根據思科白皮書對物聯網快速擴張的分析,到2020年,全球將有500多億臺物聯網設備,與2003年之前的物聯網設備相比,其數量增長了上百倍。網絡連接設備的大量涌現使得人們的日常生活和工作更加輕松方便,但也帶來了一些風險。
根據調研機構普華永道公司的調查顯示,2015年全球網絡安全事件數量增長了38%,而這是該公司進行全球信息安全調查12年來所看到的最大的一次增長。由于工作場所中網絡連接設備的數量日益增加,北美地區的企業受到了網絡安全系統的大量警報的襲擾,2014年的調查研究估計,警報數量平均為10,000個,而最活躍的企業網絡每天通常會收到驚人的150,000個警報。
即使是最好的信息安全團隊也難以管理這種潛在的網絡安全威脅,這就是為什么一些IT創新者正在采用人工智能(AI)這一新的解決方案的原因。
人工智能在網絡安全領域的承諾圍繞著以極高的處理速度和分析數以百萬計數據點的能力展開。而維護一個安全可靠的網絡需要收集、組織、交叉檢查每個網絡連接設備的數據。隨著這些設備數量的不斷增長,這對于IT專業人員來說,這個過程將會不堪重負。
為了發現潛在的威脅,網絡安全團隊必須對其組織的標準IT協議有著深入細致的了解,其中包括特權用戶,帳戶和接入點的行為,以及正常的身份驗證流程。簡而言之,如果威脅的行為偏離標準的做法,就會顯示成為一種威脅,可以及時發現。
而采用人工智能的網絡安全平臺可以做很多事情來減少誤報的數量,并使IT團隊集中精力應對真正的威脅。當人工智能算法訪問組織的內部日志和監控系統時,可以評估每個員工的使用模式,創建一系列基準活動配置文件,并且每天24小時關注所有網絡活動。
人工智能在這種捕捉威脅的機制中非常有用,而一旦開始識別人類所看不到的微觀偏差中的威脅,人工智能就變得非常有價值。隨著時間的推移,人們將采用越來越多的人工智能工具,它能夠保持不斷更新的標準來判斷潛在的威脅。人類監視威脅的行為最終會受限于他們一天可以處理的數據量,但是人工智能沒有這種限制。
展望未來,人工智能工具與人類專家一起部署將是最有效的一種網絡安全機制。在處理數據和發現潛在的威脅時,人工智能系統無與倫比的“智能”與人工進行網絡安全監控相比具有明顯的優勢。因為一旦安全漏洞得到確認,大多數人工智能工具仍將努力尋找漏洞,并執行適當的修復。
許多專家認為人工智能技術與應用的競爭即將到來。人們了解如何以及何時管理和部署面向網絡的人工智能將變得更加重要,而不只是簡單地使用人工智能系統。而與此同時,黑客和網絡犯罪分子很快像企業IT團隊那樣采用人工智能技術,這意味著網絡安全的命運將首先取決于如何更好地使用人工智能的那一方。因此,組織要認識到人類和機器各自的優缺點,并幫助他們充分發揮潛能。