Gartner:AI和自动化将是新一代SASE的关键能力

2022-04-29 14:48:06   来源:商业新知网

来源:安全内参

近年来,安全访问服务边缘(SASE)技术快速发展,得到了较广泛的行业应用。SASE架构通常包括了SD-WAN、FWaaS、安全Web网关、云访问安全代理(CASB)和零信任网络访问(ZTNA)等核心组件。而Gartner最新的研究预测,人工智能(AI)与自动化技术将成为新一代SASE服务的又一项关键技术,它会在减少误报、保护数据安全等多个应用场景下发挥更加重要的作用。

Gartner分析师表示:由于SASE厂商掌握着海量的网络和安全威胁数据,因此在应用AI和机器学习方面有着天然的优势。企业组织在选型新一代SASE服务时,可从以下方面考量其AI与自动化的应用性能:

1、减少错误告警

警报疲劳是切实存在的问题,安全分析师因每天要处理大量警报而焦头烂额。调查显示,60%的专业人员表示每天收到500多个云安全警报,巨额工作量导致55%的受访者每天或每周都错过重要警报。将AI用于安全和事件异常检测以及对事件进行分类,其主要好处是加快了检测速度,同时大幅减少了误报。

2、网络分析和修复

如今企业纷纷转向智能网络,利用AI和机器学习做出决策,尽可能减少人工干预。在SASE环境下,这可能体现为自动分析网络流量。利用AI的SD-WAN可以跟踪流量峰值以避免性能问题。如果未达到服务级别,基于AI的网络可以转移工作负载或转移用户访问权限。据Gartner研究,2021年,部署SD-WAN的企业中不到5%使用AI功能实现自动化运营,到2025年这个比例将达到40%。

3、智能化运维

AI的另一个重要应用场景是智能化运维。通过智能化运维,可能让安全管理者更好了解网络设备的运营状态,对可能发生故障的设备提前感知,这样就可以让支持人员或维修人员提前做出准备。智能化运维目前已成为AI技术最成熟的应用领域,特别是在智能制造等行业场景中。

4、用户行为分析和异常行为检测

SASE厂商可访问大量数据,利用这些数据为人和设备在网络中应有的行为建立基准,这有助于身份验证和发现可疑活动。从网络的角度来看,需要确保连接到网络的实体的身份真实有效。AI模型可以快速识别连接到网络的端点类型,分析访问网络的每个客户端,并让安全专家了解网络上的情况。

5、数据防泄漏

数据防泄漏并不是SASE的核心功能,却是许多SASE厂商最近添加或正在推出的功能。它可以防止敏感数据被外部攻击者或恶意内部人员从公司的系统中泄露出去。结合AI,数据丢失预防工具可以识别故意混淆、企图绕过基于关键字的简单过滤器的数据。

内部威胁是当今企业面临的最大问题之一。离职员工往往可以获取敏感信息,比如设计文档和代码。恶意内部人员可以窃取公司数据,对外共享。AI不仅可以阻止数据离开公司,还能拒绝访问数据。我们看到SASE厂商正在加入数据丢失防护功能,从而阻止恶意用户窃取并泄露数据。

6、识别和预防高级威胁

传统的入侵检测系统擅长检测已知漏洞,可以防止相同的攻击再次发生,但响应新威胁的速度可能很慢。通过使用所有的已知漏洞训练AI模型,可以立即发现并阻止尚未发生的攻击,许多新攻击是之前已知的威胁的不同版本。一些威胁受益于监控和自动缓解机制,而更复杂的攻击仍需要有劳安全专家处理。安全方面肯定会遇到误报,很可能需要一些资深技术人员分析误报。

7、DDoS 攻击缓解

不安全的联网设备持续增多,组织改用高速5G网络,以及服务化的分布式拒绝攻击产业迅猛发展,让企业面临更严峻的DDoS 攻击威胁。对于DDoS之类的攻击,组织需要拥有能非常迅速的应对能力。DDoS攻击缓解是SASE厂商们提供的常见功能,也是用户相信AI能处理好的最简单的任务之一。

8、协助安全分析师

如果AI能处理重复性的常规任务,安全分析师可以将时间花在较复杂的问题上。AI可以了解安全分析师的习性和偏好,帮助他们更高效地完成日常工作,从而对安全分析师的工作大有助益。

但AI目前并没有准备好在没有人参与的情况下独立发挥功效。AI在几乎所有的SASE解决方案中仍处于早期阶段。长远来看,尽管AI很有价值,但组织仍需要优秀工程师在关键性问题上人工做出可靠的决策。

声明

来源 :安全内参 , RAD极客会推荐阅读,不代表RAD极客会立场,转载请注明,如涉及作品版权问题,请联系我们删除或做相关处理!

关键词: 数据丢失 内部人员

上一篇:
下一篇:
精彩阅读

Gartner:AI和自动化将是新一代SASE的关键能力

热点

近年来,安全访问服务边缘(SASE)技术快速发展,得到了较广泛的行业应用。

苏农银行2021年净利润11.60亿元,同比增长21.96%

热点

4月28日,资本邦了解到,苏农银行(603323 SH)发布2021年年报和2022年一季报。2021年全年,苏农银行实现营业收入38 34亿元,同比增长2 17%;

14nm之后,台积电的2nm工艺将在2024年开始量产

热点

在14nm节点之后,台积电、三星等公司率先了量产了7nm、5nm工艺,而Intel在这场竞赛中落后了几年,去年才开始用10nm(改名后为Intel 7)取代1

中国企业驶出“内流河”,提升全球竞争力

热点

从早期互联网社交、视频和短视频、互联网工具等在内的数字化工具出海,到传统行业积极借助数字化技术出海升级,再到人工智能、新能源等新兴

罗永浩关联公司新增1条恢复执行信息曾被限制消费

热点

中国执行信息公开网显示,罗永浩关联公司成都野望数码科技有限公司近日新增1条恢复执行信息(立案时间:2022年4月25日)【案号:(2022)川0108

慕了慕了!这里的女职工服务站,有一个温馨名字:康乃馨!

热点

2021年,中国电信常州分公司积极响应常州市总工会的要求,全力推进女职工康乃馨服务站的建设。

省委书记调研“东数西算”,来到联通核心云基地!

热点

4月23日下午,宁夏回族自治区党委书记梁言顺到中国联通中卫云数据中心调研全国一体化算力网络宁夏枢纽建设情况。

Meta宣布开设直营零售店;Nreal将在英国推出AR眼镜

热点

Meta宣布开设直营零售店,店内包含大面积Quest2演示区。

影目科技消费级AR眼镜INMO Air正式量产交付

热点

日前,AR眼镜厂商影目科技旗下AR智能眼镜INMOAir正式完成量产交付,并在京东平台同步上市。

【学习党】205页PPT!关于“元宇宙”,你想知道的权威答案都在这里……

热点

过去的2021年,“元宇宙”无疑是最热的名词之一,各行各业争相布局元宇宙赛道。

财富

web3.0:区块链的下一个风口

资讯

在低调传播一年多后,web 3 0点燃了VC的投资热情,也走进了普通创业者的视野。Web 3 0是指基于区块链技术的去中心化在线生态系统,许多人

家电企业“跨界”布局生物医疗:海尔、美的、长虹美菱、澳柯玛

资讯

生物医疗已经开始走进家电企业的视线,并逐渐成为其奋力开辟的蓝海新航线。海尔、美的、长虹美菱、澳柯玛等多家企业均已跨界布局生物医疗。

康泰生物:2022年一季度净利润同比增长86.01%

资讯

4月28日,资本邦了解到,A股公司康泰生物(300601 SZ)发布2022年一季度报告。2022年一季度,公司实现营业收入8 71亿元,同比增长214 6%;归母

