新聞中心
人工智能(AI)的話題已經(jīng)熱了數(shù)年,但最近,網(wǎng)絡(luò)安全行業(yè)關(guān)于AI的討論都集中在機(jī)器學(xué)習(xí)(ML)上——用算法梳理數(shù)據(jù),從中學(xué)習(xí),并基于分析結(jié)果指導(dǎo)動(dòng)作的一種AI方法,比如自動(dòng)阻止未知威脅什么的。

回顧AI/ML歷史,你會(huì)很快發(fā)現(xiàn),其背后的科學(xué)早在1950年代便開(kāi)始發(fā)展了。1951年,阿蘭·圖靈的奠基性論文提出了一個(gè)簡(jiǎn)單的問(wèn)題:“機(jī)器能思考嗎?”但是,如果該方法論已經(jīng)出現(xiàn)了幾十年,很自然地,我們會(huì)想,為什么現(xiàn)在才開(kāi)始應(yīng)用呢?
由于ML系統(tǒng)可在不受人監(jiān)管的情況下自行評(píng)估新數(shù)據(jù)及行為,每家公司都急于在多種應(yīng)用中采納該尖端方法。然而,機(jī)器學(xué)習(xí)的真正價(jià)值,是基于過(guò)往所學(xué),而不僅僅是當(dāng)前納入并分析的內(nèi)容,來(lái)做出決策的能力。機(jī)器學(xué)習(xí)系統(tǒng)需要訓(xùn)練,而訓(xùn)練必須要有大量以往數(shù)據(jù)和情報(bào)。
為最大化安全工作中ML的有效性,在采納ML之前最好先了解清楚自己需要做什么。比如以下3個(gè)方面:
1. 收集高質(zhì)量的數(shù)據(jù)
訓(xùn)練機(jī)器學(xué)習(xí)系統(tǒng)的基礎(chǔ),是手握大量高品質(zhì)數(shù)據(jù)。采納含有ML的產(chǎn)品時(shí),你會(huì)想要強(qiáng)化之前所做的工作,比如特征碼收集和自動(dòng)化惡意軟件分析,以便將之與機(jī)器學(xué)習(xí)能力相結(jié)合,對(duì)新型惡意內(nèi)容加以確定。除了壞數(shù)據(jù),你還需要擁有大量良性數(shù)據(jù),這樣就可以在訓(xùn)練機(jī)器學(xué)習(xí)算法時(shí),讓它準(zhǔn)確區(qū)分危險(xiǎn)和良性的東西。
2. 建立安全一致性
最終,你需確保ML算法能在多個(gè)層級(jí)上運(yùn)行,包括網(wǎng)絡(luò)流量、用戶行為和終端。舉個(gè)例子,如果目前你只觀察自己網(wǎng)絡(luò)流量中的異常行為,終端或用戶行為都沒(méi)有進(jìn)入你的安全工作視線,你就不可能準(zhǔn)確關(guān)聯(lián)并確定真正惡意的東西,做不出最明智的決策。
3. 向供應(yīng)商提出正確的問(wèn)題
很多公司聲稱自己的解決方案中囊括了ML,但大多數(shù)時(shí)候,這項(xiàng)功能是被夸大了的。你詢問(wèn)供應(yīng)商的問(wèn)題,應(yīng)落腳在他們系統(tǒng)的準(zhǔn)確率、速度和效率上。分析的數(shù)據(jù)是從哪兒來(lái)的?收集頻率是多久一次?該解決方案做出決策引導(dǎo)動(dòng)作的速度有多快?擬定并問(wèn)出這么些全面深入的問(wèn)題,可以讓你選出最適合自家公司需求的ML系統(tǒng)。
考慮機(jī)器學(xué)習(xí)價(jià)值的時(shí)候,最終目標(biāo)很簡(jiǎn)單:用軟件來(lái)自動(dòng)采取行動(dòng)。這一領(lǐng)域的研究已延續(xù)了幾十年,業(yè)界已走到了可有效應(yīng)用的程度,我們防止成功攻擊的能力在ML的加持下已有所增強(qiáng)。
攻擊數(shù)量不斷增加,攻擊行動(dòng)也正走向自動(dòng)化,但公司企業(yè)的響應(yīng)工作,卻通常應(yīng)用的是無(wú)法擴(kuò)展的人工過(guò)程。在通往更少手動(dòng)工作,盡可能自動(dòng)化威脅防止過(guò)程的路上,機(jī)器學(xué)習(xí)無(wú)疑是網(wǎng)絡(luò)安全人士的得力助手。
標(biāo)題名稱:引入機(jī)器學(xué)習(xí)前需要先弄明白這三件事
當(dāng)前地址:http://m.fisionsoft.com.cn/article/cooehge.html


咨詢
建站咨詢
