人工智能和機(jī)器學(xué)習(xí)的飛速發(fā)展正在定義著網(wǎng)絡(luò)安全的未來(lái)。身份是新的安全邊界,零信任安全框架正在利用AI的洞察力在幾毫秒內(nèi)阻止漏洞。人工智能和機(jī)器學(xué)習(xí)的進(jìn)步也正在推動(dòng)端點(diǎn)安全向更高的準(zhǔn)確性和上下文智能轉(zhuǎn)變。
企業(yè)高管69%的人認(rèn)為人工智能(AI)是必要的回應(yīng)與說(shuō)他們指望AI來(lái)幫助識(shí)別威脅并根據(jù)挫敗襲擊的大多數(shù)電信公司(80%),網(wǎng)絡(luò)攻擊凱捷。Gartner預(yù)測(cè),2019年將在信息安全和風(fēng)險(xiǎn)管理上花費(fèi)$ 137.4B,到2023年將增至$ 175.5B,復(fù)合年增長(zhǎng)率為9.1%。到2023年,云安全,數(shù)據(jù)安全和基礎(chǔ)設(shè)施保護(hù)是安全支出增長(zhǎng)最快的領(lǐng)域。以下十張圖表說(shuō)明了當(dāng)今推動(dòng)安全AI迅速增長(zhǎng)的市場(chǎng)和技術(shù)因素:
人工智能顯示出最大的潛力,可用于欺詐檢測(cè),惡意軟件檢測(cè),為網(wǎng)絡(luò)登錄嘗試分配風(fēng)險(xiǎn)分?jǐn)?shù)以及入侵檢測(cè)。有監(jiān)督和無(wú)監(jiān)督的機(jī)器學(xué)習(xí)算法已被證明可以有效地識(shí)別潛在的欺詐性在線交易活動(dòng)。根據(jù)定義,有監(jiān)督的機(jī)器學(xué)習(xí)算法依賴于歷史數(shù)據(jù)來(lái)查找傳統(tǒng)的基于規(guī)則的欺詐檢測(cè)方法無(wú)法識(shí)別的模式。查找異常,相互關(guān)系以及新興因素與變量之間的有效聯(lián)系是無(wú)監(jiān)督機(jī)器學(xué)習(xí)的核心優(yōu)勢(shì)。事實(shí)證明,將每種方法組合在一起對(duì)于識(shí)別異常行為以及減少或限制訪問(wèn)非常有效。昆特的綜合評(píng)分依靠這些技術(shù)來(lái)提供AI驅(qū)動(dòng)的交易安全等級(jí)。資料來(lái)源:凱捷研究院,《用人工智能重塑網(wǎng)絡(luò)安全–數(shù)字安全的新前沿》(28頁(yè),PDF,無(wú)參與)。
80%的電信業(yè)高管表示,他們相信如果沒(méi)有AI,他們的組織將無(wú)法應(yīng)對(duì)網(wǎng)絡(luò)攻擊。在凱捷(Capgemini)最近的一項(xiàng)調(diào)查研究的所有七個(gè)行業(yè)中,所有高級(jí)管理人員中有69%表示,如果沒(méi)有人工智能,他們將無(wú)法應(yīng)對(duì)網(wǎng)絡(luò)攻擊。75%的銀行業(yè)高管意識(shí)到,他們需要AI來(lái)阻止網(wǎng)絡(luò)攻擊。有趣的是,在調(diào)查中對(duì)此問(wèn)題回答最低的公用事業(yè)高管人員中,有59%認(rèn)為AI是應(yīng)對(duì)網(wǎng)絡(luò)攻擊的關(guān)鍵。鑒于傳統(tǒng)基礎(chǔ)設(shè)施,公用事業(yè)是最容易受到攻擊的行業(yè)之一。資料來(lái)源:Statistica,截至2019年按特定行業(yè)分列的依賴特定國(guó)家/地區(qū)的人工智能(AI)進(jìn)行網(wǎng)絡(luò)安全的組織所占份額
51%的企業(yè)主要依靠AI進(jìn)行威脅檢測(cè),領(lǐng)先的預(yù)測(cè)和響應(yīng)。與2019年針對(duì)企業(yè)采用AI進(jìn)行網(wǎng)絡(luò)安全的大多數(shù)網(wǎng)絡(luò)安全調(diào)查一致,大部分時(shí)間都依靠AI來(lái)檢測(cè)威脅。如下圖所示,一小部分企業(yè)已從檢測(cè)到發(fā)展到預(yù)測(cè)和響應(yīng)。鑒于這些領(lǐng)域中的挑戰(zhàn)如何快速擴(kuò)展技術(shù)范圍,當(dāng)今許多更有趣的AI項(xiàng)目都在預(yù)測(cè)和響應(yīng)中。資料來(lái)源:凱捷研究院,《用人工智能重塑網(wǎng)絡(luò)安全–數(shù)字安全的新前沿》(28頁(yè),PDF,無(wú)參與)。
如今,有75%的企業(yè)依靠基于AI的平臺(tái)和解決方案來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)安全,這使其成為最常見(jiàn)的用例。71%的人依靠AI來(lái)確保數(shù)據(jù)安全,而68%的人則依靠端點(diǎn)安全。下圖反映了AI現(xiàn)在如何成為許多企業(yè)如今所依賴的七大網(wǎng)絡(luò)安全策略的組成部分。資料來(lái)源:Statistica,截至2019年特定國(guó)家/地區(qū)組織中網(wǎng)絡(luò)安全的頂級(jí)人工智能(AI)用例
企業(yè)依靠AI作為其安全自動(dòng)化框架的基礎(chǔ)。AI驅(qū)動(dòng)的安全自動(dòng)化框架旨在在整個(gè)組織中擴(kuò)展和支持新的數(shù)字業(yè)務(wù)模型?,F(xiàn)有的安全自動(dòng)化框架可以處理大量不同數(shù)據(jù)的威脅模式并將其關(guān)聯(lián)起來(lái),這為高級(jí)網(wǎng)絡(luò)安全帶來(lái)了機(jī)遇,而又不會(huì)中斷業(yè)務(wù)。通過(guò)使用針對(duì)動(dòng)態(tài)策略的警報(bào)和說(shuō)明性分析來(lái)解決已發(fā)現(xiàn)的風(fēng)險(xiǎn),企業(yè)可以加快威脅阻止措施的部署,從而提高安全操作的敏捷性。資料來(lái)源:Cognizant,《使用高級(jí)分析來(lái)應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn)》(PDF,24頁(yè),無(wú)選擇加入)。
在TD Ameritrade的注冊(cè)投資顧問(wèn)(RIA)調(diào)查中,網(wǎng)絡(luò)安全是今年所有其他投資類別的領(lǐng)先者。調(diào)查發(fā)現(xiàn),RIA對(duì)客戶在基于AI的網(wǎng)絡(luò)安全新項(xiàng)目中的投資機(jī)會(huì)最感興趣。資料來(lái)源:道明美國(guó)證券交易所機(jī)構(gòu)2019年RIA情緒調(diào)查(PDF,35 pp。,無(wú)參與)
62%的企業(yè)已充分利用和實(shí)施AI,以發(fā)揮其網(wǎng)絡(luò)安全的全部潛力,或者仍在探索其他用途。人工智能正在美國(guó)的企業(yè)中得到采用,并且也受到政府政策影響者的推薦。如今,只有21%的企業(yè)沒(méi)有使用基于AI的網(wǎng)絡(luò)安全的計(jì)劃。資料來(lái)源:Oracle,《人工智能時(shí)代的安全性》(第18頁(yè),PDF。無(wú)選擇)