皮阿诺2021年净利润-7.29亿元,同比减少470.05%

资讯

2022年4月27日晚间,广东皮阿诺科学艺术家居股份有限公司(以下简称皮阿诺)发布《2021年年度报告》显示,报告期内实现营业收入约为18 24亿元

中国中免市值蒸发超4000亿元,或因销售成本上升股价下行

资讯

2021年近百亿元的净利润是中国中免创下的史上最佳业绩,但公司股价自去年2月下旬起一路跌跌不休,至今股价腰斩,市值蒸发超过4000亿元。这

京东方2022年一季度营收同比增长近50%,持续稳居全球第一

资讯

4月27日,京东方科技集团股份有限公司(京东方A:000725;京东方B:200725)发布2022年第一季度报告,公司实现营业收入504 76亿元,实现归属于

特斯拉重挫12.18% 市值蒸发8245亿元

资讯

截至当地时间4月26日收盘,美股三大指数集体收跌。道指下跌809 28点,跌幅2 38%;标普500指数下跌120 92点,跌幅2 81%;纳指下跌514 110点,

2021年全球半导体收入排名公布 全球半导体收入同比增长26.3%

资讯

Gartner公司的最终统计结果,2021年全球半导体收入同比增长26 3%,总计5950亿美元。三星电子自2018年以来首次超越英特尔重回第一,尽管领先

半导体调研机构:显卡价格暴跌原因是产能转变

资讯

最近两个月来显卡价格暴跌,AMD的RX 6000及NVIDIA的RTX 30系列之前因为挖矿大热,价格翻倍上涨,如今正在迅速跌破发行价,预计会在618期

国盾量子2021年营收1.79亿元,研发投入占比50.81%

资讯

量子科技第一股国盾量子4月26日发布2021年年度报告。公司全年营业收入1 79亿元,同比上升33 55%;净利润同比减少225 93%,为净亏损3713 62万

苏农银行2021年净利润11.60亿元,同比增长21.96%

4月28日,资本邦了解到,苏农银行(603323 SH)发布2021年年报和2022年一季报。2021年全年,苏农银行实现营业收入38 34亿元,同比增长2 17%;

14nm之后,台积电的2nm工艺将在2024年开始量产

在14nm节点之后,台积电、三星等公司率先了量产了7nm、5nm工艺,而Intel在这场竞赛中落后了几年,去年才开始用10nm(改名后为Intel 7)取代1

中国企业驶出“内流河”,提升全球竞争力

从早期互联网社交、视频和短视频、互联网工具等在内的数字化工具出海,到传统行业积极借助数字化技术出海升级,再到人工智能、新能源等新兴

罗永浩关联公司新增1条恢复执行信息曾被限制消费

中国执行信息公开网显示,罗永浩关联公司成都野望数码科技有限公司近日新增1条恢复执行信息(立案时间:2022年4月25日)【案号:(2022)川0108

慕了慕了!这里的女职工服务站,有一个温馨名字:康乃馨!

2021年,中国电信常州分公司积极响应常州市总工会的要求,全力推进女职工康乃馨服务站的建设。

龙芯中科胡伟武:自主又兼容夯实信息产业“三箭齐发”

龙芯中科董事长胡伟武在线上发表了关于LoongArch生态建设的演讲。胡伟武表示,指令系统是自主信息产业绕不过去的话题,我国不可能基于国外

锐龙55600G评测:台积电7nm工艺,6核心12线程

自从AMD推出Zen3架构的锐龙5000系列处理器后,在市面上大杀四方,不论是单核性能、多核性能还是游戏性能都远胜于Intel10代和11代酷睿,甚至

欧菲光:公司8P镜头项目已研发成功,目前处于试产阶段

曾经为苹果提供镜头模组的欧菲光今日在互动平台表示,公司团队历经多年技术攻坚,突破高端镜头技术壁垒,一亿像素7P光学镜头已量产,长焦镜

支付宝:处置69375个违规账号和参与“跑分”的账号

4月19日下午,支付宝安全中心官方发布了 关于持续打击电信网络诈骗、租售账号等违规行为的公告 。为保障用户账户安全,营造清澈、安全的

华润啤酒频现“超标排放”环保问题遭罚款

4月18日,北京商报记者在聊城市生态环境局注意到,华润雪花啤酒(聊城)有限公司(以下简称雪花聊城公司)因涉嫌超标排污被聊城市生态环境局罚

Eurocom推出15.6英寸笔记本电脑工作站

Eurocom 正推出 15 6 英寸的 Raptor X15 Mobile Supercomputer,该工作站采用 LGA1700 插槽的英特尔第 12 代桌面处理器。通过最