自2018年起,人工智能(AI)就已成为家喻户晓的热词。从热词到技术落地,经过两三年的发展沉淀,AI实现了爆炸式发展。在相当一部分的网络安全从业者眼中,AI对于网络安全的意义恰如暗夜拥有了星辰。在网络安全产业一路向前奔袭了20余年后,今时今日我们不得不正视这样一个事实:AI的飞速发展正在定义网络安全的未来,AI的出现让网络安全对抗进入一个新的时代。
AI驱动网络安全步入新战场
近年来网络空间攻防对抗态势不断升级,网络安全已经由过去的合规驱动逐步走向风险驱动和对抗驱动。网络安全本质是人与人之间的对抗,而随着AI技术的发展,对抗由过去的工具化逐步进化到了自动化和智能化。
约有63%的组织在2020年底前部署AI
当AI遇到网络安全,优势尽显:其一,AI助力计算能力的指数级效率提升,随着云计算的发展计算资源的动态调度,理论上已经具有无限的算力;其二,信息收集是网络攻击最为复杂也是最为核心的阶段,通过AI的加持能够智能化的分析和提炼相关信息;其三,当网络安全专家修复了原有漏洞时,AI系统能够智能化判断并作出反馈,无需人为干预,自动寻找新的漏洞加以利用或扫描。根据Capgemini研究结果显示,大约有63%的组织计划在2020年底之前部署AI,您是还在追赶AI脚步的那37%吗?
借力AI,华云安定义智能化攻防渗透
华云安基于人工智能技术和自身在攻防渗透方向的技术积累,自主构建的一套面向全行业的智能化渗透测试系统——华云安灵刃智能化渗透攻防系统Ai.Bot。它通过人工智能技术将自动化渗透测试赋予“智能”,使渗透测试过程变得更加动态,能够根据采集的海量数据完成智能决策,使其真正达到“人工渗透测试”的水准。
华云安灵刃智能化渗透攻防系统是针对网络安全对抗形势下,面向商业企业的智能化渗透测试与攻防对抗系统,借助于AI的赋能,实现基于目标的智能化分析,攻击路径的智能化决策,渗透任务的智能化调度等:
目标环境的智能分析
灵刃智能化渗透攻防系统利用深度神经网络训练模型,对无特征或弱特征的目标进行指纹识别。从页面或协议数据进行向量转换,提升学习性能和泛化能力,利用训练好的模型对目标进行识别。
攻击路径的智能决策
灵刃智能化渗透攻防系统攻击路径决策模型利用模拟攻击方式对当前攻击状态进行评估和分析,利用机器智能给出下一步的攻击执行计划。
渗透任务的智能调度
灵刃智能化渗透攻防系统能够迭代模型构建持续迭代的攻击能力,打造立体化的攻击能力,挖掘更深层次的风险。
华云安灵刃智能化渗透测试与攻防对抗系统以攻击者视角,综合运用扫描探测、机器学习、人工智能、可视化分析技术,提高网络渗透攻击效率,降低渗透攻击成本,扩大渗透攻击成果,增强网络空间安全对抗能力同时提升企业的安全防御能力。
华云安在网络空间威胁治理、漏洞管理、攻防渗透方面具备深厚的技术积累,推出了华云安新一代自适应网络安全威胁与漏洞管理平台,面向网络空间安全领域,基于知识图谱的下一代人工智能引擎,形成自动化的漏洞挖掘与利用能力,进行持续的风险检测和威胁防御,实现安全检测、分析、响应的自动化及网络安全攻防对抗服务。
“以攻促防,攻防兼备”是公司的核心理念。公司具有一流的网络安全攻防团队,以及漏洞管理、自动化渗透、安全接入等网络安全产品,提供集网络安全情报采集分析与分享能力、关键信息基础设施防御能力、网络安全反制能力于一体的新一代自适应网络安全威胁检测与防御平台。主要服务于国家机构及金融、能源、教育、医疗等关键信息基础设施行业。
来源:freebuf.com 2020-11-03 10:36:56 by: 科技生活报道
请登录后发表评论
注册