中華廚具網
    手機版    二維碼   標簽云  廚具企業大全

人工智能和機器學習會帶來云安全問題

2024-05-13 10:34:12 來源:網絡 作者/編輯: 瀏覽次數:6788 手機訪問 使用手機“掃一掃”以下二維碼,即可分享本文到“朋友圈”中。

編者按:人工智能和機器學習并不能解決所有it世界的安全問題,盡管一些宣傳和炒作可能會暗示這一點。但是,謹慎使用這些技術可以使安全團隊在大規模運營時更加輕松。人工智能和機器學習已經成為it行業的流行術語,有時會被納入安全性營銷信息中。許多宣傳其算法能力的產品已經投放市場,但有些產品的能力讓人質疑。

和并不能解決所有it世界的安全問題,盡管一些宣傳和炒作可能會暗示這一點。但是,謹慎使用這些技術可以使安全團隊在大規模運營時更加輕松。

本文引用地址:

和已經成為it行業的流行術語,有時會被納入安全性營銷信息中。許多宣傳其算法能力的產品已經投放市場,但有些產品的能力讓人質疑。

包括收集數據、提取數據中的特定功能以訓練模型,以及對這些模型的應用和不斷調整以確保期望的結果。很多企業現在使用這些技術,但在安全性方面,當維度相對較小時最有效。機器學習在自動化技術方面尤其有用,這對于云計算的大規模部署至關重要。

照片打印零售商shutterfly公司計劃將其業務從本地數據中心遷移到云平臺,并與aws公司開展合作。但面臨的最大挑戰是aws身份和訪問管理(iam),這是云計算模型中最復雜的部分,這與企業內部部署數據中心使用的控制有著很大不同。

shutterfly公司首席信息安全官aaron peck表示,“容器和lambda函數并沒有大規模管理身份和訪問管理(iam)的指示,這是因為大規模的身份和訪問管理(iam)意味著每個公司都有不同的東西。”

peck例舉了一個擁有100個用戶和200個不同組的公司的例子。在aws的實例中,這些服務中有100多個服務和4,000個角色,如果該公司實現了最少權限的最佳實踐,則可以轉化為大約100,000個策略決策。

peck說:“在沒有任何自動化或機器學習或幫助的情況下,大規模地做到這一點是不現實的。”

shutterfly公司將aws cloudtrail日志直接發送到其splunk部署,但最終采用avid secure公司的產品以實現可見性和合規性檢查。這有助于監控持續集成和持續交付 (ci/cd)管道中的任何問題。avid secure是初創公司之一,他們在有限和有針對性的基礎上使用機器學習技術來確保合規性。

新的開發模型需要新的安全方法

人工智能和機器學習在安全領域的應用與軟件開發的更廣泛的轉變相吻合。構建微服務的公司已經推動開發人員和運營團隊之間的更大合作,并且安全性更早地進入了這個過程,即所謂的devsecops。

451 research公司分析師fernando montenegro說,“云交付模型現在依賴于從事分布式工作的人員。如果企業擁有devops團隊,安全的角色更多的是建立這些安全護欄。”

持續集成和持續交付 (ci/cd)管道意味著開發人員可能每天都會編寫新代碼,這使得冗長的人工安全審查技術變得過時。而且,在api驅動的世界中,現在生成的數據遠遠多于私有數據中心處理所有內容時的數據。大量數據提高了對自動化的需求。

超大規模云計算和第三方添加人工智能技術

如今,主要的云計算提供商都在其安全服務中添加了一定程度的人工智能,但最突出的兩個例子來自于aws的安全產品組合。amazon macie用于發現、分類和保護敏感數據,而亞馬遜guardduty則添加持續監控,以防止未經授權的行為。

雖然aws公司繼續增加功能,但這些工具已經因其在后臺工作并增加保護層而贏得贊譽。這些類型的服務非常適合超大規模云計算提供商,因為他們在網絡中擁有大量數據,可以更輕松地發現惡意行為模式。

盡管如此,還是有一些限制。例如,亞馬遜macie和guardduty只能在本地部署的數據中心工作。由于大多數組織將應用程序分布在多個公共云和私有數據中心,因此可能會放棄在大多數或所有環境中都不起作用的任何工具。

idc公司分析師abhi dugar說,到目前為止,人工智能和機器學習主要局限于本地化環境。然而,為了真正有效應用,這些工具必須超越這些參數。

dugar說:“當企業開始跨越數據中心或可用性區域時可能會出現一些威脅,而這些威脅尚未被考慮過。”

