在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

未來智能時代下,如何應對網絡攻擊的AI攻擊手段和趨勢?

如意 ? 來源:至頂網 ? 作者:至頂網 ? 2020-08-28 09:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

AI、大數據等新技術應用到安全領域之后,給安全帶來了新的思路,比如主動安全、零信任安全等等,但同時這些技術也會被攻擊者所利用。IBM Security全球副總裁Bob Kalka在本屆互聯網安全大會(ISC 2020)中,向我們介紹了在即將到來的智能時代,要通過何種思路來應對未來智能安全環境中新攻擊手段與態勢。

Bob Kalka 是IBM Security的全球副總裁,負責管理IBM Security全球的技術人員。在其31年的職業生涯中,有26年是在幫助IBM發展安全業務。本文為Bob Kalka的觀點。

智能安全的信任和透明

智能安全是一個非常好的概念,它引申了關于AI在安全領域的討論。在IBM,我們采用的是信任和透明原則。AI、以及其他新技術的開發和部署,都要遵守這樣的原則。而且我們鼓勵所有技術公司,都應采用類似的原則。

信任和透明原則有三個核心:

一、AI的目的是增強,而不是取代人類的智慧。

首先,我們更傾向于把AI說成增強智能,因為如果稱之為人工智能的話,人們會認為機器人將會取代一些職業。在這一領域,IBM以Watson等為代表的AI研究,已經有數十年的歷史了。但我們并沒有發現一些職業已經被取代,AI只是幫助人們更好的完成自己的工作。

其次,數據和洞察屬于其創造者。客戶不一定要放棄對自己數據的所有權。顯然,在這一點中,隱私尤其重要。

第三,包括AI系統在內的新技術,必須透明且能被人理解。IBM采用了信任和透明的原則,這對于先進的技術研發非常重要。

人工智能 能力越大,責任越大

如何把AI應用在正確的地方,在這里又有三個關鍵點:

第一關鍵點:AI發展的好,隨之而來的就是責任。

第二關鍵點:我們應該把AI應用在合理的地方,比如網絡安全中威脅情報的獲取、分析和應用。威脅情報的來源可能有數百萬個,而只有約20%的來源是在網上有收錄和可搜索的。

如何才能進行有效的威脅調查?今天大多數人的做法,是對這20%的數據進行手動搜索。大約在四年半之前 IBM就開始訓練Watson來獲取、分析和應用威脅情報。現在我們存儲的威脅來源數量已經超過了一百萬。

有時候IBM的客戶四五秒就可以查到想要的來源,Watson會告訴你:

“我認為這個應當是需要引起你注意的威脅:

準確率大約為……、

這是我導出這一結論所用的XX個來源、

如果想查看詳情,可以點擊這里……”

這種能力,Watson的網絡安全能力是和IBM的 QRadar平臺互通的,這完全不同于IBM的競爭對手。有一個客戶說,通過應用AI,他們的威脅調查快了60倍。

AI攻擊 全新的威脅形態

很顯然,攻擊者群體也想利用AI,我們必須專注于保護AI模型本身。

這里也有三點:

第一點:我們已經看到攻擊者在利用AI進行攻擊。AI讓他們獲得了巨大的回報,所以我們必須采取預防措施。

第二點:攻擊者會攻擊AI模型,他們會一點一點的、不斷的把錯誤信息注入到模型當中,最終模型可能會出錯而給出錯誤的答案。不過這些技巧都被IBM的平臺一覽無余,能夠完全知曉。

第三點:對模型本身的盜取。顯然,如果你偷了別人的模型,你可以用他的AI。因此,IBM花費了大量的時間和精力,來確保這些問題或任何問題都不會發生。

“零信任”的數據與隱私防控

“零信任”其實這是一個很廣泛的話題,但我覺得我們必須要采用信任和透明原則。IBM希望所有的公司都如此,在正確的地方使用AI,因為只有在正確的地方,AI才能對增強人類智慧產生深遠的影響。最后,你必須要保護你的系統。

我想正確的理念是“共生”,任何沒有被數據保護和隱私控制的應用,就像不穿外套走入寒冬一樣。

我去過中國很多次,記得有一次冬天,第一次去北京的長城,如果不穿外套出門,我估計挺不過15分鐘。網絡安全也是如此,這就是為什么零信任模型受到了極大的歡迎。因為零信任模型,既注重數據保護,比如IBM的Guardium工具所做的;也注重身份管理,如誰能有權查看、以及有哪些操作權限,比如IBM Verify工具所做的。

