用AI和自動化技術來增強安全
2020年突然爆發(fā)的新冠疫情迫使很多員工不得不留守家中,而西門子美國分部則提前一步做好了遠程辦公的安全保障準備,先后發(fā)現并消除了多次潛在數據違規(guī)威脅。在此期間,西門子著力應用AIOps,即用于IT運營的人工智能方案與專用安全系統(tǒng),為身處各地的員工們手中的40萬臺PC、筆記本電腦與移動設備等終端提供保護與監(jiān)控。
西門子美國分部網絡安全運營高級總監(jiān)Adeeb Mahmood表示,“面對現實挑戰(zhàn),我們必須把握住速度優(yōu)勢。我們得以更快檢測并阻止針對各設備及關鍵數據的威脅,由此為公司提供更好的保護。”
AIOps增強網絡安全水平
作為一家工業(yè)與醫(yī)療設備制造商,西門子美國分部通過其端點檢測與響應系統(tǒng)實現AIOps,將各端點與機器學習集成起來以實現系統(tǒng)的自我學習與改進能力。這套系統(tǒng)從端點處,例如筆記本電腦及PC等硬件設備收集數據,而后分析數據內容以發(fā)現潛在威脅。西門子方面還在整體網絡安全體系中引入數據分析,通過眾多日志源快速高效獲取有價值洞見。Mahmood介紹道,“這項技術為我們的安全分析師提供了具有可操作性的輸出結果,幫助我們及時了解威脅與危害指標。”
AIOps代表著一類廣泛的工具與組件,其使用AI與分析技術實現常規(guī)IT運營流程的自動化運行,能夠檢測并解決問題,防止發(fā)生成本高昂的停機狀況。機器學習算法將持續(xù)監(jiān)控整個系統(tǒng),并在系統(tǒng)運行期間不斷學習、檢測問題與異常狀況。面對增勢強勁的AIOps采用規(guī)模,行業(yè)觀察家們認為IT決策者們會越來越多地使用這項技術以增強網絡安全水平,正如西門子就將AIOps與多種其他安全工具集成使用,以防范多種威脅。這樣的趨勢,自然離不開企業(yè)應用環(huán)境日益復雜、跨公有云/私有云環(huán)境普及以及隨時需要根據業(yè)務需求進行資源規(guī)模伸縮等時代背景。
此外,為了遏制新冠疫情的突然來襲,大量員工開始轉為居家辦公,使得邊緣計算設備數量呈指數級增長。這一切,都對安全保護提出了更高的要求。
全球行業(yè)分析師在今年5月發(fā)布的報告中預測,在37%的年均復合增長率推動之下,今年全球AIOps平臺市場的總值預計將增長180億美元。報告同時認為,AIOps項目,特別是大企業(yè)中的此類項目將覆蓋各個細分市場。但從企業(yè)內部的生態(tài)系統(tǒng)來看,能夠分配給內部設施、公有云、私有云、混合云乃至網絡邊緣場景的資源及IT管理員都非常有限。新冠疫情期間數據泄露事件的大量增加,也凸顯出使用AIOps平臺提供強大嵌入式安全保障機制的必要性。
建立穩(wěn)固的防御體系
網絡安全影響到業(yè)務與IT運營中的各個方面。幾乎每一天,都會出現超出組織、IT部門以及安全專家應對能力的眾多違規(guī)事件。根據安全意識培訓廠商KnowBe4于2019年10月組織的一項調查,去年全球43%的企業(yè)上報過多次成功或未遂的數據違規(guī)事件。近三分之二的受訪者擔心所在企業(yè)可能在未來12個月內淪為針對性攻擊的受害者。在網絡攻擊持續(xù)蔓延的大背景下,新冠疫情引發(fā)的混亂無疑堪稱雪上加霜。面對持續(xù)升溫的網絡犯罪態(tài)勢,企業(yè)必須使用一切可用的技術手段建立起穩(wěn)固的防御體系。
最強大的AIOps平臺應該能夠幫助企業(yè)主動識別、隔離及響應安全問題,幫助團隊評估問題對業(yè)務的相對影響。這類平臺能夠確定潛在問題是否屬于勒索軟件攻擊、有無滲透至計算機系統(tǒng)內并及時關閉對關鍵數據的訪問通道。此外,這類平臺還有望找出具有長期影響的威脅因素,例如可能給企業(yè)造成巨大聲譽損失的客戶數據泄露問題。AIOps平臺對于企業(yè)數據具有完全可見性,能夠有效跨越傳統(tǒng)架構中的部門間孤島。這些平臺將分析與AI技術應用于數據內容,借此確定企業(yè)系統(tǒng)中的典型行為模式。
在建立起這種“基準狀態(tài)”之后,平臺便會不斷重新評估網絡活動,包括一切有線及無線設備的通信行為,并對異常信號做出歸零處理。一旦“可疑程度”超出AI定義的閾值,平臺會自動向IT安全人員發(fā)送警報、詳細說明威脅情況、可能對業(yè)務造成的破壞程度以及消除威脅所需要的應對步驟等。

