中國(guó)品牌,讓東南亞感受“消費(fèi)升級(jí)”小紅書(shū)本地“坐抖望團(tuán)”CrowdStrike“全球滅霸響指”事件后續(xù),德國(guó) 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺(tái)合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫(huà)像”平臺(tái),加速數(shù)字化轉(zhuǎn)型重慶:力爭(zhēng)今年智能網(wǎng)聯(lián)新能源汽車(chē)產(chǎn)量突破 100 萬(wàn)輛,到 2027 年建成萬(wàn)億級(jí)產(chǎn)業(yè)集群微信iOS最新版上線(xiàn):iPhone用戶(hù)可在朋友圈發(fā)實(shí)況照片了蘋(píng)果有線(xiàn)耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚(yú)相關(guān)搜索量暴漲384%2024 vivo開(kāi)發(fā)者大會(huì)官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來(lái)了,阿里云「通義靈碼」全面進(jìn)化,全流程開(kāi)發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷(xiāo)量及銷(xiāo)售額領(lǐng)先鴻蒙PC要來(lái)了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國(guó)AR/VR出貨23.3萬(wàn)臺(tái),同比下滑了 29.1%IDC:2024 上半年中國(guó) AR / VR 頭顯出貨 23.3 萬(wàn)臺(tái),同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴(kuò)展到企業(yè)和教育領(lǐng)域三星新專(zhuān)利探索AR技術(shù)新應(yīng)用:檢測(cè)屏幕指紋殘留,提高手機(jī)安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個(gè)運(yùn)行時(shí)安全解決方案,實(shí)現(xiàn)從代碼到云的全面軟件完整性和可追溯性
  • 首頁(yè) > 網(wǎng)絡(luò)安全頻道 > 云安全

    人工智能和機(jī)器學(xué)習(xí)帶來(lái)的云安全問(wèn)題

    2019年02月15日 11:49:49   來(lái)源:企業(yè)網(wǎng)

      人工智能和機(jī)器學(xué)習(xí)并不能解決所有IT世界的安全問(wèn)題,盡管一些宣傳和炒作可能會(huì)暗示這一點(diǎn)。但是,謹(jǐn)慎使用這些技術(shù)可以使安全團(tuán)隊(duì)在大規(guī)模運(yùn)營(yíng)時(shí)更加輕松。

      人工智能和機(jī)器學(xué)習(xí)已經(jīng)成為IT行業(yè)的流行術(shù)語(yǔ),有時(shí)會(huì)被納入安全性營(yíng)銷(xiāo)信息中。許多宣傳其算法能力的產(chǎn)品已經(jīng)投放市場(chǎng),但有些產(chǎn)品的能力讓人質(zhì)疑。

      機(jī)器學(xué)習(xí)包括收集數(shù)據(jù)、提取數(shù)據(jù)中的特定功能以訓(xùn)練模型,以及對(duì)這些模型的應(yīng)用和不斷調(diào)整以確保期望的結(jié)果。很多企業(yè)現(xiàn)在使用這些技術(shù),但在安全性方面,當(dāng)維度相對(duì)較小時(shí)最有效。機(jī)器學(xué)習(xí)在自動(dòng)化技術(shù)方面尤其有用,這對(duì)于云計(jì)算的大規(guī)模部署至關(guān)重要。

      照片打印零售商Shutterfly公司計(jì)劃將其業(yè)務(wù)從本地?cái)?shù)據(jù)中心遷移到云平臺(tái),并與AWS公司開(kāi)展合作。但面臨的最大挑戰(zhàn)是AWS身份和訪(fǎng)問(wèn)管理(IAM),這是云計(jì)算模型中最復(fù)雜的部分,這與企業(yè)內(nèi)部部署數(shù)據(jù)中心使用的控制有著很大不同。

      Shutterfly公司首席信息安全官Aaron Peck表示,“容器和Lambda函數(shù)并沒(méi)有大規(guī)模管理身份和訪(fǎng)問(wèn)管理(IAM)的指示,這是因?yàn)榇笠?guī)模的身份和訪(fǎng)問(wèn)管理(IAM)意味著每個(gè)公司都有不同的東西。”

