日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問(wèn)題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營(yíng)銷解決方案
云安全中的生成式AI:雷聲大雨點(diǎn)?。?!

譯者 | 晶顏

宣城網(wǎng)站建設(shè)公司成都創(chuàng)新互聯(lián),宣城網(wǎng)站設(shè)計(jì)制作,有大型網(wǎng)站制作公司豐富經(jīng)驗(yàn)。已為宣城1000多家提供企業(yè)網(wǎng)站建設(shè)服務(wù)。企業(yè)網(wǎng)站搭建\外貿(mào)網(wǎng)站建設(shè)要多少錢,請(qǐng)找那個(gè)售后服務(wù)好的宣城做網(wǎng)站的公司定做!

審校 | 重樓

人工智能是云安全領(lǐng)域的下一個(gè)熱點(diǎn)嗎?

如果您關(guān)注了過(guò)去一年左右關(guān)于生成式人工智能技術(shù)的頭條新聞,您可能也會(huì)有此疑問(wèn)。根據(jù)GenAI技術(shù)擁護(hù)者的說(shuō)法,云安全將會(huì)是被基于GenAI的工具所改變的諸多領(lǐng)域之一。

對(duì)此,其他一些人并不認(rèn)同。雖然可以看到生成式人工智能顛覆其他類型的安全工作流程(如警報(bào)管理)的潛力,但他們認(rèn)為,對(duì)于部署和管理基于云工作負(fù)載的企業(yè)來(lái)說(shuō),云安全中的人工智能并不會(huì)成為下一個(gè)重大游戲規(guī)則改變者。

云安全

要理解為什么生成式人工智能可能不會(huì)徹底改變?cè)瓢踩?,您必須首先了解云安全需要什么?/p>

云安全是一個(gè)廣泛的術(shù)語(yǔ),包含各種技術(shù)和責(zé)任。有些功能(如監(jiān)視云工作負(fù)載的異常情況)是任何類型環(huán)境中安全工作流的常見(jiàn)部分。而其他方面,比如確保組織用來(lái)管理云中訪問(wèn)權(quán)限的復(fù)雜身份和訪問(wèn)管理(IAM)策略對(duì)云安全來(lái)說(shuō)則是唯一的(或幾乎是唯一的)。

如果要列出為啟用云安全而必須做的所有事情,它可能是這樣的:

  • 確保在設(shè)計(jì)云環(huán)境時(shí)考慮到安全性(例如,通過(guò)設(shè)計(jì)安全的云網(wǎng)絡(luò)架構(gòu));
  • 從云工作負(fù)載和基礎(chǔ)設(shè)施中收集指標(biāo)和日志,然后分析可能是安全風(fēng)險(xiǎn)跡象的異常情況;
  • 使用云提供商的IAM框架配置適當(dāng)?shù)陌踩刂疲?/li>
  • 隨著時(shí)間的推移監(jiān)視安全控制,以確保它們盡可能保持安全,并隨著用戶角色的變化和工作負(fù)載的發(fā)展而更新;
  • 通過(guò)使用云訪問(wèn)安全代理(CASB)等工具,防止對(duì)基于云的服務(wù)進(jìn)行未經(jīng)授權(quán)的訪問(wèn)。

人工智能在云安全中的好處和局限性

生成式人工智能能在多大程度上幫助簡(jiǎn)化這些工作流程?答案可能不會(huì)太多。

生成式人工智能為云安全增加有形價(jià)值的唯一機(jī)會(huì)可能是在安全監(jiān)控和響應(yīng)領(lǐng)域。在這種情況下,生成式人工智能可能有助于總結(jié)和解釋警報(bào),以及幫助跨不同環(huán)境關(guān)聯(lián)安全數(shù)據(jù)。這就是Sysdig Sage之類的工具所做的事情,它是迄今為止出現(xiàn)的少數(shù)幾個(gè)利用生成式人工智能來(lái)實(shí)現(xiàn)云安全的工具之一。

具體來(lái)說(shuō),人工智能在云安全中的潛在作用包括:

