(網(wǎng)經(jīng)社訊)凱捷(Capgemini)發(fā)布題為《以AI 重塑網(wǎng)絡(luò)安全:鑄造數(shù)字安全新疆界》(Reinventing Cybersecurity with Artificial Intelligence)的研究報告。這份調(diào)查報告收集了來自10 個國家/地區(qū)、7大行業(yè)、 850 名 IT 信息安全、網(wǎng)絡(luò)安全和 IT 運營領(lǐng)域的高管的意見;并深入采訪了行業(yè)專家、網(wǎng)絡(luò)安全初創(chuàng)公司和學(xué)術(shù)機構(gòu)。
報告顯示,企業(yè)正加快大對AI 系統(tǒng)的投入,以應(yīng)對新一代的網(wǎng)絡(luò)攻擊。三分之二(69%)的企業(yè)承認(rèn)如果沒有 AI 技術(shù),它們將無法應(yīng)對重大網(wǎng)絡(luò)威脅。隨著云技術(shù)、物聯(lián)網(wǎng)、5G 和會話接口技術(shù)的發(fā)展,終端用戶設(shè)備、網(wǎng)絡(luò)連接和用戶界面數(shù)量不斷增長,企業(yè)面臨著不斷升級和改進(jìn)其網(wǎng)絡(luò)安全的緊迫任務(wù)。
實施基于 AI 的網(wǎng)絡(luò)安全措施已勢在必行
超過半數(shù)(56%)的高管表示,有待檢測的龐大數(shù)據(jù)棧以及防止入侵任務(wù)已經(jīng)讓他們的網(wǎng)絡(luò)安全分析師不堪重負(fù)。此外,需要立即進(jìn)行干預(yù)的網(wǎng)絡(luò)攻擊類型,或者無法由網(wǎng)絡(luò)分析師迅速進(jìn)行修復(fù)的攻擊類型已顯著增長。這些網(wǎng)絡(luò)類型包括:會對感應(yīng)時間的應(yīng)用程序產(chǎn)生影響的網(wǎng)絡(luò)攻擊(42%
的受訪者表示這種攻擊類型出現(xiàn)了增長,平均增幅為16%);自動機器速度攻擊(其變化速度無法通過傳統(tǒng)的響應(yīng)系統(tǒng)進(jìn)行中和,43%
的受訪者認(rèn)為該攻擊類型出現(xiàn)增長,平均增幅為15%)。
面對這些新威脅,大部分企業(yè)(69%)認(rèn)為它們要依靠 AI 來應(yīng)對這些網(wǎng)絡(luò)攻擊,有61% 的企業(yè)表示他們需要用 AI 來識別重大威脅。每 5 名高管中就有一人經(jīng)歷過 2018 年的網(wǎng)絡(luò)安全漏洞,其中 20% 的網(wǎng)絡(luò)安全事故導(dǎo)致他們的公司損失超過 5,000 萬美元。
企業(yè)高管正加大網(wǎng)絡(luò)安全 AI 戰(zhàn)略的投入
大部分高管認(rèn)為 AI 是未來網(wǎng)絡(luò)安全的重要基石。64%的受訪者認(rèn)為 AI 可降低檢測和響應(yīng)安全漏洞的成本——平均可降低成本達(dá) 12%。74% 的受訪者表示AI 可加快響應(yīng)速度:平均可減少 12% 檢測威脅、修復(fù)漏洞和實施補丁的時間。69% 的受訪者表示AI 可提升檢測漏洞的準(zhǔn)確率,60% 的受訪者認(rèn)為 AI 可提高網(wǎng)絡(luò)安全分析師的工作效能,減少后者分析誤報信息的時間并提升其效率。
將近半(48%)的受訪者表示,2020 財年的網(wǎng)絡(luò)安全 AI 預(yù)算將會增加近三分之一(29%)。從部署情況來看,73% 的受訪者正在測試針對網(wǎng)絡(luò)安全的 AI 用例。每五家企業(yè)中僅有一家在2019 年之前使用了 AI,但這一數(shù)字將會出現(xiàn)飆升:將近三分之二(63%)的企業(yè)計劃在2020 年前部署 AI 網(wǎng)絡(luò)安全防御戰(zhàn)略。
MediaMarktSaturn Retail Group 首席信息安全官Oliver Scherer 表示:“AI 為網(wǎng)絡(luò)安全帶來了巨大的機遇。因為它可以將人工檢測、響應(yīng)和修復(fù)措施轉(zhuǎn)變?yōu)樽詣有迯?fù)機制,這是企業(yè)希望在未來三五年中實現(xiàn)的目標(biāo)?!?/p>
不過,大規(guī)模實施 AI 網(wǎng)絡(luò)安全計劃仍然面臨不小的障礙:其中的首要挑戰(zhàn)就在于,人們?nèi)狈τ嘘P(guān)如何將概念驗證的用例擴(kuò)大至全面部署方面的知識。69%的受訪者承認(rèn)他們正努力解決這一問題。
凱捷集團(tuán)的網(wǎng)絡(luò)安全業(yè)務(wù)負(fù)責(zé)人 Geert van der Linden 表示:“企業(yè)正面臨前所未有的龐大、復(fù)雜的網(wǎng)絡(luò)威脅,也已經(jīng)意識到了將 AI 作為第一道防線的重要性。網(wǎng)絡(luò)安全分析師的工作已經(jīng)超過負(fù)荷,其中將近四分之一的人員表示他們無法成功應(yīng)對所有已識別的網(wǎng)絡(luò)安全事件。企業(yè)迫切需要加大投入,關(guān)注AI 對網(wǎng)絡(luò)安全方面的效益?!?/p>
此外,有半數(shù)接受調(diào)查的公司提到了他們正在面對基礎(chǔ)設(shè)施、數(shù)據(jù)系統(tǒng)和應(yīng)用環(huán)境面臨集成方面的挑戰(zhàn)。雖然大部分高管表示想實現(xiàn) AI 網(wǎng)絡(luò)安全戰(zhàn)略,但僅有半數(shù)人(54%)已經(jīng)識別出了運行 AI 算法所需的數(shù)據(jù)集合。
凱捷集團(tuán)人工智能和分析服務(wù)負(fù)責(zé)人 Anne-Laure Thieullent表示:”企業(yè)必須首先解決潛在的實施挑戰(zhàn),以便充分發(fā)揮AI 在網(wǎng)絡(luò)安全方面的作用。這意味著企業(yè)要先創(chuàng)建一個路線圖,解決主要的障礙,關(guān)注能夠最簡便地進(jìn)行擴(kuò)大和實現(xiàn)最佳結(jié)果的用例。只有采取了這些步驟的企業(yè),才能夠做好準(zhǔn)備,應(yīng)對不斷升級的網(wǎng)絡(luò)攻擊威脅。這種做法有利于企業(yè)節(jié)省成本,并降低出現(xiàn)致命數(shù)據(jù)漏洞的概率。”
(來源:凱捷 編選:網(wǎng)經(jīng)社)