2024-01-05
由篇写研究报告到谱出诙谐诗篇,AI人工智能赢得了科技爱好者、企业主管与消费者的心。但该技术亦引起了黑客与保安专家的关注。Forrester 研究指出,近 80% 的网络安全决策人员预期,AI会增加网络入侵的攻击规模和速度。
对企业和入侵者而言,AI在改变行业游戏规则。在企业尝试使用AI来推动数码业务时,入侵者亦利用AI来强化网络攻击。
生成式人工智能 (GenAI) 工具现时成本很低又易取得,令攻击者能够快速发动「社交工程攻击」,例如伪冒企业在社交媒体上进行诈骗销售活动破坏企业声誉、又或利用超现实网络钓鱼方式伪造企业通讯。AI可令攻击自动化,加速处理被盗的数据,亦能更快发动攻击。对入侵者而言这是一个加快网络攻击的理想工具。如果企业只利用现有技术及工具,侦测和阻档攻击将更困难。
企业是时候利用AI来革新网络安全,加强防禦策略。为协助企业充分採用人工智能技术,中信国际电讯CPC最近推出了TrustCSI™ 3.0 云网神盾。这套以AI驱动的网络安全解决方案和服务套件,可用作模拟网络进攻及防禦,加强「AI攻防」演习。
在AI的支持下,当攻方执行由AI驱动全方位的的评估和模拟测试时,守方则提供缜密的防禦保障。整套方案涵盖了全个网络安全服务体系,由员工培训、攻防演练到网络防护解决方案、安全策略和服务谘询。
要作有效的网络安全评估,AI不可或缺。作为攻击一方,在模拟入侵者时当然要採用AI工具,现时已有企业开始利用智能技术加速分析网络和应用程式环境,以及早发现漏洞。
TrustCSI™ IAS 信息评估服务旨在全面识别网络基础架构和 Web 应用程式中的漏洞,除了评估 Web 应用程式、网络设备和 IT 基础架构外,TrustCSI™ IAS 还提供周详的服务规划、全面的风险评估、提供修復建议和审核。透过全面评估可以识别企业资安漏洞,使攻方能够了解潜在入侵路径,并使用AI来客製化渗透测试。
渗透测试是进攻性网络安全的重点,攻方先设计并模拟现实世界攻击,积极尝试突破,正是好训练企业去评估所面对的风险,但耗时及成本高昂,当威胁更複杂多变, 传统的定期渗透测试则无法应付。
AI 渗透测试将AI技术加入渗透测试中,是一个轻量级并可常规化自行测试的解决方案,透过自动化工具让企业设定日程对指定目标作客制化测试,例如弱口令测试、SQL 注入或 XSS 测试,企业可更具成本效益地抵禦潜在威胁。
在网络世界一直易攻难守,攻方只要一次成功入侵就能得利,但守方要有更强能力,才可成功防禦每一次的攻击。
为提高防守方成功率,TrustCSI™ 3.0云网神盾引入AI驱动的监控和保护技术,新的SOC即服务(SOCaaS)将我们的本地安全专家与两项全球安全讯息与事件管理 (SIEM) 平台集成,提供智能化全云端监控。
情报对网络安全尤为重要,我们以双核心SIEM 操作模式彻底改变了威胁情报管理,亦加速入侵侦测并提高安全能见度。双核心SIEM 平台,结合网络威胁情报功能,透过AI智能分析当中的关联数据,有效识别和揭示各类潜在威胁。
企业要主动调查和即时侦测出内部各异常活动,可採用我们的Secure AI。透过先进的机器学习演算法,Secure AI 的用户和企业行为分析 (UEBA),可以快速识别及侦测到异常情况的根源,还可预测异常行为是否严重到足以造成伤害,并提供应对方法。
要发现懂隐藏的恶意软件并不容易,我们的分类演算法结合恶意软件侦测技术及视觉运算,恶意软件将无所遁形。
我们的AI资讯安全威胁识别平台(AI Visual Security)方案可有效处理大量数据,并发现可疑档案的隐藏特徵,对档案进行分析与归类,并转换为图像方式呈现。让防守方无需查看档案内容,就能快速识别恶意软件类型,甚至在构成风险之前,在同类档案族群中发现隐藏威胁。
为应对大规模攻击,企业可利用安全编排及自动化回应 (SOAR) 工具来简化及加速修復流程。不过这种自动化工具要有效实施,必要具备针对业务需求的客制化营运指引才有意义。此时,网络安全专业人员就要将其最佳实务经验与AI等技
AI正改变黑客的入侵攻击,亦改变企业的安全防护。AI重新定义信息安全框架内的各阶段,包括识别和预测、保护、侦测、回应与恢復,以带来更快、更具成本效益的网络安全环境。
要留意,在网络安全中活用AI,企业不单投资最新科技的工具,还需要透过专家的专业建议、分析及经验制定客製化、全面、主动的网络安全策略。
AI技术发展一日千里,任何企业随时都有机会遭受AI网络攻击——是时候让AI成为你的盟友。立即与值得信赖的安全合作伙伴结盟,利用AI在变化多端的网络安全威胁环境中强化你的网络安全保护。
一般查询 / 销售热线 +60 3 2280 1500
客户服务热线 +60 03 2280 1488
Copyright © 中信国际电讯(信息技术)有限公司 CITIC Telecom International CPC Limited
恭喜您提交信息成功