人工智能(AI)和機(jī)器學(xué)習(xí)(ML)正在從根本上改變?nèi)藗兊墓ぷ鞣绞?、表達(dá)方式以及完成業(yè)務(wù)的方式。這些創(chuàng)新不僅有助于企業(yè)組織變得敏捷,更好地為自己的客戶服務(wù),還將有助于保護(hù)他們免受前所未有的威脅。
人工智能在行業(yè)中繼續(xù)激增——根據(jù)Statista的數(shù)據(jù),到2027年,全球網(wǎng)絡(luò)安全市場(chǎng)的人工智能預(yù)計(jì)將達(dá)到近470億美元。隨著我們看到創(chuàng)新不斷涌現(xiàn),人們對(duì)這項(xiàng)技術(shù)的興趣只會(huì)繼續(xù)增加。
(資料圖片僅供參考)
隨著全球各地的組織利用人工智能從根本上改變其安全方式的解決方案,出現(xiàn)的關(guān)鍵問題是如何進(jìn)入這種人工智能驅(qū)動(dòng)的正常狀態(tài)。這越來越意味著要擺脫碎片化和孤立的工具,以釋放數(shù)據(jù)的真正力量。
強(qiáng)大AI和ML背后的數(shù)據(jù)“3C”除了簡(jiǎn)化管理的明顯好處外,整合工具的一個(gè)額外特性是能夠在安全、網(wǎng)絡(luò)和用戶體驗(yàn)管理中利用AI和ML。然而,對(duì)于一個(gè)組織來說,要充分發(fā)揮其潛力,必須遵循三項(xiàng)數(shù)據(jù)原則:
完整數(shù)據(jù)(Complete Data)。你需要所有的數(shù)據(jù)來解決正在面臨的問題。這意味著來自安全、網(wǎng)絡(luò)和運(yùn)營(yíng)的數(shù)據(jù)元素必須收集在一個(gè)中心位置。
一致數(shù)據(jù)(Consistent Data)。數(shù)據(jù)的格式、結(jié)構(gòu)和標(biāo)簽應(yīng)在所有收集的元素中保持不變。任何差異都可能對(duì)數(shù)據(jù)質(zhì)量和結(jié)果產(chǎn)生負(fù)面影響。
正確數(shù)據(jù)(Correct Data)。你應(yīng)該確保數(shù)據(jù)可信任,這樣任何輸出都可以被信任。數(shù)據(jù)的收集和匯總方式必須與數(shù)據(jù)所有來源相同。
有了這些關(guān)鍵的數(shù)據(jù)原則,人工智能從根本上改變網(wǎng)絡(luò)安全就有了堅(jiān)實(shí)的基礎(chǔ)。組織可以通過三種不同的方式看到這種影響:
1、重塑IT運(yùn)營(yíng)眾所周知,今天的核心IT運(yùn)營(yíng)團(tuán)隊(duì),包括安全運(yùn)營(yíng)中心(SOC)和網(wǎng)絡(luò)運(yùn)營(yíng)中心(NOC),工作過度,人手不足。例如,普通的執(zhí)行團(tuán)隊(duì)每天都會(huì)收到數(shù)以萬計(jì)的警報(bào)和事件,其中大多數(shù)都毫無意義,只是制造了“噪音”。然而對(duì)于大多數(shù)組織來說,行動(dòng)分析師目前的經(jīng)驗(yàn)包括手動(dòng)梳理這些警報(bào),以確保不會(huì)錯(cuò)過真正的威脅。這是一項(xiàng)耗時(shí)的活動(dòng),導(dǎo)致安全和網(wǎng)絡(luò)專業(yè)人員投入數(shù)小時(shí)的工作,但收效甚微。
引入人工智能用于IT運(yùn)營(yíng)(AIOps)可以在整個(gè)網(wǎng)絡(luò)(包括所有用戶、分支機(jī)構(gòu)和應(yīng)用程序)中提供深度可見性和自動(dòng)化。有了這種新的人工智能環(huán)境,警報(bào)或事件可以連接到更大的數(shù)據(jù)點(diǎn),以獲得更有效的解決方案——所有這些都在幾分鐘內(nèi)完成。這意味著,人工智能行動(dòng)可以幫助提取最關(guān)鍵的警報(bào),使團(tuán)隊(duì)能夠集中精力解決真正的問題,而不需要有人篩選數(shù)千個(gè)毫無意義的假警報(bào)。
2、發(fā)掘未知威脅正如網(wǎng)絡(luò)安全工具隨著技術(shù)的發(fā)展而發(fā)展一樣,威脅者可用的工具也是如此。人工智能的力量可以幫助識(shí)別以“未知”或看不見的變體引入的惡意行為或操作的跡象,這與人類所能做到的任何事情都不同。機(jī)器非常善于篩選大量警報(bào),通過掃描數(shù)十萬個(gè)數(shù)據(jù)點(diǎn)并不斷學(xué)習(xí)有關(guān)組織的超特定細(xì)節(jié)來確定異常,從而更好地定位技術(shù),以便在出現(xiàn)新的異常時(shí)進(jìn)行標(biāo)記。一旦確定,組織就可以在新出現(xiàn)的威脅成為真正的問題之前主動(dòng)對(duì)其進(jìn)行分類并加以遏制。
3、改善用戶體驗(yàn)人工智能不僅可以緩解安全和網(wǎng)絡(luò)團(tuán)隊(duì)的一些壓力,還可以幫助最終用戶化解令人沮喪的痛點(diǎn)。例如,對(duì)訪問和性能問題進(jìn)行故障排除在歷史上一直是一個(gè)手動(dòng)且緩慢的過程。當(dāng)這樣的安全流程妨礙用戶體驗(yàn)時(shí),通常會(huì)導(dǎo)致用戶感到麻煩,并繞過安全措施來快速解決他們的問題。這可能會(huì)導(dǎo)致一個(gè)組織變得容易受到攻擊,迫在眉睫的威脅行為者正在等待用戶犯錯(cuò)并繞過安全措施。人工智能有能力通過在用戶面臨的障礙發(fā)生之前主動(dòng)解決這些障礙,自主管理最終用戶的數(shù)字體驗(yàn)。最終,好處是雙重的——用戶擁有精簡(jiǎn)和積極的體驗(yàn),同時(shí)安全性保持不變。
無論是幫助我們寫書、開車,還是預(yù)測(cè)患某些疾病的可能性,人工智能都有機(jī)會(huì)影響我們生活的方方面面。隨著我們開始將這一新創(chuàng)新應(yīng)用于我們的企業(yè)組織,可以看到人工智能將在未來對(duì)安全和網(wǎng)絡(luò)運(yùn)營(yíng)產(chǎn)生同樣深遠(yuǎn)的影響,并最終影響個(gè)人或業(yè)務(wù)團(tuán)隊(duì)在技術(shù)方面的經(jīng)驗(yàn)。
標(biāo)簽: