成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

高級勒索軟件活動突出了對AI網絡防御的需求

安全 應用安全 人工智能
Deep Instinct的CIO Carl Froggett在訪談中談到了2024年預算重點向勒索軟件預防技術轉變,他預計AI,特別是深度學習,將更多地融入業務流程,自動化工作流,并塑造工作場所體驗。

Deep Instinct的CIO Carl Froggett在訪談中談到了2024年預算重點向勒索軟件預防技術轉變,他預計AI,特別是深度學習,將更多地融入業務流程,自動化工作流,并塑造工作場所體驗。

勒索軟件攻擊的新趨勢是什么,企業應該如何使用AI技術為它們做好準備?

來自Deep Instinct的最新數據發現,2023年勒索軟件受害者總數大幅增加,令人驚訝的是,2023年上半年勒索軟件攻擊的受害者比2022年全年還要多,不僅我們在報道這一上升趨勢,而且像FS-ISAC這樣受人尊敬的非營利企業也承認這一有問題的趨勢。

這清楚地向我表明,作為一個行業,我們目前擁有的正在失敗,我們需要再次轉變,以應對不斷變化的威脅格局。勒索軟件改變了“檢測并響應”方法的目標——它太快了,無法響應,與無法跟上新變體的舊技術結合在一起,這是我們看到受害者增加的原因之一。

攻擊者的技術已經發生了變化,勒索軟件攻擊正在作為大規模活動進行,同時影響到相當數量的受害者,就像我們今年看到的Zimbra和MOVEit漏洞攻擊一樣。隨著壞人對AI的快速采用,我們將看到惡意軟件的持續發展,這種軟件比以往任何時候都更加復雜。

由于AI的高級能力,我們現在可以防止勒索軟件和其他網絡攻擊,而不僅僅是檢測和響應它們。正如證據顯示的那樣,應對不再足夠好,我們需要回到預防第一的理念,使用AI在基礎設施、存儲和業務應用程序的不同位置嵌入預防能力,這是企業真正保護自己免受高級形式的勒索軟件和威脅的唯一途徑,特別是通過利用一種更復雜的AI形式來對抗AI威脅,如深度學習。

在識別和緩解勒索軟件威脅方面,深度學習與標準機器學習模型有何不同?

并不是所有的AI都是平等的,當你比較深度學習和基于機器學習的解決方案時,這一點尤其明顯。大多數網絡安全工具利用機器學習模型,該模型在預防威脅方面給安全團隊帶來了幾個缺陷,例如,這些產品針對有限的可用數據子集(通常為2%-5%)進行培訓,對于未知威脅僅提供50%-70%的準確率,并引入許多誤報,機器學習解決方案還需要大量的人工干預,并在小數據集上進行培訓,使它們暴露在人類的偏見和錯誤中。

相比之下,數字圖書館是建立在神經網絡之上的,因此它的“大腦”不斷地根據原始數據進行自我訓練。由于深度學習模型了解惡意文件的構建塊,因此可以實施和部署基于預測性預防的安全程序,該程序可以預測未來的惡意行為、檢測和預防未知威脅、勒索軟件和零日攻擊。

對于一家企業及其網絡安全運營來說,使用數字圖書館作為基礎的結果是顯著的。第一,與任何基于機器學習的解決方案相比,對已知和未知惡意軟件的持續和極高的有效率,以及極低的假陽性率。深度學習每年只需要更新一到兩次就能保持這種效果,而且由于它是獨立運行的,它不需要持續的云/查找或英特爾共享,這使得它非常快速和隱私友好,不需要任何云分析。

深度學習技術如何減少誤報,對企業成本節約的潛在影響是什么?

安全運營中心(SOC)團隊被需要調查的警報和潛在安全威脅淹沒,使用傳統的機器學習工具,例如傳統的反病毒解決方案,團隊很難確定哪些警報真正值得調查,而不是噪音。造成這種情況的原因有很多,但“檢測并響應”的理念意味著你必須收集大量數據,這些數據的存儲和維護成本很高,而且正如任何SOC成員所說的那樣,假陽性率非常高。

這就影響了SOC的有效性——他們不能保護企業,同時,它還對維持SOC團隊的能力產生了其他影響。處理誤報警報的數量和時間密集性正在損害安全團隊的心理健康,超過一半的SOC團隊表示,由于“人員和資源限制”,他們的壓力水平在過去12個月里有所增加。如果沒有適當的技術,已經在為人才限制而苦苦掙扎的SOC團隊被迫專注于平凡的監測任務。

由深度學習支持的解決方案正面解決了這一問題,它們產生極低的誤警率,因為它們非常準確,使SOC團隊有時間專注于真實、可操作的警報,并以更高的效率更快地準確定位威脅。通過將時間花在真正的威脅上,他們可以優化其威脅態勢,并參與更主動的威脅搜索,從而顯著改善其企業的風險態勢。

隨著企業開始為2024年編制預算,他們應該優先投資于勒索軟件預防技術嗎?

