本網站使用Cookies 以優化閣下的用戶體驗。繼續瀏覽網頁,以示閣下同意本站使用Cookies。詳情請參閱Cookie政策私隱政策

確定

首頁 > 資源中心 > 網誌

2024-01-05

是敵是友?人工智能是對抗網絡威脅的雙刃劍

人工智能

由篇寫研究報告到譜出詼諧詩篇,AI人工智能贏得了科技愛好者、企業主管與消費者的心。但該技術亦引起了黑客與保安專家的關注。Forrester 研究指出,近 80% 的網絡安全決策人員預期,AI會增加網絡入侵的攻擊規模和速度。

AI — 網絡安全的雙刃劍

對企業和入侵者而言,AI在改變行業遊戲規則。在企業嘗試使用AI來推動數碼業務時,入侵者亦利用AI來強化網絡攻擊。

生成式人工智能 (GenAI) 工具現時成本很低又易取得,令攻擊者能夠快速發動「社交工程攻擊」,例如偽冒企業在社交媒體上進行詐騙銷售活動破壞企業聲譽、又或利用超現實網絡釣魚方式偽造企業通訊。AI可令攻擊自動化,加速處理被盜的數據,亦能更快發動攻擊。對入侵者而言這是一個加快網絡攻擊的理想工具。如果企業只利用現有技術及工具,偵測和阻檔攻擊將更困難。

企業是時候利用AI來革新網絡安全,加強防禦策略。為協助企業充分採用人工智能技術,中信國際電訊CPC最近推出了TrustCSI™ 3.0 雲網神盾。這套以AI驅動的網絡安全解決方案和服務套件,可用作模擬網絡進攻及防禦,加強「AI攻防」演習。

在AI的支持下,當攻方執行由AI驅動全方位的的評估和模擬測試時,守方則提供縝密的防禦保障。整套方案涵蓋了全個網絡安全服務體系,由員工培訓、攻防演練到網絡防護解決方案、安全策略和服務諮詢。

讓攻防變得更強

要作有效的網絡安全評估,AI不可或缺。作為攻擊一方,在模擬入侵者時當然要採用AI工具,現時已有企業開始利用智能技術加速分析網絡和應用程式環境,以及早發現漏洞。

TrustCSI™ IAS 信息評估服務旨在全面識別網絡基礎架構和 Web 應用程式中的漏洞,除了評估 Web 應用程式、網絡設備和 IT 基礎架構外,TrustCSI™ IAS 還提供周詳的服務規劃、全面的風險評估、提供修復建議和審核。透過全面評估可以識別企業資安漏洞,使攻方能夠了解潛在入侵路徑,並使用AI來客製化滲透測試。

智能化攻守模擬

滲透測試是進攻性網絡安全的重點,攻方先設計並模擬現實世界攻擊,積極嘗試突破,正是好訓練企業去評估所面對的風險,但耗時及成本高昂,當威脅更複雜多變, 傳統的定期滲透測試則無法應付。

AI 滲透測試將AI技術加入滲透測試中,是一個輕量級並可常規化自行測試的解決方案,透過自動化工具讓企業設定日程對指定目標作客制化測試,例如弱口令測試、SQL 注入或 XSS 測試,企業可更具成本效益地抵禦潛在威脅。

網絡世界易攻難守

在網絡世界一直易攻難守,攻方只要一次成功入侵就能得利,但守方要有更強能力,才可成功防禦每一次的攻擊。

為提高防守方成功率,TrustCSI™ 3.0雲網神盾引入AI驅動的監控和保護技術,新的SOC即服務(SOCaaS)將我們的本地安全專家與兩項全球安全訊息與事件管理 (SIEM) 平台集成,提供智能化全雲端監控。

情報對網絡安全尤為重要,我們以雙核心SIEM 操作模式徹底改變了威脅情報管理,亦加速入侵偵測並提高安全能見度。雙核心SIEM 平台,結合網絡威脅情報功能,透過AI智能分析當中的關聯數據,有效識別和揭示各類潛在威脅。

讓隱藏的威脅現形

企業要主動調查和即時偵測出內部各異常活動,可採用我們的Secure AI。透過先進的機器學習演算法,Secure AI 的用戶和企業行為分析 (UEBA),可以快速識別及偵測到異常情況的根源,還可預測異常行為是否嚴重到足以造成傷害,並提供應對方法。

要發現懂隱藏的惡意軟件並不容易,我們的分類演算法結合惡意軟件偵測技術及視覺運算,惡意軟件將無所遁形。

我們的AI資訊安全威脅識別平台(AI Visual Security)方案可有效處理大量數據,並發現可疑檔案的隱藏特徵,對檔案進行分析與歸類,並轉換為圖像方式呈現。讓防守方無需查看檔案內容,就能快速識別惡意軟件類型,甚至在構成風險之前,在同類檔案族群中發現隱藏威脅。

AI與人類合作防禦大規模攻擊

為應對大規模攻擊,企業可利用安全編排及自動化回應 (SOAR) 工具來簡化及加速修復流程。不過這種自動化工具要有效實施,必要具備針對業務需求的客制化營運指引才有意義。此時,網絡安全專業人員就要將其最佳實務經驗與AI等技術結合才成事。

AI正改變黑客的入侵攻擊,亦改變企業的安全防護。AI重新定義信息安全框架內的各階段,包括識別和預測、保護、偵測、回應與恢復,以帶來更快、更具成本效益的網絡安全環境。

要留意,在網絡安全中活用AI,企業不單投資最新科技的工具,還需要透過專家的專業建議、分析及經驗制定客製化、全面、主動的網絡安全策略。

AI技術發展一日千里,任何企業隨時都有機會遭受AI網絡攻擊——是時候讓AI成為你的盟友。立即與值得信賴的安全合作夥伴結盟,利用AI在變化多端的網絡安全威脅環境中強化你的網絡安全保護。

聯絡我們
公司名稱:
聯絡人姓名:
職位:
聯繫電話:

-

電郵:
備註

請向右滑動驗證

產品與服務
網絡連接 信息安全管理 雲端運算方案 雲數據中心 互聯網服務 管理服務 歐洲解決方案
解決方案
建築、工程及建造 汽車 銀行、金融服務及保險業 物流及運輸 製造 法律和會計服務 零售 醫療保健
技術與服務
咨詢服務 客戶服務
資源中心
產品單頁 最新優惠 視頻 白皮書 成功案例 網誌
關於我們
我們公司 全球生態圈夥伴 新聞中心 認証及獎項 職位招聘
聯絡我們

一般查詢 / 銷售熱線 +852 2170 7401

客戶服務熱線 +852 2331 8930

聯絡我們

關注我們

Copyright © 中信國際電訊(信息技術)有限公司 CITIC Telecom International CPC Limited

恭喜您提交信息成功


我們會盡快與您聯絡!
需要幫忙?聯絡CPC聊天機械人
瀏覽器支援:IE11、Firefox、Chrome及Safari 的最新版本
條款及細則
歡迎來到中信國際電訊(信息技術)有限公司。閣下與CPC聊天機器人的對話内容可能會被記錄,以作培訓、質量監控和糾紛處理之用。如閣下點擊「繼續」並使用CPC聊天機器人,即表示閣下接受並同意受本公司之私隱政策約束,並同意本站使用Cookies。詳情請參閱Cookie政策私隱政策
繼續