人工智能能在哪六大领域保障网络安全?保护物联网设备,预测攻击不在话下

简介:
  

人工智能能在哪六大领域保障网络安全?保护物联网设备,预测攻击不在话下

Sergey Nivens / Shutterstock

保护您的数字资产是任何企业和个人的明确需要,无论您是想保护您的个人照片,公司的知识产权,客户的敏感数据,还是任何其他可能会影响您的声誉或业务的任何东西。

即使保护网络安全的耗费已经动辄数十亿美元,但网络攻击的报道数量只增不减。 AI 的预测能力可以运用于许多领域,可以应用于安全供应商、所有用户和企业。Yakir Golan 为读者们总结了网络防御创新的六个关键领域,雷锋网(公众号:雷锋网)编译,未经许可不得转载。

一、检测并阻止物联网(IoT)设备被黑客攻击

思科公司预测,全球联网设备的数量将从目前的 150 亿部上升到 2020 年的 500 亿部。由于硬件和软件资源有限,很多设备没有基本的安全措施。最近,黑客入侵知名安全博客 KerbsOnSecurity 的物联网(IoT)设备,使得 KerbsOnSecurity 遭受了大规模分布式拒绝服务攻击。更可怕的是,用于对物联网发起网络攻击的 Mirai 恶意软件的源代码公之于众之后,使用Mirai的源代码可以对任何企业或个人进行网络攻击。

物联网安全是 AI 技术最突出的领域之一。物联网为 AI 提供预测模型,可以在低计算能力的设备上自主驻留和操作,可以发现和阻止设备或网络范围的可疑行为。

代表初创公司: CyberX,PFP Cybersecurity,Dojo-Labs 。

二、防止恶意软件和文件攻击

基于文件的攻击仍然是最主要的网络攻击方式之一。 最常见网络攻击的文件类型是可执行文件(.exe),Acrobat Reader(.pdf)和微软 Office 文件。单行代码中的微小变化可以生成新的恶意文件。新的文件具有相同的恶意意图,但具有不同签名的。 单行代码的小改变触发防病毒程序,并启动更先进的高级端点检测和 EDR 甚至网络系统来解决恶意的网络攻击。

有一些初创公司利用 AI 来解决这个问题。公司利用 AI 的巨大功能,查看每个可疑文件中数百万的特征,甚至可以检测出最轻微的代码改变。

代表初创公司: Cylance,Deep Instinct 和 Invincea 是基于文件的 AI 安全体系的领导者。

三、提高安全运营中心的运营效率

安全团队面临着一个关键的问题,每天收到过多的安全警报会带来警报疲劳。 据统计,北美企业平均每天处理近 1 万个安全警报。在许多情况下,尽管被标记为可疑的恶意软件也可能成为漏网之鱼。

人工智能可以将多个信息源之间的内部日志和具有外部威胁情报服务的监视系统的信息进行集成,对其中高度相关的事件进行自动分类。这个网络防御是最近的热点,因为它解决了拥有自己的安全操作中心(SOC)的大型企业的网络安全问题。

代表初创公司:Phantom,Jask,StatusToday 和 CyberLytic 等初创公司采用的就是这种 AI 技术以解决这种威胁。

四、量化风险

对企业面临的网络风险进行量化,是具有挑战性的。主要是由于缺乏历史数据,而且需要考虑大量的变量。 如今,有意量化自身面临风险的企业以及希望评估这些企业的第三方,例如网络保险公司,必须经历繁琐的网络风险评估过程。风险评估主要通过调查问卷,调查企业采取的措施是否符合网络安全标准,以及企业的治理和风险意识。 但其实这种方法不足以真正代表企业的网络风险状态。

AI 技术可以处理数百万个数据点并产生预测的能力,这为企业和网络保险公司获得最准确的网络风险估计。

代表初创公司:BitSight 和 Security Scorecard 等初创公司正在进行这项研究。

五、检测网络流量异常

对可能指示恶意活动的异常流量进行检测,这无疑是巨大的挑战,因为每个企业都具有特殊的流量行为。通过跨协议相关性,而不依赖于侵入式深度包检测,需要分析内部和外部网络流量中无尽的元数据之间的相关性。

代表初创公司:Vectra Networks,DarkTrace 和 BluVector 。

六、检测恶意移动应用

目前智能手机在全球范围内已经超过 25 亿台设备,爱立信公司预测,到 2020 年将达到 60 亿部。通过查看流行的 100 个 iOS 和 Android 应用程序,Arxan 的研究显示,56%的 iOS 应用程序和 100%的 Android 应用程序都曾经遭受网络攻击。

