,提供市场预测、文档分析和交易策略等多种功能。
248 13
FinRobot:开源的金融专业 AI Agent,提供市场预测、报告分析和交易策略等金融解决方案
|
2月前
|
人工智能 自然语言处理 Java
FastExcel:开源的 JAVA 解析 Excel 工具,集成 AI 通过自然语言处理 Excel 文件,完全兼容 EasyExcel
FastExcel 是一款基于 Java 的高性能 Excel 处理工具,专注于优化大规模数据处理,提供简洁易用的 API 和流式操作能力,支持从 EasyExcel 无缝迁移。
230 9
FastExcel:开源的 JAVA 解析 Excel 工具,集成 AI 通过自然语言处理 Excel 文件,完全兼容 EasyExcel
|
2月前
|
机器学习/深度学习 人工智能 负载均衡
利用AI智能分析代理IP流量:提升网站性能的新策略
在数字时代,网站性能至关重要。代理IP技术广泛应用于突破地域限制、保护隐私和优化访问速度,但也带来了服务器负担加重和安全风险。AI智能分析代理IP流量成为有效策略,通过精准识别、动态调整和预测分析,提升网站性能和安全性。案例显示,某电商平台通过AI智能分析成功提升了访问速度和安全性,用户满意度显著提高。未来,AI技术将进一步优化代理IP应用,助力网站发展。
59 5
|
2月前
|
机器学习/深度学习 人工智能 自然语言处理
AI技术深度解析:从基础到应用的全面介绍
人工智能(AI)技术的迅猛发展,正在深刻改变着我们的生活和工作方式。从自然语言处理(NLP)到机器学习,从神经网络到大型语言模型(LLM),AI技术的每一次进步都带来了前所未有的机遇和挑战。本文将从背景、历史、业务场景、Python代码示例、流程图以及如何上手等多个方面,对AI技术中的关键组件进行深度解析,为读者呈现一个全面而深入的AI技术世界。
230 10
|
2月前
|
人工智能 自然语言处理 前端开发
OpenAI 12天发布会全解析 | AI大咖说
OpenAI近日宣布将在12个工作日内每天进行一场直播,展示一系列新产品和样品。首日推出GPT-o1正式版,性能大幅提升;次日展示Reinforcement Fine-Tuning技术,提高模型决策质量;第三天推出Sora,实现高质量视频生成;第四天加强Canvas,提升多模态创作效率;第五天发布ChatGPT扩展功能,增强灵活性;第六天推出ChatGPT Vision,实现多模态互动;第七天推出ChatGPT Projects,优化项目管理。这些新技术正改变我们的生活和工作方式。
983 9
|
2月前
|
机器学习/深度学习 人工智能 并行计算
转载:【AI系统】AI轻量化与并行策略
本文探讨了AI计算模式对AI芯片设计的重要性,重点分析了轻量化网络模型和大模型分布式并行两大主题。轻量化网络模型通过减少模型参数量和计算量,实现在资源受限设备上的高效部署;大模型分布式并行则通过数据并行和模型并行技术,解决大模型训练中的算力和内存瓶颈,推动AI技术的进一步发展。
转载:【AI系统】AI轻量化与并行策略
|
2月前
|
存储 人工智能 算法
【AI系统】计算图的优化策略
本文深入探讨了计算图的优化策略,包括算子替换、数据类型转换、存储优化等,旨在提升模型性能和资源利用效率。特别介绍了Flash Attention算法,通过分块计算和重算策略优化Transformer模型的注意力机制,显著减少了内存访问次数,提升了计算效率。此外,文章还讨论了内存优化技术,如Inplace operation和Memory sharing,进一步减少内存消耗,提高计算性能。
151 34
【AI系统】计算图的优化策略
|
3月前
|
机器学习/深度学习 人工智能 数据处理
【AI系统】NV Switch 深度解析
英伟达的NVSwitch技术是高性能计算领域的重大突破,旨在解决多GPU系统中数据传输的瓶颈问题。通过提供比PCIe高10倍的带宽,NVLink实现了GPU间的直接数据交换,减少了延迟,提高了吞吐量。NVSwitch则进一步推动了这一技术的发展,支持更多NVLink接口,实现无阻塞的全互联GPU系统,极大提升了数据交换效率和系统灵活性,为构建强大的计算集群奠定了基础。
207 3
|
3月前
|
机器学习/深度学习 人工智能 自然语言处理
智能化软件测试:AI驱动的自动化测试策略与实践####
本文深入探讨了人工智能(AI)在软件测试领域的创新应用,通过分析AI技术如何优化测试流程、提升测试效率及质量,阐述了智能化软件测试的核心价值。文章首先概述了传统软件测试面临的挑战,随后详细介绍了AI驱动的自动化测试工具与框架,包括自然语言处理(NLP)、机器学习(ML)算法在缺陷预测、测试用例生成及自动化回归测试中的应用实例。最后,文章展望了智能化软件测试的未来发展趋势,强调了持续学习与适应能力对于保持测试策略有效性的重要性。 ####

热门文章

最新文章

推荐镜像

更多