[技术前沿]人工智能如何守卫21世纪(一)

网络连接定了义21世纪的世界。仅在过去的十年里,社交网络、移动设备、物联网、嵌入式系统已经改变了整个社会。几乎在任何地方你都可以联系到任何人。

在经历了信息技术空间里、尤其是复杂的网络安全世界中诸多技术挑战和困境后,首席体验官和其他领导们艰难地取得了一系列信息技术和网络安全成果。但是网络安全威胁和网络攻击事件越来越多,其复杂性和频率也在不断提高,使得信息系统很难始终保持强壮的安全态势。例如最近美国人事管理办公室里一个巨大的标语——提升信息安全需求,就表明最近爆出了重大安全漏洞。

其结果是, 相关利益部门提出了更高层次的网络安全要求。随着每天不断出现的新的网络威胁,信息技术运营官们比以往任何时候都更有理由害怕威胁、破坏和数据篡改。而这将促使大规模的信息安全消费热潮。Gartner的研究报告显示,2019年整个信息安全市场的总市值将超过1000亿美元。

在此背景下, 一种基于人工智能(AI)和机器学习的新的技术范式正在重新定义终端安全防护——也许还将重新定义整个安全防护体系。在终端安全防护中,采用人工智能和机器学习预测预防技术来阻止恶意攻击、预执行和外部系统架构,不仅仅是一种创新,甚至可能会引起人类认知上和哲学观上的根本转变。这种安全防护技术的应用结果是惊人的——其有效率高达99%,这是以往从未达到过的。

“我们不能用制造问题时的同一水平思维来解决问题。”—阿尔伯特·爱因斯坦

几十年来,整个杀毒行业已经形成一种被动的心态: 想要对恶意攻击进行防御,必须有系统遭受攻击,并且要先有一个“牺牲品” 或受害者,恶意攻击才能停止。因此,传统的杀毒厂商大多数都会提供一些保守模式的解决方案。甚至大多数如基于特征码的检测方法、利用预防、白名单、程序控制、端点检测和响应等较为先进的技术,也未能跳出“先损失后防护”的事后响应模式。

如今,信息安全行业最大的缺点就是事后响应的防御方法。在很多方面,传统杀毒行业已经肯定了这种想法。过去的几十年里,很多已经进入市场的新软件和解决方案并没有独特的新概念和思维方式。直到最近,人工智能和它基于机器学习的数学子集,开始从根本上改变旧有的网络安全世界模式。

近几年来,金融、医药和保险等行业已经成功地应用人工智能来解决问题。如今机器学习和数学为我们创造了许多便利,如在线内容建议,无人驾驶和语音识别。其实也许最常用的机器学习应用实例就是简单的在线搜索。机器学习算法使你想搜索的关键字和句子在你刚刚开始输入时便出现在你眼前。

此前机器学习在网络安全行业中进行过各种各样的应用尝试,但由于种种原因都没有成功。通常是因为数据样本缺乏、算法太不精确,或成本太高。但在过去的几年里,这种状况发生了改变。现如今可用数据爆炸般增长, 由于强大的物联网和云计算能力,我们已经可以用较低的成本提升计算能力、开发先进的算法,使人工智能应用于网络安全成为现实。很多研究公司已经开始注意到这一点。Gartner最近出版的2016年十大战略技术趋势指出:先进的机器学习技术已经取得了前所未有的进展。

此外, 一些市场因素也促进了机器学习和人工智能在网络安全行业中的应用。

当今全世界大多数安全从业者都更加优先考虑终端保护,这从根本上为人工智能应用于网络安全行业创造了途径。

1、 勒索软件

近年来勒索软件的影响一直在持续增长。勒索软件黑客们通常加密文件、使重要数据无法访问,并利用人们惯常的社会行为习惯和一些社交技巧向被勒索对象勒索巨额赎金。可以预见,在未来12个月内勒索软件攻击事件将显著增加,因为越来越多的受害者得出了同样的结论——拿回数据最简单的方法便是支付巨额赎金。

2、 恶意软件

现代的恶意软件往往是用来窃取数据的定制程序,且很难被追溯。此外, 在有针对性的攻击之前往往有“数字涂鸦”般的海量网络事件发生。有组织犯罪、国家和黑客群体利用网络社区和黑暗网络上的可用资源,使网络犯罪成为一种见不得光的流行服务,且越来越复杂,越来越有针对性。

3、 遵从法规

很多国家和地区的法律以及国际法规象他们优先重视信息的隐私性一样要求保证数据的安全性。实际上各公司和机构组织在数据信息安全方面比以往任何时候都更加注重自己所承担的法律责任,他们急迫地需要完美的技术解决方案来满足日益复杂严格的法律和监管要求。例如,欧洲数据保护监管条例要求企业对数据进行适当的处理以保护国家、商业机密和个人隐私。这意味着不遵守相关规定而泄露数据的企业和组织机构有可能将面临数百万美元或高达其年度全球销售额4%的罚款。

4、 保护重要资产

保护敏感数据在现代市场经济中尤为重要。敏感数据包括个人隐私或公司机密信息、知识产权(IP)、金融财务数据或医疗患者信息、信用卡资料和其他业务机密。

5、 积极的网络安全战略

越来越多的企业和机构组织意识到采用智能网络安全策略可以提升企业和组织机构的整体业务价值。为了提高企业构信息系统的安全性,IT运营官们纷纷开始制定全面的安全防御计划和规程,同时也将其融入企业和组织机构的整体规划之中。与此同时,企业和组织机构的社会责任也已成为当今社会一个至关重要的话题,作为企业和组织机构中重要的一环,网络安全也主导着企业和组织机构的运营和管理。(未完待续)