人工智能驱动下的网络安全六大发展趋势

2023年生成式AI技术的异军突起,给动荡的全球网络安全威胁态势增加了不确定性、不对称性和复杂性。在2024年,随着生成式AI攻防对抗、网络犯罪规模化、全球大选与地缘政治动荡和新型网络威胁的快速增长,网络安全也将迎来一次重大变革和洗牌。

以下是人工智能时代网络安全市场值得关注的六个关键发展趋势:

1.生成式AI将助长勒索软件攻击

生成式AI技术的应用将加速漏洞识别速度,使网络犯罪分子更容易发起复杂的勒索软件攻击。

过去,黑客需要耗费大量时间来识别企业的攻击面和可利用的漏洞,通常针对面向互联网的应用和服务。然而,随着恶意大语言模型(LLM)的大量涌现和发展,这一格局发生了彻底改变。如今,黑客只需简单提问:“以表格形式列出(某组织)所有防火墙的漏洞”,下一个命令可能是:“帮我开发针对该防火墙的漏洞利用代码”,任务变得轻而易举。

生成式AI还可以帮助攻击者识别企业供应链合作伙伴的漏洞以及攻击企业网络的最佳路径。值得注意的是,即使企业加强了自己的安全防御,漏洞仍可能存在于其他入口点,总之,在人工智能时代,瞄准和攻击企业的难度正在快速下降。

此外,社会工程漏洞与生成式AI技术的结合将导致网络安全漏洞激增,其特点是漏洞的质量、多样性和数量的大幅提升。这将形成一个可怕的攻击反馈循环,加速迭代改进,使攻击更快速、更复杂,难以缓解。

关键防御策略:攻击面管理、零信任、安全意识与安全文化培训。

2.用AI对抗AI

2024年最令人振奋的趋势之一是,安全供应商将利用AI来应对不断发展的AI增强网络攻击。

企业每天都生成大量日志,其中包含可能指向潜在攻击的信号。然而,由于信号与噪声的干扰,及时分离这些信号一直是一项挑战。随着生成式AI技术的出现,企业现在能够高效识别潜在攻击途径。

通过利用生成式AI和机器学习工具,企业还可以抢在黑客之前快速发现那些最可能被利用的漏洞,并有针对性地实施优先级分类和防护措施。此外,AI技术还能使企业近乎实时地检测攻击者和漏洞利用行为。因此,2024年云安全供应商将争相开发基于AI的工具来主动防止潜在的漏洞利用。

3.无防火墙企业崛起

企业意识到,尽管多年来在传统防火墙和VPN上投入巨资,其安全状况仍然脆弱不堪,唯一的出路是实施真正的零信任架构。

企业意识到基于防火墙的安全方法存在固有的安全风险和虚假安全感,将不再把防火墙和VPN作为其主要的安全技术。在未来几年,防火墙将像大型机一样被时代淘汰。

企业正在觉醒,需要更全面和有效的网络安全战略。未来几年,我们将见证零信任架构的采用和实施取得重大进展,以及“无防火墙企业”的崛起。这种转型标志着网络安全市场格局的一个关键转折点。

4.零信任微隔离得到广泛采用

勒索软件攻击屡屡得手的主要原因之一是企业网络的扁平化结构。一旦黑客进入网络,就可以轻松横向移动,找到高价值资产并加密它们,然后索要赎金。企业一直在尝试实施基于网络的分段/微隔离来消除横向移动。

传统的网络分段/微隔离面临的最大阻碍是过于复杂。Zscaler调查过数百位CISO,居然没有一位CISO成功完成基于网络的分段或微隔离,因为部署和操作太过复杂。

2023年,大量企业已经成功实施了零信任架构的第一阶段。在2024年,预计零信任微隔离将得到更广泛的采用。因为零信任方法大大简化了微隔离的实施,企业无需创建网络段,而是使用零信任技术完成用户到应用程序或应用程序到应用程序的分段。

5.零信任SD-WAN开始取代传统SD-WAN

SD-WAN基于互联网(一种更便宜的传输方式)帮助企业节省企业组网成本。但SD-WAN本身并不能提高网络安全性,因为它不能组织威胁的横向移动。因此零信任SD-WAN将成为2024年SD-WAN的热点,零信任SD-WAN有以下两大优点:

  • 零信任SD-WAN不会将用户直接接入网络,而是在用户和应用程序之间建立点对点连接,从而消除横向威胁移动。这可以保护企业免受勒索软件攻击。因此,零信任SD-WAN将成为提供高可靠、高安全和无缝连接的重要技术。

  • 零信任SD-WAN还减少了开销,因为企业不再需要担心管理路由表。零信任SD-WAN使每个分支机构都像网吧或咖啡店一样,您的员工可以访问任何应用程序,而无需将网络扩展到每个分支机构。

