分享

使用正确的技术架构管理人工智能威胁

 祺印说信安 2024-06-28 发布于河南
网络安全等级保护政策+技术汇总0624

在日益数字化的世界里,企业不断面临网络攻击的威胁。人工智能(AI)的最新进展有望显著改善检测和防御此类威胁的能力。

然而,攻击者越来越多地使用人工智能并不是什么秘密。网络犯罪分子利用人工智能和机器学习来优化和自动化攻击。人工智能驱动的恶意软件可以快速适应新的安全措施并实时利用漏洞。这些人工智能工具使网络犯罪分子能够扩大攻击范围,并使用高度复杂的方法来绕过传统的安全机制而不被发现。此外,攻击者使用高级算法使网络钓鱼攻击更加精确。

在此背景下,Palo Alto Networks(PANW)最近宣布收购IBM的QRadar软件即服务(SaaS)业务。这是继Exabeam和LogRhythm合并之后,今年传统安全信息和事件管理(SIEM)市场的第二起并购案。此前,思科收购了Splunk。

在这些动态的市场条件下,选择面向未来的威胁管理技术架构几乎是不可避免的。这强调了选择最佳技术和正确战略方法的必要性。

有两种方法:部署最佳的单独解决方案或集成综合平台。

最佳方法

最佳组合方法允许公司为每个安全领域选择最佳产品。这样可以制定出最符合个人需求和业务流程的定制解决方案。主要优势包括:
专业产品:公司可以从各种提供商中进行选择,并选择那些能够提供最佳解决方案以满足其需求的提供商。例如,一家公司可以从一家提供商处选择领先的 SIEM 解决方案,从另一家提供商处选择高度专业的端点检测和响应 (EDR) 解决方案,以确保其安全架构的所有方面都得到最佳覆盖。
灵活性和敏捷性:最佳方法使公司能够灵活应对新威胁和业务需求的变化。当新技术进入市场时,公司可以轻松集成它,而无需彻底改造整个安全架构。这促进了敏捷适应和快速实施新解决方案,以跟上最新技术。
避免供应商锁定:公司通过使用来自不同供应商的产品,避免对单一供应商的依赖。如果公司的需求发生变化或供应商遇到问题,这可以降低被束缚在次优解决方案上的风险。公司可以轻松更换产品并集成新供应商,而无需对其基础设施进行重大更改。

最佳挑战

尽管有这些优点,最佳方法也存在一些缺点:

集成复杂性:集成来自不同供应商的产品在技术上具有挑战性且耗时。不同的系统必须能够通信和交换数据,这可能会导致互操作性问题。这种技术复杂性可能会延长实施时间,以确保所有系统无缝协作。

资源需求增加:运营和管理异构安全基础设施需要专业知识和持续培训。员工需要能够使用各种系统和技术,这增加了对专业安全专业人员的需求。这可能导致更高的运营成本,因为培训和系统管理需要更多的时间和资源。

成本:采购最佳可用技术的成本可能很高。除了高昂的采购成本外,维护和许可费用也可能很高。公司必须仔细权衡改进的安全优势是否值得额外花费,或者更具成本效益、不太专业的解决方案是否足够。

平台方法

平台提供由单一供应商提供的集成解决方案。这有几个优点:

无缝集成:所有平台组件从一开始就协调一致,并和谐地协同工作。这有利于各个平台模块之间的互操作性和数据交换。公司可以从统一的安全态势视图中受益,并能够快速有效地检测和应对威胁。

自动化和效率:安全流程可以通过单一用户界面实现自动化和集中管理。这样可以更快地响应威胁并减少安全人员所需的手动工作量。自动化工作流程使日常任务能够更快、更一致地执行,从而提高整体运营效率。

降低复杂性:管理集成平台比管理多个独立系统要简单。这减少了对安全人员的培训要求,并最大限度地降低了因集成不同系统而产生的错误风险。统一平台使安全团队能够专注于战略安全计划,而不是处理技术集成问题。

成本效益:统一平台通常可以降低总体成本,因为无需多个单独的许可证和维护合同。公司可以享受捆绑折扣并更好地控制支出。此外,由于系统集成和管理所需的资源更少,管理成本也降低了。

平台挑战

正如最佳方法并非完美的解决方案一样,使用平台也并非没有挑战:

功能有限:单一平台的功能可能无法满足公司所有特定的安全要求。某些专门的安全功能可能缺失或不如同类最佳解决方案成熟。公司必须确保所选平台满足所有关键要求,并且不会在其安全策略中留下重大漏洞。

供应商锁定:如果供应商遇到困难(例如财务问题、缺乏创新或客户服务差),那么对单一供应商的依赖可能会带来问题。切换到另一家供应商可能既昂贵又耗时,因为几乎整个安全架构都需要重建。公司应该仔细权衡供应商锁定的风险,并制定策略以尽量降低这种风险。

多方利益相关者:选择平台解决方案可能需要公司内部进行更多协调,因为需要不同部门和利益相关者的参与。这可能会延长决策过程,并需要额外资源来考虑所有利益相关者的需求。要成功实施平台,必须进行仔细的规划和协调。

选择面向未来的技术架构

选择最佳方案还是平台取决于多种因素,例如公司特定的安全要求、预算、内部专业知识和长期战略。虽然最佳方案提供了更大的灵活性和专业功能,但平台方案可以实现无缝集成并降低复杂性。

最终,选择应该有效地满足公司的安全目标。投资先进技术并确保支出与风险成比例至关重要。这意味着应仔细权衡投资,以免产生不必要的成本。

参考来源:IBM网站

往期回顾

精彩回顾:祺印说信安2024之前

日志!日志!还是日志!黑客最爱!

