财经

Fortinet:潜藏在人工智能
企业宜防范更复杂网攻

(吉隆坡3日讯)网络安全解决方案供应商Fortinet警惕大马企业,须在今年开始防范机器学习和人工智能里更智能和更复杂的网络攻击。 

Fortinet说,为了管理日益分布和复杂的网络,企业正在采用人工智能和机器学习来自动化通常需高度人工监督和干预的繁琐耗时活动,为了解决安全生态系统的这种转变,网络犯罪团体也开始朝着同一方向发展。



网攻潜在损失料509亿

“将整个分布式网络中部署的机器语言和人工智能跨点产品集成起来,再加上自动化和创新,将有助打击日益猖獗的网络犯罪。” 

Microsoft和Frost&Sullivan的2018年联合报告指出,大马网络攻击造成的潜在经济损失估计为122亿美元(约509亿令吉),超过大马国内生产总值2960亿美元的4%。 

Fortinet网络和安全策略师曹家荣说,企业需重新考虑他们当前的安全策略。

5种新威胁趋势



●AI Fuzzing:因为他们的目标是未知的威胁载体,利用零日漏洞是特别有效的网络犯罪策略、所幸这很罕有,因为网络敌人需时间和专业来发掘和利用它,这牵涉到称为模糊化的技术。

●零日漏洞的持续利用:虽然外面存在大量已知漏洞,但网络犯罪分子实际上只利用不到6%的漏洞。鉴于潜在威胁日益增加,安全工具需越来越智能地了解他们寻找的方式和内容。

●集群即服务:基于群体的智能技术进步使用户更接近僵尸网络,这种僵尸网络可协同和自主地操作以压倒现有防御系统。

●自定义的集群:在一群集群即服务环境中,犯罪企业家能用系列分析工具预编程序,从妥协策略到逃避和秘密的数据抽取,这都是罪犯一部分。

●机器学习投毒:最可取的网络安全工具之一是机器学习,可对设备和系统进行自主执行具体任务的培训,例如行为基础,应用行为分析及确定复杂的威胁,或在面临复杂威胁时采取有效对策。

繁琐的手工任务如跟踪和修补设备也可交给经培训的系统,惟这过程也是一把双刃剑,机器学习没良知,无法识别好和坏,网络罪犯可能乘机而入。

反应

 

要闻

通讯科技系统薄弱 政府部门易遭网攻

(布城27日讯)国家安全理事会总监诺希万提出,多个部门的信息及通讯科技系统薄弱,有遭遇网络袭击的风险。

他说,目前全国个政府机构管理的740个系统中,有近两成属于无法运作的情况。

这150个系统被归类为睡眠状态、拥有权不明、反映了政府官员缺乏数据管理上的意识。

“如果要从0至10来评比,我评最高只有2分。某些程度可能是零分。”

他直言,这就是我国网络安全的真实面貌。

他说,政府电脑系统薄弱的其中一个原因就是所谓的政府官员与承包商勾结,在缺乏必要的评估下就购买相关系统。

诺希万今日在一场对话会中提及,“当一名部门秘书加入时,他有个卖系统的朋友。他们合谋(安装部门的系统)导致出现其他问题。”

他提出,政府机构系统处于薄弱的情况是因为感到自满,且不珍惜相关数据的价值。

他举例,相关机构也没有被禁止参与投标的公司名单。

诺希万指这是过去领导一个采购委员会时,咨询相关事宜后被告知的情况。

他呼吁所有的政府部门必须要严肃看待当下的弱点,因为相关系统涵盖必须要妥善管理来保障国家安全的官方资料。

他提出,必须要有尖端的国家安全系统,且符合当下的需求来应对反恐、深伪科技的议题。

视频推荐 :

反应
 
 

相关新闻

南洋地产