前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >自动化、安全分析和人工智能,从Gartner预测看网络安全新规则

自动化、安全分析和人工智能,从Gartner预测看网络安全新规则

作者头像
FB客服
发布于 2018-02-09 07:16:19
发布于 2018-02-09 07:16:19
1.2K0
举报
文章被收录于专栏:FreeBufFreeBuf

对于很多人来说,2017年也许是一个让人充满希望的新纪元,但是对于信息安全专家来说,2017年绝对是非常“可怕”的一年。

现状评估与发展预测

首先,让我们来看一看Gartner公司对于信息安全现状的一些评估和预测:

1. 从现在起至2020年,由于企业信息安全团队的数字化管理能力存在问题,将直接导致60%的数字化企业发生信息安全事件。 2. 从现在起至2020年,60%的企业在信息安全方面的预算将会花在威胁快速检测和安全应急响应上。 3. 从现在起至2018年,25%的企业数据流量将会绕过企业安全控制策略,并直接从移动设备发送至云端服务器。 4. 2018年之后,超过50%的物联网设备制造商仍然无法解决身份验证缺陷所带来的安全问题。

所以,我们需要在技术层面上做出怎样的改变才能更好地改善信息安全的发展状况呢?为此,我们提出了信息安全的新标准(3A标准):自动化(Automation)、安全分析(Analytics)和人工智能(ArtificialIntelligence)。

新的标准

这里所谓的自动化,指的是安全平台在检测到新的安全威胁之后,可以在无需人为干预的情况下自动设计并实现对威胁的响应和控制。这样可以有效地减少我们发现入侵活动所需的时间,并限制攻击者所能带来的风险和影响。

安全分析引擎可以对那些来自网络设备和终端设备的通信数据进行深度分析和检测,并通过探测异常数据来识别潜在的威胁。

通过设定正常行为的基线,这些安全分析引擎可以将恶意行为从正常行为中区分出来,并通过进一步的分析来确定这些行为是否属于恶意攻击活动。

现在,越来越多的安全公司开始向自身业务中引入机器学习技术了。这项技术可以有效地提升产品检测异常的能力,这种提升不仅仅体现在对网络流量的检测效果上,而且还体现在对单独设备、单独用户、以及特定用户在使用特定设备时的行为检测上。

在2017年,如果这些安全平台能够有效地整合这些技术的话,那么它们虽然将会变得更加的复杂,但它们给用户带来的安全感也会更强。它们将能够在攻击发生的早期阶段就检测到恶意活动,并成功阻止攻击活动。

现在很多安全行业的巨头都已经将这些技术整合在自家产品中了,例如思科的Tetration安全分析平台和IBM的Watson认知计算系统等等。除此之外,Alphabet的DeepMind部门也正在研究这些技术。

思科的Tetration安全分析产品可以从硬件和软件传感器中收集数据,并利用大数据分析引擎和机器学习方法来对这些数据进行深度分析。

该系统会根据正常的网络行为和应用行为来设置分析基线,然后快速地对通信数据中的异常行为进行实时检测。除此之外,我们也可以使用Tetration的取证搜索引擎来对其他的安全行为和用户行为进行分析。

新的技术带来的是更强的安全感

思科公司的高级副总裁兼首席技术官TomEdsall表示:

“最重要的一点在于,我们的客户可以设置一个白名单,然后在白名单中定义哪些用户可以访问哪些内容,并以此来保护数据中心的安全,而这一点恰恰是最难实现的。 Tetration可以让用户更加快速和高效地设置自己的白名单模型和安全策略,而这项技术将能够解决目前网络安全领域中存在的关键问题,并且让我们向“自我驱动型的数据中心”更近一步。”

IBM的Watson超级计算机不仅可以对企业的网络通信数据进行分析并寻找恶意软件的活动痕迹,而且还可以通过其自身的检测经验来进行学习和提升。

除此之外,安全研究人员还可以通过安全白皮书、威胁情报、以及关于网络犯罪的新闻来对这套系统进行训练。

经过一段时间的学习和积累之后,Watson就可以自己设计出新的策略来检测安全威胁了。目前,Watsonfor Cybersecurity这个项目还处于测试阶段,估计在2017年它就可以发展成一个成熟的网络安全服务了。

比如说,IARPA(高级情报研究项目活动)就是政府目前正在进行的一项研究活动,而这项活动也会影响今后网络安全世界的发展。

据了解,这是美国国家情报局的一项调查活动,他们希望建立一套所谓的传感系统,这套系统可以对社交媒体网络中各个方面的数据进行监控和探测,并以此来寻找可能会威胁国家网络安全的潜在恶意活动。

