人工智能和機器學習的飛速發(fā)展正在定義著網(wǎng)絡(luò)安全的未來。身份是新的安全邊界,零信任安全框架正在利用AI的洞察力在幾毫秒內(nèi)阻止漏洞。人工智能和機器學習的進步也正在推動端點安全向更高的準確性和上下文智能轉(zhuǎn)變。
企業(yè)高管69%的人認為人工智能(AI)是必要的回應(yīng)與說他們指望AI來幫助識別威脅并根據(jù)挫敗襲擊的大多數(shù)電信公司(80%),網(wǎng)絡(luò)攻擊凱捷。Gartner預(yù)測,2019年將在信息安全和風險管理上花費$ 137.4B,到2023年將增至$ 175.5B,復(fù)合年增長率為9.1%。到2023年,云安全,數(shù)據(jù)安全和基礎(chǔ)設(shè)施保護是安全支出增長最快的領(lǐng)域。以下十張圖表說明了當今推動安全AI迅速增長的市場和技術(shù)因素:
人工智能顯示出最大的潛力,可用于欺詐檢測,惡意軟件檢測,為網(wǎng)絡(luò)登錄嘗試分配風險分數(shù)以及入侵檢測。有監(jiān)督和無監(jiān)督的機器學習算法已被證明可以有效地識別潛在的欺詐性在線交易活動。根據(jù)定義,有監(jiān)督的機器學習算法依賴于歷史數(shù)據(jù)來查找傳統(tǒng)的基于規(guī)則的欺詐檢測方法無法識別的模式。查找異常,相互關(guān)系以及新興因素與變量之間的有效聯(lián)系是無監(jiān)督機器學習的核心優(yōu)勢。事實證明,將每種方法組合在一起對于識別異常行為以及減少或限制訪問非常有效。昆特的綜合評分依靠這些技術(shù)來提供AI驅(qū)動的交易安全等級。資料來源:凱捷研究院,《用人工智能重塑網(wǎng)絡(luò)安全–數(shù)字安全的新前沿》(28頁,PDF,無參與)。
80%的電信業(yè)高管表示,他們相信如果沒有AI,他們的組織將無法應(yīng)對網(wǎng)絡(luò)攻擊。在凱捷(Capgemini)最近的一項調(diào)查研究的所有七個行業(yè)中,所有高級管理人員中有69%表示,如果沒有人工智能,他們將無法應(yīng)對網(wǎng)絡(luò)攻擊。75%的銀行業(yè)高管意識到,他們需要AI來阻止網(wǎng)絡(luò)攻擊。有趣的是,在調(diào)查中對此問題回答最低的公用事業(yè)高管人員中,有59%認為AI是應(yīng)對網(wǎng)絡(luò)攻擊的關(guān)鍵。鑒于傳統(tǒng)基礎(chǔ)設(shè)施,公用事業(yè)是最容易受到攻擊的行業(yè)之一。資料來源:Statistica,截至2019年按特定行業(yè)分列的依賴特定國家/地區(qū)的人工智能(AI)進行網(wǎng)絡(luò)安全的組織所占份額
51%的企業(yè)主要依靠AI進行威脅檢測,領(lǐng)先的預(yù)測和響應(yīng)。與2019年針對企業(yè)采用AI進行網(wǎng)絡(luò)安全的大多數(shù)網(wǎng)絡(luò)安全調(diào)查一致,大部分時間都依靠AI來檢測威脅。如下圖所示,一小部分企業(yè)已從檢測到發(fā)展到預(yù)測和響應(yīng)。鑒于這些領(lǐng)域中的挑戰(zhàn)如何快速擴展技術(shù)范圍,當今許多更有趣的AI項目都在預(yù)測和響應(yīng)中。資料來源:凱捷研究院,《用人工智能重塑網(wǎng)絡(luò)安全–數(shù)字安全的新前沿》(28頁,PDF,無參與)。
如今,有75%的企業(yè)依靠基于AI的平臺和解決方案來實現(xiàn)網(wǎng)絡(luò)安全,這使其成為最常見的用例。71%的人依靠AI來確保數(shù)據(jù)安全,而68%的人則依靠端點安全。下圖反映了AI現(xiàn)在如何成為許多企業(yè)如今所依賴的七大網(wǎng)絡(luò)安全策略的組成部分。資料來源:Statistica,截至2019年特定國家/地區(qū)組織中網(wǎng)絡(luò)安全的頂級人工智能(AI)用例
企業(yè)依靠AI作為其安全自動化框架的基礎(chǔ)。AI驅(qū)動的安全自動化框架旨在在整個組織中擴展和支持新的數(shù)字業(yè)務(wù)模型。現(xiàn)有的安全自動化框架可以處理大量不同數(shù)據(jù)的威脅模式并將其關(guān)聯(lián)起來,這為高級網(wǎng)絡(luò)安全帶來了機遇,而又不會中斷業(yè)務(wù)。通過使用針對動態(tài)策略的警報和說明性分析來解決已發(fā)現(xiàn)的風險,企業(yè)可以加快威脅阻止措施的部署,從而提高安全操作的敏捷性。資料來源:Cognizant,《使用高級分析來應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn)》(PDF,24頁,無選擇加入)。
在TD Ameritrade的注冊投資顧問(RIA)調(diào)查中,網(wǎng)絡(luò)安全是今年所有其他投資類別的領(lǐng)先者。調(diào)查發(fā)現(xiàn),RIA對客戶在基于AI的網(wǎng)絡(luò)安全新項目中的投資機會最感興趣。資料來源:道明美國證券交易所機構(gòu)2019年RIA情緒調(diào)查(PDF,35 pp。,無參與)
62%的企業(yè)已充分利用和實施AI,以發(fā)揮其網(wǎng)絡(luò)安全的全部潛力,或者仍在探索其他用途。人工智能正在美國的企業(yè)中得到采用,并且也受到政府政策影響者的推薦。如今,只有21%的企業(yè)沒有使用基于AI的網(wǎng)絡(luò)安全的計劃。資料來源:Oracle,《人工智能時代的安全性》(第18頁,PDF。無選擇)