事实上,Google Play 和苹果 App Store 这两家领先的应用商店,其应用程序均已经跨越了 200 万大关。这些移动应用程序需要被精确地自动分类。 这种分类方法必须对最轻微的混淆技术敏感,能够区分恶意和良性的应用程序,而通过使用先进的 AI 技术可以有效地进行分类。 
   
  
  本文作者: 白及

本文转自雷锋网禁止二次转载, 原文链接
相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
15天前
|
安全 网络安全 数据安全/隐私保护
|
1天前
|
机器学习/深度学习 人工智能 算法
构建未来:AI驱动的自适应网络安全防御系统
【5月更文挑战第11天】在数字时代的风口浪尖,网络安全问题日益凸显。传统的安全防御手段在应对不断进化的网络威胁时显得力不从心。本文提出了一个基于人工智能技术的自适应网络安全防御系统框架,旨在通过实时分析、学习和预测网络行为,自动调整防御策略以抵御未知攻击。系统采用先进的机器学习算法和大数据分析技术,能够在保持高效性能的同时,最小化误报率。文章详细阐述了系统的设计理念、关键技术组件以及预期效果,为网络安全的未来发展方向提供新思路。
|
2天前
|
安全 网络安全 数据安全/隐私保护
网络安全:如何保护你的网络不受黑客攻击
【5月更文挑战第10天】 网络安全摘要:强化密码安全,使用防病毒软件,启用防火墙,定期更新软件,使用安全网络连接,备份重要数据,提高安全意识。这七大措施助你构建安全网络环境,抵御黑客攻击。记得持续学习,适应不断变化的威胁。
|
4天前
|
机器学习/深度学习 人工智能 安全
构建未来:AI驱动的自适应网络安全防御系统
【5月更文挑战第8天】 随着网络攻击的不断演变,传统的安全措施已不足以应对日益复杂的威胁。本文提出了一种基于人工智能(AI)的自适应网络安全防御系统,旨在通过实时分析网络流量和行为模式来自动调整安全策略。系统利用深度学习算法识别潜在威胁,并通过强化学习优化防御机制。初步实验表明,该系统能够有效提高检测率,减少误报,并在未知攻击面前展现出较强的适应性。
16 1
|
6天前
|
存储 安全 网络安全
云计算与网络安全:保障信息安全的新挑战与应对策略
随着云计算技术的不断发展,网络安全已成为企业和个人关注的焦点。本文将探讨云计算环境下的网络安全挑战,分析信息安全面临的新形势,并提出相应的应对策略。
15 1
|
8天前
|
机器学习/深度学习 人工智能 监控
【AI 场景】如何应用人工智能来增强企业网络的网络安全?
【5月更文挑战第4天】【AI 场景】如何应用人工智能来增强企业网络的网络安全?
|
9天前
|
机器学习/深度学习 人工智能 安全
【AI 初识】人工智能如何用于欺诈检测和网络安全?
【5月更文挑战第3天】【AI 初识】人工智能如何用于欺诈检测和网络安全?
|
10天前
|
安全 算法 网络安全
网络安全与信息安全:保护你的数据,保障你的安全
【5月更文挑战第3天】在数字化时代,网络安全和信息安全已经成为我们生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的问题,以期帮助读者更好地理解和应对网络安全挑战。
|
14天前
|
监控 安全 网络协议
【专栏】IT 知识百科:802.1X对于保障网络环境的安全至关重要
【4月更文挑战第28天】802.1X 是IEEE制定的网络认证标准,用于确保只有授权用户能访问网络资源。它涉及请求者、认证者和认证服务器,通过EAP协议进行身份验证和授权。802.1X广泛应用于企业、无线网络、公共场所和教育机构,增强安全性并提供集中管理。然而,部署复杂性和兼容性是其局限性。未来,802.1X将与新兴技术融合,持续创新并发展标准化。它是网络安全的关键组成部分,理解和应用802.1X对于保障网络环境的安全至关重要。
|
14天前
|
安全 算法 网络安全
保护数据、保障安全:网络安全与信息安全探析
在当今数字化时代,网络安全和信息安全的重要性愈发凸显。本文将探讨网络安全漏洞、加密技术以及安全意识等方面的知识,并提出一些应对措施,以加强个人和组织在网络空间的安全保障。
21 0

相关产品

  • 物联网平台