隨著62%的CEO證實勒索軟件是他們過去一年的頭號擔憂,我們將看到企業在2024年改變他們的預算——投資于預防技術,以阻止勒索軟件、已知和未知的威脅以及其他惡意軟件。

作為一個整體,該行業傳統上依賴過時和被動的解決方案,如終端檢測和響應(EDR)來提供保護。雖然從事后的角度來看,EDR工具仍然有用,但如果企業只投資于這些工具,他們就是在“假設違規”,并希望補救工作取得成功。顯然,鑒于證據,由于威脅格局的變化,這種方法每年都在迅速失敗,就像Signature解決方案最終失敗了,我們轉向了EDR一樣,EDR也處于同樣的臨界點。

事實上,IDC最近預測,隨著企業尋求更好的EDR功能并傾向于提供更有效的產品,端點保護將出現某種形式的重生。我們正處于EDR蜜月期后,預測性預防全面生效,在攻擊進入你的網絡之前阻止攻擊。

對抗日益復雜的AI威脅的唯一方法是從“假設破壞”的心態轉變為積極、預防性的網絡安全方法。安全團隊不會用遺留工具贏得與AI的戰斗,相反,企業需要使用深度學習模型原生構建的網絡安全解決方案,以減緩不斷演變的AI威脅的數量和速度。2024年,我們將看到企業在預算中騰出空間,將先進的AI技術整合到他們的網絡安全戰略中,以增強安全彈性并降低成功攻擊的可能性。

你如何預測AI,特別是深度學習模型,在未來一年將更多地融入業務流程?

2023年,我們看到AI突然出現,2024年,AI將成為商業規劃、流程和決策的一部分,例如,這包括自動化工作流程、優化流程,以及對我們在AI助手中看到的警報進行優先排序,這些附加功能并不能阻止,而只是在此刻起到幫助作用。

此外,隨著AI變得完全整合,年輕一代將不會在故障排除、停電和安全事件等工作場所任務方面擁有相同的動手體驗,因為這些任務中的大部分將由AI自動化。對于領導者來說,問題將變成:當學習勞動力基礎知識的機會被剝奪時,我們如何繼續培養和塑造人們的技能和職業生涯?我預計這個問題將在明年年底前得到答復。

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2025-06-10 00:20:00

勒索軟件AI人工智能

2021-02-20 10:30:33

勒索軟件端點安全漏洞

2019-12-26 13:29:50

勒索軟件攻擊黑客

2025-04-30 09:00:00

CISO勒索軟件網絡安全

2021-01-24 11:45:28

勒索軟件制造業網絡r網絡安全

2021-07-19 06:06:04

勒索軟件網絡攻擊數據泄露

2021-10-27 11:49:09

勒索軟件惡意軟件安全

2020-12-07 11:11:21

勒索軟件漏洞網絡攻擊

2025-03-24 11:04:01

2017-02-20 08:53:22

2022-06-27 06:06:46

勒索軟件網絡攻擊

2022-03-02 00:06:36

數據勒索軟件惡意軟件

2023-08-30 10:33:37

2021-11-30 06:31:06

勒索軟件攻擊網絡安全

2021-11-01 11:51:24

勒索軟件惡意軟件安全

2021-10-17 15:52:52

勒索軟件惡意軟件安全

2021-11-12 11:45:27

勒索軟件攻擊金融活動

2021-12-16 12:49:19

勒索軟件攻擊數據泄露

2023-08-18 10:41:52

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产三级精品视频 | 日本一区二区三区免费观看 | 国内毛片毛片毛片毛片 | 澳门永久av免费网站 | 日日干日日操 | 国产99久久 | 日韩欧美亚洲综合 | 国产综合在线视频 | 日韩午夜一区二区三区 | 看片国产 | 亚洲免费观看视频网站 | 国产精品国产三级国产aⅴ原创 | 日本不卡免费新一二三区 | 日韩免费 | 亚洲激情综合 | 成人亚洲性情网站www在线观看 | 91资源在线播放 | 97超碰在线播放 | 夜久久| 三级视频在线观看电影 | 日本一区二区视频 | 密室大逃脱第六季大神版在线观看 | 中文字幕伊人 | 欧美一区二区三区在线观看 | www性色 | 久久久久久九九九九九九 | 性网站免费 | 午夜精品一区二区三区在线 | 一区二区在线观看av | 国产精品美女www爽爽爽 | 99自拍视频 | 亚洲瑟瑟 | 久干网| 国产欧美一级二级三级在线视频 | 亚洲精品在线视频 | av在线亚洲天堂 | 九九天堂网 | 国产特一级黄色片 | 成在线人视频免费视频 | 91精品国产综合久久婷婷香蕉 | 精品成人在线视频 |