自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

云安全中的生成式AI:雷聲大雨點???!

譯文 精選
人工智能 云安全
生成式AI不會徹底變革云安全!人工智能是云安全領(lǐng)域的下一個熱點嗎?如果您關(guān)注了過去一年左右關(guān)于生成式人工智能技術(shù)的頭條新聞,您可能也會有此疑問。

譯者 | 晶顏

審校 | 重樓

人工智能是云安全領(lǐng)域的下一個熱點嗎?

如果關(guān)注了過去一年左右關(guān)于生成式人工智能技術(shù)的頭條新聞,可能有此疑問。根據(jù)GenAI技術(shù)擁護(hù)者的說法,云安全將會是被基于GenAI的工具所改變的諸多領(lǐng)域之一

對此,其他一些人并不認(rèn)同。雖然可以看到生成式人工智能顛覆其他類型的安全工作流程如警報管理的潛力,但他們認(rèn)為,對于部署和管理基于云工作負(fù)載的企業(yè)來說,云安全中的人工智能并不會成為下一個重大游戲規(guī)則改變者。

云安全

要理解為什么生成式人工智能可能不會徹底改變云安全,您必須首先了解云安全需要什么。

云安全是一個廣泛的術(shù)語,包含各種技術(shù)和責(zé)任。有些功能如監(jiān)視云工作負(fù)載的異常情況是任何類型環(huán)境中安全工作流的常見部分。其他方面,比如確保組織用來管理云中訪問權(quán)限的復(fù)雜身份和訪問管理IAM策略對云安全來說是唯一的或幾乎唯一的

如果要列出為啟用云安全而必須做的所有事情,它可能是這樣的

  • 確保在設(shè)計云環(huán)境時考慮到安全性例如,通過設(shè)計安全的云網(wǎng)絡(luò)架構(gòu));
  • 從云工作負(fù)載和基礎(chǔ)設(shè)施中收集指標(biāo)和日志,然后分析可能是安全風(fēng)險跡象的異常情況;
  • 使用云提供商的IAM框架配置適當(dāng)?shù)陌踩刂?/span>;
  • 隨著時間的推移監(jiān)視安全控制,以確保它們盡可能保持安全,并隨著用戶角色的變化和工作負(fù)載的發(fā)展而更新;
  • 通過使用云訪問安全代理CASB等工具,防止對基于云的服務(wù)進(jìn)行未經(jīng)授權(quán)的訪問。

人工智能在云安全中的好處和局限性

生成式人工智能能在多大程度上幫助簡化這些工作流程?答案可能不會太多。

生成式人工智能為云安全增加有形價值的唯一機(jī)會可能是在安全監(jiān)控和響應(yīng)領(lǐng)域。在這種情況下,生成式人工智能可能有助于總結(jié)和解釋警報,以及幫助跨不同環(huán)境關(guān)聯(lián)安全數(shù)據(jù)。這就是Sysdig Sage之類的工具所做的事情,它是迄今為止出現(xiàn)的少數(shù)幾個利用生成式人工智能來實現(xiàn)云安全的工具之一。

具體來說,人工智能在云安全中的潛在作用包括:

  • 人工智能可以通過過濾噪音,將關(guān)鍵情況下的數(shù)據(jù)集減少到更易于管理的水平。這樣,安全分析師就可以更好地關(guān)注問題,而不是無關(guān)的事件。
  • 人工智能可以減少危機(jī)情況下的壓力和錯誤,在這種情況下,一時的熱度可能會限制人們的視野,使人的感官遲鈍,損害解釋信息的能力,并導(dǎo)致錯誤的結(jié)論。
  • 人工智能可以通過將數(shù)據(jù)集預(yù)處理為有意義的集合,將經(jīng)常降低安全團(tuán)隊效率的重復(fù)工作最小化。
  • 人工智能可以顯著減少分析師因需要根據(jù)事件、日志和攻擊模式警報中的相關(guān)數(shù)據(jù)做出決策而產(chǎn)生的倦怠。

