當(dāng)AI劍指數(shù)據(jù),企業(yè)如何才能智見安全?

時(shí)間:2023-12-15 14:37:59 發(fā)布人:myadmin 來源:Commvault 點(diǎn)擊量:
隨著AI的發(fā)展,人們對(duì)于網(wǎng)絡(luò)犯罪分子濫用AI來實(shí)施高級(jí)攻擊的擔(dān)憂不斷加深。與傳統(tǒng)攻擊相比,基于AI的威脅可能更加復(fù)雜、適應(yīng)性更強(qiáng)、破壞性更大。

要想戰(zhàn)勝對(duì)手,首先要了解對(duì)手。本文將展開介紹五種常見的AI驅(qū)動(dòng)網(wǎng)絡(luò)攻擊,并分析Commvault如何通過由下一代AI驅(qū)動(dòng)的Commvault Cloud助力企業(yè)在不斷變化的威脅形勢(shì)下守護(hù)數(shù)據(jù)安全。

AI驅(qū)動(dòng)的網(wǎng)絡(luò)攻擊

AI可以增強(qiáng)網(wǎng)絡(luò)攻擊的影響和復(fù)雜性,增加企業(yè)數(shù)據(jù)資產(chǎn)的風(fēng)險(xiǎn)。網(wǎng)絡(luò)犯罪分子以各種方式利用AI提升他們的攻擊能力。常見的AI驅(qū)動(dòng)網(wǎng)絡(luò)攻擊包括:

高級(jí)網(wǎng)絡(luò)釣魚和社交工程:生成式AI使不良行為者能夠?qū)⑵墼p活動(dòng)自動(dòng)化,這些欺詐活動(dòng)包括制作網(wǎng)絡(luò)釣魚郵件、生成虛假社交媒體賬戶和評(píng)論、冒充服務(wù)和支持代理等等。他們可以利用AI在數(shù)秒內(nèi)完成對(duì)海量被盜憑證和個(gè)人數(shù)據(jù)的分析,并以此加強(qiáng)網(wǎng)絡(luò)釣魚和社交工程活動(dòng)。

自適應(yīng)惡意軟件和僵尸網(wǎng)絡(luò)生成:AI驅(qū)動(dòng)的惡意軟件和僵尸網(wǎng)絡(luò)可以在攻擊階段變形,給IT和安全團(tuán)隊(duì)帶來了巨大的威脅。與人工生成的威脅相比,它們通過實(shí)時(shí)變化來規(guī)避安全措施,識(shí)別目標(biāo)系統(tǒng)中的漏洞,更有效地協(xié)調(diào)攻擊。AI生成的惡意軟件可以繞過傳統(tǒng)的基于簽名的防御措施,這已經(jīng)日益成為網(wǎng)絡(luò)安全領(lǐng)域一個(gè)令人擔(dān)憂的問題。

零日漏洞和供應(yīng)鏈攻擊:不良行為者正在創(chuàng)造性地隱藏惡意代碼和零日漏洞,以擴(kuò)大攻擊分布和影響范圍。例如,一些AI模型被用于生物特征身份認(rèn)證等功能,而不良行為者就將惡意載荷隱藏到這些AI模型中。

憑證填充與暴力破解攻擊:AI可以通過竊取憑證和常見密碼組合將未經(jīng)授權(quán)訪問企業(yè)賬戶和系統(tǒng)的過程自動(dòng)化,從而加快攻擊本身的速度。此外,機(jī)器學(xué)習(xí)算法可以被用來避開安全檢測(cè)系統(tǒng)。AI驅(qū)動(dòng)的工具可以通過分析泄露密碼數(shù)據(jù)庫中的模式來加速密碼破解。

深度偽造攻擊:AI可以生成視頻和音頻,模仿聲音和面容,從而欺騙人們?cè)试S不良行為者訪問敏感數(shù)據(jù)、系統(tǒng)和資金。深度偽造背后的技術(shù)只需通過社交媒體或其他公共平臺(tái)收集極少的輸入信息,就能生成非常逼真的音頻和圖像。

下一代AI驅(qū)動(dòng)的網(wǎng)絡(luò)彈性平臺(tái)

在這樣的風(fēng)險(xiǎn)形勢(shì)下,企業(yè)必須采取創(chuàng)新的方法,制定網(wǎng)絡(luò)彈性戰(zhàn)略,實(shí)現(xiàn)業(yè)務(wù)連續(xù)性。Commvault將前沿?cái)?shù)據(jù)保護(hù)技術(shù)與強(qiáng)大的網(wǎng)絡(luò)安全措施相結(jié)合,遵循國際標(biāo)準(zhǔn)安全框架,打造網(wǎng)絡(luò)彈性和檢測(cè)機(jī)制,從而保護(hù)企業(yè)數(shù)據(jù),幫助企業(yè)應(yīng)對(duì)不確定性。

Commvault Cloud是一個(gè)網(wǎng)絡(luò)彈性平臺(tái),它由下一代AI驅(qū)動(dòng),在不斷變化的網(wǎng)絡(luò)威脅中保護(hù)企業(yè)數(shù)據(jù)。Commvault將AI和安全技術(shù)的創(chuàng)新直接編碼到Commvault Cloud中,在日常工作流程中為客戶提供智能洞見。這些功能包括:

高級(jí)威脅預(yù)測(cè):運(yùn)用實(shí)時(shí)的預(yù)測(cè)性威脅分析,在AI驅(qū)動(dòng)的勒索軟件影響客戶的備份和潔凈恢復(fù)能力之前發(fā)現(xiàn)它們,包括變形AI惡意軟件的檢測(cè)。

Cloudburst Recovery:運(yùn)用基礎(chǔ)架構(gòu)即代碼和云擴(kuò)展,自動(dòng)將數(shù)據(jù)快速、順滑地恢復(fù)到各個(gè)地點(diǎn),從而提高業(yè)務(wù)連續(xù)性。用戶可受益于出色的可移植性,以及加快的流程帶來的低總體擁有成本。

此外,Commvault還推出了Cleanroom Recovery。通過Commvault Cloud以及與Microsoft Azure的協(xié)作,客戶可以使用這項(xiàng)服務(wù)恢復(fù)到云中準(zhǔn)備就緒的潔凈環(huán)境,以確??焖?、順滑、可靠的恢復(fù)。

AI為攻擊者提供了新的工具,同時(shí)也可以成為企業(yè)的強(qiáng)大保護(hù)。掌握AI能力是新的現(xiàn)實(shí)環(huán)境對(duì)企業(yè)提出的要求。企業(yè)需要以AI應(yīng)對(duì)AI,采取由AI驅(qū)動(dòng)的網(wǎng)絡(luò)彈性解決方案,防范AI驅(qū)動(dòng)的攻擊,守護(hù)企業(yè)數(shù)據(jù)安全。

友情鏈接

總部/北區(qū)

地址:北京市海淀區(qū)高梁橋斜街42號(hào)院1號(hào)樓融匯國際大廈-3A層信亦宏達(dá)
電話:400-650-6601(9:00-18:00)
服務(wù)熱線:13522376611(7*24h)
傳真:+86 010-62260557-666
Email: service@sinynet.com

售前咨詢熱線 400-650-6601

關(guān)注信亦宏達(dá)

微信

微博

2012-2020 版權(quán)所有?信亦宏達(dá)網(wǎng)絡(luò)存儲(chǔ)技術(shù)(北京)有限公司 京ICP備09114115號(hào)-1

京公網(wǎng)安備 11010802032893號(hào)