总结

网络攻击技术的发展是分阶段的,而相应的检测技术则出现在这项攻击技术的后期发展阶段,而取证分析和事件调查更是在攻击结束后才会进行。

如果我们能够在攻击者进行目标侦查等前期活动时尽早发现威胁迹象,那么才能将损失降到最低。因此,为了更好地面对即将到来的新型安全挑战,也许深度学习、自动化处理、以及人工智能等技术手段很快将会成为我们应对网络安全威胁的有效方法。

* 参考来源:networkworld,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2016-12-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
EntityFramework Core 学习扫盲
0. 写在前面 本篇文章虽说是入门学习,但是也不会循规蹈矩地把EF1.0版本一直到现在即将到来的EF Core 2.0版本相关的所有历史和细节完完整整还原出来。在后文中,笔者会直接进入正题,所以这篇文章仍然还是需要一定的EF ORM基础。 对于纯新手用户,不妨先去看看文末链接中一些优秀博客,笔者当初也是从这些博客起家,也从中得到了巨大的帮助。当然了,官方教程同样至关重要,笔者之前也贡献过部分EF CORE 官方文档资料(基本都是勘误,逃…),本篇文章中很多内容都是撷取自官方的英文文档和示例。 下文示例中
潘成涛
2018/01/18
9.7K0
Entity Framework Core 2.0 入门
LearnEf.Console依赖LearnEf.Domains和LearnEf.Data:
solenovex
2018/03/12
3.6K0
Entity Framework Core 2.0 入门
.NET EF Core(Entity Framework Core)
1、Entity Framework Core(EF Core)是微软官方的ORM框架。优点:功能强大、官方支持、生产效率高、力求屏蔽底层数据库差异;缺点:复杂、上手门槛高、不熟悉EFCore的话可能会进坑。 2、Dapper。优点:简单,N分钟即可上手,行为可预期性强;缺点:生产效率低,需要处理底层数据库差异。 3、EF Core是 模型驱动 (Model-Driven)的开发思想,Dapper是 数据库驱动(DataBase-Driven)的开发思想的。没有优劣,只有比较。 4、性能: Dapper等≠性能高;EF Core≠性能差。 5、EF Core是官方推荐、推进的框架,尽量屏蔽底层数据库差异,.NET开发者必须熟悉,根据的项目情况再决定用哪个。
鱼找水需要时间
2024/03/23
7250
.NET EF Core(Entity Framework Core)
EF Core中的多对多映射如何实现?
EF 6.X中的多对多映射是直接使用HasMany-HasMany来做的。但是到了EF Core中,不再直接支持这种方式了,可以是可以使用,但是不推荐,具体使用可以参考《你必须掌握的EntityFramework 6.X与Core 2.0》一文。在这里我就详细的说下如何在EF core下实现。 首先就是实体类的建立:
Ryan_OVO
2023/10/19
5090
从头编写 asp.net core 2.0 web api 基础框架 (4) EF配置
Github源码地址:https://github.com/solenovex/Building-asp.net-core-2-web-api-starter-template-from-scratch 前三部分弄完,我们已经可以对内存数据进行CRUD的基本操作,并且可以在asp.net core 2中集成Nlog了。 下面继续: Entity Framework Core 2.0 Entity Framework 是ORM(Object-Relational-Mapping)。ORM是一种让你可以使用面向
solenovex
2018/03/01
2.3K0
从头编写 asp.net core 2.0 web api 基础框架 (4) EF配置
什么是ef core_vector嵌套vector
EF core相比EF6 , 对于DDD的支持更好。 比如私有字段的映射, 私有数组多对多的映射等等。
全栈程序员站长
2022/11/17
7740
.NET 云原生架构师训练营(模块二 基础巩固 EF Core 关系)--学习笔记
2.4.4 EF Core -- 关系 一对多 一对一 多对多 示例 关系:https://docs.microsoft.com/zh-cn/ef/core/modeling/relationship
郑子铭
2020/12/29
5730
.NET 云原生架构师训练营(模块二 基础巩固 EF Core 关系)--学习笔记
EF Core关系配置
关系配置: EF Core中实体之间关系的配置的套路: HasXXX(…).WithXXX(…); 有XXX、反之带有XXX。 XXX可选值One、Many。
鱼找水需要时间
2024/03/24
2040
EF Core关系配置
【愚公系列】2023年02月 .NET/C#知识点-使用控制台手搭webapi框架
WebAPI是一种协议,用于允许网络应用程序(如浏览器)与网络服务器(如Web服务器)之间进行通信。它可以用于处理数据,访问数据库,处理图像和视频,以及进行其他高级功能。
愚公搬代码
2023/03/16
1.6K0
【愚公系列】2023年02月 .NET/C#知识点-使用控制台手搭webapi框架
