问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

机器学习与人工智能将应用于哪些安全领域?

发布网友 发布时间:2022-04-30 01:47

我来回答

1个回答

热心网友 时间:2022-06-28 09:11

机器学习正在不断加的加快前进的步伐,是时候来探讨这个问题了。人工智能真的能在未来对抗网络攻击,自主地保护我们的系统吗?
如今,越来越多的网络攻击者通过自动化技术发起网络攻击,而受到攻击的企业或组织却仍在使用人力来汇总内部安全发现,再结合外部威胁信息进行对比。利用这种传统的方式部署的入侵检测系统往往需要花费数周,甚至几个月的时间,然而就在安全人员修复的这段时间内,攻击者依然能够利用漏洞侵入系统,肆意掠夺数据。为了应对这些挑战,一些先行者开始利用人工智能来完成日常的网络风险管理操作。
根据Verizon Data Breach的报告,超过70%的攻击是通过发现补丁利用已知漏洞完成的。同时,调查结果表明,一个黑客可以在漏洞公布出来的几分钟内利用该漏洞尝试入侵。修复速度的重要性可见一斑。然而,由于安全专业人员的短缺再加上大数据集需要在安全的状态下处理,因此漏洞补救措施无法跟上网络攻击者并不奇怪。
近期,工业调查表明组织机构平均需要146天的时间才能修复致命漏洞。这些发现无疑给我们敲响了警钟,重新思考现有的企业安全势在必行。
攻击者长期利用机器和自动化技术来简化操作。那我们又未尝不可?
2016年,业界开始将人工智能和机器学习视为圣杯,提高了组织机构的检测和响应能力。 利用反复学习数据的方式得到的算法,来保证发现威胁,而这个过程不需要操作者考虑“要找什么东西”的问题。最终,人工智能能够在三个特定事件中帮助人类自动化解决问题。
大数据识别威胁
当出现网络安全这一概念的时候,所有的组织机构就面临了一个难题。
在过去,关注网络和终端的保护就可以了,而如今应用程序,云服务和移动设备(例如平板电脑,手机,蓝牙设备和智能手表)的加入,使得组织机构的发展这些项目的同时,必须针对它们做好足够的防御。然而需要防御的攻击面在不断扩大,在将来会变得更大。
这种“更广泛和更深层”的攻击面只会增加如何管理组织中无数IT和安全工具生成的数据的数量,速度和复杂性等现有问题。分析、归一化、优先处理被攻破的系统显得尤为重要。工具越多,挑战的难度越大;攻击面越广,要做的数据分析也就越多。 传统上,手工修复需要大量的工作人员梳理大量的数据连接点和发现潜在的威胁。在安全人员在努力修复几个月时间内,攻击者就能利用漏洞提取数据。
突破现有的思维方式、自动化执行传统的安全操作已成为补充稀缺的网络安全运营人才的头等大事。 就是在这种大环境下,使用人机交互式机器学习引擎可以达到自动化跨不同数据类型的数据聚合、 搜集评估数据到合规要求、规范化信息以排除误报,重复报告以及大量的数据属性的效果。
更具关联性的风险评估
一旦发现内部安全情报与外部威胁数据(例如,漏洞利用,恶意软件,威胁行为者,声誉智能)相匹配,那么首先要确定的就是这些发现是否与关键业务相关联,否则无法确定真正存在的风险及其对业务的最终影响。 打个比方,假设在某次机器的处理过程中,由于机器不知道“coffee服务器”相比“email务器”对业务的影响,最终导致了补救措施无法集中在真正需要补救的事件中。在这个例子中,人机交互的机器学习和高级算法起了适得其反的效果,这不是我们愿意看到的现象。
自学习的应急响应