      Peck例舉了一個(gè)擁有100個(gè)用戶(hù)和200個(gè)不同組的公司的例子。在AWS的實(shí)例中,這些服務(wù)中有100多個(gè)服務(wù)和4,000個(gè)角色,如果該公司實(shí)現(xiàn)了最少權(quán)限的最佳實(shí)踐,則可以轉(zhuǎn)化為大約100,000個(gè)策略決策。

      Peck說(shuō):“在沒(méi)有任何自動(dòng)化或機(jī)器學(xué)習(xí)或人工智能幫助的情況下,大規(guī)模地做到這一點(diǎn)是不現(xiàn)實(shí)的。”

      Shutterfly公司將AWS CloudTrail日志直接發(fā)送到其Splunk部署,但最終采用Avid Secure公司的產(chǎn)品以實(shí)現(xiàn)可見(jiàn)性和合規(guī)性檢查。這有助于監(jiān)控持續(xù)集成和持續(xù)交付 (CI/CD)管道中的任何問(wèn)題。Avid Secure是初創(chuàng)公司之一,他們?cè)谟邢藓陀嗅槍?duì)性的基礎(chǔ)上使用機(jī)器學(xué)習(xí)技術(shù)來(lái)確保合規(guī)性。

      新的開(kāi)發(fā)模型需要新的安全方法

      人工智能和機(jī)器學(xué)習(xí)在安全領(lǐng)域的應(yīng)用與軟件開(kāi)發(fā)的更廣泛的轉(zhuǎn)變相吻合。構(gòu)建微服務(wù)的公司已經(jīng)推動(dòng)開(kāi)發(fā)人員和運(yùn)營(yíng)團(tuán)隊(duì)之間的更大合作,并且安全性更早地進(jìn)入了這個(gè)過(guò)程,即所謂的DevSecOps。

      451 Research公司分析師Fernando Montenegro說(shuō),“云交付模型現(xiàn)在依賴(lài)于從事分布式工作的人員。如果企業(yè)擁有DevOps團(tuán)隊(duì),安全的角色更多的是建立這些安全護(hù)欄。”

      持續(xù)集成和持續(xù)交付 (CI/CD)管道意味著開(kāi)發(fā)人員可能每天都會(huì)編寫(xiě)新代碼,這使得冗長(zhǎng)的人工安全審查技術(shù)變得過(guò)時(shí)。而且,在API驅(qū)動(dòng)的世界中,現(xiàn)在生成的數(shù)據(jù)遠(yuǎn)遠(yuǎn)多于私有數(shù)據(jù)中心處理所有內(nèi)容時(shí)的數(shù)據(jù)。大量數(shù)據(jù)提高了對(duì)自動(dòng)化的需求。

      超大規(guī)模云計(jì)算和第三方添加人工智能技術(shù)

      如今,主要的云計(jì)算提供商都在其安全服務(wù)中添加了一定程度的人工智能,但最突出的兩個(gè)例子來(lái)自于AWS的安全產(chǎn)品組合。Amazon Macie用于發(fā)現(xiàn)、分類(lèi)和保護(hù)敏感數(shù)據(jù),而亞馬遜GuardDuty則添加持續(xù)監(jiān)控,以防止未經(jīng)授權(quán)的行為。

      雖然AWS公司繼續(xù)增加功能,但這些工具已經(jīng)因其在后臺(tái)工作并增加保護(hù)層而贏得贊譽(yù)。這些類(lèi)型的服務(wù)非常適合超大規(guī)模云計(jì)算提供商,因?yàn)樗麄冊(cè)诰W(wǎng)絡(luò)中擁有大量數(shù)據(jù),可以更輕松地發(fā)現(xiàn)惡意行為模式。

      盡管如此,還是有一些限制。例如,亞馬遜Macie和GuardDuty只能在本地部署的數(shù)據(jù)中心工作。由于大多數(shù)組織將應(yīng)用程序分布在多個(gè)公共云和私有數(shù)據(jù)中心,因此可能會(huì)放棄在大多數(shù)或所有環(huán)境中都不起作用的任何工具。