所以“零信任”現在發展的很快,因為我們必須做好數據保護和隱私控制。當然,這個話題業界已經討論的夠多的了,因為顯然世界各地的監管一直都很聚焦,很關注這兩種控制。現在客戶也希望在這里能得到同樣的保護,這是這兩者之間很重要的共生關系。

如何保護現有的開放技術

IBM數十年來一直專注于開放技術,但其實是在去年收購Red Hat之后,IBM才算是真正開始考慮開放技術的未來。

說到開放技術,可以從三個角度來看待它的網絡安全問題。

首先,是網絡安全協議的開放。比如開放網絡安全聯盟(OCA)。這是IBM和 McAfee去年秋天成立的,現在已有20多名成員。IBM希望能夠找到方法,可以讓不同的網絡安全工具實現協同防御。

其次,是保護開放技術本身。Red Hat和IBM合并后,我們的專業知識不僅覆蓋了傳統環境,現在包括Kubernetes的DevOps環境、容器等新生環境以及DevSecOps框架也成了IBM的專長。

最后,第三點是開放技術上構建安全防護。IBM正在致力于在基于開放云的基礎架構上,構建所有新的創新網絡技術,即Red Hat和Red Hat OpenShift。這樣我們所提供的服務和產品就可以更強大、更便捷。

以上,就是網絡安全與開放技術相互影響的三種情況。還是那句話,這要求技術開放和相互協作,要求對堆棧的保護,并在堆棧之上構建新的功能,就好像IBM的Cloud Pak for Security所做的。我們相信,網絡安全協作可以帶來共贏。

網絡安全的協作帶來共贏

IBM Security聚焦于三個方面的協作。

首先,要與世界共享。IBM擁有全球領先的研究機構X-Force。IBM的X-Force安全技術團隊一旦有任何研究成果或發現,就會實時地共享給全世界。不論誰來查看IBM X-Force Exchange 的數據包,都是完全免費的。

其次,與生態系統以及行業本身的協作。IBM支持STIX和TAXII協議,你可以把我們的分享,集成到你的威脅情報系統中,從而實現最佳分析效果。這是一種協作形式,免費分享IBM的研究成果。

最后,IBM要確保在自己的產品、服務和解決方案的生態系統中促進內部協作。所以幾年前IBM發布了IBM Security APP Exchange。因為業務發展的太快,很多客戶都存在擴展應用集成接口的機會需求。但那樣太花時間,于是IBM決定提供一個應用平臺,有點像iPhone的APP Store,這有效的幫助企業輕松地實現 QRadar、Guardium以及Cloud Pak for Security等網絡安全工具的功能擴展。

以上就是我所說的三個方面的協作,剛才我也說了,網絡安全的協作會帶來共贏。

這對于智能時代的威脅與防護會非常有意義,下次見!
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3334

    瀏覽量

    61299
  • AI
    AI
    +關注

    關注

    88

    文章

    34839

    瀏覽量

    277364
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23826
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    TCP攻擊是什么?有什么防護方式?

    隨著網絡的高速發展,越來越多的企業都將業務部署在線下機房或者云上。隨之而來的就是各種各樣的網絡攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發表于 06-12 17:33 ?202次閱讀

    華為聯合發布2024年全球DDoS攻擊態勢分析報告

    智能化轉型的浪潮中,企業對網絡的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態勢、復雜的攻擊手法,成為2024年突出的網絡安全威
    的頭像 發表于 04-10 09:59 ?386次閱讀

    適用于數據中心和AI時代的800G網絡

    隨著人工智能AI)技術的迅猛發展,數據中心面臨著前所未有的計算和網絡壓力。從大語言模型(LLM)訓練到生成式AI應用,海量數據處理需求推動了網絡
    發表于 03-25 17:35

    FPGA+AI王炸組合如何重塑未來世界:看看DeepSeek東方神秘力量如何預測......

    工作的理解。 有AI加持的FPGA工程師不僅不會被人工智能取代,反而能夠充分發揮FPGA的靈活性和高效性,在AI時代創造出更具競爭力的解決方案,推動行業的創新與發展。
    發表于 03-03 11:21

    AI賦能邊緣網關:開啟智能時代的新藍海

    中,把握技術趨勢、深耕應用場景的企業將贏得先機。隨著5G網絡的普及和AI算法的持續優化,AI邊緣網關將在更多領域展現其價值,推動產業智能化升
    發表于 02-15 11:41

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業如何筑起網絡安全防線?