增加负责确定安全漏洞的安全团队和专注于补救这些团队的IT运营团队之间的协作仍然是许多组织面临的挑战。 使用基于风险的网络安全概念作为蓝图,可以实施主动安全事件通知和人机交互环路干预的自动化过程。 通过建立阈值和预定义的规则,企业、机构还可以通过编制补救措施来的方式及时修复安全漏洞。
虽然机器学习可以帮助减少修复时间,但它是否能够自主地保护组织免受网络攻击?
很多时候,无人监督的机器学习会因为疲于警报以及注意力的原因降导致误报和警报频发。 对于攻击者来说,这个结果无疑给他们带来了破坏机器学习的新思路。 但是不得不承认的是,如今已经达到了一个临界点,人类已经无法继续处理大量的安全数据。 这才引出了所谓的人机交互式机器学习。
人机交互式机器学习系统分析内部安全智能,并将其与外部威胁数据相关联,帮助人类在海量的数据中发现威胁数据。 然后人类通过标记最相关的威胁向系统提供反馈。 随着时间的推移,系统会根据人类输入调整其监测和分析,优化发现真实网络威胁和最小化误报的可能性。
让机器学习在一线安全数据评估中取得重大进展,使分析人员能够专注于对威胁进行更高级的调查,而不是执行战术性的数据处理。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
淘宝买家差评删除流程是什么?具体步骤介绍 神拳李青多少钱 《英雄联盟》盲僧新皮肤睁眼介绍_《英雄联盟》盲僧新皮肤睁眼是什么_百 ... 至高之拳李青高清壁纸至高之拳李青 盲僧金虾皮肤致敬哥哥张国荣 新版皮肤爱的初体验 英雄联盟盲僧神龙尊者皮肤一览 QQ输入法手机版如何进入输入法设置菜单 福来者福往爱出者爱返是什么意思 电脑开机后鼠标自动移动 速度还非常快 为什么总有一大堆验证码发到我手机上。 为什么有人说网络安全需要人工智能的辅助? 人工智能将如何变革网络安全? 基于人工智能的自动化网络攻防系统相较传统的网络攻防的优势有哪些? 老人说怀孕不能吃羊肉 钱包上的油笔道怎么去除 第一次爬山碰了许多壁,打算第二次爬山,想先问问大家爬山时有什么需要注意的 钱包上面弄上油笔道怎么处理? 羊肉孕妇能不能吃? 阿迪达斯+boa旋钮怎么用 怎么弄掉皮包上的油笔道 怀孕了,为什么不能吃羊肉 带BOA的纽扣式单板滑雪鞋怎么穿 如何去除衣服上的油笔道? FITGO跟boa的系带系统有什么不同吗? BOA这种鞋子拉紧了在怎么松开? 那个牌子的轮滑鞋有BOA系带系统的?(适合儿童穿,休闲健身的) 韦德之道9boa坏了怎么办? BOA的鞋子怎么松开? BOA系带系统的工作原理 斐乐boa锁扣坏了 中国玻璃制造企业名录的特色 玻璃企业名录 国内有哪些玻璃深加工企业? 日本防卫省研发人工智能用深度学习防御网络攻击? 谁能告诉我全国玻璃企业百强的名单 谁有能力帮我查找到这些企业的总工的名字和电话 我可以付人民币 网络安全和人工智能那个发展的更好? 2017网络安全博览会有哪些与网络安全相关的新科技亮相? 金晶科技分红一览表,600586分红一览表 人工智能的使用提升了袭击的什么性和隐蔽性 人工智能顶会有与网络安全方面结合的论文吗 条码打印软件连接条码打印机打印的纸张偏移怎么办? 条码打印机打印位置偏移怎么办 tlp2844条码打印机安装新规格标签时,怎样校正标签纸,达到正常打印? 请问在国内是否可以办理德国银行卡,哪家银行可以办理的,给收德国客户的款,谢谢! 请问怎么能办到英国或者德国的银行卡? 可以到国外再办德意志银行卡吗 德国留学怎么办理国际银行卡? 德意志银行visa对公账户怎么开卡? 怎么办理德国当地银行信用卡 去德国实习,不懂德语,办哪个银行的哪种卡最方便?有英文服务的