6.董事会和CFO更多参与,打造“自上而下”的网络安全管理

大多数企业的网络安全发展模式属于“自下而上”,举步维艰,收效甚微,难以打造全局性的网络安全能力和业务弹性(竞争力)。根据Commvault的最新调查,只有33%的总经理、CEO或董事长,21%的其他企业高管积极参与企业的网络安全和风险计划。52%的企业高管没有参与(处理)公司的网络安全事件。

随着人工智能时代网络安全攻防平衡被打破,“自下而上”的网络安全模式将难以应对新的威胁和风险。为了帮助企业推动“自上而下”的高效网络安全和风险管理,近日,美国证券交易委员会(SEC)发布规定要求企业董事会成员和首席财务官更积极参与降低网络安全风险。推动关键利益相关者更多参与到网络安全计划和决策过程。

首席财务官和董事会对网络安全的参与度提高,意味着这样一种共识的达成:网络安全不仅仅是首席信息官(CIO)或首席信息安全官(CISO)的责任,而是整体企业韧性和风险管理的重要组成部分。

此外,SEC新颁布的企业数据泄露披露要求也将成为董事会积极推动网络安全计划的催化剂。2024年,越来越多的企业将要求配备至少一位具有强大网络安全背景的董事会成员。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/688977.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

centos 安装 maven

在 CentOS 系统上安装 Apache Maven 的详细步骤如下&#xff1a; 下载 Maven&#xff1a; 打开终端&#xff0c;使用 wget 命令从 Apache 官方网站下载 Maven。请替换 <version> 为实际的 Maven 版本号&#xff08;例如&#xff1a;3.8.6&#xff09;。 wget https://arc…

mmap映射文件使用示例

mmap 零拷贝技术可以应用于很多场景&#xff0c;其中一个典型的应用场景是网络文件传输。 假设我们需要将一个大文件传输到远程服务器上。在传统的方式下&#xff0c;我们可能需要将文件内容读入内存&#xff0c;然后再将数据从内存复制到网络协议栈中&#xff0c;最终发送到远…

【点云】生成有凹凸的平面

文章目录 前言高斯函数原理代码保存 测试测试1 &#xff1a;领域曲率代码测试2&#xff1a;高斯曲率代码 加上噪点测试1测试2改进 前言 尝试用一些数据生成有凹凸面的点云。 我们姑且把z轴当成有凹凸的缺陷&#xff0c;x轴和y轴共同组成一个平面。 高斯函数 原理 高斯函数wi…

Leetcode-976. 三角形的最大周长

题目&#xff1a; 给定由一些正数&#xff08;代表长度&#xff09;组成的数组 nums &#xff0c;返回 由其中三个长度组成的、面积不为零的三角形的最大周长 。如果不能形成任何面积不为零的三角形&#xff0c;返回 0。 示例 1&#xff1a; 输入&#xff1a;nums [2,1,2] 输出…

掘根宝典之C++类模板大全

1 类模板语法 类模板的作用&#xff1a;建立一个通用类&#xff0c;类中的成员数据类型可以不具体制定&#xff0c;用一个虚拟的类型来代表 语法&#xff1a; template<typename T> 模板类声明 解释&#xff1a;template声明创建模板 typename表明其后面的符号是一种数…

UE4 C++联网RPC教程笔记(一)(第1~4集)

UE4 C联网RPC教程笔记&#xff08;一&#xff09;&#xff08;第1~4集&#xff09; 前言1. 教程介绍与资源2. 自定义 Debug 功能3. Actor 的复制4. 联网状态判断 前言 本系列笔记将会对梁迪老师的《UE4C联网RPC框架开发吃鸡》教程进行个人的知识点梳理与总结&#xff0c;此课程…

ARMv8-AArch64 的异常处理模型详解之异常处理详解(进入异常以及异常路由)

在上篇文章 ARMv8-AArch64 的异常处理模型详解之异常处理概述Handling exceptions中&#xff0c;作者对异常处理整体流程以及相关概念做了梳理。接下来&#xff0c;本文将详细介绍处理器在获取异常、异常处理以及异常返回等过程中都做了哪些工作。 ARMv8-AArch64 的异常处理模型…

sdxl-turbo、playground文生图模型使用案例

1、sdxl-turbo SDXL-Turbo是一种快速生成的文本到图像模型,可以在单个网络评估中从文本提示合成逼真的图像。 参考:https://huggingface.co/stabilityai/sdxl-turbo 对比效果相比PixArt模型差很多,参考https://blog.csdn.net/weixin_42357472/article/details/135520142 …

axios

2022年10月11日&#xff0c;在《AXAJ与JavaScript中的异步编程元素》文章中我总结了对于前端开发者中需要了解和掌握的8种异步编程元素&#xff0c;其中XMLHTTPRequest很关键&#xff0c;它是原生JavaScript提供的用于发送 HTTP 请求的对象&#xff0c;用于在前端与服务器进行数…

