您现在的位置是:电脑教程 >>正文
人机合智:安全运营中的人工智能
电脑教程125人已围观
简介大多数商业人工智能的成功都与有监督机器学习ML有关。例如智能家居助手对口语的理解,自动驾驶汽车的物体识别,都利用了训练复杂的深度学习模型所需的大量标记数据和计算。但在网络安全领域,AI虽然可以用来提高 ...
大多数商业人工智能的人机人工成功都与有监督机器学习ML有关 。例如智能家居助手对口语的合智理解,自动驾驶汽车的安全物体识别,都利用了训练复杂的运营深度学习模型所需的大量标记数据和计算。但在网络安全领域,中的智AI虽然可以用来提高安全运营团队的人机人工效率和规模,但前提是合智需要人的高度参与 ,否则它无法解决大部分的高防服务器安全网络安全问题 ,至少在目前还是运营如此 。

此外,中的智企业环境中人类行为产生的人机人工数字噪音,令系统中的合智异常现象成为常见现象 ,无法判断其是安全否代表攻击行为。因此,运营基于人工智能的中的智异常行为检测 ,其效果并不理想。源码下载比如,一家日产10亿数量级遥感数据的大型企业 ,使用机器学习来检测威胁 。即使其准确率为99.9%,那也就意味着要在100万个误报中找到真正的攻击事件,要想克服这种检测数据上的不均衡性,需要大量的专业知识和多管齐下的检测策略。
但显然如果没有AI,事情只能变得更加糟糕。还是有一些方法来利用机器学习的源码库力量来提高运营效率,以下是建议安全运营团队需要考虑的三项原则:
1. 人机合智人工智能是对人类智能的补充,而不是替代。在复杂系统的环境中 ,尤其是在与快速适应的 、智能化的对手对抗时,以主动学习为核心的模板下载自动化技术将带来极高的价值 。人类的主要工作是经常性的检查机器学习系统 ,加入新的样例 ,不断的调整迭代 。
2. 选择合适的工具没必要成为AI专家 ,也能做出好的决策 ,但前提是确保选择了正确的云计算工具。
首先 ,了解异常行为和恶意行为之间的区别很重要,因为它们常常是两回事 ,依据的检测技术也大不相同 。前者很容易通过无监督异常检测发现 ,无需打标签的训练数据 。但后者则需要监督学习 ,通常需要许多历史样例 。其次,具有高信噪比的警报对于安全运营团队来说至关重要,服务器租用需要充分了解检测结果可能带来的影响 ,因为这些系统不会百分之百准确。最后,虽然几乎各种机器学习技术都已在网络安全领域得到使用,积累大量的威胁情报签名仍然非常重要 ,因为一旦撞上这些签名 ,几乎可以确定攻击 ,省去了大量的关联分析工作。无论什么时候,签名都是检测已知威胁的关键基线。3. 安全运营需要自动化非常讽刺的是 ,许多信任人工智能驾驶汽车的网络安全专业人士,对人工智能在网络安全对抗中的作用持怀疑态度 。但是,在海量数据和告警需要处理的今天,自动化操作是提高安全运营团队效率最有效的方法之一 ,基本上也是未来唯一的解决之道 。
自动化将创造性思维从耗时的操作任务中解放出来,尤其是在检测高级威胁时非常有用,关联分析 、优先级排序,自动执行低风险的控制措施(如隔离可疑文件或要求用户重新验证) ,这些都可以显著提高安全运营效率、降低网络风险 。
综上所述,人工智能或机器学习至少在可见的将来无法成为唯一的网络安全策略 。在数据的汪洋大海中寻找蛛丝马迹时,将机器智能与安全专家的人类智能相结合 ,是且仅是最为实际有效的技术手段。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/368d899623.html
相关文章
CIO、CTO和CISO对网络风险的看法有何不同
电脑教程C级高管面临着一个独特的挑战:在推动技术创新与确保业务韧性之间保持平衡,同时应对熟练利用最新技术的犯罪分子带来的不断演变的网络威胁,这种平衡行为凸显了他们角色的复杂性,并强调了在网络安全方面采取战略性 ...
【电脑教程】
阅读更多win10 0x80070035找不到网络路径
电脑教程很多小伙伴连接win10电脑网络的时候,无法访问局域网,系统提示0x80070035找不到网络路径,这是怎么一回事呢?其实电脑网络问题一般可以重启电脑试试,这是最简单的方法,如果不行,我们可以更改一下 ...
【电脑教程】
阅读更多win10最新版本1903BUG有什么
电脑教程在微软更新了win101903版本之后,新的版本除了修复了之前版本出现的bug、新增并改进了一些功能的同时,也不可避免的出现了新的版本中存在的问题。其中大多都是关于兼容性和稳定性的bug,但好在问题不 ...
【电脑教程】
阅读更多