  • 人工智能可以通過(guò)過(guò)濾噪音,將關(guān)鍵情況下的數(shù)據(jù)集減少到更易于管理的水平。這樣,安全分析師就可以更好地關(guān)注問(wèn)題,而不是無(wú)關(guān)的事件。
  • 人工智能可以減少危機(jī)情況下的壓力和錯(cuò)誤,在這種情況下,一時(shí)的熱度可能會(huì)限制人們的視野,使人的感官遲鈍,損害解釋信息的能力,并導(dǎo)致錯(cuò)誤的結(jié)論。
  • 人工智能可以通過(guò)將數(shù)據(jù)集預(yù)處理為有意義的集合,將經(jīng)常降低安全團(tuán)隊(duì)效率的重復(fù)工作最小化。
  • 人工智能可以顯著減少分析師因需要根據(jù)事件、日志和攻擊模式警報(bào)中的相關(guān)數(shù)據(jù)做出決策而產(chǎn)生的倦怠。

但是,由于警報(bào)總結(jié)和關(guān)聯(lián)作為安全工作流程的一部分發(fā)生在任何類型的環(huán)境中,而不僅僅是云環(huán)境,因此也可以說(shuō),生成式人工智能并沒(méi)有為云安全帶來(lái)特別的價(jià)值。

此外,人工智能驅(qū)動(dòng)的威脅檢測(cè)和數(shù)據(jù)關(guān)聯(lián)也沒(méi)有完全改變?cè)瓢踩挠螒蛞?guī)則。它將為這些工作流程增加一些效率,特別是對(duì)于經(jīng)驗(yàn)不足且往往無(wú)法使用傳統(tǒng)工具快速執(zhí)行任務(wù)的分析師而言。但即便如此,生成式人工智能也很難帶來(lái)超過(guò)10%或20%的效率提升。它不僅不會(huì)使分析人員檢測(cè)云安全威脅的速度提高四倍,也不會(huì)讓一個(gè)工程師完成過(guò)去需要10個(gè)工程師才能完成的工作。

云安全策略控制

那么驗(yàn)證云安全控制策略是否安全的任務(wù)呢?這似乎是一個(gè)生成式人工智能很有用武之地的領(lǐng)域,因?yàn)镚enAI工具可以評(píng)估IAM配置,并確定它們是否最適合組織的需求。

但在這方面,生成式人工智能同樣沒(méi)有提供太多價(jià)值。傳統(tǒng)的云安全工具已經(jīng)擅長(zhǎng)于使用更簡(jiǎn)單的分析方法檢測(cè)有風(fēng)險(xiǎn)的IAM配置。它們可以通過(guò)模式匹配和基于規(guī)則的分析來(lái)檢測(cè)多余的權(quán)限和過(guò)度特權(quán)的用戶。它們并不需要花哨的生成式人工智能模型。

結(jié)論

不要相信炒作:“人工智能有望成為解決如何保護(hù)云中浮動(dòng)的所有數(shù)據(jù)問(wèn)題的圣杯”。讓我們慢慢來(lái)。它可能無(wú)法解決所有問(wèn)題。

人工智能在某些方面確實(shí)很擅長(zhǎng),但在其他方面卻不太擅長(zhǎng)。篩選大量的數(shù)據(jù)來(lái)建立用戶模式,并將其與他們的日常行為進(jìn)行比較?它在這方面很擅長(zhǎng)。應(yīng)對(duì)新的威脅?這種能力可能還需要幾年的時(shí)間。

許多宣稱自身人工智能技術(shù)優(yōu)勢(shì)的云安全公司實(shí)際上是在使用機(jī)器學(xué)習(xí),這是一種較老的技術(shù),并不“智能”,實(shí)際上只是全面人工智能的一個(gè)子集。

在當(dāng)今的云環(huán)境中,人工智能的最佳用途可能是每天有千兆字節(jié)傳入數(shù)據(jù)的組織。對(duì)于低數(shù)據(jù)流公司,其他解決方案可能更可取。

總而言之,生成式人工智能技術(shù)可能會(huì)提供一些機(jī)會(huì),使某些云安全工作流程更高效。但不要指望它會(huì)徹底改變組織監(jiān)控和保護(hù)云環(huán)境的方式。傳統(tǒng)的云安全工具已經(jīng)非常擅長(zhǎng)它們所做的事情,而基于生成式人工智能的解決方案無(wú)法發(fā)揮想象中那么大的作用。

原文標(biāo)題:Generative AI in Cloud Security: All Buzz, No Bang,作者:Christopher Tozzi


當(dāng)前文章:云安全中的生成式AI:雷聲大雨點(diǎn)?。?!
文章來(lái)源:http://www.dlmjj.cn/article/dhcgpdh.html