「C++ 内存管理篇 0」C和C++对内存的划分

目录 一、C和C对内存的划分 二、小测试 【题目】 【答案】 【解释】 一、C和C对内存的划分 1. 栈区 &#xff1a;存储非静态局部变量/函数参数/返回值等等&#xff0c;栈是向下增长的。 2. 共享区&#xff1a;用于装载一个共享的动态内存库。用户可使用系统接口创建共享内存…

汽车金融市场研究:预计2029年将达到482亿美元

汽车金融公司作为汽车流通产业链的重要一环&#xff0c;认真贯彻落实国家有关政策&#xff0c;采取多种措施助力汽车产业发展&#xff0c;为促进推动汽车消费、助力畅通汽车产业链、支持稳定宏观经济大盘发挥了积极作用。 益于国内疫情得到有效控制&#xff0c;我国经济持续稳定…

UE5 C++ UENUM 和 USTRUCT

一.首先在APawn里声明 UENUM 和 USTRUCT。UENUM 有两种定义方式 一种是使用命名空间&#xff1a; 还有是继承uint8&#xff1a; 通过申明class类 别名来替代 USTRUCT的定义 上面的第二种有类似但仍然有很多的差异&#xff1a; 首先要有GENERATED_USTRUCT_BODY()这个函数 并且…

网络编程_TCP通信综合练习:

1 //client&#xff1a;&#xff1a; public class Client {public static void main(String[] args) throws IOException {//多次发送数据//创建socket对象,填写服务器的ip以及端口Socket snew Socket("127.0.0.1",10000);//获取输出流OutputStream op s.getOutput…

ChatGPT魔法1: 背后的原理

1. AI的三个阶段 1&#xff09; 上世纪50~60年代&#xff0c;计算机刚刚产生 2&#xff09; Machine learning 3&#xff09; Deep learning&#xff0c; 有神经网络&#xff0c; 最有代表性的是ChatGPT, GPT(Generative Pre-Trained Transformer) 2. 深度神经网络 llya Suts…

linux 实用技能

1.查看系统版本 cat /etc/redhat-release cat /etc/redhat-release 2. 查看磁盘实用情况 df du 3.查看内存 top -Hp 2214 4. 网络配置 vi /etc/hostname vi /etc/hosts vi /etc/sysconfig/network-scripts/ifcfgens33 6. sed ‘s/a/b/g’ aaa.txt 替换 7. scp …

Eclipse - Colors and Fonts

Eclipse - Colors and Fonts References 编码最好使用等宽字体&#xff0c;Ubuntu 下自带的 Ubuntu Mono 可以使用。更换字体时看到名字里面带有 Mono 的基本都是等宽字体。 Window -> Preferences -> General -> Appearance -> Colors and Fonts -> C/C ->…

数据分析 — 动画图 pyecharts

目录 一、概念二、安装和导入三、绘图逻辑四、绘图1、柱状图2、折线图3、散点图4、饼图5、南丁格尔图6、Geo() 地理坐标第7、Map() 绘制区域8、词云图9、层叠图10、3D 图11、仪表板 一、概念 Pyecharts 是一个基于 Echarts 的 Python 可视化库&#xff0c;它通过 Python 生成 …

mac东西拷不进硬盘怎么回事 mac东西拷不进硬盘怎么办 mac硬盘读不出来怎么解决 mac拷贝不了东西到u盘

有时候我们在使用mac的过程中&#xff0c;可能会遇到一些问题&#xff0c;比如mac东西拷不进硬盘。这是一种很常见的情况&#xff0c;但是会影响我们的工作和生活。那么&#xff0c;mac东西拷不进硬盘是怎么回事呢&#xff1f;mac东西拷不进硬盘又该怎么办呢&#xff1f;本文将…

ACM/NOI/CSP比赛经验分享

ACM/NOI/CSP比赛经验分享 一、引言 在信息学竞赛的舞台上&#xff0c;ACM/ICPC、NOI和CSP是众多学子梦寐以求的赛事。这些比赛不仅考验了参赛者的算法和数据结构知识&#xff0c;更是对团队协作、时间管理和心理素质的全面挑战。作为一名曾经参与过这些比赛的选手&#xff0c…

最新 Vue3、TypeScript、组合式API、setup语法糖 学习笔记

最新 Vue3、TypeScript、组合式API、setup语法糖 学习笔记 1、创建 Vue3 工程基于 `vue-cli` 创建(基于webpack实现)基于 `vite` 创建(推荐)2、Vue3 项目开发 `vscode` 插件推荐3、`Vue3` 核心语法【optionsAPI】与【CompositionAPI】Options API 的弊端Composition API 的…