网络安全下一步,零信任+平台=前瞻性
作者: 鲍蓉
责任编辑: 鲍蓉
来源: ISMB
时间: 2023-12-15 10:50
关键字: 派拓网络,AI,网络安全
浏览: 10
点赞: 0
收藏: 0
数字经济时代,企业数字化转型已经进入深海区,网络安全问题日益凸显,成为全球关注的焦点。面对不断变化的网络威胁和攻击手段,传统的安全防护措施已经无法满足现代企业的需求。因此,网络安全正在迎来一场深刻的变革。
2022年,黑客勒索的罚金比2021年多了100%;据预测,到2025年,全球网络犯罪将造成每年10.5万亿美元的损失。层出不穷的网络安全事件也在催促企业更加重视网络安全。那么在AI风暴下,网络安全面临哪些新的威胁?又如何能让安全响应始于威胁情报?
近日,派拓网络在北京召开媒体沟通会,公司Unit 42顾问总监刘俊佃以“人工智能赋能网络安全,护航数字化转型与业务增长”进行了主题分享。
预防?主动?平衡才是王道!
随着AI技术的不断进步和应用,一方面可以帮助企业更好地应对网络威胁和攻击,另一方面,AI也大大加速了攻击者的能力。在全球,每天都会有网络攻击事件发生,攻击手段也越来越隐蔽,攻击变得更快、更简易,因此需要企业提高警惕。
事实上,AI本身并不会带来威胁,但是攻击者利用AI开发恶意软件,这些软件可以自动检测和利用企业网络系统中的漏洞,从而窃取敏感信息或破坏系统。
此外,攻击者会不断地研究新的攻击方法和技术,以绕过现有的防御措施,他们可以利用已知的漏洞或发现新的漏洞,开发出更加复杂和隐蔽的攻击手段。比如,攻击者会利用AI生成更加逼真的钓鱼邮件或网站,诱导员工输入用户名、密码等敏感信息,从而窃取企业的重要数据。
其实,很多企业已经意识到了数据安全的重要性,但大部分企业在策略上仍然以被动防御为主,比如会在受到病毒感染后安装杀毒软件等,但这远远不够。在面对新科技可能带来的风险,我们还需要主动出击。
我们需要分析企业运营中的漏洞并识别它们,调整企业运行风险和环境的假设。与此同时,我们还需要不断地跟客户或者更多的企业及利益相关者加强互动,形成对数据环境的完整保护,以尽可能减少黑客的攻击。
刘俊佃认为,“对于一个企业持续、长期、安全的运行,就在于它能够很好的防御自身所有的信息,这是最基本的,但是我们也要对新科技可能带来的漏洞风险进行主动的分析,帮助企业有的放矢地应对威胁,不断缩短事件响应时间,使企业尽快专注业务。我们需要的是一个平衡的战略。”
派拓网络Unit 42咨询总监 刘俊佃
可见,网络威胁与网络防御之间是相互对抗、相互依存的。网络威胁的存在和不断变化,要求网络防御措施不断更新和改进,同时网络防御的有效性也取决于对网络威胁的了解和认知程度,因此两者之间是一种动态的平衡关系。
主动出击,共建网络护城河
当下,网络犯罪分子与高级持续威胁(APT)团伙之间的界限正在变得模糊,黑客可以从网络端、终端、IoT、移动设备进入企业内部,事故对目标企业产生的影响会更加广泛。因此,检测和缓解攻击需要多种防御途径。
人工智能作为网络安全技术发展的必然趋势,企业需要以人工智能为核心进行设计并构建安全风控体系,采用平台化的解决方案应对各种可能出现的风险和事件。
首先,我们需要利用人工智能以一种全新的方式应对各种载体的攻击。AI可以分析大量的网络流量和日志数据,提取出有用的威胁情报信息,从而帮助我们更好地了解网络攻击的来源、目的和手法。同时,AI还可以自动化地执行一些防御任务,例如防火墙规则的更新、漏洞扫描和修复等,帮助我们提高防御效率,减少人工操作错误,降低安全风险。
其次,我们之前所了解和熟知的一些防御模式需要改变。因为AI让我们看到更快、更强、更精准的攻击模式。在传统的数据安全模式中,多以单点安全解决方案为主,企业无法将大量的数据信息进行关联,从而不得不在多个防御系统之间奔波。相比单点安全产品的大量叠加,平台化的解决方案可以实现全面、自动化的安全防御,真正做到主动有效地保护企业的网络安全。
随着全球数字化转型进入深海区,派拓网络把整个解决方案从网络安全防火墙拓展到云安全和安全应用上,包括零信任网络的访问,漏洞管理、扩展和响应,安全编排自动化,云安全、攻击面管理,对很多未知威胁提供更好的防御。
派拓网络的下一代网络安全平台可以从网络、云、端点三个维度应对数字经济时代的安全挑战,并在所有安全方案之上提供一套自动化安全运营分析系统。这一切都是依托于派拓网络在全球的安全威胁情报网络。
第三,攻击者已经开始合作和分享他们的成功经验和失败的教训。那么我们的企业跟企业、企业跟大环境也应该开始增加密切地合作。我们需要一个开放的态度,一个信息共享的环境,在这个平台上分享每个人观察到的情形,丰富在某个话题上的知识积累,进而以更开放、透明的方式来共建这个生态系统,这也是我们继续前行的重要路径。
我们已经看到,AI无处不在的时代已经开启。未来,网络安全的形势会随着AI技术的发展而不断变化,对于企业来说,这不仅是一场技术的较量,更是一场策略与决断的考验。虽然未来未知,但作为全球网络安全的守卫者,派拓网络通过将AI技术扩展应用于更多的安全服务和云端管理平台,以杜绝任何隐含信任并以持续验证为基础的策略,根据需求连接不同类型的最佳功能,实现最大的可见性、控制和效率,让企业在安全的环境下专注于经营。