網(wǎng)絡(luò)防御公司Darktrace由前英國(guó)情報(bào)官員創(chuàng)建,在全球擁有23個(gè)分部。它把人工智能系統(tǒng)應(yīng)用到了網(wǎng)絡(luò)安全領(lǐng)域。今年5月底,Darktrace亞太地區(qū)主管Sanjay Aurora將在CeBIT澳洲展會(huì)上介紹公司的企業(yè)級(jí)防御系統(tǒng)。
在接受衛(wèi)報(bào)網(wǎng)站采訪時(shí),Aurora表示,物聯(lián)網(wǎng)帶來(lái)了更多的安全隱患。與此同時(shí),它也提供了監(jiān)測(cè)威脅的更多方法。“每天,我們都能從報(bào)紙上讀到公司被攻擊的消息,”他說(shuō),“在咖啡機(jī)都有了IP地址的時(shí)代,許多公司的安全人員都看不清網(wǎng)絡(luò)的全貌了。”
通常來(lái)說(shuō),網(wǎng)絡(luò)安全就是要建造防護(hù)墻,以應(yīng)對(duì)曾經(jīng)辨識(shí)出的威脅,而Darktrace的技術(shù)更像是人類(lèi)的免疫系統(tǒng)。“一旦你理解了設(shè)備與人,注意到網(wǎng)絡(luò)內(nèi)的微妙改變,你能夠確立一種模式,并且判斷出某種行為是否正常——或許某個(gè)雇員使用了一個(gè)不常用的設(shè)備,或者指紋掃描儀行為異常——免疫系統(tǒng)將關(guān)注并采取行動(dòng),檢測(cè)異常,避免更加嚴(yán)重的事故。”
(圖片來(lái)自bqlive)
除了應(yīng)對(duì)網(wǎng)絡(luò)攻擊,Darktrace的系統(tǒng)也能用于阻止泄密者。對(duì)此,澳大利亞副總統(tǒng)Brian Martin表示,免疫系統(tǒng)的比喻很有意思。“泄密者就像是組織內(nèi)部腐敗的抗體,”他說(shuō),“如果能夠阻止泄密(這有待觀察),那問(wèn)題或許會(huì)持續(xù)發(fā)酵,變得更為糟糕。想想大眾汽車(chē)的排放門(mén)事件。如果有人泄密,導(dǎo)致排放作弊早日被曝光,公司或許不會(huì)支付那么多的罰金了。”
同時(shí),Darktrace的系統(tǒng)會(huì)侵犯員工隱私,導(dǎo)致不滿情緒和忠誠(chéng)度下降。由于系統(tǒng)缺乏監(jiān)督,它的有效性也值得懷疑。“如果一名員工被誤認(rèn)為泄密者,那么,全體員工的士氣都會(huì)下降。讓軟件監(jiān)控高層管理人員的電子通訊,看看他們是否會(huì)協(xié)商報(bào)復(fù)泄密者。你覺(jué)得他們會(huì)喜歡這樣的做法么?”
(圖片來(lái)自dealstreetasia)
IT公司SolarWinds的Thomas LaRock從另一個(gè)方面質(zhì)疑了Darktrace的做法。他認(rèn)為,機(jī)器學(xué)習(xí)能用于安全防御,同樣也能用于網(wǎng)絡(luò)攻擊。“這就像是一場(chǎng)間諜游戲,特工可能會(huì)投向另一方。今天用機(jī)器學(xué)習(xí)對(duì)付犯罪的人,某天可能為犯罪分子服務(wù),把機(jī)器學(xué)習(xí)用到犯罪方面。”
針對(duì)這些說(shuō)法,SanjayAurora 進(jìn)行了解釋。他認(rèn)為,這場(chǎng)游戲是不可避免的。“你可以看一看如今的網(wǎng)絡(luò)安全形勢(shì),傳統(tǒng)方法已經(jīng)不可能奏效了。對(duì)抗這些威脅的唯一方式是人工智能和機(jī)器學(xué)習(xí),”他說(shuō),“我們很高興取得現(xiàn)在的成就,實(shí)現(xiàn)了純粹的、無(wú)監(jiān)督的機(jī)器學(xué)習(xí),以及對(duì)員工行為變化的監(jiān)測(cè)。這是我們的秘密武器——永遠(yuǎn)在進(jìn)化和學(xué)習(xí)中。”
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。