但是,由于警報總結(jié)和關(guān)聯(lián)作為安全工作流程的一部分發(fā)生在任何類型的環(huán)境中,而不僅僅是云環(huán)境,因此也可以說,生成人工智能并沒有為云安全帶來特別的價值。

此外,人工智能驅(qū)動的威脅檢測和數(shù)據(jù)關(guān)聯(lián)也沒有完全改變云安全的游戲規(guī)則。它將為這些工作流程增加一些效率,特別是對于經(jīng)驗不足且往往無法使用傳統(tǒng)工具快速執(zhí)行任務(wù)的分析師而言。但即便如此,生成式人工智能也很難帶來超過10%或20%的效率提升。它不僅不會使分析人員檢測云安全威脅的速度提高四倍,也不會讓一個工程師完成過去需要10個工程師才能完成的工作。

云安全策略控制

那么驗證云安全控制策略是否安全的任務(wù)呢?這似乎是一個生成式人工智能很有用武之地的領(lǐng)域,因為GenAI工具可以評估IAM配置,并確定它們是否最適合組織的需求。

但在這方面,生成式人工智能同樣沒有提供太多價值。傳統(tǒng)的云安全工具已經(jīng)擅長于使用更簡單的分析方法檢測有風(fēng)險的IAM配置。它們可以通過模式匹配和基于規(guī)則的分析來檢測多余的權(quán)限和過度特權(quán)的用戶。它們不需要花哨的生成式人工智能模型。

結(jié)論

不要相信炒作:“人工智能有望成為解決如何保護(hù)云中浮動的所有數(shù)據(jù)問題的圣杯。讓我們慢慢來。它可能無法解決所有問題。

人工智能在某些方面確實很擅長,但在其他方面卻不太擅長。篩選大量的數(shù)據(jù)來建立用戶模式,并將其與他們的日常行為進(jìn)行比較它在這方面很擅長。應(yīng)對新的威脅這種能力可能還需要幾年的時間。

許多宣稱自身人工智能技術(shù)優(yōu)勢的云安全公司實際上是在使用機(jī)器學(xué)習(xí),這是一種較老的技術(shù),并不“智能”,實際上是全面人工智能的一個子集。

在當(dāng)今的云環(huán)境中,人工智能的最佳用途可能是每天有千兆字節(jié)傳入數(shù)據(jù)的組織。對于低數(shù)據(jù)流公司,其他解決方案可能更可取。

總而言之,生成式人工智能技術(shù)可能會提供一些機(jī)會,使某些云安全工作流程更高效。但不要指望它會徹底改變組織監(jiān)控和保護(hù)云環(huán)境的方式。傳統(tǒng)的云安全工具已經(jīng)非常擅長它們所做的事情,而基于生成式人工智能的解決方案無法發(fā)揮想象中那么大的作用。

原文標(biāo)題:Generative AI in Cloud Security: All Buzz, No Bang,作者:Christopher Tozzi

責(zé)任編輯:華軒 來源: 51CTO
相關(guān)推薦

2019-10-16 17:17:46

折疊屏手機(jī)華為智能手機(jī)

2012-01-05 09:54:20

張亞勤云計算

2012-06-13 09:18:31

云計算谷歌

2010-02-03 10:08:08

丁磊養(yǎng)豬

2020-08-25 15:04:46

5G基站運(yùn)營商5G網(wǎng)絡(luò)

2010-09-09 11:04:01

2019-07-12 09:36:37

Windows操作系統(tǒng)功能

2017-01-15 17:49:41

寬帶100M光纜

2021-12-17 22:59:56

手機(jī)屏幕折疊

2015-08-06 09:49:25

WebAppNative App

2019-03-15 16:07:03

5G汽車

2012-12-28 10:35:18

2014-06-04 10:00:25

Swift編程語言

2015-10-13 17:34:21

微鯨

2025-02-12 10:24:48

AI數(shù)字化轉(zhuǎn)型

2021-01-19 10:48:34

5G基站科技

2012-06-08 15:07:41

IPv6

2012-03-23 13:58:14

通信市場

2013-06-27 14:44:36

思杰

2024-05-31 17:07:33

點贊
收藏

51CTO技術(shù)棧公眾號