將人工智能的能力作為一種網(wǎng)絡(luò)安全工具,可以使組織更有效地應(yīng)對網(wǎng)絡(luò)攻擊。如今,一些人對于網(wǎng)絡(luò)安全解決方案的潛力提出了大膽的主張,即在幾乎沒有人為干預(yù)的情況下檢測和阻止網(wǎng)絡(luò)攻擊。特別是在過去的一年中,由于人工智能和自動化的能力的增強,將具備打擊網(wǎng)絡(luò)犯罪的巨大潛力。
人工智能所提供的信息無疑是令人印象深刻的,但不應(yīng)該認(rèn)為可以簡單地將人工智能應(yīng)用在自己的設(shè)備上,解決問題,消除威脅。
即使這些人工智能安全解決方案可以獨立工作,與大量的網(wǎng)絡(luò)攻擊相比,采用單一機器實施的網(wǎng)絡(luò)安全方法仍然會使組織容易受到攻擊。人工智能算法和神經(jīng)網(wǎng)絡(luò)是復(fù)雜的技術(shù),并具有革命性的,但是這并不能使它們成為包治百病的靈丹妙藥。
那么安全專業(yè)人員在與網(wǎng)絡(luò)犯罪分子的斗爭中對人工智能將會有什么樣的期待?
機器的崛起?
人工智能的市場由于企業(yè)日益提高的興趣呈爆炸性增長。2017年全球人工智能系統(tǒng)支出達(dá)到125億美元,而調(diào)研機構(gòu)Gartner公司預(yù)測,2020年人工智能技術(shù)將被用在幾乎每一個新的軟件產(chǎn)品。
然而,這種樂觀情緒需要面對現(xiàn)實,因為在2018年的預(yù)測中,F(xiàn)orrester公司表示75%的人工智能項目將會不堪重負(fù)。這是由于未能全面建立這些解決方案,并沒有考慮運營需求所致。這意味著人工智能系統(tǒng)可以自己識別和消除所有威脅的概念應(yīng)該以一種謹(jǐn)慎懷疑態(tài)度進(jìn)行處理和對待。此外,有一個強有力的論點認(rèn)為,這個問題不應(yīng)該是“人工智能可以獨立運作”,那么應(yīng)該是什么呢?
答案可能不是。雖然人工智能將使組織開始使一些網(wǎng)絡(luò)安全工作負(fù)載實現(xiàn)自動化,使安全團隊專注于減少戰(zhàn)略和威脅的舉措,但這將具有一些局限性。
畢竟,人類才具有真正的智慧,網(wǎng)絡(luò)安全真正的勝利來自人類的智慧。人工智能將能夠?qū)⒄5木W(wǎng)絡(luò)活動與其他專家監(jiān)控系統(tǒng)提供的信息合理化,使專業(yè)人士能夠在任何特定的時間做出更加明智的決定,關(guān)注他們應(yīng)該關(guān)注的重點。
雖然采用人工智能是有所幫助的,但它并不能解決網(wǎng)絡(luò)安全專業(yè)人員面臨的嚴(yán)峻挑戰(zhàn)。所以,人們不要擔(dān)心其工作前景,重要的是要記住,熟練的工作人員需要采用人工智能解決方案。例如,在面臨網(wǎng)絡(luò)攻擊和威脅時,人工智能可以與人類智能相結(jié)合,更迅速、更可靠地主動識別和減輕威脅。
此外,人工智能解決方案的能力與他們處理的數(shù)據(jù)一樣好——當(dāng)然這主要是由人類提供的。這意味著在網(wǎng)絡(luò)安全方面,人工智能還是不具備人類對威脅景觀的獨特理解。真正直觀的解決方案將以人為本,并將人工智能和機器學(xué)習(xí)技術(shù)與專家分析師的技能融合起來。
避開人工智能預(yù)言的陷阱
所以,鑒于人工智能在沒有專家參與的情況下不會有效,需要的是人工的方法。人工智能應(yīng)該幫助加速IT和安全團隊的能力,加快團隊的速度,讓專家完成更多推理性的任務(wù)。人工智能應(yīng)該作為半自動化解決方案的一部分來支持人類專家的工作,這一想法并不新鮮,但它并不只是這些作用。
為了支持這一點,網(wǎng)絡(luò)安全行業(yè)應(yīng)該抵制嘗試創(chuàng)建一個單獨的讓所有人都看到的人工智能的預(yù)言,而是尋求利用各自具有專長的人工智能的代理社區(qū)。這些代理可以與所有其他現(xiàn)有的安全解決方案和基礎(chǔ)設(shè)施整合,將情報反饋給一個“指揮”代理,將整個網(wǎng)絡(luò)中正在進(jìn)行的情報與正常的網(wǎng)絡(luò)活動進(jìn)行對照。這種方法提供了一系列人工智能的語音協(xié)同工作,使安全團隊的工作變得更加簡單。
除此之外,人工智能召回數(shù)據(jù)的能力將有助于改善組織的安全狀況。由于人工智能能夠準(zhǔn)確地記錄長時間的網(wǎng)絡(luò)活動,因此可以非常有效地使用歷史數(shù)據(jù)來識別和突出以前的攻擊趨勢,并將其簡明地表示出來供人類解讀。
人工智能加強人類的能力
無論多么復(fù)雜,沒有哪個人工智能實體能夠單獨地面對和處理人們所面臨的網(wǎng)絡(luò)威脅。人工智能和自動化具有巨大的潛力,但不是解放人類的工作,人工智能只是一種可以支持組織和加強現(xiàn)有的團隊的能力。
因此,人工智能將會更加強大、更加人性化,將會提升人類的能力,提高生產(chǎn)力,并與行業(yè)專家與用戶一起并肩作戰(zhàn)。
這反過來,通過人工智能 ,人們可以基于更深的見解做出更快和更好的決策,在網(wǎng)絡(luò)攻擊影響業(yè)務(wù)之前,使工作人員得以發(fā)現(xiàn)并消除威脅。
版權(quán)聲明:本文為企業(yè)網(wǎng)D1Net原創(chuàng),轉(zhuǎn)載需注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責(zé)任的權(quán)利。