深圳市小红马信息工程有限公司
您所在的位置:深圳IT外包 > 新闻中心 > 行业新闻 > 正文
联系我们

认知安全:安全发展的全新纪元已不再遥远

发布时间:2016-09-21 10:09:29

  当今在安全界,利用广泛的安全情报进行分析,收集与消化数量巨大的即时资料流、排定事件优先顺序以及实时侦测高风险威胁,已经成为安全实践中的共识。这样的安全防御模式已经大大超越了在此之前单纯依靠防火墙、及各类安全网关及安全软件等,部署静态防御来守护或限制资源的安全防御模式。
  而在IBM 看来,面对如今变幻莫测的网络安全威胁挑战,仅仅做到以上这些是不够的。随着认知技术的不断演进,安全的发展应该进入一个全新的纪元——认知安全时代。
  近日,IBM安全事业部威胁防护与认知安全首席技术官Barny Sanchez在来华参加2016中国互联网安全大会期间接受采访时表示:“在认知安全时代,认知计算可以消化先前杂乱无章的非结构化数据,运用前所未有的处理速度与规模,分析、学习和处理人们衍生出来的安全情报。从而大大提升现有的安全技术。”
  Barny Sanchez认为,在当前的安全防御中,安全团队在面对大量非结构化的繁杂信息时,往往缺乏精准可行的实时安全情报;同时,安全人才的缺乏和安全从业人员参差不齐的技能也成为安全防御发展的桎梏。“认知安全的战略,就是要向安全产品注入能用于人类消费的流程和思路。只要人类能从中学习到安全知识的,我们希望都能通过机器能够习得。完成这些之后,我们的目的是要助力各行各业来更好地了解安全,更好地掌控安全。” Barny Sanchez说道。
  据Barny Sanchez介绍,IBM 认知安全技术的核心即IBM的Watson。作为一个AI平台,Watson有着很强的机器学习能力,其能够进行自动建模,而且能够进行语言处理。然而想要引领认知安全的时代, Watson的优势不仅仅只表现在机器学习这一方面。对此Barny Sanchez说道:“如果说IBM有两大使我们脱颖而出的地方,那么第一点便是,在诸多的机器学习能力中,Watson所提供的除了机器学习之外还有自然语言的处理能力,甚至要超于市场上所有的竞争对手。二是相较于其他认知系统的机器学习能力还仅仅处在一些处理数据的层面,Watson则经过不断地对系统的培训,实现了让系统去学习。IBM有很多不同的专业领域的专业知识,这对于我们进行机器培训来说也是一大优势。”
  据了解,要想让Watson处理非结构化(自然语言)的网络安全数据,它必须首先接受人类的调教才能够懂得网络安全方面的语言。仅在IBM公司内部,就已经有上百位相关的专家在培养Watson对安全方面的理解能力。目前,IBM安全专家已经向Watson输入了成千上万份文件。而除此之外,IBM还与包括MIT、宾大和美国大学、纽约大学等等在内的全球优秀大学中的8所大学建立起伙伴关系,让这些大学里学习信息安全、网络安全的学者和学生一起来培训Watson。在该计划期间,学生们将帮助教育Watson理解网络安全方面的语言。而这项工作的一部分是学习非结构化数据,这些数据包括安全研究论文、博客以及其他自然语言文档等,所采用的方式也将有助于Watson学习网络安全语言的结构和背景。
  “在教授Watson进行学习的时候我们分了三步走的战略,第一是让Watson收集相关信息,第二是让Watson解读相关信息,第三是通过不停的提问题来挑战Watson,让它进一步梳理这些信息。通过这三步,Watson就能够吸收并处理这些信息。” Barny Sanchez补充道。
  通过使用Watson核心技术,IBM Watson for Cyber Security作为全球第一个安全认知分析解决方案,在帮助安全分析师了解、分析缘由以及学习安全性主题与威胁方面起到了巨大的作用。Barny Sanchez表示,在现阶段,IBM更加关注的是Watson能够多快地找到相关的信息,来帮助它所辅佐的安全工作人员。在敏捷性方面,通过测试数据表明:有了Watson的助力,安全人员在进行安全研究的时候所耗的时间、花费的精力已经从原来的几天减少到现在的几分钟。
  在未来,以Watson为核心技术的IBM 认知安全的发展方向将是预测分析。“我们要通过预测,找到下一个重大威胁,这将是认知安全下一步的开发重点。另一方面,认知安全的发展方向还包括要了解企业在安全方面的法规和规范框架是怎样的,而Watson则能够帮助企业来决定这些风险框架是否够达到一定的合规标准。此外,我们努力培养Watson的另一个方向是,教Watson了解特定的行业和特定的客户,以便能够做出更加准确的决策来助力特定行业的发展。” Barny Sanchez说道。
  而随着Watson的经验积累和智慧的不断增长,认知安全系统将为安全分析师与安全技术带来全新的合作关系。通过机器自学习,Watson会消化庞大的资料来源以提供卓越的洞察,它不仅仅只是搜索引擎,不仅仅只会演算,还能评估证据,迅速分析非结构化文章及其他资料,提供突破性的洞察,自动找出全新的安全性内容以便执行侦查,协助安全分析师节省下宝贵的时间。同时,Watson也会关联其他未知威胁以降低风险。
  可以说,以Watson为技术核心的认知安全,正在颠覆着传统的安全分析及安全防御模式。未来的安全,是需要更加人性化的体验、是需要获得经验丰富且值得信赖的咨询顾问式的。而IBM认知安全,将能够助我们实现这一切。
网站首页
IT外包
系统集成
网站服务
新闻中心
案例展示
关于我们
联系我们
服务热线:0755-26075544
传  真:0755-26075673
邮  箱:35@xhm.cc
地  址:深圳市南山区学府路怡园大厦裙楼2-215
关注我们
扫描二维码关注微信公众号
备案号:粤ICP备12053970号-1
深圳市小红马信息工程有限公司 版权所有