    2025年1月3日起,知名AI企業DeepSeek連續遭受多輪大規模DDoS(分布式拒絕服務)攻擊攻擊手段不斷升級,導致其線上服務嚴重受損。1月28日,DeepSeek官網發布公告,
    的頭像 發表于 02-07 14:39 ?361次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,企業如何筑起<b class='flag-5'>網絡</b>安全防線?

    網絡攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網絡攻擊中,掩蓋真實IP進行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監
    的頭像 發表于 12-12 10:24 ?468次閱讀

    DDoS服務器攻擊是怎么回事?

    DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網絡攻擊方式。主機小編推薦下面將詳細探討DDoS服務器攻擊的相關內容。
    的頭像 發表于 11-05 11:03 ?661次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。近年來,我們看到各種形式的
    的頭像 發表于 09-18 10:47 ?674次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    的情況,可能已經受到了DDoS攻擊,需要盡早采取對策。 本文將介紹受到DDoS攻擊時的事件、受害內容和作為DDoS對策有效的三種服務。 到底什么是DDoS攻擊? 理解事件、
    的頭像 發表于 09-06 16:08 ?588次閱讀

    浦東匯聚業界精英,共探AI與安全并進新篇章

    AI技術蓬勃發展的當下,網絡安全議題躍升為各行業的核心關切。近期,浦東新區主辦的“科技下午茶”品牌活動,匯聚了監管機構、研究智庫、企業及行業專家,就AI時代勒索病毒
    的頭像 發表于 09-05 17:05 ?802次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡
    的頭像 發表于 08-29 16:14 ?816次閱讀

    極限失控的大模型使電力系統面臨的跨域攻擊風險及應對措施

    分析大規模生成式預訓練模型(以下簡稱為大模型)發生極限失控、使電力系統面臨的跨域攻擊風險及相關的應對措施,以期引起業內對這一風險的重視、討論與行動。基于大模型的現狀、發展趨勢以及它與人工智能
    發表于 07-22 12:09 ?0次下載

    恒訊科技分析:高防ip攻擊超過了防御峰值怎么辦?

    面對DDoS攻擊流量超過高防IP設定的防御峰值時,可以采取以下措施進行應對: 1、了解攻擊特征:首先,需要分析攻擊的類型、規模和持續時間,這有助于確定
    的頭像 發表于 07-09 16:06 ?458次閱讀

    Copilot for Security幫您在AI時代應對復雜的網絡安全挑戰

    近期,隨著生成式AI技術的普及,許多新型網絡攻擊如深度偽造(Deepfake)、黑產大語言模型、惡意AI機器人、自動化攻擊等正在流行和演變,
    的頭像 發表于 07-08 14:36 ?1192次閱讀
    主站蜘蛛池模板: 国产高清免费视频 | 日韩成人一级 | 色网视频| 又粗又长又大又黄的日本视频 | 一级毛片免费全部播放 | 西西人体大胆高清啪啪欧洲 | 4438x全国最大色 | 57pao强力打造免费高清高速 | 欧美人与动欧交视频 | 在线播放一区二区三区 | 韩国成人毛片aaa黄 韩国床戏合集三小时hd中字 | 国产一级特黄aa大片免费 | 午夜免费福利在线观看 | 久久天天躁狠狠躁夜夜爽蜜月 | 高清一区二区在线观看 | 毛片一区二区三区 | 2021色噜噜狠狠综曰曰曰 | semimi亚洲综合在线观看 | 高h细节肉爽文bl文 高h细节肉爽文男男 | 黄色一级片播放 | 91在线色 | 天天色综合5 | 五夜婷婷 | 国产偷窥女洗浴在线观看亚洲 | 4438x成人网最大色成网站 | 四虎影院在线免费观看视频 | 人操人摸 | 欧美一级片网站 | 久久是精品 | 天天干夜夜做 | 人人洗澡人人洗澡人人 | 亚洲四虎永久在线播放 | 色视频线观看在线播放 | 99热最新在线| 国模最新私拍视频在线观看 | 精品成人在线观看 | 日本一区二区高清免费不卡 | 精品一区二区三区免费爱 | 日韩三级久久 | 色费女人18女人毛片免费视频 | 免费视频一区二区性色 |