当前位置: 首页 > 科技观察

展望2020:人工智能安全10大趋势解读

时间:2023-03-16 11:31:42 科技观察

2020年网络安全正处于发展的转折点。人工智能和机器学习的进步推动了网络安全技术的进步,实时数据和分析使构建更强大的业务案例成为可能。过去,网络安全支出很少与增加收入或降低成本挂钩,但是,这种情况将在2020年发生变化。领先的网络安全专家对2020年有何预测?凯捷咨询联系了五位专家:NickovanSomeren(AbsoluteSoftware首席技术官)、TorstenGeorge博士(Centrify网络安全传播者)、CraigSanderson(Infoblox安全产品副总裁)、JoshJohnston(Kount人工智能总监)、和BrianFoster(MobileIron产品管理高级副总裁)就人工智能和机器学习如何在2020年改善网络安全分享深入、独特的见解。通过更大的端点以指数方式提高网络安全人工智能和机器学习将继续推进资产管理,通过提供更大的端点弹性来实现资产管理网络安全的指数级改进。NickoVanSomeren认为:“保持机器更新,了解网络上需要哪些设备,了解哪些进程正在运行以及哪些消耗网络带宽,网络管理中涉及的这些任务实际上是安全后果。我不认为这些是不同的活动,相反,我将它们视为同一问题的多个方面。随着越来越多的企业选择更大的弹性来确保端点安全,这种趋势将在2020年加速。”使用不同的数据集,ImprovingPredictiveandReactiveAI工具将继续改进,以利用各种不同类型的数据集,以便可以将“大局”与静态配置数据、历史本地日志、全球威胁态势和并发事件一起放逐.NickovanSomeren表示,“企业高管将把预算和时间集中在使用人工智能检测网络威胁上。随着技术的成熟,预测和响应效果也会相应提高。”针对特定薄弱区域定制的防御机制分析攻击网络安全威胁的参与者将越来越多地使用人工智能来分析防御机制并模拟行为模式以绕过安全控制,利用分析和机器学习进行黑客攻击。TorstenGeorge认为,“网络安全威胁参与者,其中许多是国家支持的,将增加人工智能算法的使用,以分析对手的防御机制并针对特定的薄弱环节量身定制攻击。”数据解决方案鉴于安全运营资源严重短缺以及大多数组织都在尝试处理大量数据的事实,AI/ML功能将用于自动化安全运营流程。CraigSanderson认为,“人工智能和机器学习将被广泛用于检测新的威胁,以及确定威胁的范围和严重程度。随着安全运营成为一个大数据问题,它需要大数据解决方案。”打击供应链腐败,建立远程协作空间2020年,我们将更加需要打击机器学习来打击供应链腐败。SeanTierney指出,“远程协作领域的主要问题是确定谁可以访问哪些数据。人工智能应用将在传统业务流程中变得越来越普遍,例如识别供应链是否已中断。”加强账户管理,为账户持有人建立特殊关系人工智能将在账户管理中更加普遍。据JoshJohnston称,“消费者将意识到密码不能提供足够的帐户保护,他们拥有的每个帐户都容易受到攻击。验证码也不可靠,因为它只能识别机器,不能确认尝试。”登录的人是帐户的所有者。人工智能将是保护用户账户从创建和转移到支付交易的关键。此外,人工智能将允许企业与其账户持有人建立关系,而这种关系不仅受密码保护。”控制数据共享,防止隐私泄露2020年,消费者将对其数据共享和隐私拥有更多控制权。布赖恩·福斯特(BrianFoster)指出,在过去几年中,我们目睹了一些最大的隐私和数据泄露事件。由于抵制,苹果、谷歌、Facebook和亚马逊等科技巨头加强了隐私控制,以赢得客户的信任。既然潮流已经转向有利于消费者,企业必须将隐私放在首位才能继续经营。展望未来,消费者将拥有自己的数据,这意味着他们将能够有选择地与第三方共享数据,但最重要的是,他们将在共享后取回数据,这与过去几年不同。对抗人工智能,提前填补漏洞随着网络安全威胁的演变,我们将对抗人工智能。BrianFoster指出,最成功的网络攻击是由高度专业化的犯罪网络实施的,这些犯罪网络使用AI和ML来利用用户行为或安全漏洞来获取对有价值的业务系统和数据的访问权限。所有这些都让IT安全组织难以跟上步伐——更不用说保持领先了。虽然攻击者只需要在企业安全中找到一个漏洞,但组织必须提前堵住所有漏洞。以人工智能的发展速度,人类将难以与之抗衡。阻止受损硬件,扩展硬件供应链攻击向量人工智能和机器学习将防止受损硬件进入供应链。随着对更多、更便宜芯片的需求扩大,硬件供应链攻击的载体也在扩大,零部件和配件助长了硬件造假者和模仿者的繁荣。这种扩展可能会为民族国家和网络犯罪威胁行为者提供更多的妥协机会。凯捷预测,63%的组织计划在2020年部署AI以改善网络安全,其中最受欢迎的应用是网络安全。Capgemini发现,到2019年,近五分之一的组织正在使用AI来改善网络安全。除了网络安全之外,数据安全、端点安全以及身份和访问管理是当今企业通过AI改善网络安全的首要用例。