230个网络和数据安全相关法律法规规范文件打包下载
2023年收集标准合集下载
收集信通院白皮书系列合集(618个)下载
美国网络安全机构更新了DDoS缓解指南
CISA发布桌面演习包:水坝部门-水电设施
>>>网络安全等级保护<<<
网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
网络安全等级保护:分级保护工作浅析
网络安全等级保护:安全等级测评与风险评估一点点乱弹
网络安全等级保护:什么是网络安全等级保护?
等级保护网络架构安全要求与网络分段的7个安全优点
网络安全等级保护相关知识汇总
等级保护测评之安全物理环境测评PPT

>>>数据安全系列<<<

数据安全管理从哪里开始
数据安全知识:数据安全策略规划
数据安全知识:数据库安全重要性
数据安全知识:数据整理与数据清理

>>>错与罚<<<

276人落网!河南新乡警方摧毁特大“网络水军”犯罪团伙
上海4人被判刑:5元掌握明星偶像行程?贩卖明星信息4人被判刑!

假期内,网络主播直播约架?郑州警方迅速控制,刑拘十人!网络空间不是法外之地!

网安局:拒不履行网络安全保护义务,处罚!事关备案!

网络水军团灭记:“转评赞”狂刷单 上百人“网络水军”团伙落网

北京多家公司因不履行网络安全保护义务被处罚!“两高一弱”仍然是安全隐患重点

关于“近20台服务器“沦陷”,3.54亿条个人信息被盗”一点点浅析
严厉打击网络谣言!商丘警方公布4起典型案例
新乡网安依法查处3起不履行网络安全保护义务案
侮辱南阳火灾遇难学生的“谯城芳芳姐”获十日行政拘留
宁夏网警公布5起打击谣言典型案例
吉林警方公布3起、湖北公安公布5起打击谣言典型案例
安徽警方依法打击整治网络谣言10起典型案例
2023年度国家网络与信息安全信息通报工作总结会议在京召开
焦点访谈丨拒绝“按键”伤人 避免网络戾气变成伤人利器
全国公安厅局长会议召开 忠实履行神圣职责 为扎实稳健推进中国式现代化贡献公安力量
公安部:纵深推进全面从严管党治警 着力锻造忠诚干净担当的新时代公安铁军
山西公布10、辽宁网警公布6起打击谣言典型案例
重庆璧山出现比缅甸还恐怖的新型背债人?警方:系某房产中介为博眼球造谣
上海、四川、浙江、福建警方宣传和打击整治网络谣言
四川德阳网警开展打击整治网络谣言宣传活动
广安警方公布4起打击整治网络谣言典型案例
四川查处两起利用AI编造、传播网络谣言案件
西安网警依法处置一起网络暴力案件
中信银行被罚400万,涉信息安全风险隐患未得到整改、虚假演练等
中行被罚430万,涉迟报重要信息系统重大突发事件等
新疆警方公布5起打击整治网络谣言典型案件
山西忻州一网民因编造地震谣言被依法查处
公安部召开新闻发布会通报打击黑客类违法犯罪举措成效并答记者问
有坏人!快藏好您的个人信息
在西藏架设“GOIP”设备给骗子提供帮助,10人落网!
网上买卖传播淫秽物品,触犯法律!
“温州帮”竟然是缅北电诈后台?警方通报来了
借甘肃积石山地震造谣博流量,行拘!
陕西警方公布6起打谣典型案例
“再来一次12级地震”,行拘!
江西警方公布7起“打谣”典型案例
江苏警方公布8起打谣典型案例
越想越生气,酒后干出糊涂事……
邯郸刘某某因编造网络谣言被依法查处!

>>>其他<<<

2023年10佳免费网络威胁情报来源和工具
2023年网络安全资金下降40%
为什么攻击模拟是避免 KO 的关键
持续安全监控对于稳健的网络安全策略的重要性
网络安全策略:远程访问策略
网络安全策略:账户管理策略

保护企业的19项网络安全最佳实践

实现混合网络时代的“无摩擦防御”

物联网不是一份持续接受的礼物

确保完整的 IT 资产可见性及安全

网络安全行业裁员的负面影响专业人员可能涌入网络犯罪

现代网络安全基于风险的漏洞管理

网络安全框架2.0版之CSF层的概念图示

网络安全领域薪酬新趋势

英国政府发布云 SCADA 安全指南

网络安全框架2.0版之CSF核心

网络安全框架2.0版之前言和概述

网络安全框架2.0版之CSF核心简介

安全运营和事件管理的10个教训

看老外如何为网络安全合规时代做好准备

基于打字模式的键盘声学侧通道攻击

运营技术 (OT) 和网络安全:保护关键信息基础设施

运营技术之云托管的监控和数据采集 (SCADA)

运营技术之技术和云解决方案适用性

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章