      IDC公司分析師Abhi Dugar說(shuō),到目前為止,人工智能和機(jī)器學(xué)習(xí)主要局限于本地化環(huán)境。然而,為了真正有效應(yīng)用,這些工具必須超越這些參數(shù)。

      Dugar說(shuō):“當(dāng)企業(yè)開(kāi)始跨越數(shù)據(jù)中心或可用性區(qū)域時(shí)可能會(huì)出現(xiàn)一些威脅,而這些威脅尚未被考慮過(guò)。”

      此外,AWS和其他公共云提供商似乎也不太愿意深入研究應(yīng)用程序級(jí)的安全性。由AWS公司首創(chuàng)的共享責(zé)任模型提出一個(gè)規(guī)則,規(guī)定了供應(yīng)商的職責(zé)在哪里結(jié)束,客戶(hù)的職責(zé)從哪里開(kāi)始。用戶(hù)可以訪(fǎng)問(wèn)大量的日志數(shù)據(jù),這些數(shù)據(jù)可以用于內(nèi)部跟蹤工作負(fù)載,或者他們可以求助于第三方供應(yīng)商來(lái)為他們處理這些數(shù)據(jù)。

      一些第三方安全供應(yīng)商擔(dān)心這可能會(huì)過(guò)度夸大機(jī)器學(xué)習(xí)在云安全中的作用。他們說(shuō),最好由二進(jìn)制決策來(lái)決定,在惡意軟件檢測(cè)或敏感信息掃描中已經(jīng)有了成功的實(shí)施。

      安全廠商云計(jì)算研究副總裁Mark Nunnikhoven表示,TrendMicro多年來(lái)在內(nèi)部部署數(shù)據(jù)中心使用機(jī)器學(xué)習(xí)技術(shù),但只限于有意義的應(yīng)用。例如,運(yùn)行一個(gè)更簡(jiǎn)單的統(tǒng)計(jì)分析比訓(xùn)練和安裝人工智能模型要花費(fèi)更少的成本和時(shí)間。

      Nunnikhoven說(shuō),“這可能是非常昂貴的計(jì)算。當(dāng)需要確定某個(gè)操作是好是壞時(shí),可能會(huì)有更好的方法。”

      Rackspace公司網(wǎng)絡(luò)安全和運(yùn)營(yíng)高級(jí)主管Daniel Clayton說(shuō),“網(wǎng)絡(luò)攻擊者為了避免被發(fā)現(xiàn),經(jīng)常會(huì)找到應(yīng)對(duì)這些算法的創(chuàng)新方法。這就是為什么在行為分析中使用人工智能還有一段路要走,以及安全分析人員在威脅識(shí)別和響應(yīng)中仍將發(fā)揮重要作用的原因。”

      Clayton說(shuō),“這是企業(yè)解決安全問(wèn)題的一種努力,但也面臨一些主要的問(wèn)題,因?yàn)楦静淮嬖谌f(wàn)能的解決方案。”

      【來(lái)源:企業(yè)網(wǎng)】

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎(jiǎng),展示全球科技創(chuàng)新力量

    近日,德國(guó)柏林國(guó)際電子消費(fèi)品展覽會(huì)(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎(jiǎng)”金獎(jiǎng),有力證明了其在全球市場(chǎng)的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無(wú)人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎(jiǎng)

    近日,中國(guó)家電及消費(fèi)電子博覽會(huì)(AWE 2024)隆重開(kāi)幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無(wú)人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎(jiǎng)。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開(kāi)“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶(hù)就打進(jìn)了21600元。

    3C消費(fèi)

    “純臻4K 視界煥新”——愛(ài)普生4K 3LCD 激光工程投影

    2024年3月12日,由愛(ài)普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會(huì)在上海盛大舉行。

    研究

    2024全球開(kāi)發(fā)者先鋒大會(huì)即將開(kāi)幕

    由世界人工智能大會(huì)組委會(huì)、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會(huì)共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會(huì)聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開(kāi)放原子開(kāi)源基金會(huì)主辦的“2024全球開(kāi)發(fā)者先鋒大會(huì)”,將于2024年3月23日至24日舉辦。