机器学习:数据中心网络安全的必备条件

如今,无论是网络上传输的数据量,还是攻击工具的复杂程度,都已经超出了人们所能手动检测的能力范围。

[[241485]]

数据中心网络也因为其速度越来越快、范围越来越大,而变得越来越难以保护了。在其中传输的数据量,已经远远超出了人们所能手动监控的规模。即便,合格的安全专家人数正在日益增加,仍无法满足如今这种数据量爆炸式增长的需求。

更糟糕的是,攻击者正在使用日益复杂的新型攻击媒介组织攻击活动,而安全团队却被掩埋在庞大的数据流中,无法及时接收到威胁信息。

此外,攻击者的武器库也正变得越来越强大。开源AI工具的可用性,意味着攻击者可以比以往更快地部署更复杂和更具破坏性的攻击活动。

与此同时,对于受害者而言,违规成本也正变得越来越昂贵。对于规模较小的公司而言,一次高调的数据泄露或勒索事件完全可能导致其面临破产倒闭的结局。

安全专家表示,通过机器学习增强安全功能不仅有助于提高安全性,也正变得越来越迫切,已经成为数据中心网络安全的一项必备条件。

那些不采用人工智能和机器学习技术,来通过自动化为基于行为的安全提供支持(尤其是在攻击响应和补救方面)的数据中心运营商,将最终因为无法跟上威胁技术的发展步伐,而将自身变得脆弱不堪。

目前,安全厂商正在为其产品添加人工智能和机器学习功能,来帮助用户更好地检测威胁,实现自动化响应,以及帮助进行攻击的取证分析。

威胁检测

用于威胁检测的三种主要机器学习技术是分类,异常检测和风险评分。

例如,如果存在大量已知恶意行为和已知良好行为的集合,则可以训练机器学习系统对这两个类别之间的新行为进行分类。

该技术目前主要用于改进恶意软件检测 ——通过在善意软件和恶意软件的示例上训练该机器学习系统来区分这两者。

通过异常检测,系统可以了解网络上的典型行为,并查找任何异常情况。安全专家指出,数据中心网络特别适合利用异常检测技术。

“数据中心网络通常通过DevOps实现良好控制和自动化,在这种环境下,通过机器学习检测完成的环境通常要比一般的企业环境更具安全性。

不过,分类和异常检测可能会产生许多潜在的威胁。这时候,风险评分技术就可以对它们进行分类和排序,帮助安全人员区分优先级,有序且有效地处理潜在威胁。

风险评分不仅有助于识别潜在威胁,还有助于发现网络中的弱点,并建议安全人员应该优先处理哪些漏洞。

想要实现风险评分过程,首先要充分了解网络上的设备、应用程序和用户,以及是否所有内容都已经正确配置并完全修复。这一过程可能并不像听起来一般简单,因为网络和风险都可以快速变化,需要修复的事物数量很快就会超过可用时间

机器学习可以帮助人类专家扩展其在分析网络状态和行为方面的专业知识。此外,它还可以帮助评估现有的安全控制措施是否足够,并通过适当校准以防御当前的威胁场景。

Gartner将其称为“风险感知漏洞管理”。

先进的风险感知漏洞管理产品还可以评估每个可能的漏洞的业务风险,并提出相应的修复建议。

机器学习(ML)辅助取证

在安全专业人员调查安全事故时,需要从不同的系统中提取日志,并对其进行扫描以获取相关信息,而这一过程可能需要花费大量时间。

通过机器学习驱动的取证,可以通过立即提取他们最有可能想要看到的数据,来大大简化这一过程。

响应自动化

一旦成功识别出威胁,缓解的速度越快,威胁所造成的损害也将越小。

通过自动化一部分响应过程,可以大幅减少反应时间,并将安全团队从繁复的检测和响应任务中释放出来,以专注于更具挑战性的问题。但问题是,创建自动化脚本本身就很耗时。

幸运的是,通过AI,该机器学习系统可以对公司的事件响应历史进行训练,并为缓解活动提出有针对性的建议。对于那些风险最小且能够提供最大价值的缓解建议,可以自动执行;而其他建议则需要提交给人类分析师进行分析审核。

这一过程中同样存在一个重大障碍,就是数据中心经常会使用多个安全解决方案,而这些解决方案彼此之间无法很好地兼容。

安全专家认为,对于组织而言,将其安全系统集成到一个单一的整体安全结构(可提供单一窗格管理和可视性)中是至关重要的。由于缺乏可见性,大多数数据中心缺乏真正的自动化。 而最安全的数据中心应该能够基于适当的可见性来捕获威胁,并使用自动化来隔离可疑用户。

当然,看到这,人们一定存在这样一个疑惑:一旦AI完全部署在数据中心,这是否意味着将不再需要人类安全专家?

答案自然是否定的!因为AI能够实现的事情仍然有限。对于我们来说,真正的问题在于应该如何正确地使用、解释并从安全事件中得出正确的结论。而就目前而言,这些问题仍然是需要依赖人类安全专家才能实现的事情。

【本文是专栏作者“”李少鹏“”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/145366.html<

(0)
运维的头像运维
上一篇2025-03-10 14:27
下一篇 2025-03-10 14:29

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注