此外,aws和其他公共云提供商似乎也不太愿意深入研究應用程序級的安全性。由aws公司首創的共享責任模型提出一個規則,規定了供應商的職責在哪里結束,客戶的職責從哪里開始。用戶可以訪問大量的日志數據,這些數據可以用于內部跟蹤工作負載,或者他們可以求助于第三方供應商來為他們處理這些數據。

一些第三方安全供應商擔心這可能會過度夸大機器學習在云安全中的作用。他們說,最好由二進制決策來決定,在惡意軟件檢測或敏感信息掃描中已經有了成功的實施。

安全廠商云計算研究副總裁mark nunnikhoven表示,trendmicro多年來在內部部署數據中心使用機器學習技術,但只限于有意義的應用。例如,運行一個更簡單的統計分析比訓練和安裝人工智能模型要花費更少的成本和時間。

nunnikhoven說,“這可能是非常昂貴的計算。當需要確定某個操作是好是壞時,可能會有更好的方法。”

rackspace公司網絡安全和運營高級主管daniel clayton說,“網絡攻擊者為了避免被發現,經常會找到應對這些算法的創新方法。這就是為什么在行為分析中使用人工智能還有一段路要走,以及安全分析人員在威脅識別和響應中仍將發揮重要作用的原因。”

來源:網絡

以上是網絡信息轉載,信息真實性自行斟酌。

 
本條標題:人工智能和機器學習會帶來云安全問題
本條信息網址:
文本助手 資訊搜索 分享好友 打印本文 關閉窗口
閱讀關鍵詞
  • 手機瀏覽本文

    手機應用中掃描本文二維碼,即可瀏覽本文或分享到您的社交網絡中。

  • 微信公眾號

    掃描二維碼,關注中華廚具網微信公眾號,實時了解行業最新動態。

版權/免責聲明:
一、本文圖片及內容來自網絡,不代表本站的觀點和立場,如涉及各類版權問題請聯系及時刪除。
二、凡注明稿件來源的內容均為轉載稿或由企業用戶注冊發布,本網轉載出于傳遞更多信息的目的;如轉載稿涉及版權問題,請作者聯系我們,同時對于用戶評論等信息,本網并不意味著贊同其觀點或證實其內容的真實性。
三、轉載本站原創文章請注明來源:中華廚具網

0相關評論
今日熱點文章更多
品牌聚焦更多
推薦品牌更多
熱門頻道
關閉廣告
合作伙伴:
中華廚具網 魯ICP備2021046805號         魯公網安備 37162502000363號 (c)2018-2025SYSTEM All Rights Reserved 投資有風險 加盟需謹慎
關閉廣告
關閉廣告
久久久久人妻一区二区三区vr| 精品久久无码中文字幕| 91亚洲国产成人久久精品网址| 久久亚洲精品视频| 亚洲国产小视频精品久久久三级 | 国产精品久久新婚兰兰| 伊人久久大香线蕉精品不卡| 亚洲精品无码久久久久久| 久久久久久久尹人综合网亚洲| 久久久久久毛片免费看| 亚洲va中文字幕无码久久| 99久久国产综合精品五月天喷水| 亚洲欧洲精品成人久久曰影片| 久久精品无码专区免费东京热| 精品一久久香蕉国产线看播放| 性欧美丰满熟妇XXXX性久久久| 久久精品中文字幕有码| 精品久久久久久无码专区不卡| 一本久久综合亚洲鲁鲁五月天亚洲欧美一区二区 | 亚洲国产成人久久综合区| 久久精品欧美日韩精品| 久久夜色精品国产亚洲av| 国产精品一区二区久久 | 国产91色综合久久免费| 久久人妻少妇嫩草AV蜜桃| 国产精品久久久久久久午夜片 | 亚洲AV伊人久久青青草原| 色成年激情久久综合| 国产精品对白刺激久久久| 久久99久国产麻精品66| 欧美激情精品久久久久久| 久久久91人妻无码精品蜜桃HD| 久久精品国产99国产电影网| 久久91精品国产91久久小草| 久久香蕉超碰97国产精品| 午夜欧美精品久久久久久久| 亚洲精品无码久久久久| 色综合久久无码中文字幕| 人妻少妇久久中文字幕一区二区 | 亚洲综合婷婷久久| 国产精品成人99久久久久91gav|