接招!智能信息安全

2018-11-28 09:44
中国信息化周报 2018年31期
关键词:主动防御威胁信息安全

没有信息化就没有现代化,包括人工智能在内的新技术的发展,都需要以信息技术为主导。

信息安全不仅仅是在于信息本身的安全,信息的作用也不仅仅只是针对设备而言,它甚至延展到了人的身上,因此提高信息的安全性显得尤为重要。

人工智能在网络安全领域也得到越来越多的应用,它在主动安全防护、主动防御、策略配置方面发挥的作用越来越大,但是当前仍旧处于探索阶段。人工智能技术的蓬勃发展,也必然对网络空间安全带来重大的机遇和挑战。

在万物互联、万物感知、万物智能的时代背景下,很多创新型的智能设备、技术的大规模应用,确实给人们的工作和生活带来了诸多便利,但同时也带来了大量的数据泄露、信息安全、應用安全、网络安全等问题。这就要求企业更加全面、及时、准确地发现安全问题,并且主动消除安全风险。

一句话,智能时代的信息安全要不断增强提前预警的能力,变被动防御为主动防御,防患于未然。

当前,随着全球互联网化、数字化的飞速发展,整个人类社会因为网络和数据技术的发展,发生了前所未有的巨变。特别是云服务、云技术在全球日益普及的今天,越来越多的企业和个人都在大量使用云服务和云技术。这种没有固定网络边界的管理形式和组织结构,对于企业和个人意味着前所未有的挑战。

在智能化时代,来自企业外部的网络攻击已经不是危害信息安全的唯一途径,内部威胁正逐渐成为企业核心资产泄露的关键因素,更可怕的地方是,行为和数据都来自可信的个体,因此会顺利绕过种种传统安全防御措施。

天空卫士合伙人、高级技术总监杨明非认为,未来的安全将是人和人的对抗。网络安全防御技术必须从传统的、基于规则的检测技术,向以人工智能技术为基础的、基于“人”的行为分析、感知内部威胁的技术方向演进。

还有一种观点更直接:未来的信息安全就是机器与机器的对抗、AI与AI的对抗。

不管是谁与谁的对抗,我们不得不面对的现实是,在智能化时代,安全威胁的范围进一步扩大,从传统IT网络信息系统到工控网络、物联网、云计算等领域,安全威胁无处不在。因此,在工控系统安全、物联网安全、云计算安全、大数据安全等领域都对安全厂商提出了更高的要求。

绿盟科技副总裁李晨表示,随着被保护系统的规模越来越大、安全防护手段越来越多,对安全数据分析处理也提出了越来越高的要求。十年前,对一个中等规模的企业做安全运营时,安全数据分析处理的工作量尚在人工可处理的范围内。而现在以及在可以预见的未来,信息系统产生的安全事件数量将会高速增长。这就需要用户有能力对海量的安全事件进行处理、分析,发现其中存在的安全隐患,并且快速定位风险,及时做出处置。

猜你喜欢
主动防御威胁信息安全
主动防御撞击地球的“杀手”
人类的威胁
主动防御飞行器的范数型微分对策制导律
受到威胁的生命
保护信息安全要滴水不漏
高校信息安全防护
面对孩子的“威胁”,我们要会说“不”
网络安全主动防御技术分析
保护个人信息安全刻不容缓
信息安全