網絡攻防戰:AI人工智能 vs 黑客

| 彭振濠 | 12-09-2018 06:16 | |
網絡攻防戰:AI人工智能 vs 黑客

資訊保安攻防戰從未停過,當方案商引入人工智能(AI)和機器學習(Machine Learning)「協防」,黑客亦懂照版煮碗。不過,Palo Alto Networks 資訊總監 Naveen Zutshi (大圖)表示,黑客欠缺具質素的數據,故想利用人工智能作惡其實不容易。

早已有黑客利用人工智能讓系統自行生成惡意軟件(Malware),但 Naveen Zutshi 表示,人工智能及機器學習的重要元素是數據質素,而黑客難以收集具質素的組織行為數據;相反,Palo Alto Networks 等網絡保安廠商正正具有優質數據用作機器學習訓練保安系統。

黑客數據質素差

最頂尖的人工智能引擎亦需要數據支持。Naveen Zutshi 強調,Palo Alto Networks 已持續收集數據很久,現在已向深度學習(Deep Learning)進發,他認為機器學習 3 大重點包括:雲端數據池、用戶的行為數據分析及邊緣的機器學習。首先是數據池方面,Naveen Zutshi 指 Palo Alto Networks 服務全球 50,000 客戶,其中一半使用 WildFire,並會用雲端服務,在網絡交換檔案和用沙盒(sandbox)技術等行為時,會成為數據池的資源。

收購加強行為分析

至於行為分析,Naveen Zutshi 指 Palo Alto Networks 2017 年收購 LightCyber 這家具有自動化及行為分析的方案商,可在毋須代理程式下分析端點網絡上的行為,還可加上網絡邊緣的機器學習。

資安人工智能攻防戰下,企業反應必須加快。Naveen Zutshi 表示,Palo Alto Networks 提供自動化的網絡保安方案,透過行為分析找出問題,提高效率,企業人力資源便可放在更需要人手處理之處。他又認為,機器學習及人工智能並不能解決所有保安問題,所以要配合傳統的防衛方式,才可保障網絡平安。

Source:ezone.hk

Page 1 of 14