新兴的AI和机器学习网络安全领域要考虑的三个方面

[[343105]]

【】网络威胁的复杂性和数量都与时俱进。然而,传统的威胁检测方法不足以确保提供保护。相应地,机器学习已被证明在识别和抵御网络攻击方面非常有效。

机器学习的能力归功于这三个因素:数据、算力和算法。由于性质使然,网络领域生成大量数据。

比如说,公司网络可能每天在端点设备上看到数十亿个IP数据包、数百万个DNS查询、解析的URL和执行的文件,以及数亿事件(进程、连接和I/O)。提取、清理和处理这些数据需要庞大的算力,幸好可通过各种基于云的平台轻松、灵活、低成本地获得这种算力。同样,可以使用功能越来越强大的开源机器学习网络安全算法来抽取复杂的底层数学,以便开发、调整和训练复杂模型。这些因素共同为网络安全供应商提供了过去无法想象的功能。

通常,网络安全供应商使用实时客户数据、为吸引攻击者而设计的“蜜罐”以及通过在网络社区内共享数据来训练机器学习模型。

这可以更全面地了解威胁状况,比如创建模型特征,可能包括文件在整个客户群中的新鲜度、流行度和使用频率。供应商还使用大量已知类型的恶意软件和合法文件来训练其模型。训练包括确定文件是不是恶意文件,还常常尝试对恶意软件的类型进行分类,这对于确定如何修复或删除恶意软件至关重要。

机器学习的应用范围很广,包括反恶意软件、僵尸程序检测、反欺诈和隐私保护。令人关注的是,网络安全界使用机器学习存在多个新兴挑战,这使其成为大有潜力的领域。

对抗性AI和机器学习的角色

机器学习因可以访问庞大数据集、快速降低大规模计算的成本以及强大算法的开源可用性而大众化,已证明大大地推动了网络安全行业,机器学习也成为了网络对手新增的一个重要工具。

比如说,生成式对抗模型用来开发策略,以减小攻击被网络安全工具识别的风险。基于机器学习的行为异常检测系统可学习正常行为,以快速识别异常和可能恶意的活动,但是对手也在开发恶意软件,这种恶意软件可学习正常的用户和系统行为以模仿正常行为,并尽量减小被检测的风险。

机器学习网络安全系统的有效性可能受到用于训练模型的数据的清洁度的严重影响。为此对手可能借助“毒害”攻击,企图注入坏的训练数据以影响模型错误学习。这种攻击呈现多种形式,从生成虚假流量模式到毒害商业或开源恶意软件样本数据集,不一而足。

对手已经能够利用旨在防止误报的机器学习模型来避免被检测。比如说,攻击者明白通过将特定的模式嵌入到恶意软件中,也可以诱骗流行的反恶意软件产品将代码列入白名单(将代码标记为合法),即便是恶意软件。

使用机器学习建模人类交流模式以开发更逼真、更有效的网络钓鱼攻击,这是另一个值得关注的对抗例子。自然语言处理和自然语言生成方面的最新技术(比如Open AI的GPT-3)意味着,很快极难区别真实通信与合成通信。

机器学习和深度强化学习

常规机器学习技术用于网络安全已大获成功,尤其是在检测未知攻击(又叫零日攻击)方面。这些技术在静态线性环境下表现出色。相反,如今复杂的攻击场景是动态的、多途径、非线性的。仅依靠机器学习网络安全系统来被动地识别某个攻击环节已远远不够。

深度强化学习是机器学习领域最令人兴奋的主题之一,因为它结合了深度学习技术(比如卷积神经网络)和强化学习。这是DeepMind的AlphaZero取得突破背后的核心方法。将深度强化学习应用于网络安全是应对复杂威胁的关键一步。

深度强化学习系统的学习有点像人类。它们探索其环境(在网络安全领域指事件空间),根据它们采取的行动获得反馈和奖励,从而不断学习。事实证明,这种自主方法非常适合复杂的对抗场景,有出色的有效性、通用性和适应性。

机器学习网络安全和物联网

每年数百亿个新的联网设备上线,未来会有更多。然而,许多这类物联网设备的计算或存储容量有限,无法运行端点网络安全软件,基于专有固件而建。这些设备还往往“无外设”,用户访问或更新设备上运行的软件的能力有限。由于这些原因,物联网设备显然很容易遭到网络攻击。

解决该问题的合理方法是在网络层面及/或在云端运行物联网网络安全技术。然而,传统的基于特征的网络安全技术并非旨在解决物联网设备安全问题。此外,目前大多数物联网网络安全产品只是重新包装的IDS、URL声誉或加固版DNS服务而已。不过,将机器学习应用于该领域方面出现了前沿工作。已设计出了高级模型,只需检查少量数据包就能识别被感染的设备,从而能够主动检测和阻止威胁。

最重要的创新常常出现在周边学科领域的交汇处。眼下在机器学习领域和网络安全领域都是令人兴奋的时期。我们看到机器学习的强大功能被用来推动网络领域的重要创新,这些创新最终将帮助我们所有人更安全。

原文标题:Three Things to Consider in the Emerging AI and ML Cybersecurity Landscape

【IDC.NET译稿,合作站点转载请注明原文译者和出处为IDC.NET.com】

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/153151.html<

(0)
管理的头像管理
上一篇2025-03-14 08:15
下一篇 2025-03-14 08:17

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注