03-EF Core笔记之查询数据
微软提供了一百多个示例来演示查询,地址:https://code.msdn.microsoft.com/101-LINQ-Samples-3fb9811b
拓荒者IT
2019/09/23
2.6K0
张高兴的 Entity Framework Core 即学即用:(一)创建第一个 EF Core 应用
Entity Framework Core (EF Core) 是 .NET 平台流行的对象关系映射(ORM)框架。虽然 .NET 平台中 ORM 框架有很多,比如 Dapper、NHibernate、PetaPoco 等,并且 EF Core 的性能也不是最优的(这是由于 EF 的实体跟踪特性,将其禁用后可以大幅提升性能),但依然吸引到很多后端开发者的使用,原因如下:
张高兴
2022/05/09
2.6K0
张高兴的 Entity Framework Core 即学即用:(一)创建第一个 EF Core 应用
EntityFramework Core 自动绑定模型映射
笔者最近在和同事共同开发项目时,需要从他们提供的包含数据库实体类型的类库中读取实体信息绑定到自己的项目中(但是都在同一个解决方案里),所以很直接的一种方式就是把项目中所有的实体都以 public DbSet<Blog> Blogs { get; set; } 的形式加入到自己的 Context 中,但是这显然十分麻烦,而且如果又新增或减少了实体,每次又得在Context中做修改。 先放上示例的两个实体,假设它们都处于Synyi.EntityDemo这个项目类库中。其实IEntity是一个空接口,起指示作用。
潘成涛
2018/01/18
1.1K0
《ASP.ENT Core 与 RESTful API 开发实战》-- (第5章)-- 读书笔记(上)
EF Core 是微软推出的 ORM 框架,一种为了解决高级编程语言中的对象和关系型数据库之间映射关系的技术,它能够将程序中的对象自动持久化到关系型数据库中,并能够将数据库中的数据信息自动映射到编程语言中的对象
郑子铭
2021/01/13
1.2K0
《ASP.ENT Core 与 RESTful API 开发实战》-- (第5章)-- 读书笔记(上)
EF Core 基础知识
EF Core 默认会与 ASP.NET Core的日志提供程序一起工作,只需要使用AddDbContext或AddDbContextPool添加服务即可。
拓荒者IT
2019/09/23
8120
01-EF Core笔记之创建模型
使用EF Core的第一步是创建数据模型,模型建的好,下班走的早。EF Core本身已经设置了一系列约定来帮我们快速的创建模型,例如表名、主键字段等,毕竟约定大于配置嘛。如果你想改变默认值,很简单,EF Core提供了Fluent API或Data Annotations两种方式允许我们定制数据模型。
拓荒者IT
2019/09/23
3.2K0
登录注册的小项目对比.Net Core与 .Net Framework的一些区别
UserSys.IServices:主要有实体和对实体的配置,还有对实体的操作接口
张哥编程
2024/12/19
710
登录注册的小项目对比.Net Core与 .Net Framework的一些区别
.NET Core 获取数据库上下文实例的方法和配置连接字符串
ASP.NET Core 的数据库注入是最为简单方便的了,在 ConfigureServices 配置即可。
痴者工良
2021/04/26
2.2K0
使用Entity Framework Core访问数据库(Oracle篇)
本篇主要讲一下关于Entity Framework Core访问oracle数据库的采坑。。
GuZhenYin
2019/05/25
2.8K0
在 EF Core 7 中实现强类型 ID
在杨中科老师 B 站的.Net Core 视频教程[1]其中 DDD 部分讲到了强类型 ID(Strongly-typed-id)的概念,也叫受保护的密钥(guarded keys)当时在 .NET 中的 DDD 实现是个悬而未决的问题,之后我也一直在寻找相关的实现方案。
桑榆肖物
2023/01/03
1.3K0
在 EF Core 7 中实现强类型 ID
【ASP.NET Core 基础知识】--数据库连接--使用Entity Framework Core进行数据库访问
Entity Framework Core(简称EF Core)是微软推出的一个轻量级版的Entity Framework,它是一个开源的、跨平台(Windows、Linux和macOS)的对象关系映射(ORM)框架。EF Core 旨在提供快速的数据访问和强大的数据库操作功能,同时保持较低的资源占用。 EF Core 支持与多种数据库系统的集成,包括 SQL Server、SQLite、MySQL、PostgreSQL 和 Oracle 等。它提供了 Code First 开发方法,允许开发人员通过代码来定义模型、配置映射关系和创建数据库。此外,EF Core 还支持数据迁移,使得在开发过程中数据库模式的变更更加容易管理和部署。 EF Core 与传统的 Entity Framework (EF) 相比,具有以下特点:
喵叔
2024/05/24
8850
推荐阅读
相关推荐
EntityFramework Core 学习扫盲
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档