人工智能或将是网络安全新“守护神”

2017-03-31 17:39:35 来源:中关村在线 热度:
对于网络安全领域来讲,“21世纪”的黑客已经通过自动化技术发起网络攻击,而受到攻击的企业或组织却仍在使用“ 人工” 来汇总安全信息。传统的部署方式费时费力,而就在安全人员修复漏洞的这段时间内,攻击者依然能够利用漏洞侵入系统,企业数据仍然面临威胁。为了应对挑战,网络安全公司逐渐开始使用人工智能等新技术,优化安全防护体系,开创全新的防护时代。
 

 
以万变应千变
 
由于现阶段,我们所面临的最大安全威胁多来自于新兴的在线安全威胁。以往基于签名或者规则来进行检测的方案对于传统安全问题的结构、来源或者操作可以检测得知,但是对新兴网络威胁的防御效果则要差很多。
 
而如果采用手动识别新的攻击和伪装手段,不仅耗时耗力,效果也不尽良好。而目前全球范围内最看好的识别方法莫过于人工智能。
 
人工智能包罗万象,涉及网络安全最适用的当属“机器学习”。由于机器学习在数据分析领域的出色表现,可以很好的随时间推移在数据中持续学习提高。AI将可以使用这项能力帮助智能检测安全威胁。不仅仅是传统威胁项目,也可通过共享特征识别发现潜在的安全威胁。
 
这种变化在过去是不可想象的,但是我们现在基本上可以确定,将来一定会由AI来代替人类监控网络。人类的大脑一直都是有限的,在决策过程中需要考虑的事项太多,变量也太多。
 
而AI则不同,AI在对网络的监控过程中不仅仅是提供了一个工具。AI在面对大量的网络威胁变量时能够很好的处理和分析,以每秒数百万条的速度处理相关记录数据。
 
人工智能更强大的地方在于其可以提供精确的反馈并迅速的做出决定。但相对的,AI在根据形势和环境做出评估决定的方面则不如人类。而目前,结合人类对情景环境意识和AI对数据处理和识别的模式是目前最为可行的一种检测方案。
 
而国外的一家研究机构近日通过一项实验也成功验证了这种“合二为一”的检测方法的可行性,采用了人工智能机器学习与安全分析师联手的方式,比单纯的AI检测错误率要降低了80%左右。
 
随着网络安全问题的快速发展,很多攻击的隐身性更强,比以往更具针对性、更难回避。也正是因为如此,在网络安全威胁的检测中,预防检测为主,人类辨查为辅的方式会更为合适。否则,哪些属于合法信息,哪些属于非法入侵很难让AI自身完全分辨。
 
人与AI的联手会更强
 
攻击者可以利用窃取的凭证或者伪造的合法用户进行系统访问,而人类却很难辨别出这些攻击者与普通用户的区别。因此,人工智能为人类所提供的检测和反馈系统则可以帮助人类更好的做出抉择。
 
那么有了人工智能的帮助,网络安全就能够万事大吉了吗?网络安全的未来不会一帆风顺。攻击者很可能会创造更新的攻击方法,隐藏的更深,努力避开人工智能的检测。
 
可人工智能与以往的防御手段不同,这是一种更偏向主动的防御手段。目前的研究来看,分布式人工智能检测方案看起来更像是人类的免疫系统,这种免疫一部分用于抵御已经解决过的安全威胁,而另一部分将用于检测尚未发现的威胁。
 
而基于人工智能的安全解决方案也将会弥补以往的一些安全插件的不足,令他们重获新生。许多研究人员声称在加入了人工智能后其检测方案的正确率已经变得十分精确。也许有部分安全威胁正在试图变化来躲避检测,但AI的学习能力依然让他们无处下手。
 
目前看来,精确度依然是人工智能的一个技术限制之一,这也使得人类和AI的合作是现阶段最强防御手段。但无人能否认AI的未来,当技术更为成熟时,这部分人类的工作也许将可以完全交付给人工智能来解决。

责任编辑:黄焱林

相关推荐

安防芯片技术革新 编解码技术不可或缺

海康威视俞海表示,在视频监控应用中,未来的监控产品研发明显趋势之一是支持新的视频标准,如H.264/AVC、AVS等,而支持多种格式编解码的能...

物联网下安防监控市场发展新机会点评

据说2015年约有120亿台设备连上网络,到了2020年会有超过250亿台设备连网,不过以最近的发展来看,从物联网到车联网,以及无人机等新的连网应用如雨后春笋般地冒出,2020年后连上互联网的装置应该会远远超过250亿个设备。诚如笔者之前谈过智能手机+云端运算+大数据,才是这一波物联网兴起的最主要原因。智能手机让设定及使用物联网变得简单而普及,云端运