新兴的AI和机器学习网络安全领域要考虑的三个方面

[[343105]]

【】网络威胁的复杂性和数量都与时俱进。然而,传统的威胁检测方法不足以确保提供保护。相应地,机器学习已被证明在识别和抵御网络攻击方面非常有效。

机器学习的能力归功于这三个因素:数据、算力和算法。由于性质使然,网络领域生成大量数据。

比如说,公司网络可能每天在端点设备上看到数十亿个IP数据包、数百万个DNS查询、解析的URL和执行的文件,以及数亿事件(进程、连接和I/O)。提取、清理和处理这些数据需要庞大的算力,幸好可通过各种基于云的平台轻松、灵活、低成本地获得这种算力。同样,可以使用功能越来越强大的开源机器学习网络安全算法来抽取复杂的底层数学,以便开发、调整和训练复杂模型。这些因素共同为网络安全供应商提供了过去无法想象的功能。

通常,网络安全供应商使用实时客户数据、为吸引攻击者而设计的“蜜罐”以及通过在网络社区内共享数据来训练机器学习模型。

这可以更全面地了解威胁状况,比如创建模型特征,可能包括文件在整个客户群中的新鲜度、流行度和使用频率。供应商还使用大量已知类型的恶意软件和合法文件来训练其模型。训练包括确定文件是不是恶意文件,还常常尝试对恶意软件的类型进行分类,这对于确定如何修复或删除恶意软件至关重要。

机器学习的应用范围很广,包括反恶意软件、僵尸程序检测、反欺诈和隐私保护。令人关注的是,网络安全界使用机器学习存在多个新兴挑战,这使其成为大有潜力的领域。

对抗性AI和机器学习的角色

机器学习因可以访问庞大数据集、快速降低大规模计算的成本以及强大算法的开源可用性而大众化,已证明大大地推动了网络安全行业,机器学习也成为了网络对手新增的一个重要工具。

比如说,生成式对抗模型用来开发策略,以减小攻击被网络安全工具识别的风险。基于机器学习的行为异常检测系统可学习正常行为,以快速识别异常和可能恶意的活动,但是对手也在开发恶意软件,这种恶意软件可学习正常的用户和系统行为以模仿正常行为,并尽量减小被检测的风险。

机器学习网络安全系统的有效性可能受到用于训练模型的数据的清洁度的严重影响。为此对手可能借助“毒害”攻击,企图注入坏的训练数据以影响模型错误学习。这种攻击呈现多种形式,从生成虚假流量模式到毒害商业或开源恶意软件样本数据集,不一而足。

对手已经能够利用旨在防止误报的机器学习模型来避免被检测。比如说,攻击者明白通过将特定的模式嵌入到恶意软件中,也可以诱骗流行的反恶意软件产品将代码列入白名单(将代码标记为合法),即便是恶意软件。

使用机器学习建模人类交流模式以开发更逼真、更有效的网络钓鱼攻击,这是另一个值得关注的对抗例子。自然语言处理和自然语言生成方面的最新技术(比如Open AI的GPT-3)意味着,很快极难区别真实通信与合成通信。

机器学习和深度强化学习

常规机器学习技术用于网络安全已大获成功,尤其是在检测未知攻击(又叫零日攻击)方面。这些技术在静态线性环境下表现出色。相反,如今复杂的攻击场景是动态的、多途径、非线性的。仅依靠机器学习网络安全系统来被动地识别某个攻击环节已远远不够。

深度强化学习是机器学习领域最令人兴奋的主题之一,因为它结合了深度学习技术(比如卷积神经网络)和强化学习。这是DeepMind的AlphaZero取得突破背后的核心方法。将深度强化学习应用于网络安全是应对复杂威胁的关键一步。

深度强化学习系统的学习有点像人类。它们探索其环境(在网络安全领域指事件空间),根据它们采取的行动获得反馈和奖励,从而不断学习。事实证明,这种自主方法非常适合复杂的对抗场景,有出色的有效性、通用性和适应性。

机器学习网络安全和物联网

每年数百亿个新的联网设备上线,未来会有更多。然而,许多这类物联网设备的计算或存储容量有限,无法运行端点网络安全软件,基于专有固件而建。这些设备还往往“无外设”,用户访问或更新设备上运行的软件的能力有限。由于这些原因,物联网设备显然很容易遭到网络攻击。

解决该问题的合理方法是在网络层面及/或在云端运行物联网网络安全技术。然而,传统的基于特征的网络安全技术并非旨在解决物联网设备安全问题。此外,目前大多数物联网网络安全产品只是重新包装的IDS、URL声誉或加固版DNS服务而已。不过,将机器学习应用于该领域方面出现了前沿工作。已设计出了高级模型,只需检查少量数据包就能识别被感染的设备,从而能够主动检测和阻止威胁。

最重要的创新常常出现在周边学科领域的交汇处。眼下在机器学习领域和网络安全领域都是令人兴奋的时期。我们看到机器学习的强大功能被用来推动网络领域的重要创新,这些创新最终将帮助我们所有人更安全。

原文标题:Three Things to Consider in the Emerging AI and ML Cybersecurity Landscape

【IDC.NET译稿,合作站点转载请注明原文译者和出处为IDC.NET.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/153151.html<

(0)
运维的头像运维
上一篇2025-03-14 08:15
下一篇 2025-03-14 08:17

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注