媒体报导 @ wepro180
由编写研究报告到谱出诙谐诗篇,AI 人工智能赢得了科技爱好者、企业主管与消费者的心。但该技术亦引起了黑客与保安专家的关注。Forrester 研究指出,近 80% 的网络安全决策人员预期,AI会增加网络入侵的攻击规模和速度。
对企业和入侵者而言,AI 在改变行业游戏规则。在企业尝试使用 AI 来推动数码业务时,入侵者亦利用AI来强化网络攻击。
生成式人工智能(GenAI) 工具现时成本很低又易取得,令攻击者能够快速发动「社交工程攻击」,例如伪冒企业在社交媒体上进行诈骗销售活动破坏企业声誉、又或利用超现实网络钓鱼方式伪造企业通讯。AI 可令攻击自动化,加速处理被盗的数据,亦能更快发动攻击。对入侵者而言这是一个加快网络攻击的理想工具。如果企业只利用现有技术及工具,侦测和阻档攻击将更困难。
企业是时候利用 AI 来革新网络安全,加强防禦策略。为协助企业充分採用人工智能技术,中信国际电讯 CPC 最近推出了 TrustCSI™ 3.0 云网神盾。这套以 AI 驱动的网络安全解决方案和服务套件,可用作模拟网络进攻及防禦,加强「AI 攻防」演习。
在 AI 的支持下,当攻方执行由 AI 驱动全方位的评估和模拟测试时,守方则提供缜密的防禦保障。整套方案涵盖了全个网络安全服务体系,由员工培训、攻防演练到网络防护解决方案、安全策略和服务谘询。
要作有效的网络安全评估,AI 不可或缺。作为攻击一方,在模拟入侵者时当然要採用 AI 工具,现时已有企业开始利用智能技术加速分析网络和应用程式环境,以及早发现漏洞。
TrustCSI™ IAS 信息评估服务旨在全面识别网络基础架构和 Web 应用程式中的漏洞,除了评估 Web 应用程式、网络设备和 IT 基础架构外,TrustCSI™ IAS 还提供周详的服务规划、全面的风险评估、提供修復建议和审核。透过全面评估可以识别企业资安漏洞,使攻方能够了解潜在入侵路径,并使用 AI 来客製化渗透测试。
渗透测试是进攻性网络安全的重点,攻方先设计并模拟现实世界攻击,积极尝试突破,正好训练企业去评估所面对的风险,但耗时及成本高昂,当威胁更複杂多变,传统的定期渗透测试则无法应付。
AI 渗透测试将 AI 技术加入渗透测试中,是一个轻量级并可常规化自行测试的解决方案,透过自动化工具让企业设定日程对指定目标作客制化测试,例如弱口令测试、SQL 注入或 XSS 测试,企业可更具成本效益地抵禦潜在威胁。
在网络世界一直易攻难守,攻方只要一次成功入侵就能得利,但守方要有更强能力,才可成功防禦每一次的攻击。
为提高防守方成功率,TrustCSI™ 3.0 云网神盾引入 AI 驱动的监控和保护技术,新的 SOC 即服务(SOCaaS)将我们的本地安全专家与两项全球安全讯息与事件管理(SIEM) 平台集成,提供智能化全云端监控。
情报对网络安全尤为重要,我们以双核心 SIEM 操作模式彻底改变了威胁情报管理,亦加速入侵侦测并提高安全能见度。双核心 SIEM 平台,结合网络威胁情报功能,透过 AI 智能分析当中的关联数据,有效识别和揭示各类潜在威胁。
企业要主动调查和即时侦测出内部各异常活动,可採用我们的 Secure AI。透过先进的机器学习演算法,Secure AI 的用户和企业行为分析(UEBA),可以快速识别及侦测到异常情况的根源,还可预测异常行为是否严重到足以造成伤害,并提供应对方法。
要发现隐藏的恶意软件并不容易,我们的分类演算法结合恶意软件侦测技术及视觉运算,恶意软件将无所遁形。
我们的 AI 资讯安全威胁识别平台(AI Visual Security)方案可有效处理大量数据,并发现可疑档案的隐藏特徵,对档案进行分析与归类,并转换为图像方式呈现。让防守方无需查看档案内容,就能快速识别恶意软件类型,甚至在构成风险之前,于同类档案族群中发现隐藏威胁。
为应对大规模攻击,企业可利用安全编排及自动化回应 (SOAR) 工具来简化及加速修復流程。不过这种自动化工具要有效实施,必须具备针对业务需求的客制化营运指引才有意义。此时,网络安全专业人员就要将其最佳实务经验与 AI 等技术结合才成事。
AI 正改变黑客的入侵攻击,亦改变企业的安全防护。AI 重新定义信息安全框架内的各阶段,包括识别和预测、保护、侦测、回应与恢復,以带来更快、更具成本效益的网络安全环境。
要留意,在网络安全中活用 AI,企业不单投资最新科技的工具,还需要透过专家的专业建议、分析及经验制定客製化、全面、主动的网络安全策略。
AI 技术发展一日千里,任何企业随时都有机会遭受 AI 网络攻击——是时候让 AI 成为你的盟友。立即与值得信赖的安全合作伙伴结盟,利用 AI 在变化多端的网络安全威胁环境中强化你的网络安全保护。
中信国际电讯 CPC 现正推出限时优惠,送出 10 个免费 TrustCSI 信息评估及渗透测试服务(总值高达HK$75,000)名额*!立即註册优惠,完善你的网络安全:https://www1.citictel-cpc.com/promotion/2401IASoffer/index-EN.html
|
重温CyberSecurity ReDEFINED信息安全大会精彩分享:https://youtu.be/TSqfEpZork0 |
|
TrustCSI™ 3.0 云网神盾:https://www.citictel-cpc.com/zh-hk/trustcsi3 |
一般查询 / 销售热线 +65 6220 6606
客户服务热线 +65 1800 226 8888
Copyright © 中信国际电讯(信息技术)有限公司 CITIC Telecom International CPC Limited