人工智能技術(shù)對于網(wǎng)絡(luò)空間安全是一柄“雙刃劍”,既可增強網(wǎng)絡(luò)攻擊能力,也可提升安全防御能力。應(yīng)積極引導(dǎo)和推動研究機構(gòu)和網(wǎng)絡(luò)安全公司,加強人工智能技術(shù)在網(wǎng)絡(luò)安全防護領(lǐng)域的應(yīng)用研究,構(gòu)建基于人工智能的網(wǎng)絡(luò)攻防演練平臺,研發(fā)成熟的人工智能網(wǎng)絡(luò)安全產(chǎn)品,涵蓋漏洞掃描、入侵檢測、態(tài)勢感知、攻擊預(yù)警以及應(yīng)急處置等多類型應(yīng)用,提升網(wǎng)絡(luò)安全防護的自動化和智能化水平。
人工智能可以用于完成單調(diào)、重復(fù)、乏味的網(wǎng)絡(luò)運維任務(wù)——這恐怕也是人們對人工智能技術(shù)應(yīng)用最初的一種樸實期望。人工智能可以在海量運維數(shù)據(jù)中篩選出有價值的信息,提高其工作效率。人工智能可以用于分析網(wǎng)絡(luò)異常行為,進行主動安全防護監(jiān)管。人工智能算法則通過自動觀察網(wǎng)絡(luò)中用戶和設(shè)備的各種活動,更及時更廣泛地檢測到網(wǎng)絡(luò)的異常情況,標記潛在的安全事件或者惡意活動,及時阻止網(wǎng)絡(luò)攻擊。而且,人工智能還可以在無人工干預(yù)的情況下自我學(xué)習(xí)、自我改進。
使用人工智能可以輕松識別不斷演變的威脅。可以訓(xùn)練人工智能系統(tǒng)在威脅進入系統(tǒng)之前檢測勒索軟件和惡意軟件攻擊。一旦發(fā)現(xiàn),可以將它們與系統(tǒng)隔離。人工智能的預(yù)測功能超越了傳統(tǒng)方法的速度。所以,在網(wǎng)絡(luò)安全中使用機器學(xué)習(xí)可以帶來很多優(yōu)勢,比如:監(jiān)控和分析多個端點來應(yīng)對網(wǎng)絡(luò)威脅;在惡意活動表現(xiàn)為全面攻擊之前對其進行檢測;自動化常規(guī)安全任務(wù);消除零日漏洞等等。
人工智能正逐漸被應(yīng)用于網(wǎng)絡(luò)安全,比如在垃圾郵件過濾;網(wǎng)絡(luò)入侵檢測與防護;欺詐識別;僵尸網(wǎng)絡(luò)監(jiān)測;安全的用戶身份驗證;安全事件預(yù)測等等領(lǐng)域。
特別像分布式、負載均衡技術(shù)方面AI應(yīng)用已經(jīng)取得了進步在防御CC、防御DDOS攻擊、入侵檢測、安全預(yù)警等方面具有很好的效果。比如智能防火墻、云監(jiān)控、安全狗等。